진단명
Win32.Ramnit.N
타사 진단명
W32.Ramnit.B!inf [Sy 사]
Virus.Win32.Nimnul.a [Ka 사]
W32/Ramnit.a [Mc 사]
Virus:Win32/Ramnit.I [Mi 사]
Trojan.Crypt [Ik 사]
Win32/Ramnit.F [Ah 사]
증상
인터넷으로부터 다른 파일을 불러드림.
시작 프로그램 등록.
백그라운드에서 프로그램을 실행하여 원격제어를 허용.
치료
에브리존의 전 백신 군으로 검출/치료가 가능합니다.
생성 된 파일
%UserProfile%pzno.exe 229,376 바이트
%UserProfile%pznomgr.exe 184,320 바이트
생성 된 레지스트리
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
b1b3b8aca6b2b3f2b9a4b9 = "%UserProfile%pzno.exe"
[HKEY_CURRENT_USER\Software\dcdcdcdcdcdc]
DC = "10"
idt = "201105232036"
ver = "1.0.0.12"
Location = "b1b3b8aca6b2b3f2b9a4b9"
pid = "un1"
prj = "3"
run = "20110523"