1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Virenscanner prüfen [erl.]

  • waltgallus
  • 21. Oktober 2011 um 08:20
  • Geschlossen
  • Erledigt
  • waltgallus
    Mitglied
    Reaktionen
    1
    Beiträge
    77
    Mitglied seit
    25. Mrz. 2010
    • 21. Oktober 2011 um 08:20
    • #1

    TB 3.1.12 POP Win7

    Guten Tag

    Neu bei TB. Wie kann ich fetstellen, ob mein Virenscanner GData Antivirus die eingehenden Mails tatsächlich prüft?

    Dank und Gruss
    Walt Gallus

  • rum
    Globaler Moderator
    Beiträge
    21.485
    Mitglied seit
    9. Jun. 2006
    • 21. Oktober 2011 um 11:11
    • #2

    Guten Morgen Walt Gallus,

    zunächst einmal ist die Version 3.1.15 die derzeit aktuelle ;)
    Zu deiner Frage lies Antivirus-Software - Datenverlust droht!
    Und: ein- ausgehende Mails scannen? Hier ein interessanter Beitrag von Peter_Lehmann dazu

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 21. Oktober 2011 um 12:33
    • #3

    Hallo,

    nun ja, zu wissen ob ein AV-Scanner wirklich funktioniert, ist ja gar nicht mal so uninteressant.
    Zuerst einmal solltest du unbedingt dafür sorgen, dass der Scanner (beide, on-access und auch on-demand) nicht das TB-Userprofil anfassen. Dies kann für alle deine Mails wirklich tödlich sein!

    Für die Freunde der WinDOSe ist es gar nicht mal so übel, wenn der eingehende Mailtraffic life gescannt wird. In der Regel wird damit eine mit Schadcode versetzte Mail schon erkannt. Dieser Scann ersetzt aber nicht die Überprüfung des abgelösten Mailanhanges! Da gibt es noch eine große Grauzone.
    Als sinnfrei und sogar Ursache für viele Probleme bezeichne ich das Scannen des ausgehenden Mailtraffics.
    Und Probleme treten fast immer auf, wenn du die Verbindungen zu den Mailservern verschlüsseln lässt.

    => All diese Einstellungen sind Einstellungen des AV-Scanners. Zuerst musst du diese also genau kontrollieren! Und natürlich richtig einstellen (Ausnahmen für das Profil, ausgehender Traffic: nein, ankommender Traffic ja)


    So, und nun beschreibe ich, wie du testen kannst, ob dein AV-Scanner generell richtig funktioniert:
    Für derartige Zwecke wurde der EICAR-Testvirus entwickelt.
    Das ist ein völlig ungefährlicher "Virus", der garantiert nicht schadet, der aber durch jeden AV-Scanner erkannt wird. Hier: EICAR -Testdatei – Wikipedia kannst du alles dazu nachlesen.

    Du kannst diese Testdatei herunterladen (dabei müsste schon der Scanner ansprechen => also beim zweiten Versuch diesen deaktivieren!). Dann kannst du dir selbst eine Mail mit dem "Virus" als Anhang schicken. Entweder gleich beim Laden der "verseuchten" Mail (= Überwachung des eingehenden Traffic) oder beim Ablösen des Anhanges, oder wenn du gar unvernünftigerweise gleich aus dem Programm heraus den Anhang startest, muss der Hindergrundwächter (on access) ansprechen.
    BTW: Das Versenden dieser Datei als Scherz an andere unbedarfte Nutzer solltest du aber bitte unterlassen!

    Und noch was: Bei einem falsch konfigurierten AV-Scanner kann es allerdings ganz schnell mal passieren, dass du sämtliche Mails los bist: Der falsch konfigurierte Scanner löscht die befallene Datei. Dumm ist nur, dass diese Datei dein kompletter Posteingang/Unterordner ist. Jetzt weißt du auch, warum der Scanner das Profil nicht überwachen darf.

    HTH

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • waltgallus
    Mitglied
    Reaktionen
    1
    Beiträge
    77
    Mitglied seit
    25. Mrz. 2010
    • 21. Oktober 2011 um 17:49
    • #4

    Hallo Peter

    Vorab vielen Dank für deine ausführlichen und wertvollen Hinweise.

