Virus.VBS.Gum

Wirus ten uszkadza dzia艂anie zaatakowanego komputera. Ma rozmiar 1 126 bajt贸w. Ma posta膰 pliku HTML. Powsta艂 w j臋zyku programowania Visual Basic Script (VBS).

Funkcje szkodnika

Po uruchomieniu wirus usuwa atrybut "tylko do odczytu" z nast臋puj膮cego pliku:

C:Windowssystem.dat

Nast臋pnie plik zostanie usuni臋ty.

Wirus usuwa r贸wnie偶 nast臋puj膮ce pliki:

C:autoexec.bat
C:config.sys

Wirus tworzy plik o nazwie "gum.mrc" w folderze, gdzie zazwyczaj zlokalizowany jest klient IRC "Mirc":

C:Mircgum.mrc

Wirus zapisuje nast臋pnie instrukcje autorun dla gum.mrc do "mirc.ini", pliku konfiguracyjnego "Mirc".

W rezultacie wszyscy u偶ytkownicy, kt贸rzy 艂膮cz膮 si臋 z kana艂em IRC, z kt贸rym po艂膮czona jest r贸wnie偶 zaatakowana maszyna, wy艣l膮 nast臋puj膮ce pliki:

C:Mircdownloadgum.html
C:Mircdownloadgum.gif

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. Usu艅 oryginalny plik wirusa (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  2. Usu艅 nast臋puj膮cy plik:
    C:Mircgum.mrc
    
  3. Usu艅 nast臋puj膮cy ci膮g z "mirc.ini":
    n3=c:mircgum.mrc
    
  4. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).
VBS.Gum (Kaspersky Lab), MIRC/Generic (McAfee),   VBS.Gum.A (Symantec),   VBS.Gum (Doctor Web),   VBS/mIRCGum (Sophos),   VBS/Gum.A* (RAV),   VBS_GUM.B (Trend Micro),   VBS/Gum (H+BEDV),   VBS/Gum.A (FRISK),   VBS:Malware (ALWIL),   VBS/Gum.A (Grisoft),   VBS.Gum.A (SOFTWIN),   VBS.Gum (ClamAV),   VBS/Gum.A (Panda),   HTML/ChewingGum.B (Eset)