1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Virenscanner & MozBackup [erledigt]

  • Caligula
  • March 11, 2008 at 12:09 PM
  • Closed
  • Thread is Resolved
  • Caligula
    Member
    Posts
    9
    Member since
    16. Feb. 2007
    • March 11, 2008 at 12:09 PM
    • #1

    Hallo zusammen,

    ich habe mal ne Frage im Zusammenhang mit meinem Virenscanner von AVG.
    Ich habe MozBackup installiert, um Sicherungen anzulegen von Thunderbird. Beim Virenscan gibt es einen Alarm bei genau diesem Sicherungsverzeichnis. Ist das bekannt und ungefährlich, oder hat mein Virenscanner Recht ???

    Viele Grüße
    Caligula

    Edited 2 times, last by Caligula (March 13, 2008 at 11:41 AM).

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • March 11, 2008 at 12:57 PM
    • #2

    Hi Caligula,

    > oder hat mein Virenscanner Recht ???
    Das ist eine gute Frage.
    Darauf wird dir niemand eine verbindliche Antwort geben können. Zumindest nicht per Ferndiagnose.
    Möglich ist es schon, dass du Schadcode an Bord hast.

    Drei Sachen sind jetzt wichtig:
    1. Schadcode ist erst dann gefährlich, wenn er "aktiv" ist, also gestartet wurde.
    2. EIN Virenscanner kann sich immer irren, sowohl positiv, als auch negativ.
    3. Bei allem was du jetzt unternimmst, niemals dem Scanner Schreibvorgänge gestatten (Löschen, "Desinfizieren" usw.)

    Zuerst solltest du unter Beachtung Punkt 3 mit mindestens 2-3 unterschiedlichen Virenscannern dein Mailprofil scannen lassen. Eine Sicherheitskopie des Profiles ist sehr zu empfehlen. Und der TB ist selbstverständlich dabei beendet.
    Je nach Ergebnis des Scans weißt du dann, in welcher Datei (ohne Endung = Mailordner!) eventuell ein Virus zu finden ist.
    Jetzt musst du durch "intelligentes" Durchsehen deiner Mails die Mail finden, in welcher sich der infizierte Anhang befindet. Bei Verdacht hilft auch ein externes Abspeichern des Anhanges und ein Scannen dieser Datei. (Bis jetzt noch keine Gefahr, nur nicht die Datei starten!)
    Hast du eine infizierte Datei gefunden, diese Mail löschen, den Papierkorb vom TB leeren und alle Ordner komprimieren.

    Und jetzt wieder von vorn beginnen, bis die Scanner nichts mehr finden ... .

    Ich hoffe nur, dass du nicht schon vorher, die infizierte Datei - wo möglich schon aus dem Thunderbird heraus - gestartet hast ... . Nicht umsonst empfehle ich bei JEDEM Mailanhang, diesen erst abzulösen, zu scannen und dann - vor Ort - zu öffnen. Aber mir glaubt ja keiner ... .

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • rum
    Global Moderator
    Posts
    21,481
    Member since
    9. Jun. 2006
    • March 11, 2008 at 4:03 PM
    • #3

    Hallo und guten Tag,

    Peter

    Quote


    Aber mir glaubt ja keiner ...

    das stimmt nicht, ich glaube dir und ich mache es genauso ;)
    Und wenn ich mal den Verdacht habe... dann beende ich TB, mache ich eine Kopie des Profilverzeichnisses, Rechtsklicke auf die Kopie und wähle aus (ist Scanner abhängig) "Ordner nach Viren ..."
    Dann kann ich im Falle des Falles in TB genau den Ordner erst mal komprimieren und gucken, ob eine neue Kopie dieser Datei dann immer noch korrupt ist und dann weiter wie bei Peter, wenn nicht ist gut.

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • March 11, 2008 at 7:24 PM
    • #4

    Ok, ich korrigiere mich:

    ... mir glauben meist nur diejenigen, die schon mal nach dem schnellen Starten einer Anwendung direkt aus dem Mailprogramm auf die Sch***** gefallen sind.
    Wie heißt es so schön: "Lernen durch Schmerzen" (auch wenn dieser Spruch nicht unbedingt zu meinem Wortschatz gehört).

    Jedenfalls hoffe ich für Caligula, dass er das Problem meistert. Genügend willige Helfer gibt es ja hier.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Vic~
    Guest
    • March 12, 2008 at 2:49 AM
    • #5
    Quote from "rum"


    ... das stimmt nicht, ich glaube dir und ich mache es genauso ;)


    :zustimm:
    So "issses"! ;)
    In Anlehnung an den Meister *predige* ich das auch immer wieder!

    Bezügl. Caligula's AV-Alarm. Interessant ist ja, daß scheinbar nur Archive reklamiert werden (und nicht das eigentliche mail-Verzeichnis ~ mögl.w. Konfigurationseinstellung)

    Bedauerlicherweise werden wir nicht mit genauen Angaben "beglückt"!
    Wie heißt der Übeltäter?
    Wo ist er resident?

