Appdisabler.I
Trojan per cellulari scoperto da
FSecure nel Novembre del 2005 e agisce sui sistemi operativi Symbian.
- Il trojan arriva con il nome "Raghu.sis" e una volta installato
disabilita alcune applicazioni del telefonino sovrascrivendole.
La lista delle applicazioni infette è questa:
- \system\Apps\AD7650\AD7650.app
- \system\Apps\AnswRec\AnswRec.app
- \system\Apps\BlackList\BlackList.app
- \system\Apps\BlueJackX\BlueJackX.app
- \system\Apps\callcheater\callcheater.app
- \system\Apps\CallManager\CallManager.app
- \system\Apps\Camcoder\Camcoder.app
- \system\Apps\camerafx\camerafx.app
- \system\Apps\ETICamcorder\ETICamcorder.app
- \system\Apps\ETIMovieAlbum\ETIMovieAlbum.app
- \system\Apps\ETIPlayer\ETIPlayer.app
- \system\Apps\extendedrecorder\extendedrecorder.app
- \system\Apps\FaceWarp\FaceWarp.app
- \system\Apps\FExplorer\FExplorer.app
- \system\Apps\FSCaller\FSCaller.app
- \system\Apps\Hair\Hair.app
- \system\Apps\HantroCP\HantroCP.app
- \system\Apps\irremote\irremote.app
- \system\Apps\Jelly\Jelly.app
- \system\Apps\KPCaMain\KPCaMain.app
- \system\Apps\Launcher\Launcher.app
- \system\Apps\logoMan\logoMan.app
- \system\Apps\MIDIED\MIDIED.app
- \system\Apps\mmp\mmp.app
- \system\Apps\Mp3Go\Mp3Go.app
- \system\Apps\Mp3Player\Mp3Player.app
- \system\Apps\photoacute\photoacute.app
- \system\Apps\PhotoEditor\PhotoEditor.app
- \system\Apps\Photographer\Photographer.app
- \system\Apps\PhotoSafe\PhotoSafe.app
- \system\Apps\PhotoSMS\PhotoSMS.app
- \system\Apps\PVPlayer\PVPlayer.app
- \system\Apps\RallyProContest\RallyProContest.app
- \system\Apps\realplayer\realplayer.app
- \system\Apps\RingMaster\RingMaster.app
- \system\Apps\SmartAnswer\SmartAnswer.app
- \system\Apps\SmartMovie\SmartMovie.app
- \system\Apps\SmsMachine\SmsMachine.app
- \system\Apps\Sounder\Sounder.app
- \system\Apps\sSaver\sSaver.app
- \system\Apps\SystemExplorer\SystemExplorer.app
- \system\Apps\UltraMP3\UltraMP3.app
- \system\Apps\UVSMStyle\UVSMStyle.app
- \system\Apps\WILDSKIN\WILDSKIN.app
- Inoltre aggiunge i seguenti files nel sistema:
- AboutInstallex0.txt
- \RAGHU.txt
- \system\RAGHU.txt
- \system\apps\RAGHU.app
- \system\apps\0A-RAGHU.txt
- \Images\RAGHU.txt
- \Images\RAGHU CRACK.jpg
- Crea anche il seguente file nella cartella di sistema:
\system\install\RUHAG.sis.
- Per rimuoverlo reinstallate i programmi che sono stati
sovrascritti dal Trojan,quelli elencati sopra:
- Installate
un file manager
che vi offre la possibilità di vedere i file nacosti nella cartella di sistema.
- Cancellate i sguenti files:
- Raghu.sis
- AboutInstallex0.txt
- \RAGHU.txt
- \system\RAGHU.txt
- \system\apps\RAGHU.app
- \system\apps\0A-RAGHU.txt
- \Images\RAGHU.txt
- \Images\RAGHU CRACK.jpg
- Uscite dal file manager.
Il tutto può essere rimosso anche tramite
formattazione, per non
perdere i dati è meglio fare un backup.
Torna alla pagina dei virus sui cellulari
Vedi come proteggere i dati del tuo telefonino