Toon posts:

[Virus] het Love screensaver virus (Yaha.k)

Pagina: 1
Acties:
  • 409 views sinds 30-01-2008

Verwijderd

Topicstarter
Heeft iemand al een optie gevonden hoe je die kunt verwijderen?
Ik heb net XP opnieuw geinstaleerd, krijg ik een mail - heb ik hem weer!

Norton schijnt hem nog niet te kennen.. heel lam dus..

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Je bedoelt Yaha.k?

Zie dus symantec.com :)

Maar als je zo snel besmet wordt, is het hoog tijd voor een update van je OS en mailprogramma, en eventueel een ander mailprog/betere instellingen. (Of je opent zomaar bestanden wat niet bepalad handig is)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Nee, dat is het niet(helaas) anders had Norton hem wel opgepakt..

Dit 'virus' of wat het ook is heeft als vervelende neiging alle windows te sluiten,
zoals bijvoorbeeld de Windows Task Manager..
Maar ook Norton..

Ik draai XP(verse install) en bekijk mail me Outlook express..
En nee ik open niet zomaar bestanden :)

  • pietjepo
  • Registratie: April 2002
  • Laatst online: 12-04-2022
Kheb hetzelfde probleem en krijg dat pokke virius maar niet verwijderd. Is er ergens een removal tool te krijgen??

  • KillR-B
  • Registratie: Mei 2002
  • Laatst online: 08-12 21:10
Ik had er gisteren ook al last van....stomme broer van me had het virus geopend 8)7 . mja...kheb het zelf weten op te lossen zonder handleiding van Symantec. Wel raar vond ik dat NAV het virus niet herkende ook al heb ik de nieuwste virusupdate.

Meer info staat ook op FOK! http://frontpage.fok.nl/news.fok?id=24983

  • KillR-B
  • Registratie: Mei 2002
  • Laatst online: 08-12 21:10
pietjepo schreef op 30 December 2002 @ 00:51:
Kheb hetzelfde probleem en krijg dat pokke virius maar niet verwijderd. Is er ergens een removal tool te krijgen??
Lees dit maar

[ Voor 4% gewijzigd door KillR-B op 30-12-2002 00:56 ]


Verwijderd

Topicstarter
F_J_K schreef op 30 December 2002 @ 00:47:
Je bedoelt Yaha.k?

Zie dus symantec.com :)

Maar als je zo snel besmet wordt, is het hoog tijd voor een update van je OS en mailprogramma, en eventueel een ander mailprog/betere instellingen. (Of je opent zomaar bestanden wat niet bepalad handig is)
dus toch ;).. sorry :P

Verwijderd

Topicstarter
doh

[ Voor 8% gewijzigd door Verwijderd op 30-12-2002 01:00 ]


  • KillR-B
  • Registratie: Mei 2002
  • Laatst online: 08-12 21:10
er lopen trouwens al een paar topics over dit onderwerp:
Hier en hier

  • ExcaliburDexter
  • Registratie: Februari 2002
  • Laatst online: 07-06 21:40
Ik heb m dus ook :( was wat door SA aan t bladeren toen ik las dat dit virus je NAV afsluit kijk onderin en ja hoor hij was weg. (met slaapstand heb je dat niet snel door).

Hoe ik m heb gekregen is me nu ook duidelijk, een screensaver van een vriend. Nu ga ik eens kijken in mn inbox maar echt de helft van de mensen in mn MSN lijst heeft dat virus (Zuid-Limburg) deze gaat dus erg hard.

Ik heb t trouwens opgelost op de Norton manier, alleen weer die zeik, ze zouden die mensen die dit maken moeten opsluiten en dan de sleutel weggooien. Morgen maar eens wat mailtjes sturen, want de meeste mensen weten nog niet eens dat ze geinfecteerd zijn :(

Verwijderd

ik heb hem geloof ik al 300x toegestuurd gekregen :(

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

* alt-92 snapt het niet....

als je nu nog steeds door dit virus geinfecterd wordt (het is gewoon een nieuwere variant) klopt er toch echt iets niet aan je systeem beveiliging.

• Preview in Outlook /Outlook Express uitzetten.
• Scripting blocken met je security settings als je via IE naar Hotmail gaat
• Zorg dat je je patches voor IE op orde hebt!!!!!!

De vulnerability waar Yahaa/Klez + consorten gebruik van maken is al sinds maanden een fix voor...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 15-12 12:18

CAP-Team

XBL: CAPTeam

Als je zonealarm geïnstalleerd hebt, die heeft ook een mailblock functie (althans versie 2.6) die kan alle potentieel gevaarlijke attachments automatisch renamen, zodat ze niet meer automatisch uitgevoerd kunnen worden. Dit, in combinatie met preview uitschakelen, lijkt me redelijk afdoende, als je dan nog een virus uitvoert dan is het echt je eigen schuld..

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Domino
  • Registratie: Juli 1999
  • Laatst online: 20:13
Verwijderd schreef op 30 december 2002 @ 00:39:
Heeft iemand al een optie gevonden hoe je die kunt verwijderen?
Ik heb net XP opnieuw geinstaleerd, krijg ik een mail - heb ik hem weer!

Norton schijnt hem nog niet te kennen.. heel lam dus..
Norton herkent em zeker wel, maar je moet wel updaten.

Op de website van symantec staat de update voor 27-12.
Op de FTP server voor auto-updates staat nog steeds 24-12.

  • Marcj
  • Registratie: November 2000
  • Laatst online: 17:23
BackSlash32 schreef op 30 december 2002 @ 04:52:
* Marcj snapt het niet....

als je nu nog steeds door dit virus geinfecterd wordt (het is gewoon een nieuwere variant) klopt er toch echt iets niet aan je systeem beveiliging.

• Preview in Outlook /Outlook Express uitzetten.
• Scripting blocken met je security settings als je via IE naar Hotmail gaat
• Zorg dat je je patches voor IE op orde hebt!!!!!!

De vulnerability waar Yahaa/Klez + consorten gebruik van maken is al sinds maanden een fix voor...
Tja, daarvoor hebben we zusjes :P
Ik heb ook echt wel patches etc.. geïnstalleerd. En m'n zusje krijg een leuke screensaver van een kennis. Tja, heb haar direct maar even uitgelegd dat ze nooit een *.scr moet openen :(

  • Sen
  • Registratie: Oktober 2001
  • Laatst online: 19:59

Sen

<-->

ik weet niet wat het met dit virus is maar ik heb hem nou al 300 keer :(
En normaal zie ik een virus nooit :?

Zelf maar effe een scan gedaan. En niks gevonden. En op dit moment zie ik dat ik er weer 3 binnen krijg :?

Het is dus echt erg skyradio maakt er melding van.

[ Voor 62% gewijzigd door Sen op 30-12-2002 10:05 ]


  • ExcaliburDexter
  • Registratie: Februari 2002
  • Laatst online: 07-06 21:40
Het venijn zit m in het feit dat deze adressen uit je .net paspoort / windows adresboek haalt. Ik heb bij mij thuis iedereen netjes geleerd nooit atachments te openen als ze van iemand afkomen die ze niet kennen. Nou deze komt dus van iemand af die ze wel kennen. En als ik al thuis met termen aan kom zitten van .scr en .exe nooooiiiiit openen dan kijken ze me al raar aan.

Ik draai thuis NAV maarja ik ga niet iedere dag op die site kijken of er al handmatige updates zijn, ik wacht gewoon netjes op de liveupdate.

