PUA/InstallCore.Gen7

Hier wird Dir geholfen, Viren, Trojaner und andere unerwünschte Programme von Deinem Rechner zu entfernen.
Gesperrt
SeaShells
Beiträge: 2
Registriert: Do 23. Mär 2017, 17:10
Betriebssystem: Windows 10
Virenscanner: Avira Pro

PUA/InstallCore.Gen7

Beitrag von SeaShells »

Hallo,
hab ein Lenovo Notebook, ist noch recht neu, und ich hab leider nicht so viel Ahnung.
Windows 10 und Avira Pro ist mein Virenscanner.
Gestern kamen nur noch Nullen und Einsen, wenn ich auf das WindowsSymbol unten links ging oder wenn ich Firefox startete.
Hab den oben genannten Virus entdeckt und in Quarantäne verschoben. Danach gings erst wieder, dann heute wieder das gleiche.

Nochmal gescannt, nochmal Quarantäne. Aber das scheint mir noch nicht wieder ok zu sein. Wir werde ich das Ding los?
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: PUA/InstallCore.Gen7

Beitrag von takko »

Willkommen hier bei uns im Forum.

Bitte mach mal einen Suchlauf mit Emsisoft EEK und poste das Ergebnis in deinen nächsten Beitrag, >>> Anleitung EEK Scan
SeaShells
Beiträge: 2
Registriert: Do 23. Mär 2017, 17:10
Betriebssystem: Windows 10
Virenscanner: Avira Pro

Re: PUA/InstallCore.Gen7

Beitrag von SeaShells »

Hallo Takko,

hat ein bisschen gedauert, bis ich das hinbekommen habe. Nun hat das Tool aber nicht mehr das Ding von oben gefunden sondern 3 andere Sachen.
Die sind in Quarantäne gelandet. Nach einem Neustart, hat er in einem 2. Suchlauf nichts mehr gefunden.

Der erste Suchlauf:

Code: Alles auswählen

Emsisoft Emergency Kit – Version 2017.2
Letztes Update: 23.03.2017 19:23:26
Benutzerkonto: LAPTOP-RULCPFMF\fritz
Computer name: LAPTOP-RULCPFMF
OS version: Windows 10x64 

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS-Scan: An
Dateierweiterungen: Aus
Direkter Festplattenzugriff: Aus

Scan-Beginn:	23.03.2017 19:26:33
C:\Program Files\winzip registry optimizer 	Gefunden: Application.InstallOpt (A) [229637]
C:\Program Files\winzip registry optimizer 	Gefunden: Application.InstallOpt (A) [229637]
C:\Users\fritz\Downloads\OpenOffice_Setup.exe.axnv1vw.partial 	Gefunden: Application.InstallAd (A) [285097]

Gescannt:	138903
Gefunden	3

Scan-Ende:	23.03.2017 19:27:24
Scan-Zeit:	0:00:51

C:\Users\fritz\Downloads\OpenOffice_Setup.exe.axnv1vw.partial	 Application.InstallAd (A)
C:\Program Files\winzip registry optimizer	 Application.InstallOpt (A)

Quarantäne	2

Der zweite Suchlauf:

Code: Alles auswählen

Emsisoft Emergency Kit – Version 2017.2
Letztes Update: 23.03.2017 19:23:26
Benutzerkonto: LAPTOP-RULCPFMF\fritz
Computer name: LAPTOP-RULCPFMF
OS version: Windows 10x64 

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS-Scan: An
Dateierweiterungen: Aus
Direkter Festplattenzugriff: Aus

Scan-Beginn:	23.03.2017 19:47:58

Gescannt:	138571
Gefunden	0

Scan-Ende:	23.03.2017 19:49:09
Scan-Zeit:	0:01:11
Ich glaube ich hab die wohl doch nur zwei Funde dann irrtümlich gelöscht

Gruß SeaShells
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: PUA/InstallCore.Gen7

Beitrag von takko »

Da ist ein unvollständiger OpenOffic Download vorhanden, den kannste löschen.

Hast Du einen Windows Optimier eingesetzt?

Wie verhält sich das System aktuell im Menu "Start"?

Bitte noch den kompletten Fundbericht von Avira posten, möglichst in einer Code Box.

Code: Alles auswählen

[code]### Beispiel ###
[/code]


Edit1:

Thema geschlossen da keine Rückmeldung mehr vom TO kam. Wenn der Thread wieder geöffnet werden soll, dann bitte eine Nachricht an einen Moderator senden.
Zuletzt geändert von takko am Mi 26. Jul 2017, 16:49, insgesamt 1-mal geändert.
Grund: Edit1
Gesperrt