Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VírusTR/Graftor.30258.1
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:Médio
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:387.072 Bytes
MD5 checksum:9ECADE3597C6298DD62E89965A8C50A0
Versão VDF:7.11.41.80 - quinta-feira, 30 de agosto de 2012
Versão IVDF:7.11.41.80 - quinta-feira, 30 de agosto de 2012

 Vulgarmente Meio de transmissão:
   • E-mail


Alias:
   •  Eset: Win32/TrojanClicker.Delf.NPS


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efeitos secundários:
   • Descarrega um ficheiro malicioso


Depois da execução executa um aplicação que exibe a janela seguinte:


 Ficheiros Tenta efectuar o download de alguns ficheiros:

– A partir da seguinte localização:
   • http://www.agcz.com.br/images/prettyPhoto/light_rounded/**********290.jpg
Encontra-se no disco rígido: %directório de execução do malware%\g.lnk Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Gamier.A




Tenta executar o seguinte ficheiro:

– Executa um dos seguintes ficheiros:
   • %PROGRAM FILES%\Internet Explorer\iexplore.exe
Executa o ficheiro com um dos seguintes parâmetros: -nohome

 E-mail Não tem rotinas próprias de propagação mas é enviado por email. Tem as seguintes características:


Formato do email:



Assunto: Teste de curiosidade, muito bacana!
Body:
   • não abre o arquivo ok? rssss
Atalho:
   • Teste_de_curiosidade.zip

O ficheiro de atalho contém uma cópia do próprio malware.

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em Delphi.

Descrição enviada por Tudor Ciochina em quinta-feira, 30 de agosto de 2012
Descrição atualizada por Tudor Ciochina em quinta-feira, 30 de agosto de 2012

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.