Trojan.Win32.Bum

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.Win32.Bum Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 26 624 байта. Язык написания Visual Basic.

Инсталляция

Копирует свое тело в каталог c бэкапами Windows под именем "BMU.EXE":

%WinDir%\sysbckup\bmu\BMU.EXE

Для автоматического запуска при следующем старте системы добавляет в системный файл "win.ini" строку:

load=C:\windows\sysbckup\bmu\BMU.EXE

Деструктивная активность

После запуска троянская программа пытается удалить файлы по следующим маскам:

%WinDir%\*.exe
%Program files%\microsoft office\office\*.*
%System%\drivers\*.*

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Восстановить систему из резервной копии.
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить файл, созданный троянцем:
  4. %WinDir%\sysbckup\bmu\BMU.EXE
  5. Удалить из файла "win.ini" строку:
  6. load=C:\windows\sysbckup\bmu\BMU.EXE
Язык
Видеокурс
Computer and Internet Security Video Tutorials