본문 바로가기
Malwares 분석

ldr2.exe

by 글벌레 2009. 3. 2.
반응형
테스트실시환경
Windows XP SP2 Professional 입니다 . 

ldr2.exe 의 파일 정보 및 바이러스 토탈 검사 결과
검사 파일: ldr2.exe 전송 시각: 2009.03.01 19:13:25 (CET)
안티바이러스 엔진 버전 정의 날짜 검사 결과
a-squared 4.0.0.101 2009.03.01 Trojan-Spy.Win32.Zbot!IK
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.28 TR/Dropper.Gen
Authentium 5.1.0.4 2009.02.28 -
Avast 4.8.1335.0 2009.02.28 Win32:Zbot-APR
AVG 8.0.0.237 2009.03.01 PSW.Generic6.BEVE
BitDefender 7.2 2009.03.01 Trojan.Spy.Zeus.1.Gen
CAT-QuickHeal 10.00 2009.02.28 Win32.PWS.Zbot.gen!B.4
ClamAV 0.94.1 2009.03.01 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.03.01 Trojan.Packed.124
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6378 2009.03.01 -
F-Prot 4.4.4.56 2009.02.28 -
F-Secure 8.0.14470.0 2009.03.01 Trojan-Spy.Win32.Zbot.olx
Fortinet 3.117.0.0 2009.03.01 W32/Zbot.W!tr
GData 19 2009.03.01 Trojan.Spy.Zeus.1.Gen
Ikarus T3.1.1.45.0 2009.03.01 Trojan-Spy.Win32.Zbot
K7AntiVirus 7.10.649 2009.02.27 -
Kaspersky 7.0.0.125 2009.03.01 Trojan-Spy.Win32.Zbot.olx
McAfee 5539 2009.02.28 PWS-Zbot.gen.c
McAfee+Artemis 5539 2009.02.28 PWS-Zbot.gen.c
Microsoft 1.4306 2009.03.01 TrojanSpy:Win32/Zbot.gen!C
NOD32 3897 2009.02.28 a variant of Win32/Kryptik.AR
Norman 6.00.06 2009.02.27 -
nProtect 2009.1.8.0 2009.03.01 -
Panda 10.0.0.10 2009.03.01 Trj/CI.A
PCTools 4.4.2.0 2009.03.01 -
Prevx1 V2 2009.03.01 -
Rising 21.18.62.00 2009.03.01 -
SecureWeb-Gateway 6.7.6 2009.03.01 Trojan.Dropper.Gen
Sophos 4.39.0 2009.03.01 Mal/EncPk-GS
Sunbelt 3.2.1858.2 2009.02.28 -
Symantec 10 2009.03.01 Packed.Generic.196
TheHacker 6.3.2.6.268 2009.03.01 -
TrendMicro 8.700.0.1004 2009.02.27 -
VBA32 3.12.10.1 2009.03.01 -
ViRobot 2009.2.28.1628 2009.02.28 -
VirusBuster 4.5.11.0 2009.03.01 -
 
추가 정보
File size: 52736 bytes
MD5...: 1ccbd6bdeda172d5906acf88a33730d2
SHA1..: e106c1bbbb4e9060f62759a082e8204cfeed75b9

ldr2.exe 의 실행이 시스템에 미친 영향

 파일생성
 C:\WINDOWS\System32\twext.exe
 레지스트리 값 변화
 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon
"userinit"=에 C:\WINDOWS\system32\twext.exe, 를 추가 .

생성된 twext.exe의 파일 정보
 twext.exe  File size: 369152 bytes
MD5...: d6aed5bad9a7b7615abff0e47424b22e

관련 글들 보기 

2009/02/13 - [유용한 팁들] - Dr.Web의 온라인 검사기
2009/02/12 - [프로그램 리뷰] - CureIt!® - 무료백신
(무료 검사 도구 및 보조백신으로 적당한 무설치형 백신-치료도구)

2009/02/05 - [유용한 팁들] - 바이러스 검사 - Virus Total / VirScan
(바이러스 검사 및 파일정보 손쉽게 알아보기)

2009/02/03 - [프로그램 리뷰/파일 강제 삭제 도구들] - killbox - 삭제 불가 파일/폴더 지우기
(삭제 불가 파일 지우기)
반응형

'Malwares 분석' 카테고리의 다른 글

dr.exe  (1) 2009.03.19
setup.exe  (0) 2009.03.17
sm2l4jne.exe  (0) 2009.03.05
explorer.exe  (0) 2009.03.05
winamp.exe  (0) 2009.03.01
kr.jpg.scr  (7) 2009.02.28
shop1.exe  (0) 2009.02.26
darwin.exe  (0) 2009.02.23

댓글