Verwijderd

Domino schreef op 30 december 2002 @ 09:46:
[...]


Norton herkent em zeker wel, maar je moet wel updaten.

Op de website van symantec staat de update voor 27-12.
Op de FTP server voor auto-updates staat nog steeds 24-12.
Dat klopt nog steeds verd*&&^! :( :( Ik heb hem gisteren 4 maal binnengekregen (niet geopend) maar NAV2003 liet hem mooi doorkomen.

Moet zeggen dat ik Norton Internet Security aanzienlijk slechter vind werken dan Zone-alarm. Vooral het hernoemen van mogelijk schadelijke bestanden door Zone-alarm mis ik erg.

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 12-12 20:17

CmdrKeen

Krentenboltosti

Sen schreef op 30 december 2002 @ 09:58:
Het is dus echt erg skyradio maakt er melding van.
Dan wordt het menens >:D

Ff serieus.. volgens mij vindt elke zichzelf respecterende virusscanner 'm als-tie kijkt naar heuristics (Bloodhound in Norton-producten).

Bloed, zweet & koffie


  • We Are Borg
  • Registratie: April 2000
  • Laatst online: 21:48

We Are Borg

Moderator Wonen & Mobiliteit / General Chat
BackSlash32 schreef op 30 December 2002 @ 04:52:
* We Are Borg snapt het niet....

als je nu nog steeds door dit virus geinfecterd wordt (het is gewoon een nieuwere variant) klopt er toch echt iets niet aan je systeem beveiliging.

• Preview in Outlook /Outlook Express uitzetten.
• Scripting blocken met je security settings als je via IE naar Hotmail gaat
• Zorg dat je je patches voor IE op orde hebt!!!!!!

De vulnerability waar Yahaa/Klez + consorten gebruik van maken is al sinds maanden een fix voor...
Punt 1: Done
Geen hotmail, outlook
Alle updates van office, windows, ie en norton systemworks 2003

Kwam door alle virusscanners gisteren en was van iemand die ik herkende (mail adres) en het engelse mailtje was normaal want hij is engels

Ja, want kan je er dan nog aan doen :)

  • Flame17
  • Registratie: Januari 2002
  • Laatst online: 14-12 14:36

Flame17

Captur EDC 130

Hmmm...iik,heb dus ook geopend.......in de veronderstelling dat het geen kwaad kan omdat Norton alles normaliter GOED scant....helaas dus!! O-) O-)

Nu dus niet helemaal gedaan wat er op de site stond,maar wel opnieuw gestart en dan begint het pas....Kan DLL bestanden niet laden...raadpleeg de leverancier.

Opstarten van CD gaat ook niet meer....etc,etc... :(

Dus met me oude Win 98 diskette opgestart...en die deed het nog...gelukkig.

Onder Fdisk de partitie C:\ verwijderd en daarna weer XP erop...al met al wel een paar uurtjes verder,maar de belangrijke dingen stonden gelukkig op E:

Windows10 Ultimate 64 bit@SSDKingston 300, AMD Ryzen 5 1400, Sapphire RX460 4gb, Corsair DDR4 8 gb. OC,


  • sMoOhT
  • Registratie: December 2000
  • Laatst online: 11:21

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 20:13
Arno schreef op 30 december 2002 @ 11:15:
Hmmm...iik,heb dus ook geopend.......in de veronderstelling dat het geen kwaad kan omdat Norton alles normaliter GOED scant....helaas dus!! O-) O-)

Nu dus niet helemaal gedaan wat er op de site stond,maar wel opnieuw gestart en dan begint het pas....Kan DLL bestanden niet laden...raadpleeg de leverancier.

Opstarten van CD gaat ook niet meer....etc,etc... :(

Dus met me oude Win 98 diskette opgestart...en die deed het nog...gelukkig.

Onder Fdisk de partitie C:\ verwijderd en daarna weer XP erop...al met al wel een paar uurtjes verder,maar de belangrijke dingen stonden gelukkig op E:
Het belangrijkste van de hele opschoonactie is de koppeling van exe files opnieuw leggen. Die staat door het virus op "drive:%windir%/system32/winservices.exe" "%1" %* oid. Dat moet zijn "%1" %*. Kun je bij www.nai.com vinden.

Al dit soort virussen berusten op een of meerdere combinaties van onderstaande :

* Koppeling naar .exe bestanden. Hierdoor wordt elke keer als er een programma gestart wordt het virus geactiveerd.
* Het virus wordt geactiveerd tijdens de boot procedure, over het algemeen staat er dan een verwijzing in het register bij "local machine\software\microsoft\windows\current version\run"
* Diverse systeembestanden worden of overschreven of er wordt een extra stuk code aan toe gevoegd.

Duurde bij mij ook even voordat ik dit door had (tijd geleden alweer, win95 ;)). Maar als je dit weet heb je de machine in een 20 tot 30 minuten weer compleet en 'virus vrij' aan de gang.

  • TRAXION
  • Registratie: Februari 2002
  • Laatst online: 12-12 13:59
Met online virusscan kan je hem ook terug vinden.

http://housecall.trendmicro.com/


En hierboven ^^ stond een removal tool

  • MuddyMagical
  • Registratie: Januari 2001
  • Laatst online: 21:48
BackSlash32 schreef op 30 december 2002 @ 04:52:
* MuddyMagical snapt het niet....

als je nu nog steeds door dit virus geinfecterd wordt (het is gewoon een nieuwere variant) klopt er toch echt iets niet aan je systeem beveiliging.

• Preview in Outlook /Outlook Express uitzetten.
• Scripting blocken met je security settings als je via IE naar Hotmail gaat
• Zorg dat je je patches voor IE op orde hebt!!!!!!

De vulnerability waar Yahaa/Klez + consorten gebruik van maken is al sinds maanden een fix voor...
Alles leuk en aardig, maar dit is natuurlijk nooit de oplossing. Misschien voor diegene een eigen pc hebben waar nooit iemand anders op komt.
Helaas is dit maar een kleine deel van Nederland. Veel pc's worden door het hele gezin gebruikt en kan dus worden besmet. Wat ik alleen vreemd vindt is dat er nog steeds een optie in een virusscanner zit dat je de automatische update kan uitschakelen en dat de LiveUpdate van Norton maar 1x in de week wordt uitgebracht. Hele volksstammen zijn niet ver genoeg met een pc om handmatig elke dag te updaten en worden dus zo het slachtoffer.

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 23:38

crisp

Devver

Pixelated

MuddyMagical schreef op 30 December 2002 @ 15:42:
[...]


