![]() |
|
Log-Analyse und Auswertung: Spybot kann Win32.Qhost.ahnj nicht löschenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Spybot kann Win32.Qhost.ahnj nicht löschen Hallo Zusammen, nach zwei Tagen Suche zur Fehlerbeseitigung hoffe ich hier sehr auf Hilfe. Leider bin ich technisch nicht sehr bewandert und bitte um Nachsicht. Vor zwei Tagen fuhr mein Laptop nicht mehr richtig hoch. Mittendrin blieb er hängen. Ich konnte zwar in meinen Datein arbeiten, aber ins Internet bin ich nicht gekommen. Über die Systemwiederherstellung konnte ich das Problem beheben und führte zur Sicherheit einen Suchlauf mit Avast free durch. Es wurde nichts gefunden. Anschließend lief Spybot Search&Destroy durchlaufen und fand: Code:
ATTFilter Win32.Qhost.ahnj: [SBI $3CDB3410] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usnjsvc Win32.Qhost.ahnj: [SBI $05A39950] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\usnjsvc Win32.Qhost.ahnj: [SBI $128BFD90] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\usnjsvc Benutzer-Abbruch: Überprüfung wurde nicht vollständig durchgeführt! (Status) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe (1.0.0.8) 2009-01-26 SDFiles.exe (1.6.1.7) 2009-01-26 SDMain.exe (1.0.0.6) 2009-01-26 SDShred.exe (1.0.2.5) 2009-01-26 SDUpdate.exe (1.6.0.12) 2009-01-26 SDWinSec.exe (1.0.0.12) 2009-01-26 SpybotSD.exe (1.6.2.46) 2009-03-05 TeaTimer.exe (1.6.6.32) 2009-08-16 unins000.exe (51.49.0.0) 2009-01-26 Update.exe (1.6.0.7) 2009-09-07 advcheck.dll (1.6.4.18) 2007-04-02 aports.dll (2.1.0.0) 2008-06-14 DelZip179.dll (1.79.11.1) 2009-01-26 SDHelper.dll (1.6.2.14) 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll (2.1.6.10) 2009-01-16 UninsSrv.dll (1.0.0.0) 2015-04-22 Includes\Adware-000.sbi (*) 2015-04-21 Includes\Adware-001.sbi (*) 2015-04-29 Includes\Adware-C.sbi (*) 2014-01-13 Includes\Adware.sbi (*) 2014-01-13 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2014-11-14 Includes\Dialer-000.sbi (*) 2014-11-14 Includes\Dialer-001.sbi (*) 2014-01-08 Includes\Dialer-C.sbi (*) 2014-01-13 Includes\Dialer.sbi (*) 2014-01-13 Includes\DialerC.sbi (*) 2014-01-09 Includes\Fraud-000.sbi (*) 2014-11-03 Includes\Fraud-001.sbi (*) 2014-03-31 Includes\Fraud-002.sbi (*) 2014-01-09 Includes\Fraud-003.sbi (*) 2013-04-11 Includes\HeavyDuty.sbi (*) 2014-11-14 Includes\Hijackers-000.sbi (*) 2014-11-14 Includes\Hijackers-001.sbi (*) 2014-01-08 Includes\Hijackers-C.sbi (*) 2014-01-13 Includes\Hijackers.sbi (*) 2014-01-13 Includes\HijackersC.sbi (*) 2014-01-08 Includes\iPhone-000.sbi (*) 2014-01-08 Includes\iPhone.sbi (*) 2014-11-14 Includes\Keyloggers-000.sbi (*) 2014-09-24 Includes\Keyloggers-C.sbi (*) 2014-01-13 Includes\Keyloggers.sbi (*) 2014-01-13 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2014-11-14 Includes\Malware-000.sbi (*) 2014-11-14 Includes\Malware-001.sbi (*) 2014-11-14 Includes\Malware-002.sbi (*) 2014-11-14 Includes\Malware-003.sbi (*) 2014-11-14 Includes\Malware-004.sbi (*) 2014-11-14 Includes\Malware-005.sbi (*) 2014-07-09 Includes\Malware-006.sbi (*) 2014-01-09 Includes\Malware-007.sbi (*) 2015-04-29 Includes\Malware-C.sbi (*) 2014-01-13 Includes\Malware.sbi (*) 2014-01-13 Includes\MalwareC.sbi (*) 2014-11-14 Includes\PUPS-000.sbi (*) 2014-01-15 Includes\PUPS-001.sbi (*) 2014-01-15 Includes\PUPS-002.sbi (*) 2015-04-29 Includes\PUPS-C.sbi (*) 2014-01-13 Includes\PUPS.sbi (*) 2014-01-13 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2014-01-08 Includes\Security-000.sbi (*) 2014-01-08 Includes\Security-C.sbi (*) 2014-01-08 Includes\Security.sbi (*) 2014-01-13 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2015-02-25 Includes\Spyware-000.sbi (*) 2015-04-07 Includes\Spyware-001.sbi (*) 2015-01-14 Includes\Spyware-C.sbi (*) 2014-01-13 Includes\Spyware.sbi (*) 2014-01-08 Includes\SpywareC.sbi (*) 2012-11-19 Includes\Tracks.uti 2014-01-15 Includes\Trojans-000.sbi (*) 2014-12-04 Includes\Trojans-001.sbi (*) 2015-02-25 Includes\Trojans-002.sbi (*) 2014-01-28 Includes\Trojans-003.sbi (*) 2014-01-15 Includes\Trojans-004.sbi (*) 2015-02-04 Includes\Trojans-005.sbi (*) 2015-03-31 Includes\Trojans-006.sbi (*) 2015-02-26 Includes\Trojans-007.sbi (*) 