ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Ik heb die wel. Maar denk je echt dat iedere jan lul die update al heeft? Nee, daarom kan dit virus zich nog op deze manier versprijden. (ik gebruik trouwens ook outlook om m'n Hotmail op te halen. Die vraagt tenminste of ik die "midi" wel wil openen.Op zondag 23 juni 2002 21:07 schreef BackSlash32 het volgende:
15 May 2002 Cumulative Patch for Internet Explorer (Q321232)
Originally posted: May 15, 2002
Als je die nu nog niet hebt, dan vraag je om problemen.
Het is een exploit die ook door Badtrans, Sircam en Klez gebruikt werd.
U gaat door voor de retorische vraag...
http://www.xbmcfreak.nl/
Ik gebruik ook nog steeds OE6 (met preview uit natuurlijk).Op zondag 23 juni 2002 22:24 schreef TiG het volgende:
Ik heb die wel. Maar denk je echt dat iedere jan lul die update al heeft? Nee, daarom kan dit virus zich nog op deze manier versprijden. (ik gebruik trouwens ook outlook om m'n Hotmail op te halen. Die vraagt tenminste of ik die "midi" wel wil openen.
Maar zeker van tweakers mag je toch wel verwachten dat ze hun windows-patches keurig bijhouden?
GoT weet op wat voor vage sites het merendeel hier zit, te zien aan de hoeveelheid twiekerts die niks betaalt voor hun software.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Met outlook 6 krijg ik ook telkens van die virussen binnen
een of andere pipo die mij in zijn lijst heeft staan heeft die attachment geopend
gelukkig is het mijn junk/hotmail
btw als iemand zegt er een van je gekregen te hebben laat ze de mail headers checken bij
x-originating ip:
en kijk of dat jouw ip is.
van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !
Bij mij staat die header er niet tussen:Op zondag 23 juni 2002 23:34 schreef markvt het volgende:btw als iemand zegt er een van je gekregen te hebben laat ze de mail headers checken bij
x-originating ip:
en kijk of dat jouw ip is.
edit:Received: from mx02.hotmail.com ([62.163.8.161]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
Sat, 22 Jun 2002 15:44:59 -0700
From: ***********<***********@hotmail.com>
To: ******@hotmail.com
Subject: goldfish
Date: Sun,23 Jun 2002 00:46:32 PM
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=iphjoun
Return-Path: ***********@hotmail.com
Message-ID: <MC2-F39aRu0kD5GeK5n00b178b0@hotmail.com>
X-OriginalArrivalTime: 22 Jun 2002 22:44:59.0868 (UTC) FILETIME=[709199C0:01C21A3E]
--iphjoun
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
<HTML><HEAD></HEAD><BODY>
<FONT></FONT>
Hi Dear<BR>Check the attach<BR>See u<BR><BR>.<BR>.<BR>Check the attachment<BR></BODY></HTML>
--iphjoun
Content-Type: application/octet-stream;
name=goldfish.zip .scr
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="goldfish.zip
Ja, maar de overgrote meerderheid van de computergebruikers zijn geen tweakers en die updaten dus hun software niet en door die mensen heb ik 60 virusmails per dag in m'n junkmail zitten. Mijn helaas sloeg dus op het feit dat het virus gewoon gebruik maakt van een bekende bug die niet veel mensen verholpen hebben.Maar zeker van tweakers mag je toch wel verwachten dat ze hun windows-patches keurig bijhouden?
U gaat door voor de retorische vraag...
Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?
Canon EOS 6D / Samyang 14mm f/2.8 / 17-40mm f/4.0 / 35mm f/1.4 / 50mm f/1.4 / 85mm f/1.8 / 70-200mm f/4 IS mercarra.nl
Verwijderd
same hereOp maandag 24 juni 2002 00:19 schreef mercarra het volgende:
Ik heb de waarde in het de regedit weer goed gezet, en de tool gedraaid tegen het virus.
Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?
