Discussion:
Virus in third party build Thunderbuird 17.0.5 x64?
(zu alt für eine Antwort)
Uwe Premer
2013-07-07 19:41:21 UTC
Permalink
Eigentlich bin ich mit Thunderbird x64 auf Windows 8 64 auf dem
Nightly-Kanal und im Grunde durchaus zufrieden mit der Stabilität dieser
"Dauerbeta".

Trotzdem ist mir die ständige Suche nach passenden deutschen Sprach-xpis
fast nach jedem täglichen Update etwas zuviel Aufwand.

Von daher war ich auf der Suche nach einer Third-Party-Lösung mit einem
Release-Build.

Gefunden habe ich dann via <http://kb.mozillazine.org/64_bit_builds>
und dem Klick dort auf den Link dieses Forum:
<http://forums.mozillazine.org/viewforum.php?f=42>
dort hat jemand wiederum ein Link zu einem 3rd-Party-Build gepostet,
nämlich dem hier:
<http://code.google.com/p/htguardmozilla/downloads/detail?name=thunderbird-17.0.5.en-US.win64-x86_64.installer.exe&can=2&q=>

Das Ding habe ich also mal heruntergeladen und via virustotal
analysieren lassen:
<https://www.virustotal.com/de/file/16cd4d9f7e0ee687513c7108ca8064a0ad9b4c54f2c5ea7046eb90fe6e6d28f9/analysis/>

Das findet dann immerhin mittels 3er AV-Programme diese angeblichen
Malwares in dem Archiv:
Agnitum Packed/MPress
Ikarus Trojan.Win32.Spy
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.N

Erstaunlich ist natürlich schon, dass die "normale" McAfee-Version mit
gleichen Definitionen keine Malware findet.

Die Frage ist halt, sind Malware-Funde durch 3 Scanner bereits
tatsächlich virulent oder kann man das noch als false positives
durchgehen lassen.

Ich selbst würde eher dazu tendieren, da steckt keine Malware drin,
sondern diese Scanner taugen nix und zwar aus folgendem Grund:

wenn ich selber unter Win 7 mit installiertem und aktivem Norton
Internet Security ein administratives Update von der ganz normalen
Thunderbird-Release-Version über dessen Updater machen lassen, sperrt
mir jedesmal Norton den Updater und verschiebt den sogar in Charantäne,
weil er meint, der TB-Updater mache irgendwas Schlimmes.

Insofern denke ich, dass die ganzen AV-Scanner wohl irgendein Problem
mit der Installerversion und auch dem Updater von TB haben.

Was meint Ihr dazu?

(Follow Up-To de.comp.security.virus - bei Bedarf bitte neu setzen)

Uwe
Joerg Lorenz
2013-07-08 06:18:58 UTC
Permalink
Am 07.07.13 21:41, schrieb Uwe Premer:

(snip Vorspann)
Post by Uwe Premer
<http://code.google.com/p/htguardmozilla/downloads/detail?name=thunderbird-17.0.5.en-US.win64-x86_64.installer.exe&can=2&q=>
Das Ding habe ich also mal heruntergeladen und via virustotal
<https://www.virustotal.com/de/file/16cd4d9f7e0ee687513c7108ca8064a0ad9b4c54f2c5ea7046eb90fe6e6d28f9/analysis/>
Das findet dann immerhin mittels 3er AV-Programme diese angeblichen
Agnitum Packed/MPress
Ikarus Trojan.Win32.Spy
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.N
Erstaunlich ist natürlich schon, dass die "normale" McAfee-Version mit
gleichen Definitionen keine Malware findet.
Die Frage ist halt, sind Malware-Funde durch 3 Scanner bereits
tatsächlich virulent oder kann man das noch als false positives
durchgehen lassen.
Die Quelle ist offensichtlich nicht vertrauenswürdig. Was folgert man
daraus?
--
http://www.albasani.net/index.html.de
Ein freier und kostenloser Server fuer Usenet/NetNews (NNTP)
Uwe Premer
2013-07-08 20:58:28 UTC
Permalink
Post by Joerg Lorenz
Post by Uwe Premer
<http://code.google.com/p/htguardmozilla/downloads/detail?name=thunderbird-17.0.5.en-US.win64-x86_64.installer.exe&can=2&q=>
Das Ding habe ich also mal heruntergeladen und via virustotal
<https://www.virustotal.com/de/file/16cd4d9f7e0ee687513c7108ca8064a0ad9b4c54f2c5ea7046eb90fe6e6d28f9/analysis/>
Das findet dann immerhin mittels 3er AV-Programme diese angeblichen
Agnitum Packed/MPress
Ikarus Trojan.Win32.Spy
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.N
Erstaunlich ist natürlich schon, dass die "normale" McAfee-Version mit
gleichen Definitionen keine Malware findet.
Die Frage ist halt, sind Malware-Funde durch 3 Scanner bereits
tatsächlich virulent oder kann man das noch als false positives
durchgehen lassen.
Die Quelle ist offensichtlich nicht vertrauenswürdig.
Woraus folgerst du das? Nur aus jenen 3 Negativergebnissen?
Ich selbst vertraue AV-Software genauso viel oder wenig wie ich Third
Party Software vertraue.

Vor allem schon aus den Vorfällen bei AV-Software in letzter Zeit, dass
sogar AV-Software bekannter Hersteller einfach mal Systemdateien in
Charantäne verschoben und damit das System platt gemacht haben.

Uwe

Loading...