Het YaHa / Virus I-Worm.Lentin.g topic

Pagina: 1 2 3 4 5 Laatste
Acties:
  • 2.320 views sinds 30-01-2008
  • Reageer

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op zondag 23 juni 2002 21:55 schreef wzzrd het volgende:
Domme vraag misschien, maar wat valt er te "patchen" aan OE6?
Welke engine en veiligheidsmechanismen denk je dat OE 6 gebruikt voor het weergeven van email?


.......


IE wellicht?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • TiG
  • Registratie: Maart 2001
  • Laatst online: 30-11 12:11

TiG

Op zondag 23 juni 2002 21:07 schreef BackSlash32 het volgende:
15 May 2002 Cumulative Patch for Internet Explorer (Q321232)
Originally posted: May 15, 2002

Als je die nu nog niet hebt, dan vraag je om problemen.

Het is een exploit die ook door Badtrans, Sircam en Klez gebruikt werd.
Ik heb die wel. Maar denk je echt dat iedere jan lul die update al heeft? Nee, daarom kan dit virus zich nog op deze manier versprijden. (ik gebruik trouwens ook outlook om m'n Hotmail op te halen. Die vraagt tenminste of ik die "midi" wel wil openen.

U gaat door voor de retorische vraag...


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 17-12 22:04

Erhnam

het Hardware-Hondje :]

is er ook een mogelijkheid om er achter te komen wie je die onzin stuurt?

http://www.xbmcfreak.nl/


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Controleer de headers van een virusmail eens.
Op zondag 23 juni 2002 22:24 schreef TiG het volgende:
Ik heb die wel. Maar denk je echt dat iedere jan lul die update al heeft? Nee, daarom kan dit virus zich nog op deze manier versprijden. (ik gebruik trouwens ook outlook om m'n Hotmail op te halen. Die vraagt tenminste of ik die "midi" wel wil openen.
Ik gebruik ook nog steeds OE6 (met preview uit natuurlijk).
Maar zeker van tweakers mag je toch wel verwachten dat ze hun windows-patches keurig bijhouden?

GoT weet op wat voor vage sites het merendeel hier zit, te zien aan de hoeveelheid twiekerts die niks betaalt voor hun software.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • superjoost
  • Registratie: Maart 2001
  • Laatst online: 18:49
vet klote hee, dat virus. Hoe kan ik dat ik telkens in Hotmail een "Undeliverable mail" krijg waarin ik een "untitled" tekstbestand zou hebben verzonden.

Met outlook 6 krijg ik ook telkens van die virussen binnen :(

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
hmm mijn pa had hem thuis ook al op de computer. Hotmail had er ook al moeite mee aangezien een hoop mensen hem met een hotmail accoutn gewoon hebben ontvangen. Ik had er geloof ik zelf al een stuk of 60 ontvangen, om maar niet te spreken over de andere mensen die het hebben ontvangen lekker virusje...

  • Tripp
  • Registratie: Januari 2000
  • Laatst online: 16-03-2024

Tripp

Wreah

ik krijg nu ook allemaal van die mail delivery failures :(.

een of andere pipo die mij in zijn lijst heeft staan heeft die attachment geopend |:(.

gelukkig is het mijn junk/hotmail >:)

specs


  • markvt
  • Registratie: Maart 2001
  • Laatst online: 17-12 17:12

markvt

Peppi Cola

hij is echt helemaal in vandaag: 45 sinds begin van de week al een stuk of 300 allemaal 40KB op me normale mail en op hotmail kost wat bandbreedte :S

btw als iemand zegt er een van je gekregen te hebben laat ze de mail headers checken bij
x-originating ip:
en kijk of dat jouw ip is.

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


  • TiG
  • Registratie: Maart 2001
  • Laatst online: 30-11 12:11

TiG

Op zondag 23 juni 2002 23:34 schreef markvt het volgende:btw als iemand zegt er een van je gekregen te hebben laat ze de mail headers checken bij
x-originating ip:
en kijk of dat jouw ip is.
Bij mij staat die header er niet tussen:
Received: from mx02.hotmail.com ([62.163.8.161]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
Sat, 22 Jun 2002 15:44:59 -0700
From: ***********<***********@hotmail.com>
To: ******@hotmail.com
Subject: goldfish
Date: Sun,23 Jun 2002 00:46:32 PM
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=iphjoun
Return-Path: ***********@hotmail.com
Message-ID: <MC2-F39aRu0kD5GeK5n00b178b0@hotmail.com>
X-OriginalArrivalTime: 22 Jun 2002 22:44:59.0868 (UTC) FILETIME=[709199C0:01C21A3E]

--iphjoun
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>
<FONT></FONT>
Hi Dear<BR>Check the attach<BR>See u<BR><BR>.<BR>.<BR>Check the attachment<BR></BODY></HTML>

--iphjoun
Content-Type: application/octet-stream;
name=goldfish.zip .scr
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="goldfish.zip
edit:
Maar zeker van tweakers mag je toch wel verwachten dat ze hun windows-patches keurig bijhouden?
Ja, maar de overgrote meerderheid van de computergebruikers zijn geen tweakers en die updaten dus hun software niet en door die mensen heb ik 60 virusmails per dag in m'n junkmail zitten. Mijn helaas sloeg dus op het feit dat het virus gewoon gebruik maakt van een bekende bug die niet veel mensen verholpen hebben.

