é um VBScript que substitui o svchost.exe do pc alvo, ou seja, vírus. O novo svchost.exe está na sequencia WriteData, e ele é executado pelo wshell.run. agora te pergunto vc vai chorar e falar que não vai mais rouba Templates, não estou reclamando disso não vc ta disponibilizando...