Avast-Domain wird ständig kontaktiert

Hallo Community,

mein Pi-Hole zeigt mir an, dass jeden Tag tausende Anfragen an v7event.stats.avast.com rausgehen.
Ich hatte kurz vorher Software (Crystaldiskinfo und ein paar Tage vorher noch eine andere Software) installiert, diese jedoch wieder deinstalliert.
In der Systemsteuerung kann ich unter „Software“ nichts finden, was auf eine Avastinstallation hindeutet.
Was kann ich tun um Avast vom Recher zu bekommen? Im Firefox sehe ich auch keine Addons, die auf Avast hindeuten.

Scheint nicht von AVAST zu sein. Hast du von Avast oder AVG, gehören zusammen, Software installiert?

Kannst du hier nachschauen:
https://www.avg.com/de-de/homepage#pc
https://www.avast.com/de-de/index#pc

Nein, ich habe nichts von denen installiert (unter „Software“ (Win 8.1)) finde ich nichts. Zuvor habe ich diese Anfragen im Pi-Hole nicht bekommen.

bist du mit deinem win 8.1 der einzige im netzwerk, oder stellt eventuell ein anderer client diese anfragen?

Sehe im Pi-Hole, dass die Anfrage von mir kommt, Laptop mit Win 8.1.

Mit Win bin ich nicht mehr so bewandert. Ich würde so vorgehen (ich gehe davon aus, dass das Programm automatisch startet):

  • öffne den Taskmanager
  • Wechsel in den Reiter Autostart (laut Recherche gibt es diesen dort)
  • alle Programme sich dort notieren
  • alle Programme aus dem Autostart schmeißen (nicht deinstallieren, sollen nur nicht direkt nach Start starten)
  • PC neustarten
  • Query-Log im Auge behalten
  • Programme, die vorher im Autostart waren, nach und nach starten. Dazwischen immer das Query-Log aktualisieren.

Es kann sein, dass es auch ein Programm gibt. Mir fällt aber gerade keines ein. Und gebe zu, dass meine Methode aufwändig ist und ggf. auch nicht das entsprechende Programm aufdeckt.

1 „Gefällt mir“

Gute Methode, jedoch in der Tat sehr aufwändig, da die Domain immer um 10:00 Uhr kontaktiert wird (zumindest die letzten Tage - heute war es interessanterweise auf über eine Stunde „Daueranfragen“ ausgedehnt).

Der „berühmte“ CCleaner - den sehr viele installiert haben - funkt auch zu Avast, bzw. gehört denen seit ein paar Jahren.


Hier noch ein LInk zum Avast Removal Tool, vielleicht hilft das ja weiter: „What to do when Avast won’t let you uninstall from Windows“ Dabei geht es zwar eigentlich ums Entfernen von Avast Antivirus aber …

1 „Gefällt mir“

MIt dem Removal Tool wurde zumindest angezeigt, dass versucht wird Avast zu deinstallieren und ob das von mir beabsichtigt war und am Ende stand dort „wurde erfolgreich deinstalliert“.
Vielleicht hatte ich es noch irgendwie drauf und durch den Supportende von Won 8.1 und des Defenders wurde es wieder aktiviert.
Aber schon merkwürdig, dass ich keinen Hinweis auf das Vorhandensein der Software (z.B. in der Systemsteuerung) sehen konnte.

… ich bin gespannt was mein Pi-Hole-Log morgen anzeigt!

Edit: der Ccleander sollte nicht im Hintergrund laufen, da ich ihn mal aus dem Autostart gebannt hatte.
Ein Hoch auf das Pi-Hole und Dank an Mike für sehr ausführliche Anleitungen. Ohne das Pi-Hole hätte ich nie mitbekommen, was im Netzwerk so vorsich geht!

