Win11 Potenziell unerwünschte App gefunden, was tun ?

schmidt

New member
Guten Abend,
unter Filter steht "niedrig"
Heißt das wenig Gefahr durch die App ?

Wenn ich das anklicke dann erscheint:
Herausgeber Microsoft Windows
Warnt Microsoft vor den eigenen Apps ?

Unter Win10 habe ich so eine Meldung noch nie erhalten.
Habe halt Angst, dass ich nun was verkehrtes lösche, wenn ich weiter mache.
Daher bejahe ich auch nicht, wenn die Meldung kommt, wollen sie zulassen dass die App Änderungen an ihrem PC vornimmt.
Was passiert da dann ? Startet nur der Defender und man hat weitere Auswahlmöglichkeiten ? Bin unsicher.

Kann mir da bitte jemand helfen was ich tun muß ?
 
Lösung
Hallo Jörn,
zuerst möchte ich mich ganz herzlich bei dir für deine ausführliche Hilfe bedanken.

Ich habe jetzt auf Änderungen am PC zulassen geklickt und da wird dann angezeigt wie man mit den Anzeigen aus #6 weiter verfahren kann.
Das ist 2 mal das Gleiche, nämlich folgendes Programm:
PUADlManager:Win32/InstallCore
Habe ich jeweils in Quarantäne verschieben ausgewählt, das wurde dann jedoch jeweils entfernt.

Dazu hat sich beim Plattenscann heute mit Defender noch ein Trojaner hinzugesellt nämlich:
Trojan:Win32/Tiggre!rfn
Den hat Defender sofort selbständig unter Quarantäne gestellt und soll automatisch entfernt werden.

So und jetzt habe ich auch den grünen Haken am Defendersymbol in der Taskleiste.
Bisher habe ich keine...

Westend

Moderator
Teammitglied
Moin,
beim Klick auf das Ereignis sollte dort stehen um was für eine App/Programm es sich handelt. So ist der Screenshot nicht gerade aussagekräftig.
Lade bitte Screenshots nicht als pdf, sondern direkt in dem Bildformat hoch.

Potenziell unerwünscht kann vieles sein, ist aber meistens nicht gefährlich.
Wenn es eine App ist, die noch nicht oft geladen wurde, fällt sie auch in die Kategorie.
 

schmidt

New member
Hallo !
Danke für deine Antwort.
Ich hänge einen weiteren Screenshot an.
Das Snippet-Tool funktioniert unter Win11 auch nicht so wie ich es gewohnt bin.

Wenn ich bei Windows Sicherheit auf ja klicke, was passiert dann ?
Kann ich das bedenkenlos machen ?
Also mir scheint es dass das eine App von Microsoft ist, die da als Sicherheitsrisiko gesehen wird ?
Wie kann das sein ?
 

Anhänge

  • Win11_Zertifikat.jpg
    Win11_Zertifikat.jpg
    299,5 KB · Aufrufe: 12

Westend

Moderator
Teammitglied
Woher kommen jetzt diese Screenshots?
Es gab vor ein paar Monaten ein Problem mit dem Zertifikat vom Snipping-Tool. Das wurde aber längst behoben.
Ist dein Windows aktuell. Welche Build Nr. wird dir angezeigt. Steht in den Einstellungen unter System-Info.
Gibt es Updates im Store?

Diese Frage Ja oder Nein gehört zur Benutzerkontensteuerung. Wenn du das mit Ja bestätigst, wird die Aktion ausgeführt, die du vorher eingeleitet hast. Ich weiß nicht, was du da gestartet hast.
 

schmidt

New member
Den Screenshot habe ich mit dem Handy gemacht.
Systeminfo sagt: Version 21H2 Windows 11 Home.
Ja es liegen Updates an, werde neu starten.
Das letzte Fenster im Bild kommt, wenn ich da drauf klicke, siehe das Bild das ich als erstes als PDF hier hochgeladen habe.
 

Westend

Moderator
Teammitglied
Nochmal die Frage. Was passiert, wenn du auf die Meldung klickst, die in der pdf angezeigt wird.