Verwijderd
Zo dom als ik ben, heb ik um toch met http://www.bitdefender.com/download/download.php?file=AntiYahaa.scr weggekregen!!
Ik heb ZoneAlarm, en zolang ik niet op ja of nee druk om dat exe.tje op internet te weigeren of toe te laten kan ik rustig internetten en bitdefender bezoeken.
Snappie????
Ps Ik heb inmiddels een stuk of vijf soortgelijke emails van een "bevriende" klasgenoot ontvangen en het is geen . maar een .
God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.
Verwijderd
Dit regeltje bevat de ip adres van die gene die besmet is. Aangezien dat ie 62.163.*.* reeks heeft mot ie ook uit omgeving Rotterdam komen, net als die andere lullo die mij van die mailtjes stuurt.Op maandag 24 juni 2002 00:15 schreef TiG het volgende:
[..]
Received: from mx02.hotmail.com ([62.163.8.161]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
[..]
Prachtige bijdehandte tekst, misschien zelfs wel terecht, maar het feit dat dat ding IE gebruikt, zegt IMHO nog niets over het patchen. Kun je hier iets duidelijker over zijn?Op zondag 23 juni 2002 22:05 schreef BackSlash32 het volgende:
Welke engine en veiligheidsmechanismen denk je dat OE 6 gebruikt voor het weergeven van email?
IE wellicht?
Verwijderd
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.
Die rare Indiaan die dit geschreven heeft, daar heb ik toch wel bewondering voor. Let wel: ik ben tegen virussen, maar dit is een ongelovelijk virus.
O nee? Life Stages? Melissa? I Love You? Klez? Forms? Magistr? Hybris? Kwamen allemaal net zovaak voor als dit ding.Op maandag 24 juni 2002 07:59 schreef WhoMe het volgende:
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.
Virussen? Scan ze hier!
Verwijderd
Je moet juist eerst een keer opnieuw opstarten om die registerwijziging actief te maken. Hier werkte het na een reboot weer helemaal!Op maandag 24 juni 2002 00:19 schreef mercarra het volgende:
Ik heb de waarde in het de regedit weer goed gezet, en de tool gedraaid tegen het virus.
Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?
Mwah. Ik krijg deze ook meer dan die andere bij elkaar, maar andere mensen kregen die ook al heel vaak. Krijgen deze weer minder wellicht. Maakt allemaal niet zo veel uit. Kereltje dat dit gemaakt heeft een tweede aars scheuren als ik hem tegenkom. Eikelbek.Op maandag 24 juni 2002 07:59 schreef WhoMe het volgende:
Ikzelf heb ook al talloze mails ontvangen.
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.
Die rare Indiaan die dit geschreven heeft, daar heb ik toch wel bewondering voor. Let wel: ik ben tegen virussen, maar dit is een ongelofelijk virus.
Verwijderd
62.163.241.xxx bij mij komt het ook van dit adresOp maandag 24 juni 2002 07:51 schreef GrunGe het volgende:
[..]
Dit regeltje bevat de ip adres van die gene die besmet is. Aangezien dat ie 62.163.*.* reeks heeft mot ie ook uit omgeving Rotterdam komen, net als die andere lullo die mij van die mailtjes stuurt.
GrunGe speel jij btw MoHaa?
Alleen ik krijg ook mailtjes die oorspronkelijk van "mezelf" komen? Hoe zit dat?
Dat zijn dan wel niet die FW dingen van Yaha volgens mij maar ok... hier bijvoorbeeld 1 van MAIL-DEMON@hotmail.com dat een emailtje bla bla bla... niet is aangekomen op 1 of ander onbekend email adres?
Waar komt dat vandaan?
Verwijderd
daar vind je de removal tools enz en een paar tips.
Nu heb ik al 2 keer met NAV 2002 een full systeem scan gedaan, maar hij kan niets vinden.
Kan het zijn dat de besmetting via een andere PC loopt? Op school check ik mijn mail met Pegasus mail. Verder heb ik zelf nooit zo'n virus attachment geopend. Iemand suggesties?
