Sebastian_79さんは、地道に駆除法を実践して「解決済み」を付けています。
第1ステップ
インターネット接続(WLAN;LAN;モバイル)を切る。
第2ステップ
WIN+R > gpedit.msc
キーに移動します:ユーザー構成>管理用テンプレート>システム>Ctrl + Alt + Delオプション
「タスクマネージャーの削除」を「0」(無効)に設定して、再び表示されるようにします。
※Homeの場合はレジストリ操作が必要なようです。
第3ステップ
Ctrl + Alt + Del > タスク マネージャー > スタートアップ
起動設定を確認してください。4 つのエントリを非アクティブ化する: (4 つのエントリの名前を教えてくれた Peter Trömmel1 に感謝します)
エントリ 1: ctrl+alt+del.bat
エントリ 2: DeAlert.vbs
エントリ 3: hicn.bat
エントリ 4: watermark.vbs
※この4つのファイルで前述のPUPを実現しているようです。
第4ステップ
WIN+R > services.msc
「ScreenConnectクライアント(....)」サービスを見つけて「無効」に設定して、自動的に起動しないようにします。
第5ステップ
アンチマルウェアソフトでスキャンする。
第6ステップ
There are several files that were stored in the user directory under "C:\Users%username%\AppData\Local\Apps\2.0..." and were executed from there.
※このパスに4つのファイルを書き込むようです。