반응형
테스트를 실시한 환경은 Windows XP SP2 Professional 입니다 . |
sm2l4jne.exe의 파일 정보 및 바이러스 토탈 검사 결과
검사 파일: sm2l4jne.exe 전송 시각: 2009.03.04 16:50:30 (CET) | |||
안티바이러스 | 엔진 버전 | 정의 날짜 | 검사 결과 |
a-squared | 4.0.0.101 | 2009.03.04 | - |
AhnLab-V3 | 5.0.0.2 | 2009.02.27 | - |
AntiVir | 7.9.0.98 | 2009.03.04 | TR/Crypt.XPACK.Gen |
Authentium | 5.1.0.4 | 2009.03.04 | - |
Avast | 4.8.1335.0 | 2009.03.04 | Win32:Trojan-gen {Other} |
AVG | 8.0.0.237 | 2009.03.04 | Generic12.BYFE |
BitDefender | 7.2 | 2009.03.04 | - |
CAT-QuickHeal | 10.00 | 2009.03.04 | - |
ClamAV | 0.94.1 | 2009.03.04 | - |
Comodo | 1025 | 2009.03.04 | - |
DrWeb | 4.44.0.09170 | 2009.03.04 | Trojan.PWS.Panda.114 |
eSafe | 7.0.17.0 | 2009.03.04 | Win32.TRCrypt.XPACK |
eTrust-Vet | 31.6.6381 | 2009.03.03 | - |
F-Prot | 4.4.4.56 | 2009.03.04 | - |
F-Secure | 8.0.14470.0 | 2009.03.04 | Trojan-Spy.Win32.Zbot.org |
Fortinet | 3.117.0.0 | 2009.03.04 | W32/Zbot.I |
GData | 19 | 2009.03.04 | Win32:Trojan-gen {Other} |
Ikarus | T3.1.1.45.0 | 2009.03.04 | - |
K7AntiVirus | 7.10.656 | 2009.03.03 | - |
Kaspersky | 7.0.0.125 | 2009.03.04 | Trojan-Spy.Win32.Zbot.org |
McAfee | 5542 | 2009.03.03 | - |
McAfee+Artemis | 5542 | 2009.03.03 | Generic!Artemis |
Microsoft | 1.4405 | 2009.03.04 | - |
NOD32 | 3907 | 2009.03.04 | a variant of Win32/Kryptik.IG |
Norman | 6.00.06 | 2009.03.04 | - |
nProtect | 2009.1.8.0 | 2009.03.04 | - |
Panda | 10.0.0.10 | 2009.03.04 | Suspicious file |
PCTools | 4.4.2.0 | 2009.03.04 | - |
Prevx1 | V2 | 2009.03.04 | - |
Rising | 21.19.22.00 | 2009.03.04 | - |
SecureWeb-Gateway | 6.7.6 | 2009.03.04 | Trojan.Crypt.XPACK.Gen |
Sophos | 4.39.0 | 2009.03.04 | Mal/Zbot-I |
Sunbelt | 3.2.1858.2 | 2009.03.02 | - |
Symantec | 10 | 2009.03.04 | - |
TheHacker | 6.3.2.7.271 | 2009.03.03 | - |
TrendMicro | 8.700.0.1004 | 2009.03.04 | - |
VBA32 | 3.12.10.1 | 2009.03.03 | - |
ViRobot | 2009.3.4.1634 | 2009.03.04 | - |
VirusBuster | 4.5.11.0 | 2009.03.03 | - |
추가 정보 | |||
File size: 62464 bytes | |||
MD5...: bde1b2d955ef0519140bfe087b912ebf | |||
SHA1..: 648d197d15cbe20c32dc14775abef201f290630e | |||
ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=bde1b2d955ef0519140bfe087b912ebf |
sm2l4jne.exe이 시스템에 준 변화
파일생성 |
C:\WINDOWS\system32\sdra64.exe |
레지스트리 값 변화 |
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "userinit"=에 C:\WINDOWS\system32\sdra64.exe,를 추가 |
생성된 sdra64.exe의 파일 정보 및 바이러스 토탈 검사 결과