Alles leuk en aardig, maar dit is natuurlijk nooit de oplossing. Misschien voor diegene een eigen pc hebben waar nooit iemand anders op komt.
Helaas is dit maar een kleine deel van Nederland. Veel pc's worden door het hele gezin gebruikt en kan dus worden besmet. Wat ik alleen vreemd vindt is dat er nog steeds een optie in een virusscanner zit dat je de automatische update kan uitschakelen en dat de LiveUpdate van Norton maar 1x in de week wordt uitgebracht. Hele volksstammen zijn niet ver genoeg met een pc om handmatig elke dag te updaten en worden dus zo het slachtoffer.
Blokkeer dan gewoon alle executable attachments; simpel maar doeltreffend, en de mensen die mij toch een .exe of .scr willen sturen moeten dan maar de moeite doen om het eerst te zippen. Het eerste virus dat zichzelf gezipped doorstuurd moet nog gemaakt worden :)

Intentionally left blank


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 21:51

sh4d0wman

Attack | Exploit | Pwn

heeft iemand deze tool al geprobeerd? en zo ja, werkt het?
http://www.bitdefender.com/download/AntiYahaa.exe

iemand hier op mijn werk heeft, prive, het virus op een pc gekregen :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Spidey
  • Registratie: Juni 2002
  • Laatst online: 14-12 06:52
Was gister ook de lul....
Heb de oplossing die op symantec.com werd geopperd geprobeerd maar werkte niet helemaal.
Ze zeggen dat je regedit.exe moet renamen naar regedit.com en dan in safe-mode 'start regedit.com' moet doen om je registry te editten.
NOT!!
yahaa,k start regdit.com ook niet. je kunt het wel renamen naar bv re.com en dan zal je in safe-mode wel de regedit kunnen starten, maar yaha.k is niet dom en is ook in normale safe-mode actief en past net zo snel de keys weer aan zoals hij dat wil (of is het een zij).

Wat ik heb geprobeerd (en het werkte nog ook) is winXP in safe-mode met command-prompt starten. Yaha.k schijnt dan nog te slapen.
Dan kun je gewoon regedit starten de keys aanpassen volgens de instructies die symantec geeft. Herstarten laatste virus definities ophalen. schoonmaken die handel ...et voila.... a clean machine......

Wanneer je praat, herhaal je alleen wat je al weet. Maar als je luistert, zou je iets nieuws kunnen leren


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

MuddyMagical schreef op 30 december 2002 @ 15:42:
Alles leuk en aardig, maar dit is natuurlijk nooit de oplossing. Misschien voor diegene een eigen pc hebben waar nooit iemand anders op komt.
Ik pretendeer dan ook niet de be-all and end-all solution te hebben, alleen beperken die maatregelen de risico's al enorm.

Die IE security fixes waar ik op doel geven een duidelijke, niet mis te verstane melding als een Iframe-eploit virus-executable zich probeert te openen.
[rant]
LEES DIE DAN OOK!

J*zus.. dubbelklikvee :X
[/rant]
Hele volksstammen zijn niet ver genoeg met een pc om handmatig elke dag te updaten en worden dus zo het slachtoffer.
Dan zul je als consument de consequentie moeten trekken en een dusdanig slecht produkt (want het functioneert immers niet goed) links laten liggen.

Kies een Antivirus produkt wat niet enkel op naam teert ( Tot en met NAV2001 kon je nog dagelijks updates binnen halen, zelf in te stellen) maar een produkt wat WERKT.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mitchel
  • Registratie: Maart 2001
  • Niet online
ik heb ook het virus maar krijg me virus scanner niet meer aan :(:(

  • Spidey
  • Registratie: Juni 2002
  • Laatst online: 14-12 06:52
mitchel schreef op 30 December 2002 @ 21:30:
ik heb ook het virus maar krijg me virus scanner niet meer aan :(:(
Kijk op de symantec.com site, zoek yaha.k. Lees de oplossing en lees mijn eerdere reply... That should do it....

Wanneer je praat, herhaal je alleen wat je al weet. Maar als je luistert, zou je iets nieuws kunnen leren


  • mitchel
  • Registratie: Maart 2001
  • Niet online
ik heb het virus er nu af maar als ik een exe aan klik dan kan windows het niet vinden :?

Verwijderd

ik zal het een keer uitleggen, heeft me 4 uur geduurt voor ik het door had, doe lles precies in deze stappen. beste is om dit is safe modus te doen


1: rename regedit naar een andere naam, bijvoorbeeld regdir.exe, run deze nieuwe versie en laat hem de hele procedure open staan.

2: open een venster met adress c:\windows\system32

3: druk alt+ctrl+del en kill de volgende taken "winservices.exe" en "TCPSVS32.EXE" en als hij bestaat "NAV32_LOADER.EXE "

4: delete in het venster dat in c:\windows\system32 zit, eerst winservices.exe, en dan alle andere files met een blauw hartje. (let op ze hebben verschillende extensies, en meestal zijn het in totaal rond de 8 files.

5: ga in het register naar HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

en verwijder de entry ""WinServices"= C:\WINDOWS\SYSTEM\WinServices.exe"

6: ga in het register naar HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

en verwijder de volgede entry ( deze hoeft niet altijd te bestaan)
en verwijder de entry ""WinServices"= C:\WINDOWS\SYSTEM\WinServices.exe"

7: ga in het register naar
HKEY_CLASSES_ROOT\exefile\shell\open\command

en pas de volgende entry aan, dit staat er
"C:\WINDOWS\SYSTEM\nav32_loader.exe""%1"%*

dit moet je er van maken

"%1" %*

8: sluit alle vensters en reboot

9: na reboot cheq je c:\windows\system32 en kijk of het bestan winservices.exe bestaat, is dit niet het geval dan heb je een succesvolle remove gedaan, bestaat hij nog wel dan heb je iets niet goed gevolgd uit deze regels.

veel succes

[ Voor 106% gewijzigd door Verwijderd op 30-12-2002 23:02 ]


  • paella
  • Registratie: Juni 2001
  • Laatst online: 22:58
mitchel schreef op 30 December 2002 @ 22:39:
ik heb het virus er nu af maar als ik een exe aan klik dan kan windows het niet vinden :?
Dan moet je die registry wijziging doorvoeren zoals bv. Symantec op zijn site beschrijft.

Ik heb gelukkig geen last gehad nog.

No production networks were harmed during this posting


  • mitchel
  • Registratie: Maart 2001
  • Niet online
paella schreef op 30 December 2002 @ 22:45:
[...]


Dan moet je die registry wijziging doorvoeren zoals bv. Symantec op zijn site beschrijft.

Ik heb gelukkig geen last gehad nog.
kan alleen niet regedit starten want hij vind hem niet

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 21:50

DarkSide

theres no place like ::1

Spidey73 schreef op 30 december 2002 @ 20:20:
Was gister ook de lul....
Heb de oplossing die op symantec.com werd geopperd geprobeerd maar werkte niet helemaal.
Ze zeggen dat je regedit.exe moet renamen naar regedit.com en dan in safe-mode 'start regedit.com' moet doen om je registry te editten.
NOT!!
yahaa,k start regdit.com ook niet. je kunt het wel renamen naar bv re.com en dan zal je in safe-mode wel de regedit kunnen starten, maar yaha.k is niet dom en is ook in normale safe-mode actief en past net zo snel de keys weer aan zoals hij dat wil (of is het een zij).

Wat ik heb geprobeerd (en het werkte nog ook) is winXP in safe-mode met command-prompt starten. Yaha.k schijnt dan nog te slapen.
Dan kun je gewoon regedit starten de keys aanpassen volgens de instructies die symantec geeft. Herstarten laatste virus definities ophalen. schoonmaken die handel ...et voila.... a clean machine......
Dit werkt wel. Kennis had virus ook en heb precies gedaan wat symantec zei.
enweg was virus.
Let echter wel op pas renamen in safe mode en niet eerst renamen en dan naar safe mode.

Sorry niet helemaal goed gelezen wat er stond.
Bij jouw is het dus ook weg.

