В моей папке для загрузки есть _zipit.vbs. Я использую Firefox
Код, открытый в блокноте ниже. Этот файл был на моем компьютере в течение 6 месяцев.
Я не знаю, откуда он взялся, но поиск в Google, кажется, показывает, что он используется в других местах для архивирования. Кто-нибудь знает, является ли это частью вредоносной программы или если ее вызывает другой процесс? Как я узнаю, есть ли другие процессы, которые используют это?
Set objArgs = WScript.Arguments
InputFolder = objArgs(0)
ZipFile = objArgs(1)
CreateObject("Scripting.FileSystemObject").CreateTextFile(ZipFile,
True).Write "PK" & Chr(5) & Chr(6) & String(18, vbNullChar)
Set objShell = CreateObject("Shell.Application")
Set source = objShell.NameSpace(InputFolder).Items
objShell.NameSpace(ZipFile).CopyHere(source)
wScript.Sleep 2000
Я прогуглил SHA256 и взял его по адресу https://www.hybrid-analysis.com/sample/4793ba4b4ca5bba8c2fdd3460af0d8b4ff43bf88dc5b7c0acc82ccab96795a00
где это было частью другого вредоносного ПО.
Любой совет, что делать сейчас?
Антивирусное сканирование ничего не показывает.