Aha! Dáár hebben we het dus over met 'patchen'Op maandag 24 juni 2002 10:44 schreef Canis Lupus het volgende:
[...] omdat die IE6/OE6 patch tegen het automatisch openen van e-mail niet was geïnstelleerd [...]
Verwijderd
WOEI! HIJ WERKT WEER
http://virusstats.solcon.nl
Daar zie je dat dat het meest verstuurde virus is.
Verwijderd
/me durft zijn mail niet meer te checken
Hierna moet je 1x reboten, daarna virusscanner draaien en removen, klaar is kees.
http://members.home.nl/dont.do.this/crap/repair-exefile-shell.reg
Indien je net zoals ik op een gegeven moment regedit.exe niet meer kunt draaien 'dankzij' Norton AV quarentine:
- copieer regedit.exe naar regedit.com
- start regedit.com
Hope that speeds up the proces
Ik heb overigens pas één mailtje gekregen met dit virus, en dat was vorige week
Verwijderd
Op maandag 24 juni 2002 11:47 schreef MasterOverdrive het volgende:
Wat is nouw een hele goeie mail checker voor virussen etc.?
/me durft zijn mail niet meer te checken
Op maandag 24 juni 2002 11:50 schreef MasterOverdrive het volgende:
TIP: zeg niet in 'run' copy regedit.exe regedit.com want dat werkt nietcopy.exe is een exe
![]()
Virussen? Scan ze hier!
Klopt dat? Ik kan het op dit moment even niet terugvinden.
[edit]
http://vil.nai.com/vil/content/v_99362.htm
Mh, wat ik me voorstellen bij die body? Een ingebouwde lijst of de server waar hij schijnbaar vandaan komt op dat moment?The SMTP mail server, 'From address' and 'Display name' are extracted from within the following Registry key:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET ACCOUNT_
MANAGER\ACCOUNTS\00000001
The display name is used to sign the message body (highlighted in above image).
If there is no default SMTP server defined within this key, the worm attempts to connect to a server from a list it contains witin its body.
[edit2]
Ik had zelf trouwens last van een schijnbaar wat minder agressieve versie, YAHA.G
http://vil.nai.com/vil/content/v_99528.htm
whateverOp maandag 24 juni 2002 11:52 schreef wildhagen het volgende:
[..]
Copy is een intern commando in command.com...
volgens de virussites schijnt het te werken
Mannen komen van Mars Tweakers, vrouwen van Venus Bokt
Maar ik moet em er dus ook gaan afhalen bij iemand, kan je nou gewoon alleen die andere .scr file runnen, of moet je er nog meer bij doen?
Kan het ook zijn dat de hele internet verbinding dichtgegooid wordt, ze zaten nl, ook te klagen dat ze niet meer op internet konden komen.. (misschien maar goed ook
Vruchtensap? Oh, je bedoelt Breezer Malt - Loesje
Verwijderd
nope; windows/command/copy.exeOp maandag 24 juni 2002 11:52 schreef wildhagen het volgende:
[..]
Copy is een intern commando in command.com...
Niet veel met dos gewerkt
Verwijderd
Norman heeft de overige 2 aangepakt. Hoop dat ik 'm kwijt ben.
Verwijderd
Uurtje bezig geweest met Norton, maar hij crashte steeds over 2 files. Die uiteindelijk in DOS moeten verwijderen, toen alles gescand, en het virus eruitgedonderd. Klaar
Waarschijnlijk juist heel veel. Vroeger was copy volgens mij idd. intern aan command.com (in de pre-windows dagen). Tegenwoordig niet meerOp maandag 24 juni 2002 13:15 schreef Iceman6024 het volgende:
[..]
nope; windows/command/copy.exe
Niet veel met dos gewerkt
LOL... copy.exeOp maandag 24 juni 2002 13:15 schreef Iceman6024 het volgende:
[..]
nope; windows/command/copy.exe
Niet veel met dos gewerkt
Zie ook http://www.computerhope.com/copyhlp.htmThe copy command is built into the command.com which means this command is an internal command
XCOPY/XCOPY32 is wel een .EXE, maar dat is iets anders natuurlijk.