U gaat door voor de retorische vraag...


  • Mercarra
  • Registratie: Juni 2001
  • Laatst online: 17-12 22:10
Ik heb de waarde in het de regedit weer goed gezet, en de tool gedraaid tegen het virus.

Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?

Canon EOS 6D / Samyang 14mm f/2.8 / 17-40mm f/4.0 / 35mm f/1.4 / 50mm f/1.4 / 85mm f/1.8 / 70-200mm f/4 IS mercarra.nl


Verwijderd

Op maandag 24 juni 2002 00:19 schreef mercarra het volgende:
Ik heb de waarde in het de regedit weer goed gezet, en de tool gedraaid tegen het virus.

Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?
same here :(

Verwijderd

[topic=532894/1/25]

Zo dom als ik ben, heb ik um toch met http://www.bitdefender.com/download/download.php?file=AntiYahaa.scr weggekregen!!

Ik heb ZoneAlarm, en zolang ik niet op ja of nee druk om dat exe.tje op internet te weigeren of toe te laten kan ik rustig internetten en bitdefender bezoeken.

Snappie????

Ps Ik heb inmiddels een stuk of vijf soortgelijke emails van een "bevriende" klasgenoot ontvangen en het is geen . maar een .

Verwijderd

eej tweakers

fok man ik was clean :( maar nu dankzij jullie ben ik weer clean :D

  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

Leuk om te zien dat er altijd nog [...] zijn die die attachments ook daadwerkelijk openen.

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


Verwijderd

Op maandag 24 juni 2002 00:15 schreef TiG het volgende:
[..]
Received: from mx02.hotmail.com ([62.163.8.161]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
[..]
Dit regeltje bevat de ip adres van die gene die besmet is. Aangezien dat ie 62.163.*.* reeks heeft mot ie ook uit omgeving Rotterdam komen, net als die andere lullo die mij van die mailtjes stuurt.

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 26-06 17:09

wzzrd

The guy with the Red Hat

Op zondag 23 juni 2002 22:05 schreef BackSlash32 het volgende:

Welke engine en veiligheidsmechanismen denk je dat OE 6 gebruikt voor het weergeven van email?

IE wellicht?
Prachtige bijdehandte tekst, misschien zelfs wel terecht, maar het feit dat dat ding IE gebruikt, zegt IMHO nog niets over het patchen. Kun je hier iets duidelijker over zijn?

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 17-12 22:14

Dennahz

Life feels like hell should.

pff het is toch niet normaal meer hoevaak je zo'n virus binnenkrijgt :(

Afbeeldingslocatie: http://members1.chello.nl/~gm.vdhoek/pics/nav.jpg

Twitter


Verwijderd

Ikzelf heb ook al talloze mails ontvangen.
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.

Die rare Indiaan die dit geschreven heeft, daar heb ik toch wel bewondering voor. Let wel: ik ben tegen virussen, maar dit is een ongelovelijk virus.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op maandag 24 juni 2002 07:59 schreef WhoMe het volgende:
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.
O nee? Life Stages? Melissa? I Love You? Klez? Forms? Magistr? Hybris? Kwamen allemaal net zovaak voor als dit ding.

Virussen? Scan ze hier!


Verwijderd

Op maandag 24 juni 2002 00:19 schreef mercarra het volgende:
Ik heb de waarde in het de regedit weer goed gezet, en de tool gedraaid tegen het virus.

Maar exefiles willen nog niet openen. Kan ik nu wel booten of is dat een stom idee?
Je moet juist eerst een keer opnieuw opstarten om die registerwijziging actief te maken. Hier werkte het na een reboot weer helemaal!

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 26-06 17:09

wzzrd

The guy with the Red Hat

Op maandag 24 juni 2002 07:59 schreef WhoMe het volgende:
Ikzelf heb ook al talloze mails ontvangen.
Nog nooit heb ik zo een 'succesvol' virus gezien. Niet normaal al die mailtjes.

Die rare Indiaan die dit geschreven heeft, daar heb ik toch wel bewondering voor. Let wel: ik ben tegen virussen, maar dit is een ongelofelijk virus.
Mwah. Ik krijg deze ook meer dan die andere bij elkaar, maar andere mensen kregen die ook al heel vaak. Krijgen deze weer minder wellicht. Maakt allemaal niet zo veel uit. Kereltje dat dit gemaakt heeft een tweede aars scheuren als ik hem tegenkom. Eikelbek.

Verwijderd

Op maandag 24 juni 2002 07:51 schreef GrunGe het volgende:

[..]

Dit regeltje bevat de ip adres van die gene die besmet is. Aangezien dat ie 62.163.*.* reeks heeft mot ie ook uit omgeving Rotterdam komen, net als die andere lullo die mij van die mailtjes stuurt.
62.163.241.xxx bij mij komt het ook van dit adres :(. Gelukkig krijg ik ze alleen maar in mn hotmail :). Maar is toch wel zwaar irritant :(.

offtopic:
GrunGe speel jij btw MoHaa?

