virus: W32 Yaha.F@mm.enc

Status
Niet open voor verdere reacties.

khk464

Terugkerende gebruiker
Lid geworden
5 feb 2003
Berichten
1.154
Hoi, sinds twee dagen krijg ik van mijn norton antivirus 2003 een melding dat hij e-mails verwijderd heeft. Daarnet tot 3 maal toe.
Het gaat om een e-mail die ik toekrijg van : bal_daniel<bal_daniel@hotmail.com>. De mail zou het virus W32 Yaha.Fmm.enc bevatten. Natuurlijk ken ik die daniel bal niet. Heeft iemand hier ervaring mee ?

Groetjes

Tussen F en mm moet er nog een @ staan maar ik zag net dat als ik dat doe er een e-mail adres van gemaakt wordt. Dus heb ik dat maar verwijderd.
 
Laatst bewerkt:
Volgens mij doet je NAV 2003 gewoon zijn werk. Er komt een besmette e-mail binnen en die knalt ie er keurig uit. Je kan hoogstens de afzender blokkeren bijvoorbeeld bij je provider.
 
Inderdaad excelsior, die had ik al bekeken maar ik wou weten of er nog mensen waren die er last van hadden, en inderdaad mijn nav heeft zijn werk gedaan. Ik veronderstel dat er niets gebeurd is. Het blijkt dus wel een worm te zijn die niet zoveel voorkomt. Zoals je ziet is het toch nuttig om een goede legale en geupdate virusscanner te hebben.

Groetjes en bedankt voor de reacties.
 
Terwijl ik het vorige bericht verstuurde zijn er weer 3 mailtjes binnegekomen met dezelfde virus maar van een andere afzender. Weer heeft norton zijn werk gedaan, maar het begint erop te lijken dat er ergens een nest zit :mad:. Ze komen wel allemaal via hotmail. Gelukkig ben ik zelf nog niet besmet.

Groetjes
 
Hoi, saldos, ik heb getracht om die patch te installeren maar krijg de mededeling dat die patch niet op mijn systeem moet geïstalleerd worden. Dus maar wat afwachten wat er verder ghebeurd. Vandaag geen meer gekregen.

Groetjes
 
Die patch is alleen voor Internet explorer 5 en 5.5.
Indien je I.E.6 hebt dan heb je deze patch niet meer nodig.
 
ook zo

laatste week ook regelmatig dit virus onderschept en op de koop toe nog mails van bvb mailscanner:

Our virus detector has just been triggered by a message you sent:-
To: <v.ducarme@ecol.ucl.ac.be>
Subject: Fw: humour stuff to check :-)
Date: Mon May 19 09:11:21 2003
Any infected parts of the message have not been delivered.

This message is simply to warn you that your computer system may have a
virus present and should be checked.

The virus detector said this about the message:
Report: >>> Virus 'W32/Yaha-E' found in file ./h4J7AkY18296/lovers.scr
Windows Screensavers often hide viruses in email in lovers.scr

Mooiste is dat ik vandaag nog geen mail verstuurd had???
 
K' heb er vandaag ook weer twee gekregen van :
Mail Delivery System<MAILER-DAEMON@planetinternet

Zonder iets te versturen.

Kan niet meer doen dan scannen.

Groetjes
 
khk464 en C@rlo,

De reden dat dit gebeurt is omdat waarschijnlijk iemand in jullie vriendenkring besmet is met het virus en jullie in zijn.haar adresboek heeft staan. Er worden dan virussen gestuurd, maar het virus neemt dan een willekeurig persoon van het adresboek. En dat zijn jullie dan toevallig.
 
Bedankt saldos, k'zal eens gaan zoeken.

Groetjes
 
Het is een hele tijd geweest dat ik van allerlei site's en mensen mailtjes kreeg met de melding dat IK virussen zou versturen. Ik was er 100% van overtuigd dat dat niet zo was, en dat klopte.
Bij mij is het vanzelf over gegaan, meestal mail ik wel even naar de mensen in mijn lijst met een link naar het tooltje. Maar soms is het virus al weer bij die en die en die, te ver dus :).
 
khk464,

Je kunt een afzender blokkeren door in outlook Express op het mailtje te klikken-bericht-afzender blokkeren.

Bovendien kun je rules maken.

Rules in je outlook express maak je zo.
Ga in je outlook express naar extra-berichtregels-email-en daar heb je dan alle opties voor de rules.
Zo kun je ook bijvoorbeel kiezen bij selecteer de acties voor de regel: "verwijderen van de server" of "niet van de server downloaden".
Zo kun je bijvoorbeeld alles extensies erin zetten die je problemen zouden kunnen geven in je pc. Hier zijn die extensies die je problemen kunnen geven:

exe, bat, chm, cpl, hta, htm, hetm, ins, isp, url, jse, js, mda, mdb, mde, ade, adp, mdz, msc, prf, dbx, com, nch, pcd, reg, scr, crt, inf, shb, shs, pif, lnk, vbe, vb, vbs, bas, mst, scf, msi, msp, asx, wms, cmd, sct, wsc, wsf, wsh, hlp

Ten tweede: Je moet de preview scherm uitzetten in je oulook express.
Het Yaha virus bijvoorbeeld is een MIME virus en die wordt al geactiveerd als je het voorbeeld venster open hebt.
Doe dit: open outlook express-beeld-indeling en vink uit voorbeeld venster weergeven-toepassen-ok.

als je helemaal veilig wil zijn, dan moet je dit doen:

Ga naar outlook express-Extra-opties-beveiliging-en vink aan: opslaan of openen van bijlagen die mogelijk een virus bevatten niet toestaan".
Zo kun je zelf beslissen welk email je wil openen en van wie.
Let op: deze optie zit alleen op outlook express 6 en niet bij de oudere versie's.

Installeer ook de nieuwste windows updates van www.windowsupdate.com om gaten in je outlook express te dichten.
 
Bedankt saldos, ik werk met outlook, maar geen probleem want ik kreeg vanmorgen een mailtje van een bekende die een virus had en die verwijderd heeft. Zelf heb ik geen mailtjes meer aangekregen dus hoop ik dat het probleem van de baan is. Dank zij norton toch vrij gebleven van virussen. Zal de vraag maar als opgelost zetten.

Groetjes. Ludo
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan