Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VrusTR/Graftor.30258.1
Tipo:Trojan
Includo na lista "In The Wild"No
Nvel de danos:Mdio
Nvel de distribuio:Baixo
Nvel de risco:De baixo a mdio
Ficheiro esttico:Sim
Tamanho:387.072 Bytes
MD5 checksum:9ECADE3597C6298DD62E89965A8C50A0
Verso VDF:7.11.41.80 - quinta-feira, 30 de agosto de 2012
Verso IVDF:7.11.41.80 - quinta-feira, 30 de agosto de 2012

 Vulgarmente Meio de transmisso:
   • E-mail


Alias:
   •  Eset: Win32/TrojanClicker.Delf.NPS


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Efeitos secundrios:
   • Descarrega um ficheiro malicioso


Depois da execuo executa um aplicao que exibe a janela seguinte:


 Ficheiros Tenta efectuar o download de alguns ficheiros:

A partir da seguinte localizao:
   • http://www.agcz.com.br/images/prettyPhoto/light_rounded/**********290.jpg
Encontra-se no disco rgido: %directrio de execuo do malware%\g.lnk Alm disso executa-se depois do download estar completo. Outras investigaes apontam para que este ficheiro, tambm, seja malware. Detectado como: TR/Gamier.A




Tenta executar o seguinte ficheiro:

Executa um dos seguintes ficheiros:
   • %PROGRAM FILES%\Internet Explorer\iexplore.exe
Executa o ficheiro com um dos seguintes parmetros: -nohome

 E-mail No tem rotinas prprias de propagao mas enviado por email. Tem as seguintes caractersticas:


Formato do email:



Assunto: Teste de curiosidade, muito bacana!
Body:
   • no abre o arquivo ok? rssss
Atalho:
   • Teste_de_curiosidade.zip

O ficheiro de atalho contm uma cpia do prprio malware.

 Detalhes do ficheiro Linguagem de programao:
O programa de malware est escrito em Delphi.

Descrição enviada por Tudor Ciochina em quinta-feira, 30 de agosto de 2012
Descrição atualizada por Tudor Ciochina em quinta-feira, 30 de agosto de 2012

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.