Nach Öffnen eine exe Trojaner erkannt, PayPal Abbuchungen, usw...    Liste der Anhänge anzeigen (Anzahl: 1)  Hallo zusammen!  
gestern habe ich dummerweise von einem Reddit User ein Crack runtergeladen. War dumm, ich weiß. Die Folgen merke ich auch deutlich genug. Als Anfänger mit dem Thema, bin ich durch meine Recherche nicht sonderlich fündig geworden, deshalb auch dieser Post.  
Hier mal die groben Infos:  
Crack runtergeladen (den Link dafür kann ich nach Bedarf noch reinpacken), entpackt. Windows Defender hats erkannt, aber trotzdem installiert. Nach dem Öffnen passierte sonst nichts. Durch einen Scan von Malwarebytes und Windows Defender Scan ergab sich folgendes:   
-der Windows-Defender Scan fand eine Datei namens "win32/generic.HU!". Diese wurde von gleich über Defender gelöscht.   
-Malwarebytes fand folgendes:    Code:  
 Malwarebytes 
www.malwarebytes.com   
-Protokolldetails- 
Scan-Datum: 02.12.19 
Scan-Zeit: 19:19 
Protokolldatei: 45f19b42-1530-11ea-84d4-d050991bb7f8.json   
-Softwaredaten- 
Version: 3.7.1.2839 
Komponentenversion: 1.0.563 
Version des Aktualisierungspakets: 1.0.13637 
Lizenz: Kostenlos   
-Systemdaten- 
Betriebssystem: Windows 10 (Build 17763.864) 
CPU: x64 
Dateisystem: NTFS 
Benutzer: X1430   
-Scan-Übersicht- 
Scan-Typ: Bedrohungs-Scan 
Scan gestartet von: Manuell 
Ergebnis: Abgeschlossen 
Gescannte Objekte: 349063 
Erkannte Bedrohungen: 75 
In die Quarantäne verschobene Bedrohungen: 75 
Abgelaufene Zeit: 5 Min., 53 Sek.   
-Scan-Optionen- 
Speicher: Aktiviert 
Start: Aktiviert 
Dateisystem: Aktiviert 
Archive: Aktiviert 
Rootkits: Deaktiviert 
Heuristik: Aktiviert 
PUP: Erkennung 
PUM: Erkennung   
-Scan-Details- 
Prozess: 0 
(keine bösartigen Elemente erkannt)   
Modul: 0 
(keine bösartigen Elemente erkannt)   
Registrierungsschlüssel: 0 
(keine bösartigen Elemente erkannt)   
Registrierungswert: 0 
(keine bösartigen Elemente erkannt)   
Registrierungsdaten: 0 
(keine bösartigen Elemente erkannt)   
Daten-Stream: 0 
(keine bösartigen Elemente erkannt)   
Ordner: 17 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\ven_10ec&dev_8168&rev_0c, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\acpi\genuineintel_-_intel64, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\hid_device_system_keyboard, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03&subclass_01, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicdisplay, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\compositebus, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicrender, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_01, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_0403, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\rdpbus, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\kdnic, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\umbus, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\acpi, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Logs, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\PROGRAM FILES (X86)\SLIMDRIVERS, In Quarantäne, [1572], [334846],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\USERS\MARVIN\APPDATA\LOCAL\SLIMWARE UTILITIES INC\SLIMDRIVERS, In Quarantäne, [1572], [396320],1.0.13637   
Datei: 58 
PUP.Optional.SlimCleanerPlus, C:\USERS\MARVIN\APPDATA\LOCAL\SlimWare Utilities Inc\SLIMDRIVERS\ignores.dat, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\acpi\genuineintel_-_intel64\cpu.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\acpi\genuineintel_-_intel64\intelppm.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\gendisk\disk.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\hid_device_system_keyboard\kbdhid.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\hid_device_system_keyboard\keyboard.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\hid_device_system_mouse\mouhid.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\hid_device_system_mouse\msmouse.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\ieee1667silo_104\ehstortcgdrv.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_010601\mshdc.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_0403\hdaudbus.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_0403\hdaudbus.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_0604\pci.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\cc_0c0330\usbxhci.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\ven_10ec&dev_8168&rev_0c\rt640x64.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\ven_10ec&dev_8168&rev_0c\rt640x64.