Darauf würde ich nichts geben. Das kann auch die Meldung sein, die schlicht das fehlerfreie Ende des Removal-Prozesses anzeigt. Da muss nichts zu deinstallieren gewesen sein …

Ich würde „Autoruns“ von Sysinternals (die Eigenbedarfsschmiede der MS-Entwickler, bzw. was daraus hervorging) nehmen und mal schauen, was bei Dir so läuft.
Das Tool ist nur eine .exe und muss nicht installiert werden. Ist auch Bestandteil verschiedener administrativ nützlicher Suiten (Sysinternals, Nirsoft, usw.) und kostenlos.

Damit kannst Du herausfinden, was und von wem das ist, wo es installiert und wovon es gestartet ist, sowie, welche Aufgaben es versucht.
Auch da kannst Du es mit einem Klick deaktivieren und wieder aktivieren, wenn es beliebt.
Jedenfalls weißt Du danach viel mehr.

1 „Gefällt mir“

Du hast ein größeres Problem als eine Connection zu Avast.

https://support.microsoft.com/de-de/windows/windows-8-1-support-endete-am-10-januar-2023-3cfd4cde-f611-496a-8057-923fba401e93

Hast du meinen Post überhaupt gelesen?
Es geht mir darum das Prinzip zu verstehen, damit ich nach dem Upgrade auf Win10 und dann 11 nicht wieder mit Verbindungsversuchen zu Avast dastehe und nicht weiß wo sie herkommen.

In Deinem Post steht nichts von einem geplanten Upgrade.

Wenn Du von einem über Jahre vermüllten Windows — ein kaum zu vermeidender Zustand — alle Reste von nicht mehr erwünschter Software beseitigen willst, dann empfehle ich Dir eine Neuinstallation des Betriebssystems. Daten extern sichern, Platte formatieren, aktuelles Betriebssystem frisch installieren. Fertig.

Das ist hier auch gar nicht relevant.

Der Fragesteller hat klar vorgegeben, was die Situation ist (ob Dir das nun gefällt oder nicht) und was sein Problem, bzw. die Frage daran ist.

Das Problem ist im derzeitigen Kontext zu betrachten – was er in der Zukunft macht, steht nicht zur Debatte, denn er fragt ja, was die aktuelle Connection zu Avast zu bedeuten hat. Er muss sich auch nicht rechtfertigen.

Niemand holt den Bulldozer, wenn ihn ein Nagel in der Wand stört.
Der Hinweis auf eine Neuinstallation ist also am Thema vorbei!
Ein Vorwurf wegen des ausgelaufenen Hersteller-Supports ist unangemessen!

Vorwurf? Wo?

Da.

Okay, damit der Beitrag genug Eigenanteil bekommt: Ich denke, wir verstehen uns.

1 „Gefällt mir“

ROFL, und wenn ich Probleme mit unbekannten Netzwerkverbindunge haben deinstalliere ich mal wild Anwendunge, evtl. habe ich ja Glück…

Zum Problem : Wenn man weiß wann diese Verbindungen auftreten, hilf TCPView von SysInternal.
Starten, warten und schauen wer die Verbindung aufbaut.

2 Alternativen mit Log-Funktion, falls man nicht weiß wann :
TCPLogView oder CurrPort (kann halt nicht nur TCP), beide von NirSoft.

Beide bieten eine Log-Funktion, bei CurrPort empfehle ich in den Erweiterten Optionen die Benutzerdefinierte Protokollzeile zu aktivieren.

Dann loggen, die entsprechende IP suchen und man findet die „plaudernde“ Anwendung.

1 „Gefällt mir“

Das muss übrigens nicht zwingend eine Anwendung von Avast/AVG sein. Die verkaufen ihre Engines auch an andere Hersteller.

Mit dem Removal Tool scheint es in der Tat geklappt zu haben. 24 Stunden lang gab es jetzt keine neue Anfrageflut an Avast.
Danke Kong und allen anderen mit sachdienlichen Hinweisen!

2 „Gefällt mir“