  • TricTrac
  • Registratie: November 2000
  • Laatst online: 06-10 15:05

TricTrac

=;-)

Ok.. heb dus ook zo'n gozer op me msn die er mee geinfecteerd is....
Alleen ik krijg ook mailtjes die oorspronkelijk van "mezelf" komen? Hoe zit dat?
Dat zijn dan wel niet die FW dingen van Yaha volgens mij maar ok... hier bijvoorbeeld 1 van MAIL-DEMON@hotmail.com dat een emailtje bla bla bla... niet is aangekomen op 1 of ander onbekend email adres?

Waar komt dat vandaan?

Verwijderd

Hee ik own dit onderwerp, was lekker een dag eerder: [topic=530332/1/40]
daar vind je de removal tools enz en een paar tips.

Verwijderd

LOL ik had hem binnen 5 minuten van m'n systeem verwijdert

thx to Mcafee Afbeeldingslocatie: http://www.saiyanforum.com/vbb/images/smilies/biggrin.gif

hehe Afbeeldingslocatie: http://www.saiyanforum.com/vbb/images/smilies/tongue.gif

  • Canis Lupus
  • Registratie: December 2000
  • Laatst online: 10-11 21:06

Canis Lupus

Vosbot

Ik krijg ook berichten uit mijn omgeving dat ik besmet zou zijn met het Yaha virus. NU weet ik echter van niets, maar dat zou komen omdat die IE6/OE6 patch tegen het automatisch openen van e-mail niet was geïnstelleerd (stond niet bij windows update :(, die ik 4 keer per week check).

Nu heb ik al 2 keer met NAV 2002 een full systeem scan gedaan, maar hij kan niets vinden.

Kan het zijn dat de besmetting via een andere PC loopt? Op school check ik mijn mail met Pegasus mail. Verder heb ik zelf nooit zo'n virus attachment geopend. Iemand suggesties?

CD's&LP's - Last.fm - About me - PSN&Xbox: CanisLupusNL


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 26-06 17:09

wzzrd

The guy with the Red Hat

Op maandag 24 juni 2002 10:44 schreef Canis Lupus het volgende:
[...] omdat die IE6/OE6 patch tegen het automatisch openen van e-mail niet was geïnstelleerd [...]
Aha! Dáár hebben we het dus over met 'patchen' :)

Verwijderd

Ik zit nogsteeds met het probleem nu dat ie exe's niet kan viden. Ik heb die uhm link naar het bestandje uit regedit gehaald, maar hij kan ze nogsteeds niet vinden :'(

edit:


WOEI! HIJ WERKT WEER :) :) :)


  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 12:35
Als U allen even kijkt op deze site:

http://virusstats.solcon.nl

Daar zie je dat dat het meest verstuurde virus is.

Verwijderd

Hopelijk pakken ze de maker van dit virus snel op en zetten ze hem achter een slotje ;).

Verwijderd

Wat is nouw een hele goeie mail checker voor virussen etc.?

/me durft zijn mail niet meer te checken >:)

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 30-11 23:10

Booster

Superuser

Onderstaande link is een regfile die ik zelf ge-exporteerd had nadat ik een week geleden geinfecteerd was. Dit zet de regkey die het virus veranderd weer goed.

Hierna moet je 1x reboten, daarna virusscanner draaien en removen, klaar is kees.

http://members.home.nl/dont.do.this/crap/repair-exefile-shell.reg

Indien je net zoals ik op een gegeven moment regedit.exe niet meer kunt draaien 'dankzij' Norton AV quarentine:
- copieer regedit.exe naar regedit.com
- start regedit.com

Hope that speeds up the proces :)

Ik heb overigens pas één mailtje gekregen met dit virus, en dat was vorige week

The cake is a lie | The Borealis awaits...


Verwijderd

TIP: zeg niet in 'run' copy regedit.exe regedit.com want dat werkt niet :+ copy.exe is een exe |:( :D

Op maandag 24 juni 2002 11:47 schreef MasterOverdrive het volgende:
Wat is nouw een hele goeie mail checker voor virussen etc.?

/me durft zijn mail niet meer te checken >:)

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op maandag 24 juni 2002 11:50 schreef MasterOverdrive het volgende:
TIP: zeg niet in 'run' copy regedit.exe regedit.com want dat werkt niet :+ copy.exe is een exe |:( :D
:? Copy is een intern commando in command.com...

Virussen? Scan ze hier!


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 30-11 23:10

Booster

Superuser

Ik las overigens ergens dat de mail uiteindelijk verstuurd wordt door de mailserver uit een bepaalde regkey te trekken (die gebruikt wordt door outlook).

Klopt dat? Ik kan het op dit moment even niet terugvinden.

[edit]
http://vil.nai.com/vil/content/v_99362.htm
The SMTP mail server, 'From address' and 'Display name' are extracted from within the following Registry key:

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET ACCOUNT_
MANAGER\ACCOUNTS\00000001

The display name is used to sign the message body (highlighted in above image).

If there is no default SMTP server defined within this key, the worm attempts to connect to a server from a list it contains witin its body.
Mh, wat ik me voorstellen bij die body? Een ingebouwde lijst of de server waar hij schijnbaar vandaan komt op dat moment?

[edit2]
Ik had zelf trouwens last van een schijnbaar wat minder agressieve versie, YAHA.G
http://vil.nai.com/vil/content/v_99528.htm

The cake is a lie | The Borealis awaits...