Virussen? Scan ze hier!
Verwijderd
Maar open je de attachments dan?Op maandag 24 juni 2002 14:50 schreef Mad_Manic het volgende:
En Hotmail vindt het virus nog steeds niet met de automatische viruscontrole
Verwijderd
Ik heb last van de 62.163.83.* . Maar ondertussen zijn er weer 3 bijgekomenOp maandag 24 juni 2002 09:24 schreef ChicaneBT het volgende:
[..]
62.163.241.xxx bij mij komt het ook van dit adres. Gelukkig krijg ik ze alleen maar in mn hotmail
. Maar is toch wel zwaar irritant
.
offtopic:
GrunGe speel jij btw MoHaa?
[offtopic-reactie]
Jep ik speel ook MoH:AA, onder clan naam GSF.
[/offtopic-reactie]
Ja ik open mijn attachements, hotmail geeft aan dat ze virusvrij zijn, maar ik heb ook nog Kaspersky Anti-virus (AVP) draaien en die update ik iedere dag.Op maandag 24 juni 2002 15:08 schreef ChicaneBT het volgende:
[..]
Maar open je de attachments dan?
Hotmail geeft aan dat de 'screensaver' virusvrij is maar AVP geeft aan dat het Virus I-Worm.Lentin.g bevat.
Verwijderd
thx, goede link....YaHa zit al over de 50%Op maandag 24 juni 2002 11:34 schreef Flappie het volgende:
Als U allen even kijkt op deze site:
http://virusstats.solcon.nl
Daar zie je dat dat het meest verstuurde virus is.
degene die besmet is heeft jouw email ergens in zun pc staan. Die email adres gebruikt het virus als afzender.Op maandag 24 juni 2002 13:04 schreef airwalker_nl het volgende:
Ik heb me hele computer gescand maar ik vind geen virus. Terwijl mensen zeggen dat ze nog steeds mail van me ontvangen via hotmail.
Verwijderd
Misschien een tip gewoon de attachments niet openenOp maandag 24 juni 2002 15:18 schreef Mad_Manic het volgende:
[..]
Ja ik open mijn attachements, hotmail geeft aan dat ze virusvrij zijn, maar ik heb ook nog Kaspersky Anti-virus (AVP) draaien en die update ik iedere dag.
Hotmail geeft aan dat de 'screensaver' virusvrij is maar AVP geeft aan dat het Virus I-Worm.Lentin.g bevat.
Verwijderd
13-05-2016 15:00 | 08-11-2017 8:30 | 25-11-2024 13:47
Verwijderd
lolAanbevolen update voor Q310510
Downloadgrootte: 220 kB, < 1 minuut
Met deze update verhelpt u het probleem "Playback and Copy-Protection Issues When You Try to Play the Snow White and the Seven Dwarfs DVD Movie" (Engels) in Windows XP. Deze update wordt besproken in artikel Q310510 in de Microsoft Knowledge Base (KB). Download deze update nu om de Platinum Collection-DVD "Snow White and the Seven Dwarfs" van Disney te kunnen afspelen.
Verwijderd
Ongein van virussen
Norton pakt alles, maar het is wel vervelend
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik wordt een beetje gek van Norton Antivirus..
Verwijderd
p:r
Verwijderd
Als iemand ooit die indiaan vindt die dit gemaakt heeft bind ik hem vast aan z'n totempaal en ga ik met z'n tomahawk even z'n *en*s bewerken
You can't have everything. Where would you put it?
