1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Windows Defender blockiert Thunderbird

    • Windows
  • LordFader
  • May 2, 2023 at 1:44 PM
  • Closed
  • Thread is Unresolved
  • LordFader
    Junior Member
    Posts
    2
    Member since
    2. May. 2023
    • May 2, 2023 at 1:44 PM
    • #1

    Thunderbird 102.10.1
    Win 10 pro
    Kontoart :POP

    Windows Defender

    Mein Windwows defender hat heute folgende Bedrohungen gefunden:

    Trojan:Win32/Tiggre!rfn
    Trojan:MSIL/AgentTesla.KA!MTB
    Trojan:PDF/Phish.RA!MTB

    Alle Trojana sind im Postfach zu finden unter:

    (AppData\Roaming\Thunderbird\Profiles\s9f9he2s.default\Mail\pop.1und1-9.de\Inbox->(part6331:WHITE EURO LOTTO.pdf)->(PdfUri:0000))

    Wenn ich Thunderbird starte, friert TB direkt ein und nach einer Weile kommt die Meldung, dass TB keine Rechte von Windows hat auf die Festplatte zuzugreifen oder der Speicherplatz voll ist. Ich gehe davon aus, dass der Windows Defender die Datei "inbox" im Postfach blockiert. Ich kann diese auch nicht manuell löschen.
    Von Thunderbird kann ich auch nicht auf meine Mails zugreifen, da sie mit nicht mehr angezeigt werden.
    Mit dem Windows Defender selbst, kann ich die besagten Trojaner leider auch nicht löschen. Egal ob ich die Aktion "löschen" oder "In Quarantäne" verwende, werden die Trojaner immer wieder im Postfach vom Defender entdeckt.

    Hat jemand eine Idee wie ich die schädlichen Mails, bzw deren Anhänge löschen kann?

    Eine Idee wäre den Windows Defender kurzzeitig zu deaktivieren um auf die Mails wieder zugreifen zu können.
    Da ist mir aber irgendwie nicht ganz wohl bei?!?!

    Edited once, last by LordFader (May 2, 2023 at 1:55 PM).

  • graba May 2, 2023 at 1:57 PM

    Approved the thread.
  • Bastler
    Guest
    • May 2, 2023 at 2:37 PM
    • #2

    Hallo,

    es empfiehlt sich, im Defender Ausnahmen zum Scannen für die Ordner ImapMail und Mail, die im Profilordner liegen, zu erstellen.

    Wohl aber im TB unter Einstellungen -> Datenschutz & Sicherheit folgende Haken zu setzen.

    Das hat folgende Auswirkungen:

    1.) die Ausnahmen verhindern wie in Deinem Fall das Blockieren eines mbox-Ordners

    2.) die TB Einstellung erlaubt eine kritische Mail unter Quarantäne zu stellen, lässt aber den Ordner in Ruhe.

    Wichtig ist aber generell, den Posteingangs-Ordner (Inbox) immer schön schlank zu halten,

    wie der Hausbriefkasten, der nur zum Empfangen benutzt wird und nicht zurückgestopft als Lagerort.

    So wäre bei der Blockade eines Ordners nicht gleich eine große Menge Nachrichten unerreichbar.

    Quote from LordFader

    Mit dem Windows Defender selbst, kann ich die besagten Trojaner leider auch nicht löschen

    Dazu muss auf jeden Fall der TB beendet sein.

    Quote from LordFader

    Eine Idee wäre den Windows Defender kurzzeitig zu deaktivieren um auf die Mails wieder zugreifen zu können.
    Da ist mir aber irgendwie nicht ganz wohl bei?!?!

    Das wäre ein Versuch und dann vertretbar, wenn vor Zugriff auf den Ordner der TB auf Reinen Text anzeigen umgestellt wird.

    So kann kein HTML Element wirken und die Mail lässt sich evtl. sofort mit Shift + Entf. töten.

    ------------------------------------------------------------------------------------------------

    Ein Versuch vorab dazu:

    bei beendetem TB mit Explorer zum aktiven Profilordner unter %AppData%\Thunderbird navigieren und dort eine Datei namens user.js anlegen.

    Das geht wie folgt: im Profilordner rechte Maustaste Neu -> Textdokument, die blaue Zeile sofort komplett umbenennen in

    user.js (das .txt muss weg sein) Enter. Die aufpoppende Warnung abnicken -> OK.

    Jetzt mit rechter Maustaste auf die user.js -> Bearbeiten und folgende Zeile kopieren und da einfügen, Speichern, Schließen.

    JavaScript
    user_pref("mailnews.display.html_as", 1);

    Diese Aktion im Vorfeld bewirkt, dass der TB beim Start sofort auf Reiner Text Anzeige umgestellt wird.

