Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spybot kann Win32.Qhost.ahnj nicht löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.04.2015, 22:02   #1
Djangolino
 
Spybot kann Win32.Qhost.ahnj nicht löschen - Standard

Spybot kann Win32.Qhost.ahnj nicht löschen



Hallo Zusammen,

nach zwei Tagen Suche zur Fehlerbeseitigung hoffe ich hier sehr auf Hilfe. Leider bin ich technisch nicht sehr bewandert und bitte um Nachsicht.
Vor zwei Tagen fuhr mein Laptop nicht mehr richtig hoch. Mittendrin blieb er hängen. Ich konnte zwar in meinen Datein arbeiten, aber ins Internet bin ich nicht gekommen. Über die Systemwiederherstellung konnte ich das Problem beheben und führte zur Sicherheit einen Suchlauf mit Avast free durch. Es wurde nichts gefunden.
Anschließend lief Spybot Search&Destroy durchlaufen und fand:

Code:
ATTFilter
Win32.Qhost.ahnj: [SBI $3CDB3410] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usnjsvc

Win32.Qhost.ahnj: [SBI $05A39950] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\usnjsvc

Win32.Qhost.ahnj: [SBI $128BFD90] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\usnjsvc

Benutzer-Abbruch: Überprüfung wurde nicht vollständig durchgeführt! (Status)
  