[ Voor 5% gewijzigd door DarkSide op 30-12-2002 22:53 ]

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Verwijderd

heb al 2 weken last van die vervelende mailtjes, de bijlage, love.scr, is zelfs ook al een keer geopend op m'n computer.
Dat is denk ik al een week geleden en heb nog nergens last van :)
heb geen virusscan draaien oid. |:(

ik heb er in de afgelopen 15 minuten wel 10 achter elkaar gehad :(

Verwijderd

je merkt er zelf ook niks van slimmerik

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

mitchel schreef op 30 december 2002 @ 22:48:
kan alleen niet regedit starten want hij vind hem niet

:?

Heb je de link die ik in de tweede post van dit topic gaf al helemaal doorgelezen? Onder het kopje removal instructions staat het allemaal haarfijn uitgelegd :Y)
(hernoemen of kopieren naar .com dus)

[ Voor 6% gewijzigd door F_J_K op 30-12-2002 23:28 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Jeldert
  • Registratie: Juni 2001
  • Niet online

Jeldert

Rozijntjes

Norton LiveUpdate kent inmiddels dit virus ook al :)

Juist


  • Flame17
  • Registratie: Januari 2002
  • Laatst online: 14-12 14:36

Flame17

Captur EDC 130

Ik heb nu weer alles aan de praat na een fijne Fresh install,maar nu loopt ie vet traag met opstarten....ook het formatteren ging erg traag...iets met me HDD aan de hand door het virus.....PC HD is volledig geformatterd!!

Weet iemand iets....dan ga ik ondertussen ff kijken naar "Snel opstarten XP"

Windows10 Ultimate 64 bit@SSDKingston 300, AMD Ryzen 5 1400, Sapphire RX460 4gb, Corsair DDR4 8 gb. OC,


  • Spidey
  • Registratie: Juni 2002
  • Laatst online: 14-12 06:52
Verwijderd schreef op 30 December 2002 @ 22:42:
ik zal het een keer uitleggen, heeft me 4 uur geduurt voor ik het door had, doe lles precies in deze stappen. beste is om dit is safe modus te doen


1: rename regedit naar een andere naam, bijvoorbeeld regdir.exe, run deze nieuwe versie en laat hem de hele procedure open staan.

2: open een venster met adress c:\windows\system32

3: druk alt+ctrl+del en kill de volgende taken "winservices.exe" en "TCPSVS32.EXE" en als hij bestaat "NAV32_LOADER.EXE "

4: delete in het venster dat in c:\windows\system32 zit, eerst winservices.exe, en dan alle andere files met een blauw hartje. (let op ze hebben verschillende extensies, en meestal zijn het in totaal rond de 8 files.

5: ga in het register naar HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

en verwijder de entry ""WinServices"= C:\WINDOWS\SYSTEM\WinServices.exe"

6: ga in het register naar HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

en verwijder de volgede entry ( deze hoeft niet altijd te bestaan)
en verwijder de entry ""WinServices"= C:\WINDOWS\SYSTEM\WinServices.exe"

7: ga in het register naar
HKEY_CLASSES_ROOT\exefile\shell\open\command

en pas de volgende entry aan, dit staat er
"C:\WINDOWS\SYSTEM\nav32_loader.exe""%1"%*

dit moet je er van maken

"%1" %*

8: sluit alle vensters en reboot

9: na reboot cheq je c:\windows\system32 en kijk of het bestan winservices.exe bestaat, is dit niet het geval dan heb je een succesvolle remove gedaan, bestaat hij nog wel dan heb je iets niet goed gevolgd uit deze regels.

veel succes
B) Bij mij werkte dit dus niet omdat yaha.k zelfs in safemode de registrykeys vrolijk weer terugzette. En ik ik safemode zelfs de taskmanager steeds werd gekilled. (winXp pro engels)
Als dit het geval is, probeer dan XP in safemode met commandprompt te starten. Dan is die taskmanager32 niet eens actief, je kunt gewoon regedit starten, registry aanpassen en herstarten......
Dit werkte bij mij perfect.....

nogmaals success!

Wanneer je praat, herhaal je alleen wat je al weet. Maar als je luistert, zou je iets nieuws kunnen leren


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Oud :Z
Yaha-K is alweer een week oud, vanmorgen is z'n broertje Yaha-L al beschikbaar :P

Je begint je stilletjes af te vragen waarom iemand geinfecteerd moet raken:
Name: W32/Yaha-K
Type: Win32 worm
Date: 24 December 2002

A virus identity file (IDE) which provides protection is
available now from our website and will be incorporated into the
February 2003 (3.66) release of Sophos Anti-Virus.

At the time of writing Sophos has received no reports from users
affected by this worm. However, we have issued this advisory
following enquiries to our support department from customers.

More information about W32/Yaha-K can be found at
http://www.sophos.com/virusinfo/analyses/w32yahak.html

Download the IDE file from
http://www.sophos.com/downloads/ide/yaha-k.ide
Check de datum :P
Name: W32/Yaha-L
Aliases: I-Worm.Lentin.J
Type: Win32 worm
Date: 31 December 2002

A virus identity file (IDE) which provides protection is
available now from our website and will be incorporated into the
February 2003 (3.66) release of Sophos Anti-Virus.

At the time of writing Sophos has received just one report of
this worm from the wild.

More information about W32/Yaha-L can be found at
http://www.sophos.com/virusinfo/analyses/w32yahal.html

Download the IDE file from
http://www.sophos.com/downloads/ide/yaha-l.ide
Maak je alvast maar klaar, Yaha-L komt er ook aan >:)

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 15-12 17:38
_JGC_ schreef op 31 December 2002 @ 15:38:
Oud :Z
Yaha-K is alweer een week oud, vanmorgen is z'n broertje Yaha-L al beschikbaar :P

Je begint je stilletjes af te vragen waarom iemand geinfecteerd moet raken:


[...]


Check de datum :P


[...]


Maak je alvast maar klaar, Yaha-L komt er ook aan >:)
Mar die zit al wel bij norton in de liveupdate geloof ik, of ik heb hem toen bij de manual update gekregen. :)

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

toch leuk virus...:) mn schoonvader had het ineens, windows startte wel op, maar exe bestanden wilde niemeer, dus ook NAV niet! hehe..vanalles geprobeerd, online scan, zag em wel, maar kon em nie verwijderen.....in dos scannen, maar verwijderde niet alles...al op symatec.nl gekeken(dan zou je toch een proggie verwachten dat da virus ff binnen 2sec verwijdert maar nee hoor!), register ge-edit, maar zo gouw je 1 regel had verwijdert stond er ergens anders al een andere....verborgen bestanden verwijdert, maar als je er 1 had verwijdert stond er weeral een ander bestand te kutten |:(
pc in netwerk gehangen, maar virus blokkeerde ook netwerk, dus kon niet via mn eigen pc (met geupdate norton AV) die geinfecteerde hdd scannen....

vanmorgen nog een op symatec gekeken en die komen nu eindelijk ook met een remove proggie...lekker optijd! had ik me al die moeite kunnen besparen....:(


afijn.....die gast moet zich wel heel erg verveelt hebben toen ie dit ging maken...kan je toch beter in dos fdisk intypen en dos6.0 gewoon eens proberen op een AMD 2400XP(stel) met 100gig hdd....da zijn dan toch heel leuk 50 partities die je moet maken 8) :+ :X

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 10:54

BlaTieBla

Vloeken En Raak Schieten

Ik wordt een beetje moe van al die scriptkiddy virusjes........ Die hele virus verspreidende massa is niet meer dan een stelletje kippen zonder koppen, die absoluut NIET nadenken bij het ontvangen / openen van mailtjes etc.
Terecht ook, dat XS4ALL dat soort gebruikers gewoon tijdelijk afsluit wanneer ze virii versturen. Eerst de boel op orde en dan pas weer aan het internet [EN NIET EERDER].
Het bestaansrecht van deze virii zijn ook die kippen zonder koppen.

