..::NOKIA POINT::..

Rimuovere i Virus, Metodi

« Older   Newer »
  Share  
lucag
icon13  view post Posted on 14/7/2005, 19:07




Metodi per rimuovere i virus attualmente conosciuti per il Symbian da F-Secure.com:

F-Cabir

F-Cabir è un worm le cui varianti sono:

* Cabir.A
* Cabir.B
* Caribe

Effetti:

Si diffonde tramite Bluetooth creando delle copie autoinstallanti sugli altri terminali.

Procedura di eliminazione virus:

1) Copiare sulla MMC il file F-Cabir.SIS

Nota che Cabir blocca la comunicazione con il bluetooth quindi è possile usare il cavo USB in dotazione.

2) Eseguire il file appena copiato in modo tale da far partire l'installazione.

3) Fra le applicazioni disponibili selezionare F-Cabir ed eseguirlo

4) Seleziona "Scan" dalle opzioni

5) Se Cabir è presente verrà rimosso

6) Riavviare il telefono

La utility è disponibile qui:

ftp://ftp.europe.f-secure.com/anti-virus/...ols/f-cabir.sis

oppure manualmente cancellare questi files:

c:\system\apps\caribe\caribe.rsc
c:\system\apps\caribe\caribe.app
c:\system\apps\caribe\flo.mdl
c:\system\recogs\flo.mdl
c:\system\symbiansecuredata\caribesecuritymanager\caribe.app
c:\system\symbiansecuredata\caribesecuritymanager\caribe.rsc

F-Locknut

F-Locknut è un trojan le cui varianti sono:

* Locknut.A trojan.
* Gavno.A
* Gavno.B

Effetti:

Crash del telefono in quanto modifica la Rom.

Procedura di eliminazione virus:

1) Installare F-Locknut nella MMC usando un telefono privo di virus

2) Inserire la MMC contenente l'applicativo nel telefono infettato

3) Accendere il telefono

4) Andare su Strumenti -> Gestione ed eliminare l'applicazione SIS che contiene il virus

5) Scaricare e installare l'applicazione F-Secure Mobile Anti-Virus per rimuovere ogni traccia o variante di Cabir o Locknut

6. Rimuovi l'applicazione F-Locknut con Strumenti -> Gestione e il telefono è pulito

La utility è disponibile qui:

ftp://ftp.europe.f-secure.com/anti-virus/...s/f-locknut.sis


F-Skulls

F-Skulls è un trojan le cui varianti sono:

* Skulls.a
* Skulls.b
* Skulls.c
* Skulls.d
* Skulls.e
* Skulls.f
* Skulls.g
* Skulls.h
* Skulls.i
* Skulls.j
* Skulls.k


Effetti

Vengono disabilitate tutte le applicazioni del telefono

Procedura di eliminazione virus:

1) Installare F-Skulls nella MMC usando un telefono privo di virus

2) Inserire la MMC contenente l'applicativo nel telefono infettato

3) Accendere il telefono

4) Andare su Strumenti -> Gestione ed eliminare l'applicazione SIS che contiene il virus

5) Scaricare e installare l'applicazione F-Secure Mobile Anti-Virus per rimuovere ogni traccia o variante di Cabir o skulls

6. Rimuovi l'applicazione F-Skulls con Strumenti -> Gestione e il telefono è pulito

La utility è disponibile qui:

ftp://ftp.europe.f-secure.com/anti-virus/...ls/f-skulls.sis


Mabir.A

Mabir.A è un worm che al momento non ha varianti

Effetti

Si diffonde tramite MMS e Bluetooth autoinviandosi a tutti i contatti della rubrica e periferiche Bluetooth disponibili nelle vicinanze.

Procedura di eliminazione virus:

1) Aprire dal browser del telefono il sito:

http://mobile.f-secure.com/

2) Selezionare "Download F-Secure Mobile Anti-Virus" e scegliere il modello del telefono che stiamo usando

3) Eseguire il file scaricato che installa l'applicazione

4) Eseguire l'antivirus appena scaricato e fare lo scan per tutti i file

5) In questo modo il virus verrà rimosso

6) A questo punto disinstallare il file contentente il virus che abbiamo installato tramite Strumenti -> Gestione che rimuoverà le cartelle vuote.


Commwarrior.A

Commwarrior è un worm che al momento non ha varianti

Effetti:

Si diffonde tramite MMS e Bluetooth autoinviandosi a tutti i contatti della rubrica e periferiche Bluetooth disponibili nelle vicinanze.


