Trojan.Win32.Bum
Материал из Total Malware Info
Trojan.Win32.Bum Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 26 624 байта. Язык написания Visual Basic.
Инсталляция
Копирует свое тело в каталог c бэкапами Windows под именем "BMU.EXE":
%WinDir%\sysbckup\bmu\BMU.EXE
Для автоматического запуска при следующем старте системы добавляет в системный файл "win.ini" строку:
load=C:\windows\sysbckup\bmu\BMU.EXE
Деструктивная активность
После запуска троянская программа пытается удалить файлы по следующим маскам:
%WinDir%\*.exe %Program files%\microsoft office\office\*.* %System%\drivers\*.*
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Восстановить систему из резервной копии.
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файл, созданный троянцем:
- Удалить из файла "win.ini" строку:
%WinDir%\sysbckup\bmu\BMU.EXE
load=C:\windows\sysbckup\bmu\BMU.EXE