  • SWINX
  • Registratie: Juni 2001
  • Laatst online: 23-07 18:19
Op maandag 24 juni 2002 11:52 schreef wildhagen het volgende:

[..]

:? Copy is een intern commando in command.com...
whatever :P
volgens de virussites schijnt het te werken :)

Mannen komen van Mars Tweakers, vrouwen van Venus Bokt


  • Prulleman
  • Registratie: December 2000
  • Laatst online: 16:01
Volgens mij is het ook niet goed voor een virus om zich zoveel te versturen, hierdoor zag ik nl, nog zonder naar het attachment/extensie te kijken dat het een virus was, een normaal mens verstuurd geen 16 mails met vergelijkbare rotzooi(subject, bestandsnaam, grootte enz).


Maar ik moet em er dus ook gaan afhalen bij iemand, kan je nou gewoon alleen die andere .scr file runnen, of moet je er nog meer bij doen?

Kan het ook zijn dat de hele internet verbinding dichtgegooid wordt, ze zaten nl, ook te klagen dat ze niet meer op internet konden komen.. (misschien maar goed ook >:))

Strava


  • airwalker_nl
  • Registratie: December 2001
  • Laatst online: 29-10-2022
Ik heb me hele computer gescand maar ik vind geen virus. Terwijl mensen zeggen dat ze nog steeds mail van me ontvangen via hotmail.

Vruchtensap? Oh, je bedoelt Breezer Malt - Loesje


Verwijderd

Op maandag 24 juni 2002 11:52 schreef wildhagen het volgende:

[..]

:? Copy is een intern commando in command.com...
nope; windows/command/copy.exe

Niet veel met dos gewerkt :?

Verwijderd

Panda vond hem (4 files) maar kon er slechts 2 verwijderen.
Norman heeft de overige 2 aangepakt. Hoop dat ik 'm kwijt ben.

Verwijderd

Ik had em zaterdag-zondag. Kreeg idd 450 bounce-berichten :(
Uurtje bezig geweest met Norton, maar hij crashte steeds over 2 files. Die uiteindelijk in DOS moeten verwijderen, toen alles gescand, en het virus eruitgedonderd. Klaar :) Maar wel een kut-virus. Ik schrok me echt helemaal de klere toen ik 400 mails terugkreeg :o Gelukkig heb ik breedbandinternet :)

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 26-06 17:09

wzzrd

The guy with the Red Hat

Op maandag 24 juni 2002 13:15 schreef Iceman6024 het volgende:

[..]

nope; windows/command/copy.exe

Niet veel met dos gewerkt :?
Waarschijnlijk juist heel veel. Vroeger was copy volgens mij idd. intern aan command.com (in de pre-windows dagen). Tegenwoordig niet meer :P

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op maandag 24 juni 2002 13:15 schreef Iceman6024 het volgende:

[..]

nope; windows/command/copy.exe

Niet veel met dos gewerkt :?
LOL... copy.exe :P Dat is óf iets anders, óf een virus... het is wel degelijk ingebouwd:
The copy command is built into the command.com which means this command is an internal command
Zie ook http://www.computerhope.com/copyhlp.htm

XCOPY/XCOPY32 is wel een .EXE, maar dat is iets anders natuurlijk.

Virussen? Scan ze hier!


  • Mad_Manic
  • Registratie: Juli 2000
  • Laatst online: 18:25
En Hotmail vindt het virus nog steeds niet met de automatische viruscontrole :r

Verwijderd

Op maandag 24 juni 2002 14:50 schreef Mad_Manic het volgende:
En Hotmail vindt het virus nog steeds niet met de automatische viruscontrole :r
Maar open je de attachments dan?

Verwijderd

Op maandag 24 juni 2002 09:24 schreef ChicaneBT het volgende:

[..]

62.163.241.xxx bij mij komt het ook van dit adres :(. Gelukkig krijg ik ze alleen maar in mn hotmail :). Maar is toch wel zwaar irritant :(.

offtopic:
GrunGe speel jij btw MoHaa?
Ik heb last van de 62.163.83.* . Maar ondertussen zijn er weer 3 bijgekomen :( :'( .

[offtopic-reactie]
Jep ik speel ook MoH:AA, onder clan naam GSF.
[/offtopic-reactie]

  • Mad_Manic
  • Registratie: Juli 2000
  • Laatst online: 18:25
Op maandag 24 juni 2002 15:08 schreef ChicaneBT het volgende:

[..]

Maar open je de attachments dan?
Ja ik open mijn attachements, hotmail geeft aan dat ze virusvrij zijn, maar ik heb ook nog Kaspersky Anti-virus (AVP) draaien en die update ik iedere dag.
Hotmail geeft aan dat de 'screensaver' virusvrij is maar AVP geeft aan dat het Virus I-Worm.Lentin.g bevat.

Verwijderd

Op maandag 24 juni 2002 11:34 schreef Flappie het volgende:
Als U allen even kijkt op deze site:

http://virusstats.solcon.nl

Daar zie je dat dat het meest verstuurde virus is.
thx, goede link....YaHa zit al over de 50% :(
Op maandag 24 juni 2002 13:04 schreef airwalker_nl het volgende:
Ik heb me hele computer gescand maar ik vind geen virus. Terwijl mensen zeggen dat ze nog steeds mail van me ontvangen via hotmail.
degene die besmet is heeft jouw email ergens in zun pc staan. Die email adres gebruikt het virus als afzender.