Procedura di eliminazione virus:

1) Aprire dal browser del telefono il sito:

http://mobile.f-secure.com/

2) Selezionare "Download F-Secure Mobile Anti-Virus" e scegliere il modello del telefono che stiamo usando

3) Eseguire il file scaricato che installa l'applicazione

4) Eseguire l'antivirus appena scaricato e fare lo scan per tutti i file

5) In questo modo il virus verrà rimosso

6) A questo punto disinstallare il file contentente il virus che abbiamo installato tramite Strumenti -> Gestione che rimuoverà le cartelle vuote.


Drever

Drever è un trojan le cui varianti sono:

* Drever.a
* Drever.b
* Drever.c


Effetti

Disattivano gli antivirus Simworks e Kaspersky

PS. Fortunatamente non F-Secure Mobile Anti-Virus

Procedura di eliminazione virus:

1) La rimozione è molto semplice in quanto questo tipo di virus si rimuove come un programma qualunque dal menù Strumenti -> Gestione

2) Per precauzione è meglio reinstallare l'antivirus.

Prelevato su Umtp.net

Metodo piu' semplice:

L' hard formatting e vai sul sicuro, MA CANCELLERA' OGNI FILE NELLA MEMORIA INTERNA DEL TELEFONO.
l
Da telefono spento, premere e tenere premuti questi tasti:
tasto VERDE per inizio chiamata + 3 + asterisco ( * ) ed accendere il telefono.

bisogna tenere questi tasti per 5 secondi circa. se avete un nokia 6600, vi apparira una scritta simile "formatting..."; invece se avete un nokia 6630 o 6680, niente scritta, xo in compenso la formattazione è molto più veloce, e la fine sarà indicata dalla seconda apparizione del logo nokia.

Edited by Lucag - 26/11/2006, 23:27
 
Top
ClaudioIlViaggiatore
view post Posted on 14/7/2005, 21:11




Bella li Luca.. OTTIMO!
 
Top
blue6honey
view post Posted on 21/10/2005, 23:40




Salve,
Ho un nokia 6680, premetto che oltre agli applicativi in dotazione ed alle funzioni primarie non l'ho mai usato oltre.
Per curiosità ho installato un software che ovviamente non era tale, ma un virus. Ho letto la sezione dedicata ai virus sui tipi, cause, rimozione.
Innanzi tutto non sono sicuro che tipo di virus sia, credo lo Skulls in quanto le icone nel display in standby e nel menu assumono la forma di teschio ed altre quella di cuore, come faccio a determinare che tipo di virus ho ?
Qualora sia realmente lo skulls è proprio necessario utilizzare un altro telefono per installare il file f-skulls.sis scaricato dal link indicato ? lo posso installare sulla mmc che avevo inserita al momento dell'infezione ?
Una volta entrati in strumenti dove precisamente vado ad intervenire per eliminare il virus ?
F-Secure mobile dove lo reperisco ?
Se invece usassi Fexplorer eliminando la lista di files relativi al vrus ?
Vi ringrazio, ed aprezzo l'attività che fate in quanto partecipo anch'io ad un forum cercando di dare una mano al prox.
Aspetto una risposta
Ciao
 
Top
blue6honey
view post Posted on 22/10/2005, 15:37




Salve,
Devo aggiungere che dopo il fattaccio ho spento il cell, rimosso sim e batteria. Quando l'ho acceso con l'intenzione di provare a rimuovere il virus secondo la tecnica sopra descritta, al momento dell'accensione quando appare la scritta in blu nokia rimane fissa e si sbiadisce per poi riapparire senza lasciarmi entrare nel telefono.
come posso fare ?
Sono nel panico !
Grazie
 
Top
blue6honey
view post Posted on 22/10/2005, 18:46




Ho risolto nell'unico modo possibile ovvero formattando con la combinazione hang up + * + 3 in contemporanea all'accensione con ovviamente la perdita dei dati.
Spero di non capitare di nuovo nell'inganno virale. Che antivirus consigliate ? Funzionano ?
 
Top
el_carlos
view post Posted on 25/10/2005, 18:39




io ti consiglio il simworks funziona da dio
 
Top
Logan_73
view post Posted on 25/10/2005, 19:30




Mi hanno tartassato una sera che avevo il BT acceso, secondo me basta non installare i file che arrivano via Bluetooth. Mai preso uno... i file che avviano l'installazione da soli

Edited by Logan_73 - 25/10/2005, 20:31
 
Top
UGOxTUTTI[6600]
view post Posted on 26/3/2007, 15:59




esistono moltissime altre varianti di cabir:
cabir a
b
c
e
f
g
g2
h
k
kv2
m
p
q
o
r
s
t
u sexxy
v i love u
cabire d h j n t
 
Top
7 replies since 14/7/2005, 19:07   4320 views
  Share