Quote:
Originally Posted by uragan
- Die Datei ist dauerhaft versteckt
- ändert Registry einträge
- lag als Systemdatei in %APPDATA%
- wird beim WIN - Start vom vbs gestartet
denk das langt, um zu denken dass es ein virus ist
|
@Ändert Registry
Jop aber die Änderungen sind in keinsterweise gefährlich, also ist das kein Argument.
@%APPDATA% und versteckt
Wenn es wirklich der AutoIt-Interpret ist und man ihn mitgeliefert hat, weil er Skripte, die von irgendwo heruntergeladen werden, ausführt, würde ich diese Datei auch versteckt in nem unwichtigen Ordner hauen, weil die Datei ja keinen stören soll.
@Win-Start
Hier ist doch der Hund begraben!
Wenn es nämlich tatsächlich der AutoIt-Interpret ist (und so sieht es zu 95% aus), dann ist es viel wichtiger was dieses VBS-Skript für Dateien als Parameter übergibt. Du solltest dann also den Virus in den Dateien suchen und nicht im AutoIt-Interpret.
Aber die Dateien wirst du wohl nicht einfach so finden, da sie (wenn es sich um einen Virus handelt) nur temporär gespeichert werden und relativ schnell wieder gelöscht werden.
Also schau dir einmal die Dateien an, die das vbs als Parameter übergibt.