1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Trojaner in der Inbox

  • profanator
  • 14. März 2013 um 18:10
  • Geschlossen
  • Erledigt
  • profanator
    Mitglied
    Beiträge
    4
    Mitglied seit
    14. Mrz. 2013
    • 14. März 2013 um 18:10
    • #1

    Edit: Es ist nicht sinnvoll, sich an einen Thread zu hängen, der eine nur ähnliche oder sogar andere Thematik behandelt ( :arrow: Erstellen neuer Themen). Ich habe deshalb mit deinem Beitrag diesen neuen Thread eröffnet. Ursprünglicher Thread: Trojaner aus Datei Inbox entfernen (2.0.0.9) Mod. graba


    Ich muss diesen Thread leider auch noch einmal hervorholen.

    Ich verwalte meine Mails über Seamonkey 1.1.6 (jaja...) in und nach einer Trojanerattacke habe ich mit der Kaspersky Rescue Disc erstmal den Trojaner gekillt. Als ich dann mal wirklich den kompletten Rechner gescannt habe (als auch die Mails in den Mailtools) fand er einige Trojaner in der Inbox. Kaspersky kann nur die komplette Inbox löschen, was ich noch nicht vorhabe.

    ABER: Diese Mails, die Kaspersky angibt, finde ich nicht in meiner Inbox. Folglich muss das irgendwo versteckt sitzen, wo ich nicht so einfach rankomme. "Zurückgestellt" im Protokoll unten heißt, dass ich "nicht Inbox löschen" gedrückt habe.

    Was wäre guter Tipp, diese Mails sichtbar zu machen?

    Meine Version:
    SeaMonkey 1.1.6
    Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.9) Gecko/20071030 SeaMonkey/1.1.6

    Kaspersky Protokoll (Auszug):

    Code
    09.03.13 20:35	Aufgabe wurde gestartet			
    09.03.13 21:38	Gefunden: Packed.Win32.PolyCrypt.m	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact		
    09.03.13 21:38	Nicht desinfizierte Objekte: Packed.Win32.PolyCrypt.m	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact	Zurückgestellt	
    09.03.13 22:55	Gefunden: Trojan-Spy.Win32.Carberp.e	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe		
    09.03.13 22:55	Nicht desinfizierte Objekte: Trojan-Spy.Win32.Carberp.e	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe	Zurückgestellt	
    09.03.13 22:58	Gefunden: Trojan.Win32.Oficla.coq	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe		
    09.03.13 22:58	Nicht desinfizierte Objekte: Trojan.Win32.Oficla.coq	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe	Zurückgestellt	
    09.03.13 23:14	Gefunden: Trojan-Downloader.Win32.Deliver.nu	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe		
    09.03.13 23:14	Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Deliver.nu	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe	Zurückgestellt	
    09.03.13 23:15	Gefunden: Trojan-Downloader.Win32.FraudLoad.zerc	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe		
    09.03.13 23:15	Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zerc	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe	Zurückgestellt	
    09.03.13 23:16	Gefunden: Trojan.Win32.Deliver.r	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe		
    09.03.13 23:16	Nicht desinfizierte Objekte: Trojan.Win32.Deliver.r	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe	Zurückgestellt	
    09.03.13 23:16	Gefunden: Trojan-Downloader.Win32.FraudLoad.zfap	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe		
    09.03.13 23:16	Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zfap	C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe	Zurückgestellt
    Alles anzeigen

    Einmal editiert, zuletzt von rum (14. März 2013 um 18:26) aus folgendem Grund: Liste in Code-Tags gesetzt, da übersichtlicher

  • rum
    Globaler Moderator
    Beiträge
    21.485
    Mitglied seit
    9. Jun. 2006
    • 14. März 2013 um 18:30
    • #2

    Hallo

    und willkommen im Thunderbird-Forum!

    Wenn du in TB mal per Rechtsklick>Komprimieren*) auf die Ordner TB dafür sorgen lässt, dass gelöschte/verschobene und deshalb nicht mehr angezeigte, aber in der Datei noch vorhandene Mails entfernt werden, findet der Kasper auch nichts mehr.

    Aber: sorry, ein korruptes System ist ein korruptes System und bleibt ein korruptes System :schlaumeier:

    Einzige sinnvolle Reinigung (nach Backup der Daten) ist: Platte formatieren und System neu aufsetzen.

