Archief - De topics van lang geleden

w32.yaha.f@mm

26-09-2002, 19:54 door Anoniem, 19 reacties
Hallo allemaal


Sinds een tijd krijg ik steeds mailtjes met het bovenstaande virus, het zijn afzenders die ik helemaal niet ken en is ook steeds een ander e mail adres .
Gebruik Norton antivirus en Norton firewall en virus def. zijn uptodate.
Alle instellingen staan zo hoog mogelijk hiervan.
Heb Yaha remove tool gedownload van Symantec.
Geeft aan dat hij niet geinfecterrd is met yaha virus(worm)
Of staat hij soms in mijn register?????????
Voor de zekerheid backup gepakt en zoow alles eraf gegooid en toen allles weer erop gegooid.
Dus moet nu weer goed zijn, nou dus niet ze blijven komen!!!!!!!

Moet ik nu een ander email adres nemen of zooow.


Graag reacties hoe te handelen!!


Met vriendelijke groet,

Wim
Reacties (19)
26-09-2002, 22:19 door Anoniem
Andere vrienden nemen :)
26-09-2002, 23:08 door Anoniem
Originally posted by DuplexHat
Hallo allemaal


Sinds een tijd krijg ik steeds mailtjes met het bovenstaande virus, het zijn afzenders die ik helemaal niet ken en is ook steeds een ander e mail adres .
Gebruik Norton antivirus en Norton firewall en virus def. zijn uptodate.
Alle instellingen staan zo hoog mogelijk hiervan.
Heb Yaha remove tool gedownload van Symantec.
Geeft aan dat hij niet geinfecterrd is met yaha virus(worm)
Of staat hij soms in mijn register?????????
Voor de zekerheid backup gepakt en zoow alles eraf gegooid en toen allles weer erop gegooid.
Dus moet nu weer goed zijn, nou dus niet ze blijven komen!!!!!!!

Moet ik nu een ander email adres nemen of zooow.


Graag reacties hoe te handelen!!


Met vriendelijke groet,

Wim

Je mailadres staat op een pc die geïnfecteerd is met Yaha, en vandaar dat de worm zich ook naar jou mailadres verspreid. Je eigen systeem wordt beschermt door een virusscanner die het virus er keurig elke keer uitpikt, dus wat dat betreft is er niks aan de hand.

De reden dat je het virus van onbekenden krijgt is dat Yaha niet alleen de geadresseerde willekeurig selecteerd van de geïnfecteerde pc, maar ook de afzender. Als een vriend(in) van je een mailadres van persoon X op de pc heeft staan en het systeem van die vriend(in) van je is geïnfecteerd met Yaha dan kan het gebeuren dat je een mail ontvangt die is geïnfecteerd met Yaha, en dat die afkomstig LIJKT te zijn van persoon X. In werkelijkheid is dit dus niet zo, maar de link tussen jullie beiden is dus het geïnfecteerde systeem van jou vriend(in)

Groetjes, Pat.
27-09-2002, 09:36 door Anoniem
Spoofing heet dat...
27-09-2002, 13:16 door Anoniem
Dus mijn p.c. heeft nog steeds dat yaha virus(worm)??????

Anders krijg ik die mailtjes niet!

Klopt dit????


Wim:confused:


Pffffff
27-09-2002, 21:42 door Anoniem
Nee dit klopt niet. Het virus staat op de pc van een ander en omdat het virus zo is gemaakt dat het zich zal verspreiden via e-mail wordt het ook naar jou adres gestuurd. Zolang je virusscanner dergelijke mailtjes ontdekt is er niks aan de hand, en eventueel zou je als second opinion een online virusscan uit kunnen voeren bij Trend Micro of iets dergelijks.

Grtz.
04-10-2002, 16:31 door Anoniem
Iemand anders nog een mening????????????


Greeez

Wim
07-10-2002, 13:32 door Anoniem
Dat heb ik ook.