검사 파일: sdra64.exe 전송 시각: 2009.03.04 16:57:14 (CET) | |||
안티바이러스 | 엔진 버전 | 정의 날짜 | 검사 결과 |
a-squared | 4.0.0.101 | 2009.03.04 | - |
AhnLab-V3 | 5.0.0.2 | 2009.02.27 | - |
AntiVir | 7.9.0.98 | 2009.03.04 | TR/Dropper.Gen |
Authentium | 5.1.0.4 | 2009.03.04 | - |
Avast | 4.8.1335.0 | 2009.03.04 | Win32:Trojan-gen {Other} |
AVG | 8.0.0.237 | 2009.03.04 | Generic12.BYFE |
BitDefender | 7.2 | 2009.03.04 | - |
CAT-QuickHeal | 10.00 | 2009.03.04 | - |
ClamAV | 0.94.1 | 2009.03.04 | - |
Comodo | 1025 | 2009.03.04 | - |
DrWeb | 4.44.0.09170 | 2009.03.04 | Trojan.PWS.Panda.114 |
eSafe | 7.0.17.0 | 2009.03.04 | - |
eTrust-Vet | 31.6.6381 | 2009.03.03 | - |
F-Prot | 4.4.4.56 | 2009.03.04 | - |
F-Secure | 8.0.14470.0 | 2009.03.04 | - |
Fortinet | 3.117.0.0 | 2009.03.04 | - |
GData | 19 | 2009.03.04 | Win32:Trojan-gen {Other} |
Ikarus | T3.1.1.45.0 | 2009.03.04 | - |
K7AntiVirus | 7.10.656 | 2009.03.03 | - |
Kaspersky | 7.0.0.125 | 2009.03.04 | - |
McAfee | 5542 | 2009.03.03 | - |
McAfee+Artemis | 5542 | 2009.03.03 | - |
Microsoft | 1.4405 | 2009.03.04 | PWS:Win32/Zbot.I |
NOD32 | 3907 | 2009.03.04 | a variant of Win32/Kryptik.IG |
Norman | 6.00.06 | 2009.03.04 | - |
nProtect | 2009.1.8.0 | 2009.03.04 | - |
Panda | 10.0.0.10 | 2009.03.04 | - |
PCTools | 4.4.2.0 | 2009.03.04 | - |
Prevx1 | V2 | 2009.03.04 | - |
Rising | 21.19.22.00 | 2009.03.04 | - |
SecureWeb-Gateway | 6.7.6 | 2009.03.04 | Trojan.Dropper.Gen |
Sophos | 4.39.0 | 2009.03.04 | Mal/Zbot-I |
Sunbelt | 3.2.1858.2 | 2009.03.02 | - |
Symantec | 10 | 2009.03.04 | - |
TheHacker | 6.3.2.7.271 | 2009.03.03 | - |
TrendMicro | 8.700.0.1004 | 2009.03.04 | - |
VBA32 | 3.12.10.1 | 2009.03.03 | - |
ViRobot | 2009.3.4.1634 | 2009.03.04 | - |
VirusBuster | 4.5.11.0 | 2009.03.03 | - |
추가 정보 | |||
File size: 200192 bytes | |||
MD5...: 9219b2558f8310fb3baf17f4b3cbfcc6 | |||
SHA1..: fcce34d4da6008f7d0911d933b67521888a0fa99 |
관련 글들 보기
2009/02/05 - [유용한 팁들] - 바이러스 검사 - Virus Total / VirScan
(파일 정보 손쉽게 알기 및 바이러스 검사)
2009/02/04 - [유용한 팁들] - movefile 활용
(삭제 안되는 파일 삭제하기)
2009/02/13 - [유용한 팁들] - Dr.Web의 온라인 검사기
2009/02/12 - [프로그램 리뷰] - CureIt!® - 무료백신
(무료 검사 및 무설치형 치료 도구 - 백신)
반응형
'Malwares 분석' 카테고리의 다른 글
svhost.exe (0) | 2009.04.10 |
---|---|
itynfu.exe (0) | 2009.04.06 |
dr.exe (1) | 2009.03.19 |
setup.exe (0) | 2009.03.17 |
explorer.exe (0) | 2009.03.05 |
ldr2.exe (0) | 2009.03.02 |
winamp.exe (0) | 2009.03.01 |
kr.jpg.scr (7) | 2009.02.28 |
댓글