Alle kennissen, waar ik de 'IT' doe, hebben een restore CD. Bij een virus .... CD terugzetten en alles werkt weer. Gezeik over dat ze alles kwijt zijn.... Tsja, dan hadden ze maar beter op moeten letten... En ik moet zeggen, het gaat steeds beter (ik krijg steeds minder support calls).
Men leert het vanzelf. Je moet moet gewoon GEEN moeite doen om zo'n systeem weer in de lucht te krijgen [IF Virus Then Format]. Als ze weten, dat 'pietje' het kan maken, leert men het nooit.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


Verwijderd

ja leuk ik was ook de zak gister, handig broertje en zusje
:(, mja, bitdefender removal werkt g00die, dus weer clean
:)

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 21:51

sh4d0wman

Attack | Exploit | Pwn

ik heb door bitdefender op een flop te zetten en mee te geven aan een geinfecteerd persoon een doos chocola ontvangen :P

toch leuk voor 2 seconden werk :D

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

Ik was er ook weer eens ingetrapt (@2keer per jaar), formatteren die handel blijft voor mij toch altijd de beste optie. Als je het net moet afstruinen naar remove guides ed. ben je de halve dag bezig terwijl met een schone install alles in ca. anderhalf uur weer als vanouds is.

  • supreme tweaker
  • Registratie: December 2002
  • Laatst online: 28-08 01:27
Met de on-line scanner van www.Ravantivirus.com heb ik hem er keurig uit kunnen vissen (en een paar trojans waar ik nix van wist)

Burp


  • smaij
  • Registratie: November 2000
  • Laatst online: 19:48
wat staat er op norton.com
copy regedit.exe regedit.com
start regedit.com

delete de key Winservice oid in LOCAL MACHINE / SOFTWARE / WINDOWS / RUN /
of in RUNSERVICE/

EXEFILE

ff uit mijn hoofd hoor :)

Ik had zondag een vriend die dat had die mij belde heb het binnen een paar minuutjes verholpen. Daarna kreeg mijn bro het ook en daar dus ook meteen maar gedaan.. en ik heb dus een domme broer die ondanks ADSL en supersnel netwerk toch zijn virusscan niet regelmatig update.. GEWOONWEG DOM


[edit]

en een reinstall kost mij echt geen anderhalf uur.. tenzij je alleen windhoos met office draaid ofzo....

[ Voor 11% gewijzigd door smaij op 01-01-2003 16:09 ]


  • We Are Borg
  • Registratie: April 2000
  • Laatst online: 21:48

We Are Borg

Moderator Wonen & Mobiliteit / General Chat
smaij schreef op 01 January 2003 @ 16:07:
en ik heb dus een domme broer die ondanks ADSL en supersnel netwerk toch zijn virusscan niet regelmatig update.. GEWOONWEG DOM
Ik update elke week standaard en deze update was een dag oud! Helaas kwam het gewoon door norton heen, helaas ;(
[edit]

en een reinstall kost mij echt geen anderhalf uur.. tenzij je alleen windhoos met office draaid ofzo....
Jep :) Heb hier ook geformat

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 10:54

BlaTieBla

Vloeken En Raak Schieten

We Are Borg schreef op 01 January 2003 @ 16:25:
[...]


Ik update elke week standaard en deze update was een dag oud! Helaas kwam het gewoon door norton heen, helaas ;(


[...]


Jep :) Heb hier ook geformat
Ik krijg het idee, dat iedereen denkt, dat virusscanners heilig zijn :? :? :?
Er wordt pas een middel / lapmiddel ontwikkeld als daar reden toe is. EN DAT IS BIJ COMPUTER VIRII DUS ALTIJD TE LAAT.

je moet gewoon zelf de discipline hebben om van dat soort mailtjes afteblijven... voor de rest -> geen medeleiden

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Damn, had ik dus al vanaf 24 december een antivirus update voor dit kutding, lees ik de mailing list:
Just found the fix for this problem with sophie and the Yaha-K virus:
Just make sure that sophie is compiled with the entry in sophie_init.h
for UPX set to:

#define SOPHIE_SOPHOS_UPX "1"


It defaults to "0". Recompile and it should now detect the virus.
Scant dat domme ding niet op UPX virussen. kreeg dat virus vandaag in mn mailbox, ikke openen: staat helemaal geen attachment en niets in, blijkt dat dit virus dus ook gebruik maakt van een header bug in Outlook (Express), in de source stond nml wel degelijk een verwijzing naar dat virus (wat vaag genoeg release.txt heette)

Volgens mij kan je de laatste virussen zelfs zonder virusscanner nog wel vangen met een simpel script: bekijk de raw source van zo'n bericht en kijk of er een <iframe> tag in staat, staat ie erin, is het 98 van de 100 keren een virus, blijkt dat die 2 andere keren het een HTML tutorial en een spambericht met een iframe naar de website van de spammer is.

Verwijderd

smaij schreef op 01 januari 2003 @ 16:07:

Edit:
en een reinstall kost mij echt geen anderhalf uur.. tenzij je alleen windhoos met office draaid ofzo....
Xp der op ca. 15 min, sp1 incl download idem. Mapje met documenten, favorieten en desctop icons ff op d: gezet verders staat alles toch op d: . Alle zut die niet meteen wil werken ff opnieuw installen (Heb je dan een uur de tijd voor, meeste staat ook netjes op volgorde in mijn docs) = anderhalf uur met alles der op en der aan!

Verwijderd

sh4d0wman schreef op 30 December 2002 @ 16:01:
heeft iemand deze tool al geprobeerd? en zo ja, werkt het?
http://www.bitdefender.com/download/AntiYahaa.exe

iemand hier op mijn werk heeft, prive, het virus op een pc gekregen :)
ja hij werk
wel eerst alle mappen en bestande zichtbaar maken
en dan in de &windir& je system32 map selecteren :*)

  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Bedankt man, 279 bestanden waren bij mijn moeder geinfecteerd, 1 thread afgebroken en 1 regkey verbeterd.
Toch raar, ik had zelf al de files gedelete, en de keys verwijderd.
In het begin werden ze idd na een sec. terug geplaatst, NaV kon ik niet starten en regedit werd na 1 sec. gesloten waar je bij was.
En dat deed ie later niet meer, maar de mailtjes bleven. Dus toen kwam dit tooltje enorm van pas.
Tnx!!!

If then else matters! - I5 12600KF, Asus Tuf GT501, Asus Tuf OC 3080, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • supreme tweaker
  • Registratie: December 2002
  • Laatst online: 28-08 01:27
Die patch werkt beter dan de on-line scan van RAV.
daarmee had ik er 14 gevonden en nu met de patch weer 10.
errug gaar.

Burp


  • supreme tweaker
  • Registratie: December 2002
  • Laatst online: 28-08 01:27
BlaTieBla schreef op 01 januari 2003 @ 16:33:
[...]

Ik krijg het idee, dat iedereen denkt, dat virusscanners heilig zijn :? :? :?
Er wordt pas een middel / lapmiddel ontwikkeld als daar reden toe is. EN DAT IS BIJ COMPUTER VIRII DUS ALTIJD TE LAAT.

je moet gewoon zelf de discipline hebben om van dat soort mailtjes afteblijven... voor de rest -> geen medeleiden
Nou niet iedereen is zo slim.
En uit de titel kan je ook niks opmaken.(fwd: )

Burp


Verwijderd

Ik had hem 6x in me hotmail inbox staan, 6x van dezelfde afzender. En daarnaast ook nog zoiets, hotmailhack.exe heette dat.

  • blackd
  • Registratie: Februari 2001
  • Niet online
da-dude schreef op 02 January 2003 @ 12:03:
Nou niet iedereen is zo slim.
En uit de titel kan je ook niks opmaken.(fwd: )

Dan moet je zorgen dat je slim raakt in dit soort dingen. En er zijn ook een aantal maatregelen in dit topic genoemd om je daarbij te helpen.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • supreme tweaker
  • Registratie: December 2002
  • Laatst online: 28-08 01:27
HUH? de patch draaide ik voor de 2e keer en toen had ie nav_32.exe ofzoiets gedelete.
ik HEB helemaal geen Nortonantivirus!!!!!

Burp


  • blackd
  • Registratie: Februari 2001
  • Niet online
When W32.Yaha.K@mm runs, it does the following:

1. Copies itself as the following files and sets the attribute of the files to hidden:

* C:\%System%\WinServices.exe.
* C:\%System%\Nav32_loader.exe
* C:\%System%\Tcpsvs32.exe
Gek he...

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Beurlap
  • Registratie: September 2001
  • Laatst online: 09-12 22:47

Beurlap

Kak!

http://securityresponse.symantec.com/avcenter/FixYaha.com

Nog'n yaha removal tool.

What the tool does
The W32.Yaha.E@mm/W32.Yaha.F@mm/W32.Yaha.K@mm Removal Tool does the following:

1. It terminates all the viral W32.Yaha.E@mm, W32.Yaha.F@mm and W32.Yaha.K@mm processes.
2. It deletes the viral W32.Yaha.E@mm, W32.Yaha.F@mm and W32.Yaha.K@mm files.
3. It fixes the registry entries altered by the worm.

Revision History:

December 31, 2002. Version 1.0.1 added support for W32.Yaha.K@mm variant.

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 15-12 11:44

RammY

Dát!

Wees gewoon altijd up-to-date met virus definitions en je bent er zeker van dat je sys niet zo snel infecteerd... toevallig hoorde ik het een en ander op de radio en open ik nooit attachments van een vreemde.. en als je dan 4 mailtjes hebt van verschillende afzenders met de zelfde text en de zelfde attachements van de zelfde groote.. tjah dan word het bij mij eens tijd dat je ff naar symantec.com gaat ofzow...

Deze advertentieplaats is te huur!


  • blackd
  • Registratie: Februari 2001
  • Niet online
RamShackle schreef op 02 januari 2003 @ 12:13:
Wees gewoon altijd up-to-date met virus definitions en je bent er zeker van dat je sys niet zo snel infecteerd...

Nee hoor. Stel je hebt Norton Antivirus en Live Update zorgt maar 1x per week voor een update van je virusdefinities, dan begin je de eerste paar dagen nog niets tegen het virus, qua virusscanner dan.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

blackd schreef op 02 January 2003 @ 12:15:
Nee hoor. Stel je hebt Norton Antivirus en Live Update zorgt maar 1x per week voor een update van je virusdefinities, dan begin je de eerste paar dagen nog niets tegen het virus, qua virusscanner dan.

En een virusscanner reageert per definitie op de virusmaker. Als je het pech hebt dat het virus sneller bij jou aankomt dan dat de leverancier van de virusscanner een remedie heeft kunnen maken heb je nog pech, zelfs als je een scanner dagelijks wordt geupdate en de leverancier dagelijks updates post.

edit:
Dit geldt ook voor een goed gepatcht OS en mailprogramma, patches zijn vaak reacties op de mensen die een gat ontdekken. Een gezond verstand is ook erg belangrijk. Misschien wel het belangrijkste met de virussen van tegenwoordig.

Al is dit natuurlijk geen reden om niet up-to-date te blijven. Niets zo nutteloos als een achterhaalde virusscanner :)

[ Voor 25% gewijzigd door F_J_K op 02-01-2003 13:08 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Ik ben er (hoop ik!!) net weer van af...
Had em dus mooi te pakken dat yaha-K virus....En MCaffee herkende em eerst niet!
Na een update wel (blijkbaar net toegevoegd, want update zeer regelmatig).

Op mijn PC stonden maar lieft 166 virussen (en scan is nog bezig)....dus het had zich aardig verspreid kun je wel zeggen....

[ Voor 1% gewijzigd door kazz1980 op 02-01-2003 14:27 . Reden: typos verwijderd, de "S" op mn toetsenbord doet het nl. niet goed meer :( ]

hier stond iets interessants, maar het is even weg...


  • SnowDude
  • Registratie: Januari 2002
  • Laatst online: 13-12 18:48
Ik heb wel een vaag probleem in Norton Antivirus Corporate Edition gevonden. Hier staan 4 servers: 2 W2k en 2 Netware 5.1.

Real time scan van Norton vind het virus niet als het op de server geschreven wordt. Als ik echter een Manual scan doe vind hij hem wel op de W2k servers maar niet op de Novell servers, terwijl de scan engine en de virus definition files op alle servers gelijk is.

* SnowDude snapte het echt niet meer en wordt redelijk gek van Norton 8)7

All electric components run on smoke. If you let the smoke out, they won't work anymore.


Verwijderd

Dit virus krijg je toch alleen als je het *.src echt opent,
zoals me broertj had gedaan?
Want kheb win98 er al nieuw opgegooid maar als je hem ook al hebt als je de mail previewd kan ik weer aan de gang. :'(

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Verwijderd schreef op 02 januari 2003 @ 16:48:
Dit virus krijg je toch alleen als je het *.src echt opent,
zoals me broertj had gedaan?
Want kheb win98 er al nieuw opgegooid maar als je hem ook al hebt als je de mail previewd kan ik weer aan de gang. :'(

• zet standaard previewen uit
• hoog tijd dat je http://windowsupdate.microsoft.com bezoekt ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Je hebt wel gelijk, maar kben meer bezig met me eigen comp xp prof altijd up to date.
Maar kzal de beneden computer ook maar eens updaten die heeft wel outlook express 6. kan het dan ook nog kwaad?

Is ie nu trouwens geinfecteerd? dan gooi k er nog maar weer een scan over heen :r

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

yaha killed virusscanners...
dus je virusscanner updaten als je het al hebt heeft geen reet zin...
http://www.xs4all.nl/~possamai/stinger.exe

probeer die tool maar eens.. die heeft een maat van mij ook al uit de problemen geholpen..
Da's ook zo'n gladiool die vanalles opent..........

  • Kwai_gon_jinn
  • Registratie: Januari 2001
  • Niet online

Kwai_gon_jinn

[-geen icon-]

40.000 virus mails op m'n mailserver gekregen.. :(
draait gelukkige een virusscanner op :)

Confucius said: "In ancient time, learning was for self. Nowadays learning is for others."


