Virus clicksgear.com

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
philippe_d
Moderator
Moderator
Berichten: 18459
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1006 keer
Bedankt: 3755 keer
Recent bedankt: 9 keer
Provider

De laatste tijd heb ik nogal veel last van ongevraagde pop-ups tijdens surfen.
Meestal advertenties voor on-line games, maar ook sites met sexuele content.
Meestal franstalig, en het komt het vaakst voor als ik naar een Franstalige site surf (vb: https://forum.adsl-bc.org)

Er verschijnt heel kort een scherm van www.clicksgear.com (met de naam Redirect), daarna de ongewenste sites.

Hoewel ik normaal een hele voorzichtige surfer ben, goed uitkijk als ik freeware installeer om geen onnodige programma's mee te installeren, geen e-mails open met attachments van onbekenden, heb ik het deze keer vlaggen :(

Als enige AV gebruik in de meegeleverde Windows 10 programma Windows Defender

Enkele goede tips om ervan af te geraken?
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
nickz
Elite Poster
Elite Poster
Berichten: 1533
Lid geworden op: 09 dec 2011, 17:55
Locatie: Gent
Uitgedeelde bedankjes: 178 keer
Bedankt: 220 keer

https://nl.malwarebytes.com
De gratis versie volstaat.
Gebruikersavatar
MaT
Elite Poster
Elite Poster
Berichten: 2174
Lid geworden op: 18 feb 2014, 15:40
Locatie: Gent
Uitgedeelde bedankjes: 168 keer
Bedankt: 317 keer
Provider

Dit lijkt me wel een uitgebreide guide voor uw probleem:
https://howtoremove.guide/clicksgear-com-removal/
Het BIPT aanziet modems en routers als een onderdeel van de eindapparatuur van de eindgebruiker waardoor deze vrij te kiezen zijn voor breedband en internettelefonie.
Bron
Gebruikersavatar
Patje
Elite Poster
Elite Poster
Berichten: 3675
Lid geworden op: 03 sep 2003, 19:18
Locatie: (Ledegem)West vlaanderen
Uitgedeelde bedankjes: 263 keer
Bedankt: 104 keer
Provider

Misschien toch eens denken aan een beter antivirus met eventueel web bescherming, steevast eindigt Windows defender op de laatste plaats zonder een eventuele discussie te willen uitlokken, maar het zijn de feiten bij alle test organisaties.

Gratis AV met een webshield: Bitdefender free edition (2017) , Avast , Panda, ...
Laatst gewijzigd door Patje 12 jan 2017, 08:45, in totaal 1 gewijzigd.
Intel® i3-10100 Quad-Core @4,10 GHZ. Ram:16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung Galaxy A13 @ Hey!
Afbeelding Afbeelding
Hey! LiveBox Cable Modem 150/15 Mbps* https://www.speedtest.net/nl/result/16739853024.png
Pengu
Elite Poster
Elite Poster
Berichten: 890
Lid geworden op: 28 sep 2003, 12:58
Uitgedeelde bedankjes: 18 keer
Bedankt: 43 keer

Onlangs ook zoiets tegengekomen. Was heel erg hardnekkig en ADWcleaner en Mallwarebytes kregen het niet weg. Met Zoek (had er nog nooit van gehoord, blijkt al ff te bestaan) heb ik het onding kunnen wegkrijgen. Let wel op: Zoek is echt wel een laatste hulpmiddeltje denk ik, is vrij agressief.

http://download.bleepingcomputer.com/smeenk/
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5896
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 605 keer
Recent bedankt: 3 keer
Te Koop forum

kijk ook altijd eerst eens bij software naar onbekende zaken of zaken die kunnen lijken op die clicksgear...
browser hijacks staan geregeld gewoon in software en kunnen domweg zo verwijderd worden.

indien dat niet het geval is, staan er al een aantal andere suggesties maar ik zou zeker ook kijken naar hitmanpro,
reeds jaren een geweldige tool.

ook goeie tip: wegblijven van "BlackICE Defender" (firewall)... die hebben ooit als "oplossing" tegen de leaktest van gibson (grc) gewoon het test-ip geblacklist in hun firewall, ipv de kwetsbaarheden te patchen.
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 16426
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 519 keer
Bedankt: 1199 keer
Recent bedankt: 6 keer

Is het gelinkt aan de pc? Dan heb je ergens brol geïnstalleerd staan.
Maar als het alleen voorkomt als je surft naar bepaalde websites, denk ik eerder dat een adblocker u kan helpen:

Browser: uBlock, AdBlock, AdBlock plus, ...
DNS lokaal: hosts.txt
DNS router: pihole
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

scannen met mwb in safe mode, gewoon krijgt mwb deze idd niet weg.
owja, en het is een sneaky one, zet file op alle externe schijven en een autorun.ini
philippe_d
Moderator
Moderator
Berichten: 18459
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1006 keer
Bedankt: 3755 keer
Recent bedankt: 9 keer
Provider

nickz schreef:https://nl.malwarebytes.com
De gratis versie volstaat.
Geprobeerd, was geen oplossing :-( .
MaT schreef:Dit lijkt me wel een uitgebreide guide voor uw probleem:
https://howtoremove.guide/clicksgear-com-removal/
Amaai, inderdaad uitgebreid en risicovol (manipulatie registry ...)
iceke schreef:scannen met mwb in safe mode, gewoon krijgt mwb deze idd niet weg.
Dat was waarschijnlijk de gouden tip, ik blijk er vanaf te zijn, fingers crossed.
Bedankt.
pfff, Windows 10 in "safe mode" krijgen is ook niet gedaan met 2 klikken ...
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

haal uw .exe files ook nog maar eens door de gratis versie van Avira, ik had er hier eentje die bijna alle exe files besmet had, waardoor wanneer je dat programma opstartte je het terug vlaggen had. (moet niet in safe mode gebeuren)
Plaats reactie

Terug naar “Software en apps”