VírusTR/Inject.alwi
Data em que surgiu:04/12/2009
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Sim
Tamanho:704.512 Bytes
MD5 checksum:fdb70ae37cff5442d8f60e02caf9bc29
Versão IVDF:7.10.01.167 - sexta-feira, 4 de dezembro de 2009

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Mcafee: Generic Dropper.ob
   •  Eset: Win32/Injector.AMI


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros

 Ficheiros  Cria a seguinte pasta:
   • %userprofile%\Local Settings\Application Data\Gameztar Toolbar




Tenta efectuar o download de alguns ficheiros:

– A partir da seguinte localização:
   • http://download.gameztar.com/toolbar/gameztar/download/toolbar/2.1.3.r6670/000012_wvr/**********
Encontra-se no disco rígido: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\Setup.exe Além disso executa-se depois do download estar completo.

– A partir da seguinte localização:
   • http://download.gameztar.com/toolbar/gameztar/download/toolbar/2.1.3.r6670/000012_wvr/**********
Encontra-se no disco rígido: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\productinfo.dll Além disso executa-se depois do download estar completo.

– A partir da seguinte localização:
   • http://download.gameztar.com/toolbar/gameztar/download/updater/2.1.2.r6380/000012_wvr/**********
Encontra-se no disco rígido: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\mvbup.exe Além disso executa-se depois do download estar completo.

– A partir da seguinte localização:
   • http://download.gameztar.com/toolbar/gameztar/download/updater/2.1.2.r6380/000012_wvr/**********
Encontra-se no disco rígido: %userprofile%\Local Settings\Application Data\Gameztar Toolbar\2.1.3.6670\bin\mvbup.exe Além disso executa-se depois do download estar completo.

Descrição enviada por Raluca Georgescu em quinta-feira, 7 de janeiro de 2010
Descrição atualizada por Raluca Georgescu em quinta-feira, 7 de janeiro de 2010

Voltar . . . .