Verwijderd

possamai schreef op 02 January 2003 @ 21:43:
yaha killed virusscanners...
dus je virusscanner updaten als je het al hebt heeft geen reet zin...
http://www.xs4all.nl/~possamai/stinger.exe

probeer die tool maar eens.. die heeft een maat van mij ook al uit de problemen geholpen..
Da's ook zo'n gladiool die vanalles opent..........
Ehm, niet om het een of ander maar wat is het ? Om de een of andere reden ben ik een beetje schugterig om vage .exe bestandjes te openen ;)

  • Benadski
  • Registratie: November 2001
  • Laatst online: 28-11 12:55
Mijn virusscanner zag het virus wel meteen in mijn inbox verschijnen en zorgt ervoor dat het niet geopend kan worden. Ook de virusdefinities worden zo nodig dagelijks bijgewerkt. Het antivirus programma is gratis voor non-commercieel gebruik en werkt erg lekker (beter dan norton imho).

* Benadski heeft al heel lang geen besmetting meer gehad... :)

  • Djivo
  • Registratie: Oktober 2000
  • Laatst online: 17-04-2023
Ik krijg ook om de minuut bijna yahaa-k virusmails. Kheb mailwasher draaien, dus die laat ik ze gelijk van de mailserver van chello afhalen. DAarna haal ik mijn niet-geinfecteerde mail op met outlook en dat werkt toppie....

Verder ook de familie inlichten geen bijlagen meer te openen voordat ik ze gekeurd heb :P

  • Beamer
  • Registratie: September 2001
  • Laatst online: 30-10 15:17

Beamer

Return of the legend

BackSlash32 schreef op 30 December 2002 @ 04:52:
* Beamer snapt het niet....

als je nu nog steeds door dit virus geinfecterd wordt (het is gewoon een nieuwere variant) klopt er toch echt iets niet aan je systeem beveiliging.

• Preview in Outlook /Outlook Express uitzetten.
• Scripting blocken met je security settings als je via IE naar Hotmail gaat
• Zorg dat je je patches voor IE op orde hebt!!!!!!

De vulnerability waar Yahaa/Klez + consorten gebruik van maken is al sinds maanden een fix voor...
Preview uitzetten? Net of dit enige invloed heeft ik heb me preview aan staan maar Norton pakte hem gelijk toen hij binnen kwam en geen probleem. BTW preview opent geen exe bestanden of iets dergelijks dit is volgens mij dus helemaal NIET van toepassing 8)7

20 jaar "tweaker" weliswaar low profile maar nog steeds geinteresseerd


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Beamer schreef op 05 January 2003 @ 22:41:
Preview uitzetten? Net of dit enige invloed heeft ik heb me preview aan staan maar Norton pakte hem gelijk toen hij binnen kwam en geen probleem. BTW preview opent geen exe bestanden of iets dergelijks dit is volgens mij dus helemaal NIET van toepassing 8)7

Euh, naast .exe bestanden dubbelklikken zijn er nog wel meer methoden om virussen te krijgen, waaronder scripts + beveiligingsgaten in OE/OL.

Helaas staat HTML weergeven standaard aan in OL/OE...

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Beamer schreef op 05 januari 2003 @ 22:41:
Preview uitzetten? Net of dit enige invloed heeft ik heb me preview aan staan maar Norton pakte hem gelijk toen hij binnen kwam en geen probleem.
Iframe exploit is je blijkbaar onbekend ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Verwijderd schreef op 30 december 2002 @ 00:49:
Nee, dat is het niet(helaas) anders had Norton hem wel opgepakt..

Dit 'virus' of wat het ook is heeft als vervelende neiging alle windows te sluiten,
zoals bijvoorbeeld de Windows Task Manager..
Maar ook Norton..

Ik draai XP(verse install) en bekijk mail me Outlook express..
En nee ik open niet zomaar bestanden :)
Yaha.K dus, je hebt waarschijnlijk het virus binnengekregen als je net niet up to date zat met je nav. Tool downloaden van symantec.com, in veilige modus opstarten, laten runnen, weer opstarten, normaalgezien alles weer in orde dan...
suxes

Verwijderd

Got! Bedankt voor de waarschuwing! Kreeg vandaag net een verd8 mailtje met daarin een bijlage van 34,3 K die GC_Messenger.exe heet... :D

Verwijderd

Als ik op het internet ga doe ik altijd een live-update van Norton _/-\o_ en kijk desnoods op hun website als er al een nieuwe virus-defenitie uit is en instaleer die gelijk, dus dat jullie zo iets binnen krijgen is jullie eigen schuld |:(, je moet er wel wat voor doen om je computer virusvrij te houden _/-\o_

  • Beamer
  • Registratie: September 2001
  • Laatst online: 30-10 15:17

Beamer

Return of the legend

BackSlash32 schreef op 05 januari 2003 @ 22:51:
[...]

Iframe exploit is je blijkbaar onbekend ;)
Ik moet bekennen dat dit mij onbekend is (offtopic: leg uit) maar we hebben het nu toch over yahaa.e wat wel degelijk d.m.v een exe bestandje binnen komt :*)

[ Voor 3% gewijzigd door Beamer op 05-01-2003 23:05 ]

20 jaar "tweaker" weliswaar low profile maar nog steeds geinteresseerd


  • blackd
  • Registratie: Februari 2001
  • Niet online
Beamer schreef op 05 januari 2003 @ 23:00:
Ik moet bekennen dat dit mij onbekend is (offtopic: leg uit) maar we hebben het nu toch over yahaa.e wat wel degelijk d.m.v een exe bestandje binnen komt :*)

http://securityresponse.s.../data/iframe.exploit.html

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Bovendien heb ik doorgaans vrij veel mails te lezen, als ik preview uit zet kan ik veel sneller selecteren wat wel en niet essentieel is (nadat de boel door rules al in de juiste subdirs is gezet).

Attachments e.d. vallen beter op, ook rare subjects, grootte van mails ... Yahaa heeft altijd dezelfde grootte bijvoorbeeld, zou je zelfs op kunnen filteren :Y)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Ik heb gewoon een restore gedaan in windows xp en alles was weer zoals vanouds.
Wel nog even een scan gedaan met NAV, niets meer te vinden.

  • Madrox
  • Registratie: Mei 2002
  • Laatst online: 08-12 00:29

Madrox

Oh, Pharaoh!

Zit al 6jr bijna dagelijks op Internet en ben nog nooit geinfecteert. En zo slim ben ik ook weer niet, gebruik wel mijn gezonde verstand....

a) Draai altijd een scanner met automatische updates, ben je echt huiverig draai er desnoods 2 ....

b) Open nooit , nooit, NOOIT zomaar een wildvreemd bestand van een wildvreemde afzender. Ben je toch nieuwsgierig, wacht dan ff een paar weken ofzo en/of probeer wat info over dat bestand te krijgen (google ?)

c) hou ook je "vrienden" in de gaten :+ (je weet maar nooit)

Zelf pleur ik alles van vreemden gelijk weg, boeit nie. Alles wat ik nodig heb of wil hebben vind ik zelf wel. Heb ik die spammers niet voor nodig, want als je ongevraagde email krijgt is dat al erg, met een attachment is het helemaal verdacht....

Maar goed, dit gezegd hebbende zullen de meeste er niks van leren.
"ZE'" weten het toch zo goed |:(

Happy formatting, cleaning en installing your XP.... again,,,,,and again......Forever.

Voor upgrade, complete zelfbouw, herstellen van windows/software klik hier!


