Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VrusAdware/ADownloader.A
Data em que surgiu:12/07/2012
Tipo:Adware
Includo na lista "In The Wild"No
Nvel de danos:Baixo
Nvel de distribuio:Baixo
Nvel de risco:De baixo a mdio
Tamanho:791.320 Bytes
MD5 checksum:7208ab8512d5e9e0292a00cf56ec9fa1
Verso VDF:7.11.36.20 - quinta-feira, 12 de julho de 2012
Verso IVDF:7.11.36.20 - quinta-feira, 12 de julho de 2012

 Vulgarmente Meio de transmisso:
   • No tem rotinas de propagao


Sistemas Operativos:
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Efeitos secundrios:
   • Descarrega ficheiros


Depois de executado visualizada a seguinte informao:


 Ficheiros Tenta efectuar o download de alguns ficheiros:

A partir da seguinte localizao:
   • http://www.ge**********er.com/files/install_flashplayer11x64_mssd_aih_de.exe
Encontra-se no disco rgido: %HOME%\Vorlagen\install_flashplayer11x64_mssd_aih_de.exe

A partir da seguinte localizao:
   • http://s3**********naws.com/installshare/client/files/bab_setup.exe
Encontra-se no disco rgido: C:\TEMP\InstallShare\22279\bab_setup.exe

 Registry (Registo do Windows) So adicionadas as seguintes chaves ao registo:

[HKCU\Software\teaminternet\is-downloader]
   • ""=""
   • "ClientID"="60b781f6-6b10-4ea1-8504-44c38c874a2e"

[HKEY_USERS\S-1-5-21-299502267-515967899-839522115-500\Software\
   teaminternet\is-downloader]
   • ""=""
   • "ClientID"="60b781f6-6b10-4ea1-8504-44c38c874a2e"

 Informaes diversas Dissimula ser um ficheiro de confiana:
O seu processo dissimula ser os seguintes processos de confiana: Adobe Flash Player Installer
O malware dissimula tambm o cone. Como resultado, parece ser o processo mencionado anteriormente.

 Detalhes do ficheiro Empacotador de Runtime:
De forma a agravar a deteco e reduzir o tamanho do ficheiro lanado com o seguinte empacotador de runtime:
   • UPX

Descrição enviada por Martin Muench em sábado, 14 de julho de 2012
Descrição atualizada por Martin Muench em sábado, 14 de julho de 2012

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.