Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DR/Sober.AA im E-Mail-Programm (https://www.trojaner-board.de/42421-dr-sober-aa-e-mail-programm.html)

marinka_nrw 20.08.2007 21:06

DR/Sober.AA im E-Mail-Programm
 
Hallo zusammen!

Ich habe hier seit Tagen ein Problem, und zwar findet bei mir Avira AntiVir 2 Viren mit der Signatur DR/Sober.AA. Im Bericht ist auch schon die infizierte Datei aufgelistet, es handelt sich wohl um eine E-Mail. Leider habe ich schon zum zigsten Mal meine E-Mails durchgeguckt und finde die Mail mit dem gefährlichen Anhang nicht. Bin schon ganz verzweifelt. Kann das sein, dass die Mail versteckt ist? Wird es so sein, dass ich evtl. alle E-Mails löschen muss?

Dies ist der Ausschnitt aus dem Bericht:

C:\Dokumente und Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\za1fi0wo.slt\Mail\pop.gmx-2.net\Inbox
[0] Archivtyp: Netscape/Mozilla Mailbox
--> Mailbox_[From: lena-katharina@gmx.net][Subject: Betr: Passwort & Account Daten][Message-ID: <2a8c.7a41bc76946ba@gmx.net>]18.mim
[1] Archivtyp: MIME
--> auto-mail_Daten.zip
[FUND] Enthält Signatur des Droppers DR/Sober.AA
[2] Archivtyp: ZIP
--> mail-packed_password.exe
[FUND] Enthält Signatur des Droppers DR/Sober.AA
[WARNUNG] Die Datei wurde ignoriert.


Bitte um Eure Hilfe!!!!

Danke im Voraus
Marina

cosinus 21.08.2007 19:49

Hallo.

Sofern du diese Datei nicht geöffnet hast, ist dein System davon nicht befallen. Der liegt offensichtlich wohl nur noch in der Mailboxdatei herum, was du mal machen solltest im Mozilla Thunderbird (ist doch der oder, welche Version hast du?) wären alle Ordner zu komprimieren:

Markiere dazu z.B. links den Posteingang und klick dann auf Datei => Alle Ordner des Kontos komprimieren.

Siehe auch diesen Artikel.

marinka_nrw 22.08.2007 17:07

Hallo Arne!

Danke für deine Antwort! Leider lassen sich die Mail-Ordner in meinem Programm nicht komprimieren. Ich benutze "IncrediMail Premium". Warum die Mails unter Mozilla abgespeichert werden, weiß ich leider gar nicht. Das Programm hat den Ordner ja selbst angelegt. Vielleicht ist es ein Programm, das auf Thunderbird basiert, da kenne ich mich aber leider nicht aus. Habe schon wieder alles durchforstet, bin aber nicht fündig geworden.
Im Normalfall mache ich solche Mails ja gar nicht auf und lösche sie sofort, aber in diesem Fall kann ich mich an die Mail gar nicht mehr erinnern. :confused:
Den Artikel von Dir fand ich auch sehr interessant, nur leider klappt es bei mir gar nicht mit komprimieren... Das ist ja 'n Ding...
Hast Du vielleicht noch 'nen Tipp, wie ich diese Mail finden und löschen kann?

Wäre Dir sehr dankbar!
Grüße
Marina



Zitat:

Zitat von cosinus (Beitrag 288834)
Hallo.

Sofern du diese Datei nicht geöffnet hast, ist dein System davon nicht befallen. Der liegt offensichtlich wohl nur noch in der Mailboxdatei herum, was du mal machen solltest im Mozilla Thunderbird (ist doch der oder, welche Version hast du?) wären alle Ordner zu komprimieren:

Markiere dazu z.B. links den Posteingang und klick dann auf Datei => Alle Ordner des Kontos komprimieren.

Siehe auch diesen Artikel.


cosinus 22.08.2007 23:14

Hm also ich wüsste nicht warum Incredimail seine Mails in einem Mozilla-Ordner speichern sollte. Das macht keinen Sinn. Und es ist auch standardmäßig so nicht eingestellt.

Ich würde dir von Incredimail aber lieber abraten, das Programm versucht mit bunten E-Mail-Spielereien zu glänzen, allein das ist ein Sicherheitsrisiko. E-Mail wurde als reines Textmedium konzipiert, unnötige HTML-Spielereien haben da nichts drin zu suchen.

Ich würde dir die OpenSource Alternative Mozilla Thunderbird empfehlen.