  • We Are Borg
  • Registratie: April 2000
  • Laatst online: 21:48

We Are Borg

Moderator Wonen & Mobiliteit / General Chat
Madrox schreef op 09 januari 2003 @ 08:12:
Zit al 6jr bijna dagelijks op Internet en ben nog nooit geinfecteert. En zo slim ben ik ook weer niet, gebruik wel mijn gezonde verstand....

a) Draai altijd een scanner met automatische updates, ben je echt huiverig draai er desnoods 2 ....

b) Open nooit , nooit, NOOIT zomaar een wildvreemd bestand van een wildvreemde afzender. Ben je toch nieuwsgierig, wacht dan ff een paar weken ofzo en/of probeer wat info over dat bestand te krijgen (google ?)

c) hou ook je "vrienden" in de gaten :+ (je weet maar nooit)

Zelf pleur ik alles van vreemden gelijk weg, boeit nie. Alles wat ik nodig heb of wil hebben vind ik zelf wel. Heb ik die spammers niet voor nodig, want als je ongevraagde email krijgt is dat al erg, met een attachment is het helemaal verdacht....

Maar goed, dit gezegd hebbende zullen de meeste er niks van leren.
"ZE'" weten het toch zo goed |:(

Happy formatting, cleaning en installing your XP.... again,,,,,and again......Forever.
Wijze woorden :) Helaas bij mij:

Bekend mail adres
Bestand ging over msn, hij had net een msn site gemaakt met allerlei downloads
Hij is engels, mail was in engels
En niet bedacht dat het virus zo nieuw kon zijn dat NAV 2003 het niet opving

Ach ja, mijn eerste virus :(

Verwijderd

F_J_K schreef op 05 januari 2003 @ 22:45:

[...]

Euh, naast .exe bestanden dubbelklikken zijn er nog wel meer methoden om virussen te krijgen, waaronder scripts + beveiligingsgaten in OE/OL.

Helaas staat HTML weergeven standaard aan in OL/OE...
Er staat mij bij dat er programma's zijn die dit af kunnen vangen in OE/OL, in de support alert nieuwsbrief zag ik zoiets staan, ik zoek dat nog eens op. Ik denk dat je hiermee ook al wat meer paranoia de wereld uit kunt helpen.

Ik begrijp trouwens niets van al die fratsen, is het nu echt zo moeilijk om niet te dubbelklikken op die attachments? Ik krijg de indruk dat de gemiddelde medemens wel erg veel vertrouwen heeft in de anti-virus industrie.

  • MeIsTwisted
  • Registratie: November 2001
  • Laatst online: 28-07-2023

MeIsTwisted

not a Twisted mind

wat ik nou niet snap:
dat tweakers ook virussen hebben zoals Yaha.k. je ziet toch zo of iets een virus is als je een btje verstand hebt van computers? 8)7

[ Voor 5% gewijzigd door MeIsTwisted op 10-01-2003 11:55 ]

Multimonitor is relax :P


  • BLACK SPIDER NL
  • Registratie: Januari 2003
  • Laatst online: 21-09 14:00
MeIsTwisted schreef op 10 January 2003 @ 11:54:
wat ik nou niet snap:
dat tweakers ook virussen hebben zoals Yaha.k. je ziet toch zo of iets een virus is als je een btje verstand hebt van computers? 8)7
Nee, dat is niet zo, als je een leuk programmatje gemaild krijgt van je vrienden met de naam 'msn hack.exe' dan ga je die zeker wel proberen ook al is die in de buurt van de 45kb.

  • Alphega
  • Registratie: Oktober 2001
  • Laatst online: 02-05 22:43
BLACK SPIDER NL schreef op 10 januari 2003 @ 16:06:
[...]


Nee, dat is niet zo, als je een leuk programmatje gemaild krijgt van je vrienden met de naam 'msn hack.exe' dan ga je die zeker wel proberen ook al is die in de buurt van de 45kb.
Mensen die niet zoveel verstand hebben van computers klikken er misschien op. Iemand die verstand heeft van computers en internet klikt daar echt niet op.

Verwijderd

I HATE DA VIRUS, HEB HET AL GEHAD, HET IS F*CKED UP
ZIT MEESTAL IN "SCREENSAVERS"

Verwijderd

ik heb m ook gehad en hotmail herkende het Yaha.k 4us gewoon!

  • captainzoom
  • Registratie: September 2002
  • Laatst online: 07-04-2023
Oke dit is dus écht raar.

Ik heb een paar kenmerken van Yaha namelijk:
-afsluiten regedit [tip: met lavasoft reghance lukt 't wel]
-afsluiten taskmanager

Maar Norton sluit niet af en ik kan met de symantec removal tool ook niks vinden.

Ben druk op zoek, maar mijn geval kan ik nergens vinden. OS = XP

Iemand tips?

nb. heb 't dus via regedit geprobeerd, maar daar kan ik de juiste 'string' niet vinden.

[ Voor 14% gewijzigd door captainzoom op 22-07-2003 13:27 ]

Verbal: "i hate fuckin' cops"


  • Kwai_gon_jinn
  • Registratie: Januari 2001
  • Niet online

Kwai_gon_jinn

[-geen icon-]

1. HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
verwijder sleutel -> %System%\Wintsk32.exe
2. HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
verwijder sleutel -> %System%\Wintsk32.exe

disclaimer: proberen op eigenriscio (aangezien ik niet weet welke yaha type je hebt)
tip: gebruik een virus encyclopedie, staat meestal de manual verwijderings procedure wel

Confucius said: "In ancient time, learning was for self. Nowadays learning is for others."


  • Bajoran
  • Registratie: Januari 2001
  • Laatst online: 28-04-2021

Bajoran

Waarom?

Grappig dat iedereen altijd zijn of haar broertje of zusje de schuld geeft van het openen van een potentieel gevaarlijk mailtje.

Lijkt me niet realistisch namelijk. Dan zou de halve tweakers society zijn/haar broertje/zusje toelaten op zijn trotse getweakte bezit.

Lijkt me sterk

ASUS A8NE AMD Athlon 64 3500+ - Corsair ValueRam 2 x 512 PC3200 - Asus 7900GT PCIe 256 MB DDR3 - NEC ND3550A - NEC DV5800D - 2 x MaxtorDiamondMAX 10 SATA II - Logitech Z640 speakerset - Pabst Fans 12db en een chieftec bigtower


  • momania
  • Registratie: Mei 2000
  • Laatst online: 22:32

momania

iPhone 30! Bam!

captainzoom schreef op 22 juli 2003 @ 13:00:
Oke dit is dus écht raar.

Ik heb een paar kenmerken van Yaha namelijk:
-afsluiten regedit [tip: met lavasoft reghance lukt 't wel]
-afsluiten taskmanager

Maar Norton sluit niet af en ik kan met de symantec removal tool ook niks vinden.

Ben druk op zoek, maar mijn geval kan ik nergens vinden. OS = XP

Iemand tips?

nb. heb 't dus via regedit geprobeerd, maar daar kan ik de juiste 'string' niet vinden.
Zou je hier een nieuw topic voor willen openen, en dan met volledige informatie over je probleem met wat je allemaal geprobeerd hebt.
Ik zie hier nml. al weer reply's verschijnen die niet relevant zijn of op oudere reply's bedoeld zijn, dus deze gaat maar dicht ;)

En als het alleen maar over een virus is, graag in Windows Operated Systems volgens Windows Operated Systems - Policy

[ Voor 8% gewijzigd door momania op 22-07-2003 14:03 ]

Neem je whisky mee, is het te weinig... *zucht*

Pagina: 1

Dit topic is gesloten.