    Ich empfehle grundsätzlich:
    Jeden Fund zunächst in Quarantäne zu schicken! [ggfs. umzubenennen]
    Der originäre Ort des Fundes muß verifiziert werden.
    Im Bedarfsfall sollten laufende Prozesse, geöffnete Ports, Autoruns .. gecheckt werden!
    Ich bitte darum stets auch an einen Fehlalarm zu denken! - Daher ist ein Gegen-Testen via jotti oder virustotal dringend ratsam!
    Je nach Befund muß konsequent durchgegriffen werden. {auch wenn's weh tut!}

    MfG ... Vic

  • Caligula
    Member
    Posts
    9
    Member since
    16. Feb. 2007
    • March 12, 2008 at 12:29 PM
    • #6

    Hallo,
    vielen Dank für die schnellen Antworten.
    Auch ein zweiter Scanner schlägt Alarm. Betroffen sind:

    C:\Programme\Mozilla Thunderbird\Thundersave\Sicherung
    in dem Verzeichnis waren bei mir zwei zip Dateien (Profilverzeichnis.zip und Programmverzeichnis.zip) Ergebnis fünfmal : Trojan horse Dropper.Generic.WBU
    Status: infected,embedded objekt

    Ich habe keine Anhänge aus Mails geöffnet oder gestartet. Ich habe die beiden zip Archive jetzt erstmal in Quarantäne. Danach habe ich noch mal gescannt und alles blieb ruhig.

    Gruß
    Caligula

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • March 12, 2008 at 3:23 PM
    • #7

    Hi,

    vermutlich hast du den befallenen Anhang bereits nach der erfolgten Sicherung gelöscht. So war die Mail zwar in der Sicherung aber nicht mehr in der Maildatei.

    Erfolg der ganzen Übung:
    du (und bestimmt einige Mitleser) hast verstanden, worauf es bei der Entsorgung von Schadcode in Verbindung mit dem Thunderbird ankommt.

    Noch ein kleiner Hinweis:
    Besorge dir von einem c´t-lesenden Freund (besser: kaufe dir diese Ausgabe, wenn wieder einmal die DVD drin liegt ...) die aktuelle Knoppicillin-DVD. Das ist ein von DVD bootendes Linux mit der einzigen Aufgabe, den Rechner hintereinander mit mehreren aktuellen Virenscannern zu scannen. Dazu holen sich die Programme automatisch (wenn Internet über Router + DHCP) die aktuellen Virensignaturen aus dem Netz. Danach wird der gesamte Rechner (Windows und evtl. Linux-Partitionen) gründlich gescannt.
    Das ist imho zur Zeit die für den privaten Nutzer sicherste Methode, einen Befall mit Schadcode auszuschließen. Der große Vorteil ist neben der Aktualität, dass das Betriebssystem des Rechners inaktiv ist und damit auch der Schadcode. Damit wird vermieden, dass die Schädlinge sich aktiv tarnen können.
    (Ich habe bewusst nicht von absoluter Sicherheit geschrieben, denn die gibt es nicht.)

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • rum
    Global Moderator
    Posts
    21,481
    Member since
    9. Jun. 2006
    • March 12, 2008 at 6:01 PM
    • #8

    ja, und wie es der Zufall so will

    Quote from "Vic~"


    Ich bitte darum stets auch an einen Fehlalarm zu denken! - Daher ist ein Gegen-Testen via jotti oder virustotal dringend ratsam!

    hatte ich heute Morgen laut F-Secure angeblich einen Virus auf dem PC meiner Tochter in einem Mini-Flash-Spiel (LineRider), das aber schon >2Jahre auf dem PC ist und zuletzt vor 4-5 Monaten benutzt wurde.
    Erst mal ab in Quarantäne und dann im Büro auch mal geguckt (ja, ich habe das Spielchen auch drauf..), auch ein Virus.
    Same procedure...
    Dann die Datei gezipt und um 11 Uhr an F-Secure geschickt, Antwort um 14:45 Uhr:

    Quote

    The file you submitted is indeed clean. A database update will be released to resolve this issue.

    For the meantime, you may exclude this file from Real-time Scanning. We apologize for any inconveniences that this may have brought you.


    Deshalb darf mein Scanner auch nur Fragen und nicht einfach handeln!

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Caligula
    Member
    Posts
    9
    Member since
    16. Feb. 2007
    • March 13, 2008 at 11:27 AM
    • #9
    Quote from "Peter_Lehmann"

    Hi,

    Noch ein kleiner Hinweis:
    Besorge dir von einem c´t-lesenden Freund (besser: kaufe dir diese Ausgabe, wenn wieder einmal die DVD drin liegt ...) die aktuelle Knoppicillin-DVD. Das ist ein von DVD bootendes Linux mit der einzigen Aufgabe, den Rechner hintereinander mit mehreren aktuellen Virenscannern zu scannen. Dazu holen sich die Programme automatisch (wenn Internet über Router + DHCP) die aktuellen Virensignaturen aus dem Netz.
    MfG Peter

    Hallo,
    das hört sich ja gut an mit der c`t - DVD. Werde ich mal drauf achten.
    Vielen Dank nochmal. Das war schnelle Hilfe :D

  • rum
    Global Moderator
    Posts
    21,481
    Member since
    9. Jun. 2006
    • July 12, 2011 at 11:55 AM
    • #10

    Antiprunning-Push ;)

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Toolman
    Senior Member
    Posts
    3,049
    Member since
    9. Jun. 2006
    • July 12, 2011 at 12:09 PM
    • #11

    mittlerweile heist das Desinfec't

    http://www.heise.de/software/download/desinfect/71642

    schöne Grüße

    Toolman

    TB-Version: 128.3.3esr (64-Bit). ESET Smart Security, Windows 11 Pro

  • Community-Bot September 3, 2024 at 7:20 PM

    Closed the thread.

Current app version

  • Thunderbird 149.0.2 veröffentlicht

    Thunder April 7, 2026 at 9:15 PM

Current 140 ESR version

  • Thunderbird 140.9.1 ESR veröffentlicht

    Thunder April 7, 2026 at 9:11 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™