Verwijderd

Op maandag 24 juni 2002 15:18 schreef Mad_Manic het volgende:

[..]

Ja ik open mijn attachements, hotmail geeft aan dat ze virusvrij zijn, maar ik heb ook nog Kaspersky Anti-virus (AVP) draaien en die update ik iedere dag.
Hotmail geeft aan dat de 'screensaver' virusvrij is maar AVP geeft aan dat het Virus I-Worm.Lentin.g bevat.
Misschien een tip gewoon de attachments niet openen ;). Ik verwijder al deze mailtjes ook gewoon direct.

Verwijderd

Is het virus nu net als Klez gevaarlijk; of verstuurt het alleen zichzelf als je PC besmet is?

  • Tranze
  • Registratie: Juni 2001
  • Laatst online: 17-12 08:43
YES HIJ IS WEG!! Ik heb win98se, en ie 5, en ie stokte vreselijk toen ik het virus had, ik kon niet meer scrollen etc echt kut. maar nu werkt alles weer, en kan ik hopenlijk norton 2002 weer ff installe (dat was is na de vorige format vergeten :D)

Verwijderd

Wat is nou een goede anti virus mail checker ?

Verwijderd

want dan down.. 'koop' ik die ff ;)

  • m0nk
  • Registratie: Juni 2001
  • Laatst online: 18:28

m0nk

16-09-2003 15.15

OMG, net me mail binnen gehaald! gewoon 129 mails van dezelfde vent met dat virus! pffff

13-05-2016 15:00 | 08-11-2017 8:30 | 25-11-2024 13:47


Verwijderd

Aanbevolen update voor Q310510
Downloadgrootte: 220 kB, < 1 minuut
Met deze update verhelpt u het probleem "Playback and Copy-Protection Issues When You Try to Play the Snow White and the Seven Dwarfs DVD Movie" (Engels) in Windows XP. Deze update wordt besproken in artikel Q310510 in de Microsoft Knowledge Base (KB). Download deze update nu om de Platinum Collection-DVD "Snow White and the Seven Dwarfs" van Disney te kunnen afspelen.
lol :D

  • Jamaicaman
  • Registratie: December 2000
  • Niet online
ik krijg er ook wel 3 per dag :(

Verwijderd

De mailserver van quicknet is er zelfs bijna plat doorgegaan :(

Ongein van virussen :(

Norton pakt alles, maar het is wel vervelend

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Heeft Mozilla ook last van deze ongein?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

@home mailserver is plat ? msn is plat ? irc doet het niet ?

of ligt die aan mij :D

  • superjoost
  • Registratie: Maart 2001
  • Laatst online: 18:49
wat is een beetje een goeie virusscanner, die me niet lastig loopt te vallen, om te melden dat er weer 20.000 virussen zijn binnengekomen, maar ze gewoon vernietigd ?

Ik wordt een beetje gek van Norton Antivirus.. :(

  • GandalfTheGrey
  • Registratie: Juli 2001
  • Laatst online: 02-12 09:53

GandalfTheGrey

Remember, Remember..

mwa.. NAV2002 pakt ze wel allemaal, ik heb er per dag nu rond de 50 met Yaha komt me neus uit, maar ik werk met Junk Mail Folder, daar zitten ze bei allemaal in, selecteer alles met attachment en flikker ik gewoon weg..

Computer Specs


Verwijderd

kut he!! volgens mij heb ik die ook kreeg net toen ik MSN opstarte na 3,5 uur nie mer gedaan te hebben 86 emails :S:S:S:S:S:S:S:S duuhhhzzz hoe verwijder je die hele $#! virus?

p:r

Verwijderd

Ik maak gebruik van de secure webmail en "pleur" ze zo uit mijn account

Verwijderd

kep ze overigens alleen maar bij HOTMAIL en ik wil scan virussen doen bij Norton maar dat duurt erg lang

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 14-12 22:46

tweakerbee

dus..?

'k Word inmiddels zelfs gebeld door mensen die geinfecteerd zijn en mij vragen hoe ze het wegkrijgen. Ook een zooi mailtjes in m'n inbox :r

Als iemand ooit die indiaan vindt die dit gemaakt heeft bind ik hem vast aan z'n totempaal en ga ik met z'n tomahawk even z'n *en*s bewerken :(

You can't have everything. Where would you put it?


Verwijderd

ja heb ik wat aan? HOE DELETE JE EM?

Verwijderd

Op maandag 24 juni 2002 21:58 schreef fantasyfreak het volgende:
kep ze overigens alleen maar bij HOTMAIL en ik wil scan virussen doen bij Norton maar dat duurt erg lang
Je bedoelt een full NAV virus scan? Ja bij mij duurde dat iets van 60 minuten maar volgens dat ding ben ik clean :) :).

Verwijderd

ja dat ja.. KAN IIK NIET ZOEKEN NAAR EEN BESTAND EN DAT ALS IK EM DAN DELETE DAT IE DAN WEG IS???? :( Klote VIRUZZZ!!

