Aviso importante

Nunca é demais lembrar, os orgãos do governo, salvo aqueles que tem seu email, nunca lhe mandarão um email com dados pessoais e relatórios seus.
Abaixo o texto do email : 

"

DENATRAN - Departamento Nacional de Trânsito
 

Constatamos em nossa base de dados que sua CNH ultrapassou os 21 pontos.

LEI Nº 9.503, DE 23 DE SETEMBRO DE 1997

Art. 261. A penalidade de suspensão do direito de dirigir será aplicada, nos casos previstos neste Código, pelo prazo mínimo de um mês até o máximo de um ano e, no caso de reincidência no período de doze meses, pelo prazo mínimo de seis meses até o máximo de dois anos, segundo critérios estabelecidos pelo CONTRAN.

Clique AQUI para visualizar o relatório
detalhado de cada ocorrência.


"

 

 



Relatorio.scr : O trojan encontrado pelos antivírus foi o Downloader, na sua variante IM-Flooder.Win32.Delf.h , mas como acontece de vez em quando o antivírus Norman consegue seguir os passos do downloader e mostrar o que ele faria em um sistema sendo infectado. No caso em questão ele baixa um arquivo de nome KEY.exe, que por sua vez, é um arquivo infectado que contém o trojan Banker (  Trojan-Spy.Win32.Banker.ciy ), que logicamente, como o próprio nome diz, é um arquivo ligado a golpes bancários.

Found Sandbox: W32/Downloader; [ General information ]

* Decompressing PEC2.
* File length: 156672 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\System32\network32.exe.

[ Network services ]
* Downloads file from http://www.acmarketing.cz/reference/pr/KEY.exe as C:\WINDOWS\System32\network32.exe.
* Connects to "www.acmarketing.cz" on port 80 (TCP).
* Opens URL: www.acmarketing.cz/reference/pr/KEY.exe.

[ Security issues ]
* Starting downloaded file - potential security problem.

[ Process/window information ]
* Creates an event called .
* Creates a mutex MSN Messenger Plus!.
* Attemps to open C:\WINDOWS\System32\network32.exe NULL.