Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VírusADWARE/MediaGet.I
Data em que surgiu:08/10/2012
Tipo:Adware
Incluído na lista "In The Wild"Sim
Nível de danos:Médio
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Não
Versão VDF:7.11.45.118 - segunda-feira, 8 de outubro de 2012
Versão IVDF:7.11.45.118 - segunda-feira, 8 de outubro de 2012

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Eset: probably a variant of Win32/MediaGet application
   •  Authentium: W32/MediaGet.A.gen!Eldorado


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Depois de executado é visualizada a seguinte informação:


 Ficheiros  Cria as seguintes pastas:
   • %HOME%\Local Settings\Application Data\MediaGet2\imageformats
   • %HOME%\Local Settings\Application Data\MediaGet2\
   • %HOME%\Local Settings\Application Data\MediaGet2\Firefox
   • %HOME%\Local Settings\Application Data\MediaGet2\Firefox\chrome\content
   • %HOME%\Local Settings\Application Data\MediaGet2\Firefox\components



São criados os seguintes ficheiros:

– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\components\mg_ffext.dll
– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\components\img_ffext.xpt
– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\chrome\content\mg_ffext.xul
– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\chrome\content\mg_ffext.js
– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\install.rdf
– %HOME%\Local Settings\Application Data\MediaGet2\Firefox\chrome.manifest
– %HOME%\Local Settings\Application Data\MediaGet2\imageformats\qmng4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\imageformats\qmng4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\imageformats\qjpeg4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\imageformats\qgif4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\ssleay32.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtXmlPatterns4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtXml4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtWebKit4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtSql4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtScript4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtNetwork4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtGui4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtDeclarative4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\QtCore4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\phonon4.dll
– %HOME%\Local Settings\Application Data\MediaGet2\mgiehook.dll
– %HOME%\Local Settings\Application Data\MediaGet2\MediaInfo.dll
– %HOME%\Local Settings\Application Data\MediaGet2\mediaget.exe
– %HOME%\Local Settings\Application Data\MediaGet2\mediaget-uninstaller.exe
– %HOME%\Local Settings\Application Data\MediaGet2\mediaget-admin-proxy.exe
– %HOME%\Local Settings\Application Data\MediaGet2\libvlccore.dll
– %HOME%\Local Settings\Application Data\MediaGet2\libvlc.dll
– %HOME%\Local Settings\Application Data\MediaGet2\libeay32.dll

 Informações diversas Ligação à internet:
Para conferir a sua ligação à internet são contatados os seguintes servidores de DNS :
   • trusted.kaspe**********ky.com
   • download.media-g**********.ru
   • bubblesmed**********.ru
   • mediag**********.com
   • install.media-g**********.ru

 Detalhes do ficheiro Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime:
   • UPX

Descrição enviada por Alexander Bauer em domingo, 14 de outubro de 2012
Descrição atualizada por Alexander Bauer em domingo, 14 de outubro de 2012

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.