1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Virenscanner prüfen [erl.]

  • waltgallus
  • October 21, 2011 at 8:20 AM
  • Closed
  • Thread is Resolved
  • waltgallus
    Member
    Reactions Received
    1
    Posts
    77
    Member since
    25. Mar. 2010
    • October 21, 2011 at 8:20 AM
    • #1

    TB 3.1.12 POP Win7

    Guten Tag

    Neu bei TB. Wie kann ich fetstellen, ob mein Virenscanner GData Antivirus die eingehenden Mails tatsächlich prüft?

    Dank und Gruss
    Walt Gallus

  • rum
    Global Moderator
    Posts
    21,481
    Member since
    9. Jun. 2006
    • October 21, 2011 at 11:11 AM
    • #2

    Guten Morgen Walt Gallus,

    zunächst einmal ist die Version 3.1.15 die derzeit aktuelle ;)
    Zu deiner Frage lies Antivirus-Software - Datenverlust droht!
    Und: ein- ausgehende Mails scannen? Hier ein interessanter Beitrag von Peter_Lehmann dazu

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • October 21, 2011 at 12:33 PM
    • #3

    Hallo,

    nun ja, zu wissen ob ein AV-Scanner wirklich funktioniert, ist ja gar nicht mal so uninteressant.
    Zuerst einmal solltest du unbedingt dafür sorgen, dass der Scanner (beide, on-access und auch on-demand) nicht das TB-Userprofil anfassen. Dies kann für alle deine Mails wirklich tödlich sein!

    Für die Freunde der WinDOSe ist es gar nicht mal so übel, wenn der eingehende Mailtraffic life gescannt wird. In der Regel wird damit eine mit Schadcode versetzte Mail schon erkannt. Dieser Scann ersetzt aber nicht die Überprüfung des abgelösten Mailanhanges! Da gibt es noch eine große Grauzone.
    Als sinnfrei und sogar Ursache für viele Probleme bezeichne ich das Scannen des ausgehenden Mailtraffics.
    Und Probleme treten fast immer auf, wenn du die Verbindungen zu den Mailservern verschlüsseln lässt.

    => All diese Einstellungen sind Einstellungen des AV-Scanners. Zuerst musst du diese also genau kontrollieren! Und natürlich richtig einstellen (Ausnahmen für das Profil, ausgehender Traffic: nein, ankommender Traffic ja)


    So, und nun beschreibe ich, wie du testen kannst, ob dein AV-Scanner generell richtig funktioniert:
    Für derartige Zwecke wurde der EICAR-Testvirus entwickelt.
    Das ist ein völlig ungefährlicher "Virus", der garantiert nicht schadet, der aber durch jeden AV-Scanner erkannt wird. Hier: EICAR -Testdatei – Wikipedia kannst du alles dazu nachlesen.

    Du kannst diese Testdatei herunterladen (dabei müsste schon der Scanner ansprechen => also beim zweiten Versuch diesen deaktivieren!). Dann kannst du dir selbst eine Mail mit dem "Virus" als Anhang schicken. Entweder gleich beim Laden der "verseuchten" Mail (= Überwachung des eingehenden Traffic) oder beim Ablösen des Anhanges, oder wenn du gar unvernünftigerweise gleich aus dem Programm heraus den Anhang startest, muss der Hindergrundwächter (on access) ansprechen.
    BTW: Das Versenden dieser Datei als Scherz an andere unbedarfte Nutzer solltest du aber bitte unterlassen!

    Und noch was: Bei einem falsch konfigurierten AV-Scanner kann es allerdings ganz schnell mal passieren, dass du sämtliche Mails los bist: Der falsch konfigurierte Scanner löscht die befallene Datei. Dumm ist nur, dass diese Datei dein kompletter Posteingang/Unterordner ist. Jetzt weißt du auch, warum der Scanner das Profil nicht überwachen darf.

    HTH

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • waltgallus
    Member
    Reactions Received
    1
    Posts
    77
    Member since
    25. Mar. 2010
    • October 21, 2011 at 5:49 PM
    • #4

    Hallo Peter

    Vorab vielen Dank für deine ausführlichen und wertvollen Hinweise.

    Quote from "Peter_Lehmann"


    Zuerst einmal solltest du unbedingt dafür sorgen, dass der Scanner (beide, on-access und auch on-demand) nicht das TB-Userprofil anfassen. Dies kann für alle deine Mails wirklich tödlich sein!


    Das hatte ich bereits in den Anleitugen gelesen und so eingerichtet. Zudem sichere ich das Profil regelmässig.

