・W32/Ramnit.a.drはWin32 PE実行ファイルに感染する寄生型ウイルスです。実行時、以下のファイルに自身をドロップ(作成)します。
- %UserProfile%\Start Menu\Programs\Startup\aaxmdmte.exe
・iexplore.exeプロセスを起動し、プロセスにスレッドを挿入します。挿入されたスレッドは拡張子が.exe、.dllのファイルに感染しようとします。これらの感染したファイルはW32/Ramnit.aという名前で検出、駆除されます。
・また、htmlファイルに感染し、W32/Ramnit.a.drのコピーをドロップするVBSスクリプトを追加します。感染したhtmlファイルはW32/Ramnit.a!htmという名前で検出されます。