Sorry für den Betreff, eine Formulierung ist mir in diesem Fall irgendwie schwer gefallen :redface:
Gleich vorweg: ich habe mir viele Lösungen zu ähnlichen Problemen durchgelesen und darin keine Hinweise für mich gefunden
Und ohne viel drumherum und ohne die -Geschichten:
Das aktuelle AntiVir hat in meinem Thunderbird 3 einen Sober.i entdeckt, und zwar in der mbox-Datei Trash, also im (lokalen-globalen?) Papierkorb. Als Hinweise zur genauen Nachricht hat AntiVir nur etwa das hier ausgegeben:
Auto_Mail.4580.zip
message_text.txt .pif
Infizierte Dateien in Archiven können nicht repariert werden.
Ich vermute also, dass die scheinbare Zip-Datei (und vor allem die enthaltene Nummer) einen Hinweis auf die genaue Nachricht geben und der eigentlich normale message_text den Wurm via pif-Endung beinhaltet.
Die infizierte Nachricht löschen und dem Rest mittels Ordner komprimieren eliminieren ist der übernächste Schritt... leider ist mein Papierkorb sehr voll, sodass nicht zu erraten ist, welche Nachricht(en) es sind; dies stellt wohl das größte Teilproblem dar.
Dann habe ich eine Art mbox-Explorer gesucht, aber nichts rechtes gefunden. Leider kann man in Thunderbird auch nicht nach Anhang-Namen oder -Erweiterungen suchen.
Verrückt ist, dass mein ISP mir per eMail mitgeteilt hat, dass von dem Anschluss schadhafte eMails versandt wurden, obwohl ich keine bösen Anhänge geöffnet und somit aktiviert habe.
Wie kann ich also die einzelne Nachricht aufspüren? Oder ist das nicht die ideale Lösung?
Herzlichen Dank für die Mühe :hallo: