ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.VBS.Gum

Clase Virus
Plataforma VBS
Descripción

Detalles técnicos

Este virus afecta la funcionalidad de la máquina víctima. Tiene 1.126 bytes de tamaño. Es un archivo HTML. Está escrito en Visual Basic Script (VBS).

Carga útil

Cuando se inicia, el virus elimina el atributo 'solo lectura' del siguiente archivo:

 C: Windowssystem.dat 

El archivo será eliminado.

El virus también elimina los siguientes archivos:

 C: autoexec.bat
C: config.sys 

El virus crea un archivo llamado 'gum.mrc' en el directorio donde normalmente se encuentra el cliente de IRC "Mirc":

 C: Mircgum.mrc 

Luego, el virus escribe las instrucciones de ejecución automática para gum.mrc en "mirc.ini", el archivo de configuración "Mirc".

Como resultado, todos los usuarios que se conectan a un canal IRC al que también está conectada la máquina víctima recibirán los siguientes archivos:

 C: Mircdownloadgum.html
C: Mircdownloadgum.gif 

Instrucciones de eliminación

Si su computadora no tiene un antivirus actualizado o no tiene una solución antivirus, siga las instrucciones a continuación para eliminar el programa malicioso:

  1. Elimine el archivo de virus original (la ubicación dependerá de cómo el programa originalmente penetró la máquina de la víctima).
  2. Eliminar el siguiente archivo:
     C: Mircgum.mrc 
  3. Elimine la siguiente cadena de "mirc.ini":
     n3 = c: mircgum.mrc 
  4. Actualice sus bases de datos de antivirus y realice un análisis completo de la computadora ( descargue una versión de prueba de Kaspersky Anti-Virus).

Enlace al original