Security Lab

Virus.VBS. Gum

Virus.VBS. Gum

Вирус, нарушающий работоспособность компьютера.

Вирус, нарушающий работоспособность компьютера. Имеет размер 1126 байт. Является HTML-файлом. Написан на Visual Basic Script.

Деструктивная активность

При запуске вирус снимает атрибут «Только чтение» со следующего файла:

  С:\Windows\system.dat

Данный файл удаляется.

Также вирус удаляет файлы:

C:\autoexec.bat
C:\config.sys

Вредоносная программа создает файл «gum.mrc» в стандартном каталоге установки IRC-клиента Mirc:

  С:\Mirc\gum.mrc

Далее в файл настроек Mirc «mirc.ini» вирус прописывает автозагрузку файла «gum.mrc».

Таким образом, всем пользователям при соединении с IRC-каналом, к которому подключен зараженный компьютер, отправляются файлы:

  C:\Mirc\download\gum.html
  C:\Mirc\download\gum.gif
  

Другие названия

Virus.VBS.Gum («Лаборатория Касперского») также известен как: VBS.Gum («Лаборатория Касперского»), MIRC/Generic (McAfee), VBS.Gum.A (Symantec), VBS.Gum (Doctor Web), VBS/mIRCGum (Sophos), VBS/Gum.A* (RAV), VBS_GUM.B (Trend Micro), VBS/Gum (H+BEDV), VBS/Gum.A (FRISK), VBS:Malware (ALWIL), VBS/Gum.A (Grisoft), VBS.Gum.A (SOFTWIN), VBS.Gum (ClamAV), VBS/Gum.A (Panda), HTML/ChewingGum.B (Eset)

Мы расшифровали формулу идеальной защиты!

Спойлер: она начинается с подписки на наш канал

Введите правильный пароль — подпишитесь!