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\ven_8086&dev_8c26\usbport.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\pci\ven_8086&dev_8c2d\usbport.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicdisplay\basicdisplay.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicdisplay\BasicDisplay.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicrender\basicrender.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\basicrender\BasicRender.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\compositebus\compositebus.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\compositebus\CompositeBus.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\kdnic\kdnic.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\kdnic\kdnic.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\mssmbios\mssmbios.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\rdpbus\rdpbus.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\rdpbus\rdpbus.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\spaceport\spaceport.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\swenum\swenum.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\umbus\umbus.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\umbus\umbus.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\vdrvroot\vdrvroot.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\root\volmgr\volmgr.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\storage\volume\volume.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_01\USBAUDIO.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_01\wdma_usb.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03\hidclass.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03\hidparse.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03\hidusb.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03\input.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03&subclass_01\hidclass.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03&subclass_01\hidparse.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03&subclass_01\hidusb.sys, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\class_03&subclass_01\input.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\composite\usb.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\root_hub20\usbport.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Backups\20190423T215027203094\usb\root_hub30\usbhub3.inf, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\Logs\2019-04-23  23-56-48 0.log, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\rupdates.db, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\settings.db, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Users\Marvin\AppData\Local\SlimWare Utilities Inc\SlimDrivers\supdates.db, In Quarantäne, [1572], [396320],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe, In Quarantäne, [1572], [334846],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\Program Files (x86)\SlimDrivers\UnifiedLogger.dll, In Quarantäne, [1572], [334846],1.0.13637 
Trojan.MalPack.Themida, C:\PROGRAM FILES (X86)\DODW\SET.EXE, In Quarantäne, [7431], [766119],1.0.13637 
PUP.Optional.ChipDe, C:\USERS\MARVIN\DOWNLOADS\EQUALIZER APO - CHIP-INSTALLER (1).EXE, In Quarantäne, [560], [562568],1.0.13637 
PUP.Optional.SlimCleanerPlus, C:\USERS\MARVIN\APPDATA\LOCAL\SLIMWARE UTILITIES INC\SLIMDRIVERS\IGNORES.DAT, In Quarantäne, [1572], [396320],1.0.13637   
Physischer Sektor: 0 
(keine bösartigen Elemente erkannt)   
WMI: 0 
(keine bösartigen Elemente erkannt)     
(end)   Es wurde danach alles in die Quarantäne geschoben und dort gelöscht. 
"Trojan.MalPack.Themida, C:\PROGRAM FILES (X86)\DODW\SET.EXE, In Quarantäne, [7431], [766119],1.0.13637" fiel mir besonders auf, da es erst seit dem gestrigen Tag drauf ist. Die anderen Datein mit SlimWare sind wohl schon länger auf meinem Rechner.... 
Nach der Geschichte kam eine PayPal-Zahlung an, ein Game-Key wurde durch PayPal OneTouch (was noch aktiviert war) erkauft. Alle wichtigen Passwörter wurden bereits geändert und diverse Funktionen bei PayPal deaktiviert.  
Naja... 
Das Protokoll von Windows Defender finde ich leider nicht bezüglich der oberen Datei "generic.HU!". 
Ich bin leider völlig planlos. AVG, Windows Defender und Malwarebytes finden nach mehreren Suchläufen gerade nichts mehr, Angst habe ich jedoch trotzdem noch...kann ich mit dem Rechner jetzt so verbleiben? Was kann ich noch unternehmen?  
Mögliche Weitere Infos, die braucht bitte mir bescheid geben..  
Vielen Dank im Voraus und liebe Grüße  
Marvin    |