2015-02-26 Includes\Trojans-008.sbi (*) 2014-11-03 Includes\Trojans-009.sbi (*) 2014-01-09 Includes\Trojans-020.sbi (*) 2014-01-09 Includes\Trojans-021.sbi (*) 2014-01-09 Includes\Trojans-022.sbi (*) 2014-01-09 Includes\Trojans-023.sbi (*) 2015-04-29 Includes\Trojans-C.sbi (*) 2015-02-27 Includes\Trojans-OG-000.sbi (*) 2014-01-15 Includes\Trojans-TD-000.sbi (*) 2014-01-15 Includes\Trojans-VM-000.sbi (*) 2014-01-15 Includes\Trojans-VM-001.sbi (*) 2014-01-15 Includes\Trojans-VM-002.sbi (*) 2014-01-15 Includes\Trojans-VM-003.sbi (*) 2014-01-15 Includes\Trojans-VM-004.sbi (*) 2014-01-15 Includes\Trojans-VM-005.sbi (*) 2014-01-15 Includes\Trojans-VM-006.sbi (*) 2014-01-15 Includes\Trojans-VM-007.sbi (*) 2014-01-15 Includes\Trojans-VM-008.sbi (*) 2014-01-15 Includes\Trojans-VM-009.sbi (*) 2014-01-15 Includes\Trojans-VM-010.sbi (*) 2014-01-15 Includes\Trojans-VM-011.sbi (*) 2014-01-15 Includes\Trojans-VM-012.sbi (*) 2014-01-15 Includes\Trojans-VM-013.sbi (*) 2014-01-15 Includes\Trojans-VM-014.sbi (*) 2014-01-15 Includes\Trojans-VM-015.sbi (*) 2014-01-15 Includes\Trojans-VM-016.sbi (*) 2014-01-15 Includes\Trojans-VM-017.sbi (*) 2014-01-15 Includes\Trojans-VM-018.sbi (*) 2014-01-15 Includes\Trojans-VM-019.sbi (*) 2014-01-15 Includes\Trojans-VM-020.sbi (*) 2014-01-15 Includes\Trojans-VM-021.sbi (*) 2014-01-15 Includes\Trojans-VM-022.sbi (*) 2014-01-15 Includes\Trojans-VM-023.sbi (*) 2014-01-15 Includes\Trojans-VM-024.sbi (*) 2014-01-13 Includes\Trojans-VM-025.sbi (*) 2014-01-13 Includes\Trojans-VM-026.sbi (*) 2014-12-19 Includes\Trojans-ZB-000.sbi (*) 2014-10-27 Includes\Trojans-ZL-000.sbi (*) 2014-01-09 Includes\Trojans.sbi (*) 2010-03-10 Includes\TrojansC-01.sbi (*) 2014-01-09 Includes\TrojansC-02.sbi (*) 2014-01-09 Includes\TrojansC-03.sbi (*) 2014-01-16 Includes\TrojansC-04.sbi (*) 2014-01-09 Includes\TrojansC-05.sbi (*) 2014-01-09 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll Dieser lies sich nicht entfernen. Ich habe dann Avira Free Antivirus geladen und durchlaufen lassen. Gefunden wurde dies: (das mit den exportieren der Funde aus Avira habe ich nicht hinbekommen, konnte es nicht einfügen :-( , da stand aber auch nur 7x Fund Maleware, Datum,Uhrzeit. Code:
ATTFilter Beginne mit der Desinfektion: [ERROR] RepairMalware: Not able to Repair Malware PUA/DownloadGuide.A [ERROR] RepairMalware: Not able to Repair Malware PUA/DownloadGuide.A [ERROR] RepairMalware: Not able to Repair Malware PUA/SearchProtect.Gen C:\Users\Andrea\Downloads\mozilla-thunderbird.exe.part [FUND] Enthält Muster der Software PUA/DownloadGuide.A [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51e49fa1.qua' verschoben! C:\Users\Andrea\Downloads\mozilla-thunderbird.exe [FUND] Enthält Muster der Software PUA/DownloadGuide.A [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4973b00e.qua' verschoben! C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar85.zip [FUND] Enthält verdächtigen Code GEN/PwdZIP [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1b32eae1.qua' verschoben! C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar39.zip [FUND] Enthält verdächtigen Code GEN/PwdZIP [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d05a523.qua' verschoben! C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar22.zip [FUND] Enthält verdächtigen Code GEN/PwdZIP [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3881881d.qua' verschoben! C:\ProgramData\Spybot - Search & Destroy\Recovery\WidgiToolbar102.zip [FUND] Enthält verdächtigen Code GEN/PwdZIP [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '479aba7c.qua' verschoben! C:\AdwCleaner\Quarantine\C\Program Files\XTab\ProtectService.exe.vir [FUND] Enthält Muster der Software PUA/SearchProtect.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b37962d.qua' verschoben! Vielen lieben Dank! |
Themen zu Spybot kann Win32.Qhost.ahnj nicht löschen |
abgebrochen, antivirus, einstellungen, fehlercode 31, gen/pwdzip, internet, laptop, löschen, maleware, nicht mehr, problem, programme, pua/downloadguide.a, pua/searchprotect.gen, pup.optional.clientconnect, pup.optional.spigot.a, recovery, services, sicherheit, software, spybot, systemwiederherstellung |