Kann es sein, dass noch andere deinen Rechner benutzen?

marinka_nrw 23.08.2007 09:30

Tja, mein Mann ist ab und zu an meinem Rechner, aber was hat das damit zu tun? Meinst Du er hätte die Mail geöffnet? Es ist trotzdem seltsam, dass ich sie nicht finde... und warum die mails unter Mozilla auftauchen ist wirklich unerklärlich....

Und wenn ich auf Thunderbird umsteige, kann ich die Mails aus dem Incredi Mail auch ohne Weiteres exportieren? und dann sie alle komprimieren?! oder müssten die dann gelöscht werden?

Zitat:

Zitat von cosinus (Beitrag 289100)
Hm also ich wüsste nicht warum Incredimail seine Mails in einem Mozilla-Ordner speichern sollte. Das macht keinen Sinn. Und es ist auch standardmäßig so nicht eingestellt.

Ich würde dir von Incredimail aber lieber abraten, das Programm versucht mit bunten E-Mail-Spielereien zu glänzen, allein das ist ein Sicherheitsrisiko. E-Mail wurde als reines Textmedium konzipiert, unnötige HTML-Spielereien haben da nichts drin zu suchen.

Ich würde dir die OpenSource Alternative Mozilla Thunderbird empfehlen.

Kann es sein, dass noch andere deinen Rechner benutzen?


cosinus 23.08.2007 21:53

Zitat:

Meinst Du er hätte die Mail geöffnet?
Nein, er muss sie nicht geöffnet haben, aus der Meldung des Virenscanners geht das auch garnicht hervor. Denn der Virus wird ja angeblich nur in der Mailboxdatei von Mozilla gefunden. Der liegt also wohl nur inaktiv in der Maildatei herum. (Ich weiß nicht ob dir das bewusst ist, aber solange Schädlinge nicht ausgeführt werden, können sie ruhig tonnenweise auf deiner Platte liegen, ohne das System zu infizieren.)

Ich fragte nur nach, weil andere Nutzer andere Programme nutzen können!
Wenn du nun die Mailboxdatei löscht, wären alle Mails weg, falls jmd anders Mozilla nutzt. Deswegen lieber nachfragen.

Wie du Mails von Incredimail im Thunderbird importierst, steht z.B. hier.

marinka_nrw 24.08.2007 09:17

Hallöchen!
Danke! das war ein sehr guter Tipp, leider hat sich herausgestellt, dass meine IncrediMailversion "unsupported" mit dem IncrediConverter ist. Auf der HP von IC habe ich die Info gefunden, dass an der neue Version des IC für IncrediMail 2007 noch gearbeitet wird...:( Das ist ja 'ne viel kompliziertere Sache, als ich dachte. Hm.
Aber wenn der Virus tatsächlich inaktiv rumliegt, dann habe ich vielleicht noch Zeit nach einer anderen Lösung weiterzusuchen, bevor ich alle Mails lösche.

Gruß
Marina

Zitat:

Zitat von cosinus (Beitrag 289353)
Nein, er muss sie nicht geöffnet haben, aus der Meldung des Virenscanners geht das auch garnicht hervor. Denn der Virus wird ja angeblich nur in der Mailboxdatei von Mozilla gefunden. Der liegt also wohl nur inaktiv in der Maildatei herum. (Ich weiß nicht ob dir das bewusst ist, aber solange Schädlinge nicht ausgeführt werden, können sie ruhig tonnenweise auf deiner Platte liegen, ohne das System zu infizieren.)

Ich fragte nur nach, weil andere Nutzer andere Programme nutzen können!
Wenn du nun die Mailboxdatei löscht, wären alle Mails weg, falls jmd anders Mozilla nutzt. Deswegen lieber nachfragen.

Wie du Mails von Incredimail im Thunderbird importierst, steht z.B. hier.


cosinus 24.08.2007 09:38

Zitat:

leider hat sich herausgestellt, dass meine IncrediMailversion "unsupported" mit dem IncrediConverter ist.
Ein weiterer Grund auf Incredimail zu verzichten wenn es mit derartiger Inkompatibilität glänzt...

Zitat:

Aber wenn der Virus tatsächlich inaktiv rumliegt, dann habe ich vielleicht noch Zeit nach einer anderen Lösung weiterzusuchen, bevor ich alle Mails lösche.
Nochmal: Der Schädling liegt inaktiv im Mozillaprofil herum, frag nach ob dein Mann oder so Mozilla benutzt. Wenns keiner nutzt kannst es löschen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131