    Quote

    Dieser Scann ersetzt aber nicht die Überprüfung des abgelösten Mailanhanges!

    Ich öffne keinen Mailanhang, ohne ihn vorher manuell auf Viren zu scannen (on demand).

    Quote

    Und Probleme treten fast immer auf, wenn du die Verbindungen zu den Mailservern verschlüsseln lässt.

    Tue ich nicht.

    Quote

    (Ausnahmen für das Profil, ausgehender Traffic: nein, ankommender Traffic ja)

    Genau so ist das bei mir eingerichtet.

    Quote

    Hier: EICAR -Testdatei – Wikipedia kannst du alles dazu nachlesen.

    Eigentlich war mir EICAR vertraut, ich habe einfach nicht daran gedacht. Danke für den Link; ich hab's gerne nochmals gelesen.

    Quote

    Dann kannst du dir selbst eine Mail mit dem "Virus" als Anhang schicken.

    GData Antivirus erkennt den Bösewicht und löscht das gesamte Mail, nicht nur den Anhang, und das ohne jeglichen Kommentar. Der Empfänger merkt gar nicht, dass er ein infiziertes Mail erhalten hat. Nicht einmal im Protokoll wird das vermerkt. Das ist aus meiner Sicht unbefriedigend. Es würde genügen, den Anhang zu löschen und den Empfänger zu informieren.

    Quote

    Und noch was: Bei einem falsch konfigurierten AV-Scanner kann es allerdings ganz schnell mal passieren, dass du sämtliche Mails los bist: Der falsch konfigurierte Scanner löscht die befallene Datei.

    Worauf genau muss ich da achten?

    Dank und Gruss

    Walt Gallus

  • graba
    Global Moderator
    Reactions Received
    612
    Posts
    21,910
    Member since
    17. May. 2006
    Helpful answers
    9
    • October 21, 2011 at 7:05 PM
    • #5

    Hallo,

    Quote from "waltgallus"


    GData Antivirus erkennt den Bösewicht und löscht das gesamte Mail, nicht nur den Anhang, und das ohne jeglichen Kommentar. Der Empfänger merkt gar nicht, dass er ein infiziertes Mail erhalten hat. Nicht einmal im Protokoll wird das vermerkt.


    das müsste sich doch über die Einstellungen in der Software ändern lassen...

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • October 21, 2011 at 8:23 PM
    • #6
    Quote

    Worauf genau muss ich da achten?


    Das habe ich doch in meinem letzten Absatz geschrieben.

    Wie du aus unserer Anleitung weißt ..., werden alle Mails je "Mailordner" hintereinander in einer mbox-Datei gespeichert. Und wenn du den Scanner auf dein Profil loslässt und er in einer mbox-Datei etwas seiner Meinung nach schädliches findet, dann wird er bei falscher Konfiguration die befallene Datei gründlich shreddern. => und schwupps ist deine komplette mbox-Datei weg. Und zwar unwiederbringlich.
    Deshalb solltest du einen AV-Scanner (unabhängig davon, dass er nicht das TB-Usrprofil überwachen darf) immer so konfigurieren, dass er nie von alleine löscht! Immer entweder nur melden und keinen Zugriff zulassen oder die befallene Datei in Quarantäne verschieben.

    OK?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • waltgallus
    Member
    Reactions Received
    1
    Posts
    77
    Member since
    25. Mar. 2010
    • October 21, 2011 at 8:54 PM
    • #7
    Quote from "graba"


    das müsste sich doch über die Einstellungen in der Software ändern lassen...


    Inzwischen habe ich das auch gefunden.

    Dank und Gruss
    Walt Gallus

  • waltgallus
    Member
    Reactions Received
    1
    Posts
    77
    Member since
    25. Mar. 2010
    • October 21, 2011 at 8:56 PM
    • #8
    Quote from "Peter_Lehmann"


    OK?

    OK! Siehe Antwort an graba.

    Dank und Gruss
    Walt Gallus

  • Community-Bot September 3, 2024 at 7:58 PM

    Closed the thread.

Current app version

  • Thunderbird 153.0.2 veröffentlicht

    Thunder August 4, 2026 at 10:28 PM

Current 153 ESR version

  • Thunderbird 153.0.2 ESR veröffentlicht

    Thunder August 4, 2026 at 10:34 PM

Current 140 ESR version

  • Thunderbird 140.13.0 ESR veröffentlicht

    Thunder July 22, 2026 at 7:16 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™