Verwijderd
Je bedoelt een full NAV virus scan? Ja bij mij duurde dat iets van 60 minuten maar volgens dat ding ben ik cleanOp maandag 24 juni 2002 21:58 schreef fantasyfreak het volgende:
kep ze overigens alleen maar bij HOTMAIL en ik wil scan virussen doen bij Norton maar dat duurt erg lang
Verwijderd
gaat om 1 registry key + de files (scannen met NAV2002 of www.housecall.nl) = online virusscanner!
gebruik dan anders ff dit linkje lukt het zo mee http://www.bitdefender.com/html/free_tools.phpOp maandag 24 juni 2002 22:26 schreef fantasyfreak het volgende:
het lukt echt niet.. vet verrot zon erge heb ik nog nooit gehad anders.. :S:S:S:S:S
succes
Verwijderd
http://www.bitdefender.com/download/download.php?file=AntiYahaa.scrOp maandag 24 juni 2002 22:36 schreef fantasyfreak het volgende:
welk bestandje??
Verwijderd
Van:
Mail Delivery System<MAILER-DAEMON@hotmail.com>
Toevoegen MAILER-DAEMON@hotmail.com aan Mijn Messenger contacten
Aan:
mijnemailadres@hotmail.com
Onderwerp:
Undelivered Mail Returned to Sender -infodennis
Datum:
Mon,24 Jun 2002 22:47:32 PM
Bijlage: infodennis.eml (38k)
Beantwoorden Allen beantwoorden Doorsturen Verwijderen In map plaatsen...Postvak INVerzonden berichtenConceptenPrullenbak Printervriendelijke versie
This message was created automatically by mail delivery software (Exim).
A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:emailadres@vandiegast.com
For further assistance, please contact < postmaster@hotmail.com >
If you do so, please include this problem report. You can
delete your own text from the message returned below.
Copy of your message, including all the headers is attached
Mededeling: Bijlagen worden automatisch gescand op virussen met behulp van
iemand ookd eze gerkegen?
Ja, !!! Dit heb ik dus ook ! En ik krijg net een mailtje van m'n zusje, die ze om 20:40 zou hebben verstuurd, maar ze heeft niet eens achter een computer gezeten. (via hotmail).. Volgens mij is het bij hotmail een beetje gaar aan het worden ?Op maandag 24 juni 2002 09:38 schreef trictrac het volgende:
Ok.. heb dus ook zo'n gozer op me msn die er mee geinfecteerd is....
Alleen ik krijg ook mailtjes die oorspronkelijk van "mezelf" komen? Hoe zit dat?
Dat zijn dan wel niet die FW dingen van Yaha volgens mij maar ok... hier bijvoorbeeld 1 van MAIL-DEMON@hotmail.com dat een emailtje bla bla bla... niet is aangekomen op 1 of ander onbekend email adres?
Waar komt dat vandaan?
[edit] nog een vraag, als ik outlook express van me systeem afgooi kan dat virus dan nog emails versturen?
Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.
Verwijderd
Wat doet het precies? Het opent een .exe file die niet bestaat heb ik begrepen, en mailt zichzelf door.
Verder nog iets?
Het verwijderen gaat dmv in regedit een key terug te zetten naar "%1" %*
Dan ben ik nml niet geinfecteerd, aangezien het zo al stond, maar ik krijg wel steeds mails die gebounced worden omdat het adres niet bereikbaar is
Bij het activeren van het attachment (hetzij handmatig, maar dan ben je stom bezig, of doordat je je IE niet bijgewerkt hebt) installeert de worm met 4 random letters voor de extensie zich in C:\recycled of C:\windows (alnaargelang het die dir het eerste vind).Op maandag 24 juni 2002 23:02 schreef Type het volgende:
Wat doet het precies? Het opent een .exe file die niet bestaat heb ik begrepen, en mailt zichzelf door.
Verder nog iets?
Om ervoor ze zorgen dat het bij elk .exe bestand wordt meegestart plaatst het een extra waarde voor de geinstalleerde wxyz.exe (random .exe-virus bestand) in de regkey
1
| HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command |
Daarnaast vind je in je windows dir een textfile van de makers (Indian snakes ofzo).
