Тип вируса: Троянская программа
Уязвимые ОС: Win95/98/Me/NT/2000/XP
Размер: 6 144 байт, 6 147 байт
Упакован UPX
Исходный файл GigaByte_Bomber.exe (6 144 байт, Trojan.Havoc)
При запуске выполняет следующие действия:
- Создает собственную копию по адресу %WinDir%\GigaByte_Bomber.exe (6 147 байт, Trojan.Havoc)
- Создает собственные копии в каталоге, откуда был запущен, под следующими именами:
- calc.exe
- cmd.exe
- command.com
- freecell.exe
- mshearts.exe
- mspaint.exe
- notepad.exe
- osk.exe
- scrnsave.scr
- sol.exe
- spider.exe
- ssbeizer.scr
- ssflwbox.scr
- ssmarque.scr
- ssmyst.scr
- sspipes.scr
- ssstars.scr
- sstext3d.scr
- taskmgr.exe
- telnet.exe
- tourstart.exe
- wscript.exe
- Для обеспечения автозапуска своей копии добавляет в реестр запись
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\GigaByte_Bomber: "%WinDir%\GigaByte_Bomber.exe"
- Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие "Удалить".