Win32/Ramnit- Вирус сделанный на VBS (Visual Basic Script) который копирует свой код в файлы с расширениями dll, exe, htm, html, иногда даже scr и jar. После заражения файл становится распространителем вируса. Так-же копирует себя в usb, dvd, и другие носители информации при этом создавая фаил autorun. Примечание. Если вы удалите изначальный файл то вирус продолжит распространятся по скольку он является червём. так-же вирус копирует свой код в "стандартный" браузер для последующей кражи куки и паролей. Обратите внимание то что антивирусы по типу kaspersky и Eset nod 32 кидают заражённые фаилы в карантин и удаляют их. Так что удалите их если подхватили этот вирус, иначе антивирус удалит библиотеки dll и некоторые исполняемые файлы. Как его удалить? Базовую версию вируса можно удалить при помощи W32/Ramnit removal tool или 360 Total security А вот модификации этого вируса могут быть очень опасны обычно они используются для распространения троянов, бэкдоров и т.д Но их тоже можно удалить. Но скорее всего вам придётся переустановить Windows Распространение. Классика жанра это usb но по скольку этот вирус по сути является червём то он может заразить всё у чего есть память например принтеры. При этом он рассылает письма с очень убедительными просьбами открыть вложенный файл. Так-же он используя уязвимости-браузера для проникновение в ваш компьютер через вредоносный сайт. Цели. Как я уже говорил он используется для распространения других вирусов но так-же он используется для botnet иногда он может быть использован для кражи паролей, куки, личной информации и т.д Ах да а как-же он заставит вас страдать ну... Это очень просто пока вы о нём не знаете вы распространите его по всем вашим девайсам на пример телефоны, планшеты и на другие компьютеры. Ссылки: ****пер:https://github.com/Ryan2Delaney2/Ramnit Internet explorer вот наш выбор!
Я помню подхватил его, у меня мой NOD32 набирал где-то под 3к детектов, пока он с ним сражался я запускал какие-то проги по типу CureIt'a и прочие, в итоге все прошло, война была выиграна