Het kreng heeft een eigen SMTP engine, maar gelukkig is dit een nogal "dom" virus.
Het is namelijk veel te fanatiek, omdat het zoveel zichzelf verstuurt vertraagt je systeem, zodat de effecten snel merkbaar zijn.
Een echt efficient virus op deze basis zou hooguit een aantal mails per 'trigger' moeten versturen, en nog liefst tegelijk met ander internet verkeer om zo zijn eigen activiteit te verbergen.
Vergeet niet deltree c:\recycled te doen in een commandprompt bijvoorbeeld..Het verwijderen gaat dmv in regedit een key terug te zetten naar "%1" %*
Check de headers van die mails eens goed.Dan ben ik nml niet geinfecteerd, aangezien het zo al stond, maar ik krijg wel steeds mails die gebounced worden omdat het adres niet bereikbaar is
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
mensen die tegen mij zeuren wat ik voor onzin doormail...
dat ik infected ben door een virus ofzo.
maar mcaffee herkend niks... en m'n mcaffee is up2date.
en toch krijg ik bounces... zelfs mailtjes van m'n eigen hotmail account naar m'n hotmail account toe.
stom virus
Op me andere pc met een k6-2 400 mhz cpu en 192 mb ram had ik constant 100% cpu gebruik, dan merk je snel genoeg dat er iets mis is.Op maandag 24 juni 2002 23:15 schreef BackSlash32 het volgende:
Het kreng heeft een eigen SMTP engine, maar gelukkig is dit een nogal "dom" virus.
Het is namelijk veel te fanatiek, omdat het zoveel zichzelf verstuurt vertraagt je systeem, zodat de effecten snel merkbaar zijn.
Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.
nee, nou niet lullig doen en in m'n profile kijken
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Ja hier krijg ik zon 4 perdag van ik snap er geen fuck van was datOp maandag 24 juni 2002 22:52 schreef fantasyfreak het volgende:
Kreeg deze email!!:
Van:
Mail Delivery System<MAILER-DAEMON@hotmail.com>
Toevoegen MAILER-DAEMON@hotmail.com aan Mijn Messenger contacten
Aan:
mijnemailadres@hotmail.com
Onderwerp:
Undelivered Mail Returned to Sender -infodennis
Datum:
Mon,24 Jun 2002 22:47:32 PM
Bijlage: infodennis.eml (38k)
Beantwoorden Allen beantwoorden Doorsturen Verwijderen In map plaatsen...Postvak INVerzonden berichtenConceptenPrullenbak Printervriendelijke versie
This message was created automatically by mail delivery software (Exim).
A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:emailadres@vandiegast.com
For further assistance, please contact < postmaster@hotmail.com >
If you do so, please include this problem report. You can
delete your own text from the message returned below.
Copy of your message, including all the headers is attached
Mededeling: Bijlagen worden automatisch gescand op virussen met behulp van
iemand ookd eze gerkegen?
Verwijderd
Zou wel erg handig zijn zo'n FAQ, want ik denk dat dit virus zich nog verder zal uitbreiden. Ik heb nu al van 6 verschillende ip adressen die junk mailtjes.
/edit
Moet ik hiervoor bij Lieve Adjes zijn???????
Dan moeten ze dit draadje en de site van hun antivirus-leverancier toch eens beter lezen...Op maandag 24 juni 2002 23:31 schreef GrunGe het volgende:
Kunnen we van dit virus niet een FAQ maken ofzo. Want er komen steeds dezelfde vragen voor. Want veel mensen weten niet wat het doet en hoe je het weghaald.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Heb het zelf vanavond ook bij iemand verwijderd met hulp van dit topic. Bedankt voor de info. Register sleutel verwijderd bij command, maar na reboot stond er weer gewoon hetzelfde
Eerst regedit kopieren naar regedit.com, kijken met regedit welke random4letterige exe wordt aangeroepen
Vervolgens op zoek naar c:\recycled of waar dat ding ook staat, rebooten in DOS of recovery console >> deltree C:\recycled (waar die meuk in staat).