    Lies dazu diesen Microsoft-Artikel

    *)Siehe auch unsere Anleitung bzw. Fragen & Antworten (ist auf dieser Seite ganz oben per Button erreichbar) zum Thema bekannte Probleme

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • Feuerdrache
    Senior-Mitglied
    Reaktionen
    321
    Beiträge
    6.041
    Mitglied seit
    4. Apr. 2009
    Hilfreiche Antworten
    12
    • 14. März 2013 um 18:47
    • #3

    Hallo profanator,

    und auch wenn Du es nicht hören/lesen willst, wie Deiner Bemerkung

    Zitat von "profanator"


    Ich verwalte meine Mails über Seamonkey 1.1.6 (jaja...)


    ja offensichtlich zu entnehmen ist, nach dem Neuaufsetzen des Rechners solltest Du auf die aktuelle Seamonkey-Version 2.16.1 aktualisieren.

    Gruß
    Feuerdrache

    „Innerhalb der Computergemeinschaft lebt man nach der Grundregel, die Gegenwart sei ein Programmfehler, der in der nächsten Ausgabe behoben sein wird.“
    Clifford Stoll, amerik. Astrophysiker u. Computer-Pionier

  • graba
    Globaler Moderator
    Reaktionen
    576
    Beiträge
    21.508
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 14. März 2013 um 18:50
    • #4

    Hallo Feuerdrache,

    Zitat von "Feuerdrache"

    solltest Du auf die aktuelle Seamonkey-Version 2.16.1 aktualisieren.


    wenn schon, dann auf Version 2.16.2 ;)

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • profanator
    Mitglied
    Beiträge
    4
    Mitglied seit
    14. Mrz. 2013
    • 14. März 2013 um 19:31
    • #5

    Danke schonmal für die Infos, das Verschieben und Re-formattieren.

    Mich würde echt interessieren, wo sich diese Mails plus Anhänge versteckt haben. In der Inbox sind sie nicht und aufgerufen oder draufgeklickt auf diese Files habe ich auch noch nie. Bei mir werden solche Spam Mails immer ungesehen gelöscht.

    Werde mal auf 2.16.2 hochgehen. Als Browser nutze ich Firefox, nur als Mailtool den Seamonkey. Das Upgrade geht problemlos nehme ich an?

    Ja, sichern und plattmachen wäre das eine. Kaspersky findet aber auch in der Sicherheitskopie diese Trojaner in den Mailanhängen der Mails. Und wie gesagt, die Mails selbst sehe ich nirgends.

  • profanator
    Mitglied
    Beiträge
    4
    Mitglied seit
    14. Mrz. 2013
    • 14. März 2013 um 19:34
    • #6

    Uh, war zu fix. Komprimiert alles und Kaspersky findet nix mehr.

    Das sichere ich mal weg und lass Kaspersky auf die unkomprimierte Sicherheitskopie los.

  • rum
    Globaler Moderator
    Beiträge
    21.485
    Mitglied seit
    9. Jun. 2006
    • 14. März 2013 um 19:44
    • #7

    Ähm,

    Zitat von "profanator"

    Mich würde echt interessieren, wo sich diese Mails plus Anhänge versteckt haben.

    ich schliesse daraus, dass du meinen Tipp

    Zitat von "rum"

    *)Siehe auch unsere Anleitung bzw. Fragen & Antworten (ist auf dieser Seite ganz oben per Button erreichbar) zum Thema bekannte Probleme

    nicht angenommen hast, sonst wüsstest du ja, warum der Kasper sieht, was du nicht siehst.

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • profanator
    Mitglied
    Beiträge
    4
    Mitglied seit
    14. Mrz. 2013
    • 14. März 2013 um 19:50
    • #8

    Bis jetzt nur den Microsoft Link :(

    Ich tippe hier vom Smartiphone, da der Rechner Daten sichert. Da bin ich noch nicht auf den Tipp mit dem Link. Kommt als nächstes.

  • Feuerdrache
    Senior-Mitglied
    Reaktionen
    321
    Beiträge
    6.041
    Mitglied seit
    4. Apr. 2009
    Hilfreiche Antworten
    12
    • 14. März 2013 um 20:28
    • #9
    Zitat von "graba"

    Hallo Feuerdrache,


    wenn schon, dann auf Version 2.16.2 ;)

    Hallo graba,

    tja! Man sollte sich halt nicht immer auf die Versionstabelle bei Wikipedia verlassen ... :(

    ... also nächstes Mal ad fontes ... :mrgreen:

    Gruß
    Feuerdrache

    „Innerhalb der Computergemeinschaft lebt man nach der Grundregel, die Gegenwart sei ein Programmfehler, der in der nächsten Ausgabe behoben sein wird.“
    Clifford Stoll, amerik. Astrophysiker u. Computer-Pionier

  • Community-Bot 3. September 2024 um 20:10

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™