Anzeige

Am Puls von Microsoft

Anzeige

Frage Frage zu Ordner unter Benutzer

Topspin

nicht mehr wegzudenken
Hallo an alle!
Ich habe eine Frage an die Profis unter Euch zu einem Ordner unter meinem Standarduser. Es handelt sich um diesen C:\Users\XXXX\AppData\Local\Comms\Unistore\data\....... Unter diesem kommen dann wiederum Ordner nummeriert 0, 2, 3, 5 und 7. Unter diesen nochmals Ordner von a...p, darin sind dann Dateien im DAT-Format. In diesen Dateien finde ich dann z.B. Inhalte von Emails, die geschrieben, bzw. erhalte habe, oder auch Inhalte von Webseiten. Das beinhaltet u.a. Schriftarten, Größe usw.
Ich frage deshalb, weil ein Bekannter von mir in einem dieser Ordner einen Virenfund hatte, aber nur in einer über Windows erstelltem Backup! Er hatte bei einem vollständigen Suchlauf diese Platte nicht abgeklemmt.
Auf dem Rechner selbst gab komischerweise es keinen Fund.
Kann mir jemand sagen, was der Sinn dieser Inhalte in den Ordnern ist?

Vielen Dank!
 
Anzeige
@areiland: Danke schön!
Werden dann dort nur Mails abgespeichert, die man selbst geschrieben oder über die Mail App geöffnet hat?
Weil das macht einen ziemlich "wirren" Eindruck, also was da gespeichert wurde.
 
Aber kann das dann sein, dass in einem solchen Ordner im Backup (und nur dort) Schadsoftware gefunden wird? Das ganze sieht ja eher nach reinen Textdateien aus.
Der Verweis vom Defender geht auf c:\Users\XXX\AppData\Local\Comms\Unistore\data\7\b\30000001000000073701.dat
Erwähnt wird word /vbaProject.bin
Und das nur beim Backup, nicht auf dem Rechner. Gescannt haben wir mit dem Defender und auch HouseCall. Beides mit dem selben Ergebnis.
 
Eben, ein in einer Mail verstecktes Script, dessen Ursprungsmail erst nach der Sicherung gelöscht wurde.
 
Danke Euch!
Eine letzte Frage, müsste dann nicht der Defender dann auf den Anhang oder Script schon beim Erhalt anspringen?
Der ist auf dem Rechner mit EnablePus auch "scharf" gemacht.
 
Der Defender muss erst dann darauf anspringen, wenn der potentielle Schädling in seinen Virendefinitionen auftaucht. Es kann also durchaus sein, dass der Defender den Anhang bei Erhalt der Mail noch nicht als Schädling erkennen konnte, diese Information erst später bekam und die betreffende Mail daraufhin als möglicherweise infiziert in Quarantäne verschob. Denn nicht alles, was als Schädling erkannt wird, muss auch einer sein.
 
Anzeige
Oben