Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:TR/Graftor.30258.1
Type:Cheval de Troie
En circulation:Non
Infections signales Moyen
Potentiel de distribution:Faible
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:387.072 Octets
Somme de contrle MD5:9ECADE3597C6298DD62E89965A8C50A0
Version VDF:7.11.41.80 - jeudi 30 août 2012
Version IVDF:7.11.41.80 - jeudi 30 août 2012

 Gnral Mthode de propagation:
   • Email


Les alias:
   •  Eset: Win32/TrojanClicker.Delf.NPS


Plateformes / Systmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Effets secondaires:
   • Il tlcharge un fichier malveillant


Juste aprs l'excution il lance une application windows qui affiche le fentre suivante:


 Fichiers Il essaie de tlcharger des fichiers:

L'emplacement est le suivant:
   • http://www.agcz.com.br/images/prettyPhoto/light_rounded/**********290.jpg
Il est sauvegard sur le disque dur local l'emplacement: %le dossier d'excution du malware%\g.lnk Ensuite, ce fichier est excut aprs avoir t completment tlcharg. Les investigations ultrieures ont prouv que ce ficher est galement un Malware. Dtect comme: TR/Gamier.A




Il essaie dexcuter le fichier suivant :

Nom de fichier: Noms des fichiers:
   • %PROGRAM FILES%\Internet Explorer\iexplore.exe
Il excute le fichier avec les paramtres suivantes : -nohome

 Email Il n'a pas sa propre routine de propagation mais il a t envoy comme spam par l'intermdiaire de l'email. Les caractristiques sont dcrites ci-dessous:


Le format des emails:



Sujet: Teste de curiosidade, muito bacana!
Le corps:
   • no abre o arquivo ok? rssss
L'attachement:
   • Teste_de_curiosidade.zip

La pice jointe est une archive contenant une copie du virus

 Dtails de fichier Langage de programmation:
Le fichier a t crit en Delphi.

Description insérée par Tudor Ciochina le jeudi 30 août 2012
Description mise à jour par Tudor Ciochina le jeudi 30 août 2012

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.