  • GandalfTheGrey
  • Registratie: Juli 2001
  • Laatst online: 02-12 09:53

GandalfTheGrey

Remember, Remember..

lees ff op symantec.com de Response door, is vrij simpel..
gaat om 1 registry key + de files (scannen met NAV2002 of www.housecall.nl) = online virusscanner!

Computer Specs


Verwijderd

het lukt echt niet.. vet verrot zon erge heb ik nog nooit gehad anders.. :S:S:S:S:S

  • RKD
  • Registratie: Maart 2001
  • Laatst online: 17-12 17:52

RKD

Op maandag 24 juni 2002 22:26 schreef fantasyfreak het volgende:
het lukt echt niet.. vet verrot zon erge heb ik nog nooit gehad anders.. :S:S:S:S:S
gebruik dan anders ff dit linkje lukt het zo mee http://www.bitdefender.com/html/free_tools.php

succes

iRacing Profiel


Verwijderd

welk bestandje??

Verwijderd

Op maandag 24 juni 2002 22:36 schreef fantasyfreak het volgende:
welk bestandje??
http://www.bitdefender.com/download/download.php?file=AntiYahaa.scr

Verwijderd

oke bedankt! (p.s.) ik hoop 0 results!

Verwijderd

Kreeg deze email!!:

Van:
Mail Delivery System<MAILER-DAEMON@hotmail.com>
Toevoegen MAILER-DAEMON@hotmail.com aan Mijn Messenger contacten

Aan:
mijnemailadres@hotmail.com

Onderwerp:
Undelivered Mail Returned to Sender -infodennis

Datum:
Mon,24 Jun 2002 22:47:32 PM

Bijlage: infodennis.eml (38k)
Beantwoorden Allen beantwoorden Doorsturen Verwijderen In map plaatsen...Postvak INVerzonden berichtenConceptenPrullenbak Printervriendelijke versie

This message was created automatically by mail delivery software (Exim).

A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:emailadres@vandiegast.com

For further assistance, please contact < postmaster@hotmail.com >
If you do so, please include this problem report. You can
delete your own text from the message returned below.

Copy of your message, including all the headers is attached

Mededeling: Bijlagen worden automatisch gescand op virussen met behulp van


iemand ookd eze gerkegen?

  • superjoost
  • Registratie: Maart 2001
  • Laatst online: 18:49
Op maandag 24 juni 2002 09:38 schreef trictrac het volgende:
Ok.. heb dus ook zo'n gozer op me msn die er mee geinfecteerd is....
Alleen ik krijg ook mailtjes die oorspronkelijk van "mezelf" komen? Hoe zit dat?
Dat zijn dan wel niet die FW dingen van Yaha volgens mij maar ok... hier bijvoorbeeld 1 van MAIL-DEMON@hotmail.com dat een emailtje bla bla bla... niet is aangekomen op 1 of ander onbekend email adres?

Waar komt dat vandaan?
Ja, !!! Dit heb ik dus ook ! En ik krijg net een mailtje van m'n zusje, die ze om 20:40 zou hebben verstuurd, maar ze heeft niet eens achter een computer gezeten. (via hotmail).. Volgens mij is het bij hotmail een beetje gaar aan het worden ? ;(

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10 00:17
Norton antivirus herkent em nu gewoon als ik liveupdate gedaan heb toch?

[edit] nog een vraag, als ik outlook express van me systeem afgooi kan dat virus dan nog emails versturen?

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


Verwijderd

BI MIJ NIET ze hebben mij nog neit gevraagd voor een update welke?

Verwijderd

uuhm, ik heb de eerste pagina zo'n beetje doorgelezen + wat sites over dit virus, toch nog een paar vraagjes:

Wat doet het precies? Het opent een .exe file die niet bestaat heb ik begrepen, en mailt zichzelf door.
Verder nog iets?

Het verwijderen gaat dmv in regedit een key terug te zetten naar "%1" %* :?
Dan ben ik nml niet geinfecteerd, aangezien het zo al stond, maar ik krijg wel steeds mails die gebounced worden omdat het adres niet bereikbaar is :?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op maandag 24 juni 2002 23:02 schreef Type het volgende:
Wat doet het precies? Het opent een .exe file die niet bestaat heb ik begrepen, en mailt zichzelf door.
Verder nog iets?
Bij het activeren van het attachment (hetzij handmatig, maar dan ben je stom bezig, of doordat je je IE niet bijgewerkt hebt) installeert de worm met 4 random letters voor de extensie zich in C:\recycled of C:\windows (alnaargelang het die dir het eerste vind).

Om ervoor ze zorgen dat het bij elk .exe bestand wordt meegestart plaatst het een extra waarde voor de geinstalleerde wxyz.exe (random .exe-virus bestand) in de regkey
code:
1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command

Daarnaast vind je in je windows dir een textfile van de makers (Indian snakes ofzo).


Het kreng heeft een eigen SMTP engine, maar gelukkig is dit een nogal "dom" virus.

Het is namelijk veel te fanatiek, omdat het zoveel zichzelf verstuurt vertraagt je systeem, zodat de effecten snel merkbaar zijn.