    Zitat von "Peter_Lehmann"


    Zuerst einmal solltest du unbedingt dafür sorgen, dass der Scanner (beide, on-access und auch on-demand) nicht das TB-Userprofil anfassen. Dies kann für alle deine Mails wirklich tödlich sein!


    Das hatte ich bereits in den Anleitugen gelesen und so eingerichtet. Zudem sichere ich das Profil regelmässig.

    Zitat

    Dieser Scann ersetzt aber nicht die Überprüfung des abgelösten Mailanhanges!

    Ich öffne keinen Mailanhang, ohne ihn vorher manuell auf Viren zu scannen (on demand).

    Zitat

    Und Probleme treten fast immer auf, wenn du die Verbindungen zu den Mailservern verschlüsseln lässt.

    Tue ich nicht.

    Zitat

    (Ausnahmen für das Profil, ausgehender Traffic: nein, ankommender Traffic ja)

    Genau so ist das bei mir eingerichtet.

    Zitat

    Hier: EICAR -Testdatei – Wikipedia kannst du alles dazu nachlesen.

    Eigentlich war mir EICAR vertraut, ich habe einfach nicht daran gedacht. Danke für den Link; ich hab's gerne nochmals gelesen.

    Zitat

    Dann kannst du dir selbst eine Mail mit dem "Virus" als Anhang schicken.

    GData Antivirus erkennt den Bösewicht und löscht das gesamte Mail, nicht nur den Anhang, und das ohne jeglichen Kommentar. Der Empfänger merkt gar nicht, dass er ein infiziertes Mail erhalten hat. Nicht einmal im Protokoll wird das vermerkt. Das ist aus meiner Sicht unbefriedigend. Es würde genügen, den Anhang zu löschen und den Empfänger zu informieren.

    Zitat

    Und noch was: Bei einem falsch konfigurierten AV-Scanner kann es allerdings ganz schnell mal passieren, dass du sämtliche Mails los bist: Der falsch konfigurierte Scanner löscht die befallene Datei.

    Worauf genau muss ich da achten?

    Dank und Gruss

    Walt Gallus

  • graba
    Globaler Moderator
    Reaktionen
    577
    Beiträge
    21.521
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 21. Oktober 2011 um 19:05
    • #5

    Hallo,

    Zitat von "waltgallus"


    GData Antivirus erkennt den Bösewicht und löscht das gesamte Mail, nicht nur den Anhang, und das ohne jeglichen Kommentar. Der Empfänger merkt gar nicht, dass er ein infiziertes Mail erhalten hat. Nicht einmal im Protokoll wird das vermerkt.


    das müsste sich doch über die Einstellungen in der Software ändern lassen...

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 21. Oktober 2011 um 20:23
    • #6
    Zitat

    Worauf genau muss ich da achten?


    Das habe ich doch in meinem letzten Absatz geschrieben.

    Wie du aus unserer Anleitung weißt ..., werden alle Mails je "Mailordner" hintereinander in einer mbox-Datei gespeichert. Und wenn du den Scanner auf dein Profil loslässt und er in einer mbox-Datei etwas seiner Meinung nach schädliches findet, dann wird er bei falscher Konfiguration die befallene Datei gründlich shreddern. => und schwupps ist deine komplette mbox-Datei weg. Und zwar unwiederbringlich.
    Deshalb solltest du einen AV-Scanner (unabhängig davon, dass er nicht das TB-Usrprofil überwachen darf) immer so konfigurieren, dass er nie von alleine löscht! Immer entweder nur melden und keinen Zugriff zulassen oder die befallene Datei in Quarantäne verschieben.

    OK?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • waltgallus
    Mitglied
    Reaktionen
    1
    Beiträge
    77
    Mitglied seit
    25. Mrz. 2010
    • 21. Oktober 2011 um 20:54
    • #7
    Zitat von "graba"


    das müsste sich doch über die Einstellungen in der Software ändern lassen...


    Inzwischen habe ich das auch gefunden.

    Dank und Gruss
    Walt Gallus

  • waltgallus
    Mitglied
    Reaktionen
    1
    Beiträge
    77
    Mitglied seit
    25. Mrz. 2010
    • 21. Oktober 2011 um 20:56
    • #8
    Zitat von "Peter_Lehmann"


    OK?

    OK! Siehe Antwort an graba.

    Dank und Gruss
    Walt Gallus

  • Community-Bot 3. September 2024 um 19:58

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™