Sehr geehrte Damen und Herren,
auch wenn dieser Thread schon etwas an Alter vorgerückt ist, möchte ich dennoch nicht unbedingt einen Neuen erstellen!
Ich habe mir eure beiden Beiträge durchgelesen, und habe ein ähnliches Problem - bekomme es NICHT gelöst:
Ich habe mit Kaspersky Personal Security Suite 2007 mein E-Mail-Archiv von Thunderbird durchchecken lassen, und es wurde folgender Schädling gefunden:
Adware: AdWare.Win32.SaveNow.aq, und AdWare.Win32.SaveNow.aj in folgenden Archiven:
\Sent.sbd\ zwei mal, und
\Anwendungsdaten\...\...\hn0beilm.default\.
Da dies Thunderbird-Archivdateien sind, können die einzelnen Dateien nicht desinfiziert werden!
Das Problem ist, dass ich NUR das GESAMTE Archiv löschen kann, und somit ALLE übrigen E-Mails dieses Empfängers verlieren würde!
Ich habe diese Schädlinge zurückverfolgen können (offensichtlich nur die Offensichtlichen), und es handelt sich um einen Bildschirmschoner namens „Waterfree.exe“, den ich jemanden zugeschickt hatte, jedoch erste JETZT mit Kaspersky entdeckt hatte.
Auch habe ich zuerst den Anhang von der E-Mail abtrennen lassen, und gelöscht – funktionierte, so, dass NUR noch die E-Mail (Text) OHNE Anhang bestand.
Nach einem erneuten Virus-Scan, fand Kaspersky WIEDER diese gleichen Schädlinge!
Darauf habe ich die gesamte E-Mail gelöscht – und auch den Papierkorb gelehrt!
Nach einem weiteren Virus-Scan, fand Kaspersky IMMERNOCH diese gleichen Schädlinge!
Danach habe ich in Thunderbird alles durchsuchen lassen, was mit Empfänger und Anhang dieser Art zu tun hat – KEINE weiteren Ergebnisse. Auch habe ich den Index der Archivdatei NEU einlesen lassen!
AdWare.Win32.SaveNow.aq und AdWare.Win32.SaveNow.aj sind IMMERNOCH zu finden – wie auch immer!
Ich würde mich sehr freuen, wenn ihr mir bitte weiterhelfen könntet! Es ist ja schon schön, dass Kaspersky jedes Archiv auseinanderpflückt, aber hat Mozilla auch dabei bedacht, was geschieht, oder welche Gegenmaßnahmen unternommen werden müssen, wenn eine Datei in einem Archiv (welches ja NUR mit Thunderbird zu öffnen ist) infiziert ist, diese dann auch EINZELNT zu entfernen???
Mit freundlichen Grüßen,
Akyra Fox.