|
Diskussionsforum: UrBackup: Hinweis auf einen Trojaner oder ähnliches?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
07.03.2018, 03:34 | #1 |
| UrBackup: Hinweis auf einen Trojaner oder ähnliches? Hallo, mir ist heute unter Windows 10 ein neuer Eintrag im Kontextmenü aufgefallen, wenn ich Dateien auf dem Desktop mit der rechten Maustaste anklicke. Dort steht "Backups anzeigen/wiederherstellen". Eine Suche in der Registry an der Stelle wo die Einträge des Kontextmenüs verwaltet werden (unter Computer\HKEY_CLASSES_ROOT\AllFilesystemObjects\shell\) brachte einen Eintrag "urbackup.access.0" zum Vorschein, der auch den besagten Kontextmenüeintrag enthält. Unter anderem enthält der Registryschlüssel auch ein Verweis auf ein Icon, welches eigentlich mit angezeigt werden sollte: C:\Program Files\UrBackup\backup-ok.ico. Da der Ordner im Programmverzeichnis nicht (mehr?) existiert, wird auch das Icon nicht angezeigt. Ich habe die Software UrBackup weder installiert noch kannte ich sie bis dato. Könnte es sich dabei um einen Weg gehandelt haben, über den ein Einbrecher Daten von meinem Rechner schaffen wollte? Bei UrBackup handelt es sich um eine ausgefeilte Freeware-Backup-Software, die sich auch im Silent-Modus installieren lässt und auch Backup auf entfernte Server erlaubt. In der Windows-Firewall ist eine entsprechende Allow-Regel für UrBackup vorhanden. In der Ereignisanzeige habe ich einen Eintrag mit folgendem Inhalt von vor 2 Tagen gefunden: Code:
ATTFilter Im System wurde ein Dienst installiert. Dienstname: UrBackup Client Service for Backups Dienstdateiname: "C:\Program Files\UrBackup\UrBackupClientBackend.exe" Diensttyp: Benutzermodusdienst Dienststarttyp: Automatisch starten Dienstkonto: LocalSystem Ich frage mich jetzt ob das ganze nur ein blöder seltsamer Zufall ist oder ob ich mir hier einen handgestrickten Trojaner oder ähnliches eingefangen habe. Ich hoffe es kann mir jemand bei der Spurensuche weiterhelfen. Viele Grüße Daniel |
Themen zu UrBackup: Hinweis auf einen Trojaner oder ähnliches? |
anzeige, arbeitet, automatisch, code, computer, dateien, desktop, dienst, folge, frage, hintergrund, icon, kontextmenü, maus, ordner, prüfen, rechner, registry, server, software, start, suche, tool, trojaner, windows |