ThreatFire: The Bat! connecting to the internet in a suspicious manner

  • Ich habe die v3.8.

    ThreatFire meldet mir
    "The program is attempting to connect to the internet in a suspicious manner to send out emails."

    Weiss jemand was dahinter steckt?
    Was könnte The Bat! so anders machen als andere Clients?
    Oder habe ich ein PlugIn, was nicht koscher ist?

  • Zitat


    Was könnte The Bat! so anders machen als andere Clients?
    Oder habe ich ein PlugIn, was nicht koscher ist?

    TheBat verbindet zu Mailservern wie jeder andere Client auch.
    Es sei denn du hast selbst ganz merkwürdige Maileinstellungen für den Transport bei deinem Konto eingestellt.

    Was für Plugins du in TheBat verwendest weiß ich nicht und kann das auch daher nicht beantworten.

    Zitat

    ThreatFire meldet mir
    "The program is attempting to connect to the internet in a suspicious manner to send out emails."

    Die Fehlermeldung ist so aussagekräftig wie „Irgendwas stimmt nicht“. Dummes Programmdesign.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Was soll ich denn bloss sagen, wenn mir ein Programm erzählt: „Irgendwas merkwürdiges geht vor sich.“
    Ohne eine Art Log, was da wirklich passiert raten wir auch nur rum.

    Zitat

    ThreatFire employs an intelligent behavioral engine to only alert you on truly malicious behavior, because sometimes even legitimate software may look malicious. This means you are only alerted when you really need to be.


    http://www.threatfire.com/about/
    Das heißt wohl: Intelligente Technologie, welche da Verhalten von Programmen analysiert. Ich frage mich, ob das Programm sich da doch geirrt hat.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Es scheint wohl ein 3.x-spezifisches Problem zu sein. Ich habe hier die aktuelle Beta (4.1.11.6) und bei der hat Threatfire nichts zu beanstanden. TF läuft hier mit der zweitempfindlichsten Einstellung, bei der sogar bei WGET nachgefragt wird. TB-Plugins: AntispamSniper und XMP.

  • Zitat


    "The program is attempting to connect to the internet in a suspicious manner to send out emails."

    Weiss jemand was dahinter steckt?


    Vielleicht schickt TB! die Nachrichten zuerst an RITLabs oder FBI. :cop:

    Wenn dein Antivirus-Programm es vorsieht, dann setze TB! einfach auf die weiße Liste.

  • Danke allen Antwortern.
    Natürlich kann ich The Bat! in die White List aufnehmen, mich hat nur mal die Ursache interessiert.
    Ich muss die Sicherheitsstufe auf Minimum stellen, wenn ich diese Warnung nicht bekommen will.
    Meine Settings zum Versenden von Mails sind absoluter Standard.

  • Zitat


    mich hat nur mal die Ursache interessiert.


    Ich kann dazu nur sagen, dass ich mal mit KIS 6.0 ein Problem mit dem Versenden von Nachrichten hatte, das ich in diesem Thread zusammen mit dem Lösungsweg für mich ausführlich beschrieben habe. Das Security Suite liefert ein Extra-Plug-in für TB! und trotzdem musste ich TB! in die Liste der vertrauenswürdigen Anwendungen einfügen, damit ich Nachrichten verschicken konnte. Woran das bei mir lag (die anderen hatten das Problem nicht), habe ich nicht herausfinden können. Manchmal passiert so etwas. mse hat z.B. keine Probleme mit TF. Ist also kein globales Problem.


    Zitat


    Ich muss die Sicherheitsstufe auf Minimum stellen, wenn ich diese Warnung nicht bekommen will.


    Wenn du TB! in die Ausnahmeliste einfügst, dann musst du das eventuell gar nicht.