Вирус, нарушающий работоспособность компьютера.
Деструктивная активность
При запуске вирус снимает атрибут «Только чтение» со следующего файла:
С:\Windows\system.dat
Данный файл удаляется.
Также вирус удаляет файлы:
C:\autoexec.bat
C:\config.sys
Вредоносная программа создает файл «gum.mrc» в стандартном каталоге установки IRC-клиента Mirc:
С:\Mirc\gum.mrc
Далее в файл настроек Mirc «mirc.ini» вирус прописывает автозагрузку файла «gum.mrc».
Таким образом, всем пользователям при соединении с IRC-каналом, к которому подключен зараженный компьютер, отправляются файлы:
C:\Mirc\download\gum.html C:\Mirc\download\gum.gif
Другие названия
Virus.VBS.Gum («Лаборатория Касперского») также известен как: VBS.Gum («Лаборатория Касперского»), MIRC/Generic (McAfee), VBS.Gum.A (Symantec), VBS.Gum (Doctor Web), VBS/mIRCGum (Sophos), VBS/Gum.A* (RAV), VBS_GUM.B (Trend Micro), VBS/Gum (H+BEDV), VBS/Gum.A (FRISK), VBS:Malware (ALWIL), VBS/Gum.A (Grisoft), VBS.Gum.A (SOFTWIN), VBS.Gum (ClamAV), VBS/Gum.A (Panda), HTML/ChewingGum.B (Eset)
Спойлер: она начинается с подписки на наш канал