Een echt efficient virus op deze basis zou hooguit een aantal mails per 'trigger' moeten versturen, en nog liefst tegelijk met ander internet verkeer om zo zijn eigen activiteit te verbergen.
Het verwijderen gaat dmv in regedit een key terug te zetten naar "%1" %* :?
Vergeet niet deltree c:\recycled te doen in een commandprompt bijvoorbeeld..
Dan ben ik nml niet geinfecteerd, aangezien het zo al stond, maar ik krijg wel steeds mails die gebounced worden omdat het adres niet bereikbaar is :?
Check de headers van die mails eens goed.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Graaf
  • Registratie: Oktober 2001
  • Laatst online: 20-03-2024

Graaf

blup

Mja dat heb ik dus ook.

mensen die tegen mij zeuren wat ik voor onzin doormail...
dat ik infected ben door een virus ofzo.

maar mcaffee herkend niks... en m'n mcaffee is up2date.

en toch krijg ik bounces... zelfs mailtjes van m'n eigen hotmail account naar m'n hotmail account toe.

  • Aerox.2000
  • Registratie: Februari 2001
  • Laatst online: 14-12 15:58
ik krijg net ook dit virus, van een oud mail-adres van mij... :?

stom virus |:(

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10 00:17
Op maandag 24 juni 2002 23:15 schreef BackSlash32 het volgende:
Het kreng heeft een eigen SMTP engine, maar gelukkig is dit een nogal "dom" virus.

Het is namelijk veel te fanatiek, omdat het zoveel zichzelf verstuurt vertraagt je systeem, zodat de effecten snel merkbaar zijn.
Op me andere pc met een k6-2 400 mhz cpu en 192 mb ram had ik constant 100% cpu gebruik, dan merk je snel genoeg dat er iets mis is.

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik heb 'm thuis nog steeds niet ;( ;)

nee, nou niet lullig doen en in m'n profile kijken :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Struis
  • Registratie: Juni 2001
  • Laatst online: 14-12 17:21

Struis

Tis wat he.....

Op maandag 24 juni 2002 22:52 schreef fantasyfreak het volgende:
Kreeg deze email!!:

Van:
Mail Delivery System<MAILER-DAEMON@hotmail.com>
Toevoegen MAILER-DAEMON@hotmail.com aan Mijn Messenger contacten

Aan:
mijnemailadres@hotmail.com

Onderwerp:
Undelivered Mail Returned to Sender -infodennis

Datum:
Mon,24 Jun 2002 22:47:32 PM

Bijlage: infodennis.eml (38k)
Beantwoorden Allen beantwoorden Doorsturen Verwijderen In map plaatsen...Postvak INVerzonden berichtenConceptenPrullenbak Printervriendelijke versie

This message was created automatically by mail delivery software (Exim).

A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:emailadres@vandiegast.com

For further assistance, please contact < postmaster@hotmail.com >
If you do so, please include this problem report. You can
delete your own text from the message returned below.

Copy of your message, including all the headers is attached

Mededeling: Bijlagen worden automatisch gescand op virussen met behulp van


iemand ookd eze gerkegen?
Ja hier krijg ik zon 4 perdag van ik snap er geen fuck van was dat :?

  • comprobot
  • Registratie: Augustus 2000
  • Laatst online: 25-11 20:44
Vandaag heb ik ruim 158 emails van virus gekregen. het bleek wel mailaanval. Daarrom heb ik helpdesk gebeld. De helpdeskmederwerkers hebben bepaalde afzenders geblokkeerd. Het lost probleem op. Per minuut kwamen virusmails bij mijn account. Het lijkt wel aanval.

www.tiedragon.nl


Verwijderd

Kunnen we van dit virus niet een FAQ maken ofzo. Want er komen steeds dezelfde vragen voor. Want veel mensen weten niet wat het doet en hoe je het weghaald.

Zou wel erg handig zijn zo'n FAQ, want ik denk dat dit virus zich nog verder zal uitbreiden. Ik heb nu al van 6 verschillende ip adressen die junk mailtjes.

/edit
Moet ik hiervoor bij Lieve Adjes zijn???????

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op maandag 24 juni 2002 23:31 schreef GrunGe het volgende:
Kunnen we van dit virus niet een FAQ maken ofzo. Want er komen steeds dezelfde vragen voor. Want veel mensen weten niet wat het doet en hoe je het weghaald.
Dan moeten ze dit draadje en de site van hun antivirus-leverancier toch eens beter lezen...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Arnout
  • Registratie: December 2000
  • Laatst online: 16-12 07:41
Zojuist een item op het 12-uur journaal over het Yaha virus. Het virus zou alleen door openen worden geactiveerd; dit gaat niet op wanneer men preview heeft aanstaan (dit laatste werd niet vermeld :{).

Heb het zelf vanavond ook bij iemand verwijderd met hulp van dit topic. Bedankt voor de info. Register sleutel verwijderd bij command, maar na reboot stond er weer gewoon hetzelfde :?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mijn methode:

Eerst regedit kopieren naar regedit.com, kijken met regedit welke random4letterige exe wordt aangeroepen

Vervolgens op zoek naar c:\recycled of waar dat ding ook staat, rebooten in DOS of recovery console >> deltree C:\recycled (waar die meuk in staat).

Windows weer starten en met regedit.com registry key nog een keer controleren.