    Später diese user.js löschen, weil sonst eine Auswahl zur HTML Anzeige, durch die Einstellung in dieser Datei

    immer wieder auf Reiner Text umgekippt würde.

    Edited 4 times, last by Bastler (May 2, 2023 at 3:20 PM).

  • LordFader
    Junior Member
    Posts
    2
    Member since
    2. May. 2023
    • May 2, 2023 at 4:05 PM
    • #3

    Wow...vielen Dank für die sehr präzise Antwort.
    Hat soweit alles geklappt. Nachrichten werden als reiner Text angezeigt und ich kann durch die Ausnahme im Defender wieder per TB auf die Mails zugreifen. (Haken für Antivirus und Betrugsversuch sind in TB gesetzt).

    Allerdings wird es nun extrem schwer, aus den hunderten Mails die infizierten rauszusuchen.
    Windows Defender zeigt immer noch die Bedrohungen an und auch mit geschlossenem TB kann ich sie nicht entfernen.

    Wenn ich die Datei "Inbox" nun manuell lösche, verweist der Defender immer noch auf die Trojaner, die sich in der Datei befinden sollen, obwohl diese nun komplett gelöscht ist.

    Edited once, last by LordFader (May 2, 2023 at 4:35 PM).

  • schlingo
    Senior Member
    Reactions Received
    750
    Posts
    7,007
    Member since
    20. Jul. 2009
    Helpful answers
    49
    • May 2, 2023 at 4:48 PM
    • #4
    Quote from LordFader

    Allerdings wird es nun extrem schwer, aus den hunderten Mails die infizierten rauszusuchen.
    Windows Defender zeigt immer noch die Bedrohungen an und auch mit geschlossenem TB kann ich sie nicht entfernen.

    Hallo :)

    richtig. Dafür kann aber der Defender nichts. Du musst dabei wissen, wie E-Mails in TB standardmäßig gespeichert werden, nämlich (standardmäßig) im Mbox-/Mailbox-Format. Nach dem Lesen hast Du also verstanden, dass alle Mails eines Ordners (hier dem Posteingang) in TB hintereinander in einer einzigen Datei (hier INBOX) gespeichert werden.

    Im Defender kannst Du im Schutzverlauf die False Positives zulassen.

    Quote from Bastler

    Wichtig ist aber generell, den Posteingangs-Ordner (Inbox) immer schön schlank zu halten,

    wie der Hausbriefkasten, der nur zum Empfangen benutzt wird und nicht zurückgestopft als Lagerort.

    So wäre bei der Blockade eines Ordners nicht gleich eine große Menge Nachrichten unerreichbar.

    Dem kann ich mich, nicht nur aus dem genannten Grund, nur dringend anschließen.

    Gruß Ingo

    Threema - Sicherer und privater Messenger

    Meine Threema-ID

    Warum Threema?

  • Bastler
    Guest
    • May 2, 2023 at 5:00 PM
    • #5
    Quote from LordFader

    Allerdings wird es nun extrem schwer, aus den hunderten Mails die infizierten rauszusuchen.

    Wenn ich die Meldung ansehe, könnte hier der Hinweis dazu stecken.

    Quote from LordFader

    WHITE EURO LOTTO.pdf)

    Suche nach Mails die Lotto im Inhalt haben könnten.

  • Drachen
    Senior Member
    Reactions Received
    2,075
    Posts
    5,430
    Member since
    15. Nov. 2004
    Helpful answers
    44
    • May 2, 2023 at 6:56 PM
    • #6
    Quote from LordFader

    Wenn ich die Datei "Inbox" nun manuell lösche ...

    ... dann würdest du damit den ganzen Posteingangsordner mit ALLEN enthaltenen Mails löschen. Auch nicht gerade erstrebenswert.

    Posteingang schlank halten war und ist stets eine gute Empfehlung.

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • aus Thunderbird-CardBook Telefonat aufbauen

    • Tischler_01
    • February 7, 2023 at 4:26 PM
    • CardBook
  • Thunderbird Konto einrichten ohne GUI

    • Rockett
    • December 15, 2022 at 8:36 AM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Profil reparieren nach Löschung newmsg durch Windows Defender

    • Unkas
    • April 15, 2022 at 12:05 PM
    • Migration / Import / Backups
  • MS Foto-App für Windows 11 bietet TB nicht als E-Mail Browser an

    • Adminwiderwillen
    • April 6, 2022 at 6:55 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Microsoft Defender und Thunderbird

    • Thunderstroke
    • January 7, 2022 at 2:27 PM
    • Antivirus-Software / Firewalls / externe Spam-Filter
  • Windows 7 Firewall Ausnahme

    • peterfarge
    • December 2, 2021 at 2:59 PM
    • Antivirus-Software / Firewalls / externe Spam-Filter
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™