|
Log-Analyse und Auswertung: Blockiermeldung durch Antivirusprogramm von clickbiz.orgWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.03.2023, 22:24 | #1 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Hallo an die Community. Seit Ende letzten Jahres taucht beim Surfen im Internet immer wieder das Popup-Fenster mit der Meldung auf, dass mein Antivirusprogramm Avast mich vor einer Bedrohung schützt und eine Verbindung zu cllckbiz.org trennt. Das genannte Antivirusprogramm und das Programm CCleaner habe ich immer wieder durchlaufen lassen, welches nichts fand. Die Bedrohungsmeldung habe ich zur Hilfe der Anlage beigefügt. Es wäre nett, wenn mir jemand mit diesem Problem helfen könnte, da die diese Meldung inklusive penetrantischer Geräuschmeldung beim Surfen mehrmals stündlich auftaucht. Vielen Dank schonmal |
01.04.2023, 08:57 | #2 | |
/// TB-Ausbilder | Blockiermeldung durch Antivirusprogramm von clickbiz.orgMein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen. Zitat:
CCleaner wird nicht mehr empfohlen Schritt 1 Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
01.04.2023, 21:39 | #3 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Danke für die schnelle Meldung.
__________________Schritt 1 (App Explorer) wurde erfolgreich deinstalliert. Schritt 2: MBAM installiert, durchgeführt und 53 Fälle in Quarantäne verschoben. Die Logdatei ist im Anhang. Schritt 3 AdwCleaner durchlaufen gelassen. Logdatei: # ------------------------------- # Malwarebytes AdwCleaner 8.4.0.0 # ------------------------------- # Build: 08-30-2022 # Database: 2022-10-10.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 04-01-2023 # Duration: 00:00:02 # OS: Windows 10 (Build 19045.2728) # Cleaned: 20 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Chromium Deleted C:\Users\Public\Documents\Downloaded Installers Deleted C:\Users\king_\AppData\Local\slimware utilities inc Deleted C:\Users\king_\AppData\Roaming\DESKTOPICONAMAZON Deleted C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare ***** [ Files ] ***** Deleted C:\Users\king_\AppData\Roaming\Mozilla\Firefox\Profiles\wpqf1uoc.default-release\invalidprefs.js Deleted C:\Windows\System32\Tasks_Migrated\App Explorer ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games\BlackJack+.lnk ***** [ Tasks ] ***** Deleted C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER ***** [ Registry ] ***** Deleted HKCU\Software\csastats Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5001D15-0517-4560-9A15-6EEC5100B1DC} Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler Deleted HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Wow6432Node\IOBIT\ASC Deleted HKLM\Software\Wow6432Node\IObit\Advanced SystemCare Deleted HKLM\Software\Wow6432Node\IObit\RealTimeProtector ***** [ Chromium (and derivatives) ] ***** Deleted Touch VPN – Kostenloses VPN und kostenloser Proxy - bihmplhobchoageeokmgbdihknkjbknd ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** Deleted Amazon Assistant for Firefox - abb-acer@amazon.com ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [7952 octets] - [01/04/2023 22:32:46] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
01.04.2023, 21:40 | #4 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Entschuldige. Hier die Logdatei von MBAM |
01.04.2023, 21:54 | #5 |
/// TB-Ausbilder | Blockiermeldung durch Antivirusprogramm von clickbiz.org Vielen Dank für die Logdateien. Bitte zur Kontrolle FRST ausführen, dann geht es weiter. Schritt 1
|
01.04.2023, 22:29 | #6 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Hier die beiden neuen logdatein |
02.04.2023, 09:07 | #7 | |
/// TB-Ausbilder | Blockiermeldung durch Antivirusprogramm von clickbiz.org Vielen Dank. Bitte achte besser auf deine Downloadquellen und halte dich von dubioser Software fern (andernfalls infizierst du dein System erneut): Zitat:
Eine kurze Information vorab: Downloadquellen Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können. Vereinzelt beinhalten diese "Installer" sogar Trojaner. Vermeide daher unbedingt die folgenden Seiten:
Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Wir nutzen nun FRST zur Bereinigung. Dies wird einige Minuten dauern. Anschließend kontrollieren wir mit ESET. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
Schritt 2 Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
02.04.2023, 12:50 | #8 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org hier die beiden Dateien |
02.04.2023, 12:53 | #9 |
/// TB-Ausbilder | Blockiermeldung durch Antivirusprogramm von clickbiz.org Gut gemacht. Wie läuft Chrome? Meckert Avast noch? Schritt 1 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
02.04.2023, 13:25 | #10 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Leider erscheint die Bedrohungsmeldung weiterhin. Auch nochmal im Anhang zu sehen. |
02.04.2023, 17:56 | #11 |
/// TB-Ausbilder | Blockiermeldung durch Antivirusprogramm von clickbiz.org Vielen Dank für die Infos. Die Meldung von Avast kommt nur, wenn der Browser geöffnet ist? Bitte eine Kontrolle mit FRST ausführen. Schritt 1
Edit: Ich bin die nächsten Tage nicht da, cosinus übernimmt dann für mich. Geändert von M-K-D-B (02.04.2023 um 18:17 Uhr) |
02.04.2023, 18:42 | #12 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Vielen Dank, dass du dich der Problematik annimmst Matthias. Die Meldung kommt scheinbar nur, wenn der Chrome-Browser geöffnet ist. Bei z.B. Mozilla ist dies nicht der Fall. |
02.04.2023, 19:49 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blockiermeldung durch Antivirusprogramm von clickbiz.org Ich würde dir dringend raten, den Chrome-Browser zu deinstallieren und künftig nur noch Firefox zu verwenden. Als Ausweichbrowser haben Windows 10 und 11 bereits den Microsoft Edge dabei und das ist ein chromebasierter Browser. Wozu brauchst du daher noch noch die Extrawurst Chrome von Google?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2023, 19:08 | #14 |
| Blockiermeldung durch Antivirusprogramm von clickbiz.org Danke für den Tipp. Da der Browser für meine Zwecke sehr gut eingerichtet ist, stellt sich mir die Frage, ob es noch eine weitere Lösungsmöglichkeit gibt? Danke und VG |
05.04.2023, 19:41 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blockiermeldung durch Antivirusprogramm von clickbiz.org Nicht wenn der Browser komplett verhunzt ist. Dann wirst du ihn komplett deinstallieren und neu installieren müssen. Wobei sich mir aber die Frage stellt was ihr Leute da draußen an dieser Google-Wanze Chrome so toll findet? Bist du denn bereit, dich von anderem unnötigen oder alten Schrott zu trennen? Also das hier: Acer Configuration Manager Avast Free Antivirus Brave Care Center Service Driver Booster 10 WinRAR 5.71 (64-Bit)
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Blockiermeldung durch Antivirusprogramm von clickbiz.org |
anlage, antivirusprogramm, avast, bedrohung, ccleaner, hilfe, immer wieder, inter, interne, internet, jahres, mehrmals, meldung, nichts, popup-fenster, problem, schonmal, schütz, schützt, surfe, surfen, taucht, verbindung |