Windows weer starten en met regedit.com registry key nog een keer controleren.
Daarna uiteraard full system scan + mailbox leegtyfen, als preview aanstond zet ik die uit voordat ik uberhaupt aan dit verhaal begin
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Gelukkig raak ik nooit geinfecteerd door meeltjes, omdat ik meeltjes van onbekende afzender met onbekende email subject altijd direct weggooi, en meeltjes met FW: ervoor ook altijd weggooi. Zijn bij mij tog altijd van die kettingbrieven. En als je dan na een schooldag thuiskomt, en je ziet 30 meels van dezelfde, onbekende, afzender, met verdachte subject en FW: ervoor, dan weet ik wel wat ik doe
GrunGe: M'n teller staat op 19 mailtjes van dezelfde randdebiel als jij (Chello, 62.163.83.x), en de mailtjes zijn gestopt sinds vanmiddag.Op zondag 23 juni 2002 22:03 schreef GrunGe het volgende:
[..]
Nou, zie een regel in de mailtjes:
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
De mailtjes worden door MOE verzonden, dus een beveilingsfout in MOE.
In da reactie van Runnah. Toevallig staat er een stukje tekst van een pagina van mijn website. Maar ik heb ook mailtjes gehad met stuk tekst van een nieuwsbericht over de JSF. Dus de virus moet ergens, en ik heb geen idee waar, die gegevens vandaan halen. ERG irritant.![]()
Teller staat op 31 besmette emailtjes ontvangen vandaag, en de dag is nog niet om.
Ze bevatten allemaal dezelfde header (van je DivX-lijst), maar ik weet nog steeds niet welke persoon die IP-adres heeft.
Dus ALS ik geinfecteerd word, gaat ie al die mensen een mailtje versturen.
Het vervelende is, dat ik ook nog bij sommigen in de cache staat, dus ik word nu ook overspoeld met irritante CRAP.
Aangezien ik 99,9% zeker weet dat ik niet geinfecteerd ben (ben inmiddels wel ff aan't scannen) vin ik het toch een beetje vaag dat ik van die mailtjes terug krijg...
13-05-2016 15:00 | 08-11-2017 8:30 | 25-11-2024 13:47
Verwijderd
ff een n00b vraagje maar waar kan ik zien of mn preview aan/uit staat?Op dinsdag 25 juni 2002 00:17 schreef MetHod het volgende:
Zojuist een item op het 12-uur journaal over het Yaha virus. Het virus zou alleen door openen worden geactiveerd; dit gaat niet op wanneer men preview heeft aanstaan (dit laatste werd niet vermeld).
Heb het zelf vanavond ook bij iemand verwijderd met hulp van dit topic. Bedankt voor de info. Register sleutel verwijderd bij command, maar na reboot stond er weer gewoon hetzelfde
Als je een mailtje kunt lezen zonder er op dubbel te klikken.Op dinsdag 25 juni 2002 10:18 schreef ChicaneBT het volgende:
[..]
ff een n00b vraagje maar waar kan ik zien of mn previeuw aan/uit staat?
Screenshot:

That's what they called the "Preview Pane".
Verwijderd
Ja dit gebeurd hoe zet ik het uit? Maar mn attachment wordt niet automatisch geladen.Op dinsdag 25 juni 2002 10:20 schreef MetHod het volgende:
[..]
Als je een mailtje kunt lezen zonder er op dubbel te klikken.
Screenshot:
[afbeelding]
btw ik heb IE6 en OE6
Verwijderd
norton vind nix op mijn systeem buiten de binnekomende mailtjes, en die online scna vind helemaal nix
Op dinsdag 25 juni 2002 10:23 schreef ChicaneBT het volgende:
[..]
Ja dit gebeurd hoe zet ik het uit? Maar mn attachment wordt niet automatisch geladen.
btw ik heb IE6 en OE6

Nog ff een Engels screenshot zien te vinden