Deine Version ist jetzt aktuell. Im Store ist auch alles auf dem neusten Stand?

Bei dem Zertifikatsfehler interessiert nicht mit was du den Screenshot gemacht hast, sondern was die Meldung erzeugt.
 

Westend

Moderator
Teammitglied
Du kannst den Schutzverlauf auch löschen, leider gibt es dafür keinen Knopf in Windows.

Zuerst musst du dir die ausgeblendeten Elemente anzeigen lassen.
00021_002.png

Dann navigierst du zu
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
Alles was in dem Ordner Service liegt löscht du.
Dann machst du einen Windows Neustart

00022_003.png
 

schmidt

New member
Hallo Jörg,
die Bibliothek habe ich gefunden und upgedatet, sieht etwas anders bei mir aus als bei dir.
Amazon Prime Video und Note wurden aktualisiert.
Aber leider ist auch nach Neustart das Ausrufezeichen immer noch da.
Ich gucke mir mal noch deinen letzten Post genauer an und melde mich dann noch mal.
Habe mit Windows nicht so die Erfahrung, bin mehr ein Linux User.
Brauche daher etwas länger.

Ich will noch erwähnen, ich habe Cryptomator installiert und hatte ein Problem mit langen Pfaden aus der Google Cloud.
Daher mußte ich mit Regedit lange Pfade auf 1 setzen und Fuse nachinstallieren.
Nach Neustart funktionierte es, auch die langen Pfade wurden vollständig angezeigt.
Aber die 2 Ausrufezeichen war davor schon da.

Alles komisch, solche Probleme hatte ich mit meinem alten Rechner und Win10 nicht.
 

schmidt

New member
Hallo Jörn,
zuerst möchte ich mich ganz herzlich bei dir für deine ausführliche Hilfe bedanken.

Ich habe jetzt auf Änderungen am PC zulassen geklickt und da wird dann angezeigt wie man mit den Anzeigen aus #6 weiter verfahren kann.
Das ist 2 mal das Gleiche, nämlich folgendes Programm:
PUADlManager:Win32/InstallCore
Habe ich jeweils in Quarantäne verschieben ausgewählt, das wurde dann jedoch jeweils entfernt.

Dazu hat sich beim Plattenscann heute mit Defender noch ein Trojaner hinzugesellt nämlich:
Trojan:Win32/Tiggre!rfn
Den hat Defender sofort selbständig unter Quarantäne gestellt und soll automatisch entfernt werden.

So und jetzt habe ich auch den grünen Haken am Defendersymbol in der Taskleiste.
Bisher habe ich keine Beeinträchtigungen bezüglich Cloud und Verschlüsselung festgestellt.

Also da ist ja was geboten mit Win11, muß mich wohl erst mal in diese Win11-Viren-Welt hineinleben.
 

Westend

Moderator
Teammitglied
Trojan:Win32/Tiggre!rfn
Das Teil ist nicht ohne. Damit werden Kryptowährungen auf deinem Rechner geschürft.
Ist die Frage, wo du dir sowas eingefangen hast.
Beim Installieren von Programmen aus dem Netz ist wichtig, die immer direkt beim Hersteller zu laden
Keine unbekannten Mails öffnen und deren Anhänge schon gar nicht.
Ein guter Blocker für das Surfen im Netz ist auch wichtig.

Wenn Defender etwas findet, besser gleich Nochmal einen Scan machen. Auch ein Offline-Scan!

Zur besseren Sicherheit nutzen viele (auch ich) noch zusätzlich den AdwCleaner
AdwCleaner

und Malwarebytes. Die Kostenlose Version reicht aus
Kostenlos herunterladen wählen. Das Probe Abbo läuft von allein aus. Kannst du aber sofort in den Einstellungen unter Konto deaktivieren.
Etwas mit den Einstellungen beschäftigen schadet auch nicht.
Das Scannen musst du mit der kostenlosen Version manuell machen.
Malwarebytes Cybersicherheit für Privatanwender und Unternehmen
 
Oben