Hallo,
hab ein Lenovo Notebook, ist noch recht neu, und ich hab leider nicht so viel Ahnung.
Windows 10 und Avira Pro ist mein Virenscanner.
Gestern kamen nur noch Nullen und Einsen, wenn ich auf das WindowsSymbol unten links ging oder wenn ich Firefox startete.
Hab den oben genannten Virus entdeckt und in Quarantäne verschoben. Danach gings erst wieder, dann heute wieder das gleiche.
Nochmal gescannt, nochmal Quarantäne. Aber das scheint mir noch nicht wieder ok zu sein. Wir werde ich das Ding los?
PUA/InstallCore.Gen7
-
- Beiträge: 2
- Registriert: Do 23. Mär 2017, 17:10
- Betriebssystem: Windows 10
- Virenscanner: Avira Pro
- takko
- Moderator
- Beiträge: 2771
- Registriert: So 24. Aug 2014, 17:03
- Betriebssystem: Windows 10 Pro, Linux Mint
- Virenscanner: Emsisoft Anti-Malware
Re: PUA/InstallCore.Gen7
Willkommen hier bei uns im Forum.
Bitte mach mal einen Suchlauf mit Emsisoft EEK und poste das Ergebnis in deinen nächsten Beitrag, >>> Anleitung EEK Scan
Bitte mach mal einen Suchlauf mit Emsisoft EEK und poste das Ergebnis in deinen nächsten Beitrag, >>> Anleitung EEK Scan
-
- Beiträge: 2
- Registriert: Do 23. Mär 2017, 17:10
- Betriebssystem: Windows 10
- Virenscanner: Avira Pro
Re: PUA/InstallCore.Gen7
Hallo Takko,
hat ein bisschen gedauert, bis ich das hinbekommen habe. Nun hat das Tool aber nicht mehr das Ding von oben gefunden sondern 3 andere Sachen.
Die sind in Quarantäne gelandet. Nach einem Neustart, hat er in einem 2. Suchlauf nichts mehr gefunden.
Der erste Suchlauf:
Der zweite Suchlauf:
Ich glaube ich hab die wohl doch nur zwei Funde dann irrtümlich gelöscht
Gruß SeaShells
hat ein bisschen gedauert, bis ich das hinbekommen habe. Nun hat das Tool aber nicht mehr das Ding von oben gefunden sondern 3 andere Sachen.
Die sind in Quarantäne gelandet. Nach einem Neustart, hat er in einem 2. Suchlauf nichts mehr gefunden.
Der erste Suchlauf:
Code: Alles auswählen
Emsisoft Emergency Kit – Version 2017.2
Letztes Update: 23.03.2017 19:23:26
Benutzerkonto: LAPTOP-RULCPFMF\fritz
Computer name: LAPTOP-RULCPFMF
OS version: Windows 10x64
Scan-Einstellungen:
Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien
PUPs-Erkennung: An
Archiv-Scan: Aus
ADS-Scan: An
Dateierweiterungen: Aus
Direkter Festplattenzugriff: Aus
Scan-Beginn: 23.03.2017 19:26:33
C:\Program Files\winzip registry optimizer Gefunden: Application.InstallOpt (A) [229637]
C:\Program Files\winzip registry optimizer Gefunden: Application.InstallOpt (A) [229637]
C:\Users\fritz\Downloads\OpenOffice_Setup.exe.axnv1vw.partial Gefunden: Application.InstallAd (A) [285097]
Gescannt: 138903
Gefunden 3
Scan-Ende: 23.03.2017 19:27:24
Scan-Zeit: 0:00:51
C:\Users\fritz\Downloads\OpenOffice_Setup.exe.axnv1vw.partial Application.InstallAd (A)
C:\Program Files\winzip registry optimizer Application.InstallOpt (A)
Quarantäne 2
Der zweite Suchlauf:
Code: Alles auswählen
Emsisoft Emergency Kit – Version 2017.2
Letztes Update: 23.03.2017 19:23:26
Benutzerkonto: LAPTOP-RULCPFMF\fritz
Computer name: LAPTOP-RULCPFMF
OS version: Windows 10x64
Scan-Einstellungen:
Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien
PUPs-Erkennung: An
Archiv-Scan: Aus
ADS-Scan: An
Dateierweiterungen: Aus
Direkter Festplattenzugriff: Aus
Scan-Beginn: 23.03.2017 19:47:58
Gescannt: 138571
Gefunden 0
Scan-Ende: 23.03.2017 19:49:09
Scan-Zeit: 0:01:11
Gruß SeaShells
- takko
- Moderator
- Beiträge: 2771
- Registriert: So 24. Aug 2014, 17:03
- Betriebssystem: Windows 10 Pro, Linux Mint
- Virenscanner: Emsisoft Anti-Malware
Re: PUA/InstallCore.Gen7
Da ist ein unvollständiger OpenOffic Download vorhanden, den kannste löschen.
Hast Du einen Windows Optimier eingesetzt?
Wie verhält sich das System aktuell im Menu "Start"?
Bitte noch den kompletten Fundbericht von Avira posten, möglichst in einer Code Box.
[/code]
Edit1:
Thema geschlossen da keine Rückmeldung mehr vom TO kam. Wenn der Thread wieder geöffnet werden soll, dann bitte eine Nachricht an einen Moderator senden.
Hast Du einen Windows Optimier eingesetzt?
Wie verhält sich das System aktuell im Menu "Start"?
Bitte noch den kompletten Fundbericht von Avira posten, möglichst in einer Code Box.
Code: Alles auswählen
[code]### Beispiel ###
Edit1:
Thema geschlossen da keine Rückmeldung mehr vom TO kam. Wenn der Thread wieder geöffnet werden soll, dann bitte eine Nachricht an einen Moderator senden.
Zuletzt geändert von takko am Mi 26. Jul 2017, 16:49, insgesamt 1-mal geändert.
Grund: Edit1
Grund: Edit1