--- Spybot - Search & Destroy version: 1.6.2  (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2009-08-16 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-09-07 advcheck.dll (1.6.4.18)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2015-04-22 Includes\Adware-000.sbi (*)
2015-04-21 Includes\Adware-001.sbi (*)
2015-04-29 Includes\Adware-C.sbi (*)
2014-01-13 Includes\Adware.sbi (*)
2014-01-13 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2014-11-14 Includes\Dialer-000.sbi (*)
2014-11-14 Includes\Dialer-001.sbi (*)
2014-01-08 Includes\Dialer-C.sbi (*)
2014-01-13 Includes\Dialer.sbi (*)
2014-01-13 Includes\DialerC.sbi (*)
2014-01-09 Includes\Fraud-000.sbi (*)
2014-11-03 Includes\Fraud-001.sbi (*)
2014-03-31 Includes\Fraud-002.sbi (*)
2014-01-09 Includes\Fraud-003.sbi (*)
2013-04-11 Includes\HeavyDuty.sbi (*)
2014-11-14 Includes\Hijackers-000.sbi (*)
2014-11-14 Includes\Hijackers-001.sbi (*)
2014-01-08 Includes\Hijackers-C.sbi (*)
2014-01-13 Includes\Hijackers.sbi (*)
2014-01-13 Includes\HijackersC.sbi (*)
2014-01-08 Includes\iPhone-000.sbi (*)
2014-01-08 Includes\iPhone.sbi (*)
2014-11-14 Includes\Keyloggers-000.sbi (*)
2014-09-24 Includes\Keyloggers-C.sbi (*)
2014-01-13 Includes\Keyloggers.sbi (*)
2014-01-13 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2014-11-14 Includes\Malware-000.sbi (*)
2014-11-14 Includes\Malware-001.sbi (*)
2014-11-14 Includes\Malware-002.sbi (*)
2014-11-14 Includes\Malware-003.sbi (*)
2014-11-14 Includes\Malware-004.sbi (*)
2014-11-14 Includes\Malware-005.sbi (*)
2014-07-09 Includes\Malware-006.sbi (*)
2014-01-09 Includes\Malware-007.sbi (*)
2015-04-29 Includes\Malware-C.sbi (*)
2014-01-13 Includes\Malware.sbi (*)
2014-01-13 Includes\MalwareC.sbi (*)
2014-11-14 Includes\PUPS-000.sbi (*)
2014-01-15 Includes\PUPS-001.sbi (*)
2014-01-15 Includes\PUPS-002.sbi (*)
2015-04-29 Includes\PUPS-C.sbi (*)
2014-01-13 Includes\PUPS.sbi (*)
2014-01-13 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2014-01-08 Includes\Security-000.sbi (*)
2014-01-08 Includes\Security-C.sbi (*)
2014-01-08 Includes\Security.sbi (*)
2014-01-13 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2015-02-25 Includes\Spyware-000.sbi (*)
2015-04-07 Includes\Spyware-001.sbi (*)
2015-01-14 Includes\Spyware-C.sbi (*)
2014-01-13 Includes\Spyware.sbi (*)
2014-01-08 Includes\SpywareC.sbi (*)
2012-11-19 Includes\Tracks.uti
2014-01-15 Includes\Trojans-000.sbi (*)
2014-12-04 Includes\Trojans-001.sbi (*)
2015-02-25 Includes\Trojans-002.sbi (*)
2014-01-28 Includes\Trojans-003.sbi (*)
2014-01-15 Includes\Trojans-004.sbi (*)
2015-02-04 Includes\Trojans-005.sbi (*)
2015-03-31 Includes\Trojans-006.sbi (*)
2015-02-26 Includes\Trojans-007.sbi (*)
2015-02-26 Includes\Trojans-008.sbi (*)
2014-11-03 Includes\Trojans-009.sbi (*)
2014-01-09 Includes\Trojans-020.sbi (*)
2014-01-09 Includes\Trojans-021.sbi (*)
2014-01-09 Includes\Trojans-022.sbi (*)
2014-01-09 Includes\Trojans-023.sbi (*)
2015-04-29 Includes\Trojans-C.sbi (*)
2015-02-27 Includes\Trojans-OG-000.sbi (*)
2014-01-15 Includes\Trojans-TD-000.sbi (*)
2014-01-15 Includes\Trojans-VM-000.sbi (*)
2014-01-15 Includes\Trojans-VM-001.sbi (*)
2014-01-15 Includes\Trojans-VM-002.sbi (*)
2014-01-15 Includes\Trojans-VM-003.sbi (*)
2014-01-15 Includes\Trojans-VM-004.sbi (*)
2014-01-15 Includes\Trojans-VM-005.sbi (*)
2014-01-15 Includes\Trojans-VM-006.sbi (*)
2014-01-15 Includes\Trojans-VM-007.sbi (*)
2014-01-15 Includes\Trojans-VM-008.sbi (*)
2014-01-15 Includes\Trojans-VM-009.sbi (*)
2014-01-15 Includes\Trojans-VM-010.sbi (*)
2014-01-15 Includes\Trojans-VM-011.sbi (*)
2014-01-15 Includes\Trojans-VM-012.sbi (*)
2014-01-15 Includes\Trojans-VM-013.sbi (*)
2014-01-15 Includes\Trojans-VM-014.sbi (*)
2014-01-15 Includes\Trojans-VM-015.sbi (*)
2014-01-15 Includes\Trojans-VM-016.sbi (*)
2014-01-15 Includes\Trojans-VM-017.sbi (*)
2014-01-15 Includes\Trojans-VM-018.sbi (*)
2014-01-15 Includes\Trojans-VM-019.sbi (*)
2014-01-15 Includes\Trojans-VM-020.sbi (*)
2014-01-15 Includes\Trojans-VM-021.sbi (*)
2014-01-15 Includes\Trojans-VM-022.sbi (*)
2014-01-15 Includes\Trojans-VM-023.sbi (*)
2014-01-15 Includes\Trojans-VM-024.sbi (*)
2014-01-13 Includes\Trojans-VM-025.sbi (*)
2014-01-13 Includes\Trojans-VM-026.sbi (*)
2014-12-19 Includes\Trojans-ZB-000.sbi (*)
2014-10-27 Includes\Trojans-ZL-000.sbi (*)
2014-01-09 Includes\Trojans.sbi (*)
2010-03-10 Includes\TrojansC-01.sbi (*)
2014-01-09 Includes\TrojansC-02.sbi (*)
2014-01-09 Includes\TrojansC-03.sbi (*)
2014-01-16 Includes\TrojansC-04.sbi (*)
2014-01-09 Includes\TrojansC-05.sbi (*)
2014-01-09 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
         


Dieser lies sich nicht entfernen.

Ich habe dann Avira Free Antivirus geladen und durchlaufen lassen. Gefunden wurde dies:
(das mit den exportieren der Funde aus Avira habe ich nicht hinbekommen, konnte es nicht einfügen :-( , da stand aber auch nur 7x Fund Maleware, Datum,Uhrzeit.

