1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Trojaner aus Datei Inbox entfernen (2.0.0.9)

  • Hegenauer
  • December 4, 2007 at 12:15 PM
  • Closed
  • Thread is Resolved
  • Hegenauer
    Member
    Posts
    5
    Member since
    15. Mar. 2007
    • December 4, 2007 at 12:15 PM
    • #1

    Antivir PE Classic entdeckt bei mir in der Datei C:\Dokumente und Einstellungen\xxxxxxxxuser\Anwendungsdaten\Thunderbird\Profiles\bjoz14be.default\Mail\Local Folders\Inbox den Trojaner "TR/Dldr.iBill.AG" und lässt ihn dort, um die mails nicht zu beschädigen.
    Wie kriegt man den Trojaner aus der Datei, da ich nicht bei jedem Suchlauf neu gewarnt werden möchte. Hat jemand eine Lösung parat? :cry:

  • Sünndogskind_2
    Senior Member
    Posts
    2,158
    Member since
    12. Jun. 2005
    • December 4, 2007 at 12:37 PM
    • #2

    Hi!

    Den Trojaner bekommst du aus der Datei, indem du in TB die infizierte Mail löscht, den Ordner komprimierst ("Ordner komprimieren") und auch den Papierkorb leerst (dieser wird beim Leeren automatisch komprimiert).

    Das eigentliche Problem dürfte darin bestehen, die infizierte Mail zu identifizieren. Dazu kann man mit Hilfe der Erweiterung "ImportExportTools (Mboximport enhanced)" alle Mails des befallenen Ordners als einzelne eml-Dateien in ein leeres Verzeichnis auf der Festplatte speichern lassen. Ein Virenscan dieses Verzeichnisses wird dann die betroffene Mail anzeigen.

    Gruß, Sünndogskind_2

  • Hegenauer
    Member
    Posts
    5
    Member since
    15. Mar. 2007
    • December 4, 2007 at 1:53 PM
    • #3

    :lol: Guter Ratschlag!! Hat geklappt, Das Tier ist eliminiert! Danke!!!
    Gruß Hegenauer

  • Coleman
    Member
    Posts
    16
    Member since
    28. Nov. 2004
    • November 7, 2010 at 3:50 PM
    • #4

    Hallo,

    entschuldigt, dass ich das alte Thema aufgreife.
    Ich habe jetzt schon mehrmals versucht die Mails als einzelne eml-Dateien zu exportieren ... der Vorgang bricht aber immer zwischen 2500 und 3300 Dateien/Emails ab. Was kann ich tun, damit der Prozess bis zum Ende durchgeführt wird? Ich habe Seamonkey 2.0.10 und die dafür angebotene Version 2.2 installiert.
    Ich hab mich schon so gefreut die Mails auf diese Weise scannen und die infizierten Mails löschen zu können, ohne gleich alle zu verlieren.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • November 7, 2010 at 4:02 PM
    • #5

    Hi Coleman,

    dann hast du die beschriebene Lösung aber noch nicht richtig verstanden ... .
    Es geht nicht darum, dass du aus deinen Tausenden von Mails (ich möchte nicht wissen, wie groß deine INBOX ist ...), alle Mails als .eml exportierst. Das ist nicht die beschriebene Lösung!

    Der vom AV-Scanner vermutete Schadcode steckt im Anhang einer der extrem vielen Mails. Es interessieren also nur die Mails mit Anhang. Du musst also von den mit Anhangzeichen gekennzeichneten Mails die Anhänge extrahieren und scannen. Nur so erkennst du, welcher Anhang "verseucht" ist. Und diese Mail löschst du. Danach Papierkorb leeren und beide Ordner komprimieren.
    Hier noch was zum Nachlesen:
    https://www.thunderbird-mail.de/forum/viewtopic.php?f=29&t=39483

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Coleman
    Member
    Posts
    16
    Member since
    28. Nov. 2004
    • November 7, 2010 at 4:32 PM
    • #6
    Quote from "Sünndogskind_2"

    Hi!

    Den Trojaner bekommst du aus der Datei, indem du in TB die infizierte Mail löscht, den Ordner komprimierst ("Ordner komprimieren") und auch den Papierkorb leerst (dieser wird beim Leeren automatisch komprimiert).

    Das eigentliche Problem dürfte darin bestehen, die infizierte Mail zu identifizieren. Dazu kann man mit Hilfe der Erweiterung "ImportExportTools (Mboximport enhanced)" alle Mails des befallenen Ordners als einzelne eml-Dateien in ein leeres Verzeichnis auf der Festplatte speichern lassen. Ein Virenscan dieses Verzeichnisses wird dann die betroffene Mail anzeigen.

    Gruß, Sünndogskind_2


    Danke für die schnelle Antwort!
    Ja, aber irgendwie muss ich ja die einzelnen infizierten Mails identifizieren. Ich hab das zitierte Posting so verstanden, dass nach dem Exportieren die einzelnen Mails gescannt und und die infizierten Mails gelöscht werden können.
    Also, wie soll ich die Mails identifizieren und wie kann ich die Anhänge extrahieren??
    :gruebel:

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • November 7, 2010 at 5:06 PM
    • #7

    Kriegen wir schon hin :-)
    Zuallererst - bitte - lese unsere Anleitung. Es vereinfacht wirklich die Zusammenarbeit.
    Wichtig sind vor allem die Kapitel, in denen es um die Speicherung der Daten und um Probleme im Zusammenhang mit dem Virenscanner geht. Und dann natürlich auch die Beiträge, die in dem mitgeschickten Link stehen.

    Wie schon geschrieben, versteckt sich der Schadcode in den Anhangdateien der Mails. Nur in den Anhängen! Also sind auch nur Mails relevant, welche Anhänge mitbringen. Und: so lange du diese verseuchten Anhänge nicht startest, passiert auch nichts! (Ich hoffe mal, dass du das noch nicht getan hast!!!)

    Du hast ja sicherlich den Zeitpunkt des letzten AV-Scans, wo der Scanner noch nichts gefunden hat. Zwischen diesem und dem Datum des Fundes muss der Zeitraum liegen, wo die Mail mit dem "Virus" reinkam. Ich hoffe in deinem eigenen Interesse, dass dieser Zeitraum nicht allzu goß ist ... .
    Und jetzt musst du eben Mail für Mail (nur die mit Anhang!) öffnen und den Anhang in irgend einen Ordner abspeichern. Ein richtig eingestellter on-access-Scanner ("Virenwächter" oder "Hintergrundwächter") muss da bereits ansprechen. Wenn nicht, musst du eben ab und an den Inhalt dieses Ordners mit den abgespeicherten Anhängen scannen. Ziel: Erkennen der Mail, mit welcher der verseuchte Anhang reinkam. Diese Löschen, Papierkorb leeren und Eingangsordner und Papierkorb komprimieren, denn erst mit dem Komprimieren werden als gelöscht markierte Mails wirklich gelöscht.

    OK?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • graba
    Global Moderator
    Reactions Received
    607
    Posts
    21,889
    Member since
    17. May. 2006
    Helpful answers
    9
    • March 14, 2013 at 6:21 PM
    • #8

    Hallo,

    um zu verhindern, dass in diesen uralten Thread weiterhin Beiträge geschrieben werden, sperre ich ihn.

    External Content www.comicguide.net
    Content embedded from external sources will not be displayed without your consent.

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™