Daarna uiteraard full system scan + mailbox leegtyfen, als preview aanstond zet ik die uit voordat ik uberhaupt aan dit verhaal begin ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Benotti
  • Registratie: Maart 2002
  • Laatst online: 13-11 20:36
Ik word zo langzamer hand ook :r van die meeltjes :(

Gelukkig raak ik nooit geinfecteerd door meeltjes, omdat ik meeltjes van onbekende afzender met onbekende email subject altijd direct weggooi, en meeltjes met FW: ervoor ook altijd weggooi. Zijn bij mij tog altijd van die kettingbrieven. En als je dan na een schooldag thuiskomt, en je ziet 30 meels van dezelfde, onbekende, afzender, met verdachte subject en FW: ervoor, dan weet ik wel wat ik doe >:)

  • RuNnaH
  • Registratie: April 2000
  • Laatst online: 05-05 11:29
Op zondag 23 juni 2002 22:03 schreef GrunGe het volgende:

[..]

Nou, zie een regel in de mailtjes:
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
De mailtjes worden door MOE verzonden, dus een beveilingsfout in MOE.

In da reactie van Runnah. Toevallig staat er een stukje tekst van een pagina van mijn website. Maar ik heb ook mailtjes gehad met stuk tekst van een nieuwsbericht over de JSF. Dus de virus moet ergens, en ik heb geen idee waar, die gegevens vandaan halen. ERG irritant. :( :(

Teller staat op 31 besmette emailtjes ontvangen vandaag, en de dag is nog niet om. :'(
GrunGe: M'n teller staat op 19 mailtjes van dezelfde randdebiel als jij (Chello, 62.163.83.x), en de mailtjes zijn gestopt sinds vanmiddag.
Ze bevatten allemaal dezelfde header (van je DivX-lijst), maar ik weet nog steeds niet welke persoon die IP-adres heeft.

  • Mastermind
  • Registratie: Februari 2000
  • Laatst online: 29-11 15:35
Damn ik heb eens nagegaan hoeveel mensen ik ooit een e-mailtje heb gestuurd: Ruim 2000!!
Dus ALS ik geinfecteerd word, gaat ie al die mensen een mailtje versturen.
Het vervelende is, dat ik ook nog bij sommigen in de cache staat, dus ik word nu ook overspoeld met irritante CRAP.

  • TricTrac
  • Registratie: November 2000
  • Laatst online: 06-10 15:05

TricTrac

=;-)

Iemand die nu al weet hoe die mail-deamon@hotmail.com mailtjes bij mij terecht komen?
Aangezien ik 99,9% zeker weet dat ik niet geinfecteerd ben (ben inmiddels wel ff aan't scannen) vin ik het toch een beetje vaag dat ik van die mailtjes terug krijg... :?

  • m0nk
  • Registratie: Juni 2001
  • Laatst online: 18:28

m0nk

16-09-2003 15.15

superirritant dit, gisteren weer 189 mails in me que, en allemaal yaha van een en dezelfde afzender, kon ik lekker alles weer in quarantine zetten grrrrrrrr

13-05-2016 15:00 | 08-11-2017 8:30 | 25-11-2024 13:47


Verwijderd

Op dinsdag 25 juni 2002 00:17 schreef MetHod het volgende:
Zojuist een item op het 12-uur journaal over het Yaha virus. Het virus zou alleen door openen worden geactiveerd; dit gaat niet op wanneer men preview heeft aanstaan (dit laatste werd niet vermeld :{).

Heb het zelf vanavond ook bij iemand verwijderd met hulp van dit topic. Bedankt voor de info. Register sleutel verwijderd bij command, maar na reboot stond er weer gewoon hetzelfde :?
ff een n00b vraagje maar waar kan ik zien of mn preview aan/uit staat?

  • Arnout
  • Registratie: December 2000
  • Laatst online: 16-12 07:41
Op dinsdag 25 juni 2002 10:18 schreef ChicaneBT het volgende:

[..]

ff een n00b vraagje maar waar kan ik zien of mn previeuw aan/uit staat?
Als je een mailtje kunt lezen zonder er op dubbel te klikken. :)

Screenshot:

Afbeeldingslocatie: http://www.ex.ac.uk/~sawatlin/itarea/images/olkviews.gif

That's what they called the "Preview Pane". :)

Verwijderd

Op dinsdag 25 juni 2002 10:20 schreef MetHod het volgende:

[..]

Als je een mailtje kunt lezen zonder er op dubbel te klikken. :)

Screenshot:
[afbeelding]
Ja dit gebeurd hoe zet ik het uit? Maar mn attachment wordt niet automatisch geladen.

btw ik heb IE6 en OE6

Verwijderd

hoe kom ik er nou van af, volg het ff allemaal niet als het binne 3 dage niet weg is gaat windows er vanaf!


norton vind nix op mijn systeem buiten de binnekomende mailtjes, en die online scna vind helemaal nix

  • Arnout
  • Registratie: December 2000
  • Laatst online: 16-12 07:41
Op dinsdag 25 juni 2002 10:23 schreef ChicaneBT het volgende:

[..]

Ja dit gebeurd hoe zet ik het uit? Maar mn attachment wordt niet automatisch geladen.

btw ik heb IE6 en OE6
Afbeeldingslocatie: http://www.mita.keio.ac.jp/itc/manual/outlook2.jpg

Nog ff een Engels screenshot zien te vinden :P (maar 't is dit venster wel :7)
Pagina: 1 2 3 4 5 Laatste