Der Virus benutzt anscheind das Windows-Scripting über Visual Basic, das man ausschalten kann (meine, es wäre die Datei wscript.exe im Windows-Verzeichnis gewesen, die umbenannt werden könnte)!

Rainer