Ga naar inhoud


Aanbevolen berichten

Geplaatst:

De terugkeer van een oude plaag

Virusbestrijder Sophos meent dat er een nieuwe variant van het beruchte Yaha-virus rondwaart op internet. Yaha.y vermomt zich op gewiekste wijze in e-mails met uiteenlopende onderwerpen. Voorlopig is Sophos de enige die het nieuwe virus heeft gedetecteerd.

 

Yaha.y verspreidt zich voornamelijk via e-mail, maar het virus plant zich daarnaast voort via gedeelde netwerkschijven. Net zoals zijn voorgangers is Yaha.y niet gemakkelijk te herkennen. Sophos geeft een lijst van mogelijke onderwerpen en bestandsnamen die Yaha.y kan dragen. Een aantal daarvan verwijzen naar het Blaster-virus – dé andere, grote virusplaag van het afgelopen jaar. Soms doet Yaha.y zich voor als een patch van Microsoft, een antivirusoplossing van Symantec of een hack voor pornosites.

 

 

 

 

 

 

Volgens Sophos maakt het virus gebruik van een bekend mankement in Outlook en Outlook Express. Hierdoor wordt het bijgevoegde bestand, waarin het virus zich schuil houdt, automatisch uitgevoerd als het mailbericht wordt geopend. In sommige gevallen volstaat het zelfs om het bericht in een previewvenster te bekijken.

 

Na besmetting schrijft Yaha.y zich weg in de Windows/System-folder als EXE32.EXE en MSMGR32.EXE. Na enkele aanpassingen aan het Register en na zichzelf te verspreiden op netwerkschijven, zorgt het virus ervoor dat het voortdurend met Windows opstart. Bovendien probeert het lopende antivirustoepassingen uit te schakelen en wordt de gebruiker toegang tot RegEdit ontzegd.

 

Jamie Biesemans

11 december 2003

Bron: ZDNet

sinto's rule.....fun for everyone...


Geplaatst:

Dat doet ie niet..

 

Goeie virusscanner erop en gaaaan!

 

Elke week updaten en je blijft clean..

 

Groet

<img src="/ubbthreads/images/graemlins/angel.gif" alt="" />

Geplaatst:

Je virusscanner is niks waard als er een bug in windows zit. Zie ook het Blaster virus, iedereen die netjes een virusscanner had werd ook gewoon geinfecteerd. Je moet het als een afgesloten fort zien waar nog een raampje open staat...

Geplaatst:

En ik weiger 'Sophos' op mijn machine te zetten.

Commerciele meuk > weg ermee!

 

Kusje

Geplaatst:

Ik gebruik F-prot, is bij mijn weten nog de enige DOS-scanner die wordt ondersteund(en gratis). Dus bij mij opstart-

schijfje erin en scannen maar!

 

Mvg, wammes.

Mvg, wammes.

Ik lees veel dus ik hoef niet veel te posten.

Geplaatst:

hoi, voer zelf regelmatig windows update uit en heb norton tot op heden nog geen enkele last gehad ± 2jaar nu, heb je dan geluk of gewoon de goede spullen.....................

 

groetjes.........................

<img src="/ubbthreads/images/graemlins/loldev.gif" alt="" />

Geplaatst:

hoi, nog ff een toevoeging.

 

bij mij rijst weleens de vraag of de verschillende aanbieders van anti virus soft en firewals af en toe eens flink paniek zaaien om hun product beter te verkopen en het zou mij ook niks verbazen dat zij met hun kennis er af en toe zelf een verspreiden voor laten we zeggen educatieve en commercieele doeleinden ................................

 

groetjes................................................ <img src="/ubbthreads/images/graemlins/blush.gif" alt="" /> <img src="/ubbthreads/images/graemlins/blush.gif" alt="" /> <img src="/ubbthreads/images/graemlins/blush.gif" alt="" />

Geplaatst:

Citaat:
Goeie virusscanner erop en gaaaan!

 

Elke week updaten en je blijft clean..

 

Hmmm... Doe het maar elke dag. Een week of 4 geleden zijn er door McAfee 3 updates geweest in 1 week.. (OK.. dat was wel een record...)

 

Groeten,

Rick

Geplaatst:
Citaat:

Volgens Sophos maakt het virus gebruik van een bekend mankement in Outlook en Outlook Express.


En omdat microsoft het verdomd <img src="/ubbthreads/images/graemlins/mad.gif" alt="" /> om dit op te lossen gebruik ik eudora deze heeft wel alles op orde.
Virussen die het adresboek gebruiken hebben geen kans <img src="/ubbthreads/images/graemlins/grin.gif" alt="" />
Geplaatst:

Sophos draaid op ons bedrijfsnetwerk en laat inderdaad geregelt het een en ander aan virusjes door. En als er eenmaal op wat voor een manier dan ook een virus gedetecteerd wordt dan kan die hem 9 van de 10 keer niet volledig verwijderen en duikt het virus na een aantal dagen (lees opnieuw opstarten) weer op.

 

Daarom heb ik mijn labtop beveiligd met de (gratis) scanner van Free-AV (is gratis dus geen commerciele link) en nog nooit (ondanks dat de rest van de pc's besmet waren) last gehad van een virus <img src="/ubbthreads/images/graemlins/biggthumpup.gif" alt="" />

 

Een echte aanrader dus!!!

 

(effe afkloppen <img src="/ubbthreads/images/graemlins/grin.gif" alt="" />)

Geplaatst:
Citaat:
Daar zijn progjes voor om NTFS onder DOS te kunnen lezen.

Mvg, wammes.

dan ben je helemaal niet handig bezig, je moet een virusscanner hebben die ALTIJD scant en niet eentje die je handmatig moet starten vanaf een bootdiskette.
domme vragen bestaan niet, domme mensen wel.

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...