Je bent niet besmet met virus.
29-10-2002, 16:11 door Hunky007
je ben neit besmet met het virus.

het eenige wat je eraan zou kunnen doen is een mailtje sturen naar de geene die het virus elke keer stuurt van dat hij die virus heeft en dat hij het met een virus scanner kan oplossen
dan ben je ook van zijn mailtjes af :)
29-10-2002, 20:48 door Anoniem
Originally posted by Hunky007
je ben neit besmet met het virus.

het eenige wat je eraan zou kunnen doen is een mailtje sturen naar de geene die het virus elke keer stuurt van dat hij die virus heeft en dat hij het met een virus scanner kan oplossen
dan ben je ook van zijn mailtjes af :)

Dat werkt dus niet. Zie de post van Patricia. Op die manier krijgt iemand een mailtje van je die er helemaal niks mee te maken heeft. Slecht idee dus.........
31-10-2002, 21:50 door Anoniem
Hoi allemaal

Sinds 19 september heb ik 27 virussen toegestuurd gekregen van w32.yaha.f@mm virus.

Afzenders kan je niet replyen want die e mail adressen bestaan nog geen eens!!!!!!!!!

Optie 1:

Installeer een e mail remover, kan je ze deleten voordat ze je outlook inkomen!!!!!!!!
Werkt goed maar probleem is er nog steeds,pfffffffffffff

Heeft iemand nog andere opties?????


Alvast bedankt !


Wim :p
01-11-2002, 14:30 door SirDice
Originally posted by DuplexHat
Afzenders kan je niet replyen want die e mail adressen bestaan nog geen eens!!!!!!!!!

Dat klopt. Je kan uit de Recieved: headers wel achterhalen wie de echte verzender was/is.
01-11-2002, 17:47 door Anoniem
Originally posted by sirdice
Dat klopt. Je kan uit de Recieved: headers wel achterhalen wie de echte verzender was/is.

Hoe werkt dat dan met die headers???????


Leg dat is als als je wilt>

Thxxxxxxxxxx:confused:
06-11-2002, 14:45 door Anoniem
desbetreffende mail selecteren in je map ingekomen post.
dan klik je op :
bestand-eigenschappen
Aldaar op: details

en kijk... een wereld gaat voor je open.
Onderaan zie je de button "bron van bericht", en ook daar kan je veel info halen


suc6
06-11-2002, 19:34 door Anoniem
Alleen bij Klez staat de echte afzender in de headers van de mail. Bij Yaha en BugBear is dat niet het geval.
09-12-2002, 22:57 door Anoniem
Hallo allemaal.


Sinds 19 augustus heb ik nu al zeker 65x dat virus binnen gekregen, kom ik hier ooit nog van af?????????????


:confused:

Wim
10-12-2002, 11:57 door Grishnak
Ja hoor,

Je kan als je Outlook gebruikt de optie Junk Email gebruiken. Gewoon met je rechter muisknop het mailtje aanklikken en dan kies je voor toevoegen aan Junk Mail. ben je er ook vanaf. De volgede keer dat het binnenkomt verdwijnt het meteen naar de folder ongewenste post
26-12-2002, 00:18 door Anoniem
Hoi allemaal.


Hoera 800 views, nu de replays nog!!!!!!!


En ik heb Eudora e mail progie geinstaleerd en nu sinds ruim 2 weken geen virussen meer .
Dus het ligt dus ook aan dat kl.. Outlook progie.


GGGreeeezzzzz
:)
27-12-2002, 14:30 door SirDice
Originally posted by Unregistered
Alleen bij Klez staat de echte afzender in de headers van de mail. Bij Yaha en BugBear is dat niet het geval.

[URL=http://vil.nai.com/vil/content/v_99455.htm]Hier[/URL] staat toch echt:
the worm has the ability to spoof the From: field (often set to an address found on the victim's machine).

Het verschil is alleen dat Klez je 'normale' SMTP server gebruikt terwijl bugbear zelf z'n email aflevert.

Als de ontvanger een goeie mailserver heeft is ook daar het source ip uit te vissen (en dus de echte verzender).
03-01-2003, 19:01 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.