Virus.VBS.Gum
Po uruchomieniu wirus usuwa atrybut "tylko do odczytu" z nast臋puj膮cego pliku:
C:Windowssystem.dat
Nast臋pnie plik zostanie usuni臋ty.
Wirus usuwa r贸wnie偶 nast臋puj膮ce pliki:
C:autoexec.bat C:config.sys
Wirus tworzy plik o nazwie "gum.mrc" w folderze, gdzie zazwyczaj zlokalizowany jest klient IRC "Mirc":
C:Mircgum.mrc
Wirus zapisuje nast臋pnie instrukcje autorun dla gum.mrc do "mirc.ini", pliku konfiguracyjnego "Mirc".
W rezultacie wszyscy u偶ytkownicy, kt贸rzy 艂膮cz膮 si臋 z kana艂em IRC, z kt贸rym po艂膮czona jest r贸wnie偶 zaatakowana maszyna, wy艣l膮 nast臋puj膮ce pliki:
C:Mircdownloadgum.html C:Mircdownloadgum.gif
Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:
- Usu艅 oryginalny plik wirusa (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
- Usu艅 nast臋puj膮cy plik:
C:Mircgum.mrc
- Usu艅 nast臋puj膮cy ci膮g z "mirc.ini":
n3=c:mircgum.mrc
- Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).