Code:
ATTFilter
Beginne mit der Desinfektion:
[ERROR] RepairMalware: Not able to Repair Malware PUA/DownloadGuide.A
[ERROR] RepairMalware: Not able to Repair Malware PUA/DownloadGuide.A
[ERROR] RepairMalware: Not able to Repair Malware PUA/SearchProtect.Gen
C:\Users\Andrea\Downloads\mozilla-thunderbird.exe.part
  [FUND]      Enthält Muster der Software PUA/DownloadGuide.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51e49fa1.qua' verschoben!
C:\Users\Andrea\Downloads\mozilla-thunderbird.exe
  [FUND]      Enthält Muster der Software PUA/DownloadGuide.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4973b00e.qua' verschoben!
C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar85.zip
  [FUND]      Enthält verdächtigen Code GEN/PwdZIP
  [HINWEIS]   Der Fund wurde als verdächtig eingestuft.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1b32eae1.qua' verschoben!
C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar39.zip
  [FUND]      Enthält verdächtigen Code GEN/PwdZIP
  [HINWEIS]   Der Fund wurde als verdächtig eingestuft.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d05a523.qua' verschoben!
C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar22.zip
  [FUND]      Enthält verdächtigen Code GEN/PwdZIP
  [HINWEIS]   Der Fund wurde als verdächtig eingestuft.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3881881d.qua' verschoben!
C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar102.zip
  [FUND]      Enthält verdächtigen Code GEN/PwdZIP
  [HINWEIS]   Der Fund wurde als verdächtig eingestuft.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '479aba7c.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Program Files\XTab\ProtectService.exe.vir
  [FUND]      Enthält Muster der Software PUA/SearchProtect.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b37962d.qua' verschoben!
         
Was kann ich tun? Spybot hatte ich abgebrochen, weil es mir nur um die Meldung zum schicken ging. Im Moment habe ich auch beide Virenprogramme auf dem PC, weil ich noch nicht weiß, welches ich am besten behalte.

Vielen lieben Dank!

 

Themen zu Spybot kann Win32.Qhost.ahnj nicht löschen
abgebrochen, antivirus, einstellungen, fehlercode 31, gen/pwdzip, internet, laptop, löschen, maleware, nicht mehr, problem, programme, pua/downloadguide.a, pua/searchprotect.gen, pup.optional.clientconnect, pup.optional.spigot.a, recovery, services, sicherheit, software, spybot, systemwiederherstellung




Ähnliche Themen: Spybot kann Win32.Qhost.ahnj nicht löschen


  1. Spybot findet win32.downloader.gen, kann diesen aber nicht reparieren/löschen
    Log-Analyse und Auswertung - 08.02.2014 (6)
  2. Win32.Downloade.gen von Spybot gefunden, kann aber nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (7)
  3. Trojan Win 32 Qhost eingefangen Wie lÖschen?
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Win32/Qhost. PBF Trojaner von Nod32 erkannt
    Log-Analyse und Auswertung - 27.08.2010 (6)
  5. Trojan Spy.Win32.Ursnif ....kann ich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (35)
  6. Spybot findet datei die er nich löschen kann!
    Antiviren-, Firewall- und andere Schutzprogramme - 24.12.2008 (0)
  7. Spybot kann Win32.Agent.sxi nicht entfernen
    Log-Analyse und Auswertung - 21.11.2008 (31)
  8. Spybot kann win32.agent.pz nicht entfernen
    Log-Analyse und Auswertung - 17.03.2008 (5)
  9. Win32:Qhost-AI + Meldung Sie wurden Gehackt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (8)
  10. kann den trojaner tr/qhost.aa nicht entfernen
    Log-Analyse und Auswertung - 23.06.2006 (2)
  11. spybot s&d - was kann ich löschen?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2006 (5)
  12. HELP!!!not-a-virus:AdWare.Win32.CommonName.g:( kann es nicht löschen..pls help
    Plagegeister aller Art und deren Bekämpfung - 23.10.2005 (11)
  13. Trojaner gefunden? :Trojan.Win32.Qhost.df.
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (1)
  14. P2P-Worm.Win32.Spybot.fb / kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (2)
  15. Spybot S&D kann nicht löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2005 (3)
  16. Trojan.Win32.Qhost.z
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (15)
  17. Kann TrojanSpy.Win32.Flux.A alias Troj/Winflux-B nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2004 (13)

Zum Thema Spybot kann Win32.Qhost.ahnj nicht löschen - Hallo Zusammen, nach zwei Tagen Suche zur Fehlerbeseitigung hoffe ich hier sehr auf Hilfe. Leider bin ich technisch nicht sehr bewandert und bitte um Nachsicht. Vor zwei Tagen fuhr mein - Spybot kann Win32.Qhost.ahnj nicht löschen...
Archiv
Du betrachtest: Spybot kann Win32.Qhost.ahnj nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.