Dieses Forum nutzt Cookies
Dieses Forum verwendet Cookies, um deine Login-Informationen zu speichern, wenn du registriert bist, und deinen letzten Besuch, wenn du es nicht bist. Cookies sind kleine Textdokumente, die auf deinem Computer gespeichert werden. Die von diesem Forum gesetzten Cookies werden nur auf dieser Website verwendet und stellen kein Sicherheitsrisiko dar. Cookies aus diesem Forum speichern auch die spezifischen Themen, die du gelesen hast und wann du zum letzten Mal gelesen hast. Bitte bestätige, ob du diese Cookies akzeptierst oder ablehnst.

Ein Cookie wird in deinem Browser unabhängig von der Wahl gespeichert, um zu verhindern, dass dir diese Frage erneut gestellt wird. Du kannst deine Cookie-Einstellungen jederzeit über den Link in der Fußzeile ändern.

VBA Shell-Aufruf
#1
Hallo,

mit VBA kann bekanntlich eine Shell geöffnet werden, typischerweise mit CreateObject("WScript.Shell"). Ich vermute, dass damit C:\Windows\System32\wscript.exe aufgerufen wird.

Ein Virus (Remcos von gestern) nutzte einen anderen Weg:

Code:
set WSH = "NEW: hier eine CLSID"

Die Suchmaschine verband die CLSID mit einem ActiveX-Object aus dem \system32\-Ordner.

Frage:

Kann man prüfen, ob dieses ActiveX-Object auch von üblicher legitimer Software angeprochen wird?

Falls nein, könnte daraus ein Indikator für diese Malware konstruiert werden?

mfg
Antworten Top


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste