Archivübersicht | Impressum

THEMA:   Virus w32

 38 Antwort(en).

schorsch begann die Diskussion am 05.08.02 (09:12) mit folgendem Beitrag:

Heute wird mein PC von E-mails unbekannten Ursprungs überschwemmt. Ich lösche sie laufend ohne zu öffnen.

Diese Adresse, die ich als seriös betrachtete

postmaster@bazillus.continum.net

lieferte mir folgende Meldung:

V I R U S W A R N U N G

Unser Virenscanner fand folgenden Virus

W32/Yaha.g@MM

in einer Mail von Ihnen an folgende(n) Empfaenger:

-> kff@aktivnetz.de

Bitte ueberpruefen Sie Ihren Computer auf Viren, oder benachrichtigen
Sie Ihren Systemadministrator.

Nachfolgend der Header Ihrer Email:

------------------------- BEGIN HEADERS -----------------------------
Received: from mail.continum.net ([80.72.129.88])
by bazillus.continum.net with esmtp (Exim 4.01)
id 17bbqm-0009gN-00
for kff@aktivnetz.de; Mon, 05 Aug 2002 09:00:20 +0200
Received: from senior.aktivnetz.de ([80.72.128.10])
by mail.continum.net with esmtp (Exim 3.22 #5)
id 17bbqq-0006gd-00
for kff@aktivnetz.de; Mon, 05 Aug 2002 09:00:24 +0200
Received: from dns1.geissacher.ch ([195.162.170.1])
by senior.aktivnetz.de (8.11.3/8.11.3/SuSE Linux 8.11.1-0.5) with ESMTP id g756xlA17965
for <team@seniorentreff.de>; Mon, 5 Aug 2002 08:59:57 +0200
Received: from mail.geissacher.ch ([195.162.172.76]) by dns1.geissacher.ch
(Netscape Messaging Server 3.6) with SMTP id AAA2B34
for <team@seniorentreff.de>; Mon, 5 Aug 2002 09:01:48 +0200
From: Segessenmann Georg<gseges@yetnet.ch>
To: team@seniorentreff.de
Subject: Fw: :-)
Date: Mon,05 Aug 2002 08:58:18 PM
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=rrotpsx
Message-ID: <775552FB94.AAA2B34@dns1.geissacher.ch>
X-AntiVirus: bazillus.continum.net Internet Virus Blocker
-------------------------- END HEADERS ------------------------------

Kann mir jemand genaueres darüber sagen und wie ich die sache abstellen kann?

Besten Dank


Ursula antwortete am 05.08.02 (09:44):

Hallo Schorsch,

ich habe heute Morgen schon 3 mit diesem Virus infizierte Mails mit Deinem Absender erhalten:

1. Betreff FW!!
2. Betreff FW: goldfish
3. Betreff FW: Bullshit stuff to ur lovers

Auch ich bin ratlos, wer kann helfen?
Danke im voraus
Ursula


Johannes Michalowsky antwortete am 05.08.02 (10:09):

Ich glaube, es ist nicht genau Schorsch's Absender - stimmt jedenfalls mit dem Eintrag in meinem Aressbuch nicht überein -, nur sein Name tritt darin auf. Ich habe ebenfalls schon drei solcher Mails bekommen, da der Norton Antivirus aber zuverlässig Alarm schlägt, nehme ich es für mich nicht für so tragisch. Es wird sich irgendwann tot laufen. Zunächst setzte ich gegen diese Absenderadresse mal ein Filter bei web.de und warte ab.


PC-Wastl antwortete am 05.08.02 (10:09):

Auch ich habe 3 E-Mails erhalten, die über "gseges@yetnet.ch" verschickt worden sind. Eine Schuldfrage stellt sich, wie immer bei Viren, natürlich nicht.

Ich empfehle als Gegenmittel die Seite: (siehe unten)

Internet-Tipp: https://www.bitdefender.de/removals.html


Hermann Penker antwortete am 05.08.02 (11:28):

Zwei E-Mails wurden von Norton gelöscht, ich erhielt vom Norton keine Mitteilung über Absender und Betreff. Beim dritten Alarm erhielt ich die Aufforderung zu entscheiden, ob dieser Virus isoliert werden soll. In allen drei Fällen handelt es sich um den w32.Yaha.F@mm . Beim dritten E-Mail wurde Segesmann Georg (gseges@yetnet.ch) als Absender angegeben.
MfG Hermann


Lissy antwortete am 05.08.02 (11:53):

Es dürften wohl alle Empfänger der Rundbriefe heute und in den nächsten Tagen diese verseuchten Mails erhalten (wenn ich die Mitteilung von Schorsch genauer ansehe), denn der Virus wurde in einer Mail von G. Segessenmann an team@seniorentreff.de bereits entdeckt! Ich war heute auch einige Male betroffen und konnte dank Norton Antivirus die "Schädlinge" eliminieren.
"Mail Washer" hatte aber auch diese Mails schon als möglicherweise infiziert gekennzeichnet, obwohl dieses Programm kein Antivirenprogramm ist.
Wir werden wohl in den nächsten Tagen noch öfter mit "Virenkillaktionen" beschäftigt sein :-)
Beste Grüße
Lissy


Johannes Michalowsky antwortete am 05.08.02 (12:18):

Ich habe weitere 7 Mails bekommen, vier davon mit Anlagen, alle mit derselben, mir wohlbekannten und korrekten Absenderadresse. Ich werde das aber dem Absender gar nicht mitteilen, er/sie ist garantiert nicht der Urheber und würde womöglich nur einen unverdienten Schrecken bekommen.

Eine Gefahr sehe ich nicht, es ist nur ziemlich lästig, aber da muß man halt durch.


Ursula antwortete am 05.08.02 (12:21):

Bei mir hat übrigens auch "Norton Antivirus" den Eindringling sofort gemeldet und eliminiert.

Gruß
Ursula


juergen_schmidbauer antwortete am 05.08.02 (12:38):

mir hat das programm antivir den "schorsch-geschickten virus" gemeldet, hat sich erledigt.
"Anivir", für Privatleute kostenloses Pgm., kann ich empfehlen, wieder mal;
wo zu holen?
Natürlcih aus dem world wide web


Karl antwortete am 05.08.02 (12:48):

@ Lissy et al.

die Virenwarnung von postmaster@bazillus.continum.net ist eine gute Sache. Die Meldung kommt folgendermaßen zustande:

Jede Mail an eine Adresse der Form xxx@ aktivnetz .de oder xxx@seniorentreff.de wird auf Viren überprüft und zwar auf dem Server bazillus.continum.net . Wird ein Virus entdeckt, erhält der vorgesehene Empfänger (meistens ich) und der Absender hierüber eine Mitteillung. Die Mail als solche wird gelöscht.

Wegen der Bemerkung von Lissy: team@seniorentreff.de ist nicht die Adresse der Mailingliste, sondern ein Alias für meine E-mail Adresse.

Bitte lasst Euch nicht verunsichern. Die Viren spielen ein Verwirrspiel, denn sie verwenden die Adressen aus Adressbüchern befallener Rechner als Absender wie als Adressaten.

PC-Wastl hat das Gegenmittel schon genannt:
https://www.bitdefender.de/removals.html


Mit freundlichen Grüßen

Karl


Mit freundlichen Grüßen

Karl

Internet-Tipp: https://www.bitdefender.de/removals.html


Johannes antwortete am 05.08.02 (12:48):

Die URL zum Download von Antivir ist hier unten. Man findest es auch Heft CD's.

Internet-Tipp: https://www.free-av.de/


Ursula antwortete am 05.08.02 (14:47):

ich habe heute 6 Mails mit Anhang von unbekanntem Absender erhalten.
Habe sie noch nicht geöffnet.

Werde sie aber gleich sofort löschen.
Ich glaube, die Frage ist ganz dumm, möchte sie aber trotzdem stellen. Wurde sicher auch schon früher gestellt, Die Antwort wäre aber ganz schnell zu beantworten mit ja oder nein.
Frage: Können die Mails auch ungeöffnet gefährlich werden?
Danke für die Antwort


Hans-JŸrgen antwortete am 05.08.02 (15:08):

Auch ich erhielt Mails mit dem neuen Virus, teils unter Schorschs Absenderadresse, teils ohne eine solche, d. h. nur mit dem Briefkuvertsymbol. Norton Antivirus reagierte sofort und isolierte die eingegangenen schädlichen Nachrichten, löschte sie aber nicht gänzlich vom Computer. Dies mußte ich anschließend von Hand tun.

Da die Serie der Virusangriffe nicht abriß, habe ich – mit Outlook Express – auf Extras/Nachrichtenregeln/Liste der blockierten Absender geklickt und dort mit "Hinzufügen" die Virusadresse W32.Yaha.F@mm eingetragen. Zur Sicherheit habe ich dann noch bei Nachrichtenregeln eine neue Regel für dieselbe Adresse festgelegt und dazu in der ersten Zeile von 1. ("Enthält den Absender...") sowie unter 2. bei "Nachricht löschen" jeweils ein Häkchen gesetzt. Das hat anscheinend nachhaltig geholfen.

Hans-Jürgen


PC-Wastl antwortete am 05.08.02 (15:19):

@ Ursula:

Auf Wunsch kurz und bündig: Die Antwort lautet JA.


DorisW antwortete am 05.08.02 (16:34):

Vorschlag an Karl,

In meiner Anfangszeit vor ein paar Monaten bekam ich, wenn ich die Email-Benachrichtigung abonniert hatte, auch die von mir selbst eingestellten Beiträge an die eigene Email-Adresse zugesandt. Dies ist mittlerweile nicht mehr der Fall (vielleicht haben sich ja einige an dich gewandt mit dem Hinweis, dies sei unnötig, überflüssig und / oder störend). Aber man hätte dadurch wenigstens sofort gemerkt, wenn ein Dritter die eigene Adresse mißbraucht hätte.

Falls zukünftig alle Beiträge, die unter Angabe einer Email-Adresse gepostet werden, jeweils automatisch an diese Adresse gesendet würden, so würde doch ein Mißbrauch wenigstens von dem rechtmäßigen Besitzer der Adresse relativ schnell bemerkt, der dann immerhin die Möglichkeit hätte, sich davon zu distanzieren. Bei schätzungsweise einigen Hundert Beiträgen (also Emails) täglich ist doch der Aufwand dafür sicher vertretbar?


Karl antwortete am 05.08.02 (17:01):

Vielen Dank, Doris, dass ist ein guter Vorschlag.


Mit freundlichen Grüßen

Karl


Karl antwortete am 05.08.02 (19:22):

@ Doris

ein Problem sehe ich bei der vorgeschlagenen Lösung aber doch noch. Wenn die E-mail Benachrichtigung an den Schreiber eines Beitrags fest vorgesehen werden soll, dann müsste die Angabe einer gültigen E-Mailadresse aber auch obligatorisch gemacht werden. Damit sind wir beim geschützten Diskussionsforum mit all seinen Vor- und Nachteilen.

Leider ist uns demonstriert worden, wie leicht die jetzige freie Lösung sabotiert werden kann. Bis zur Sommerpause vom 12.8.-23.8. werde ich zunächst nichts unternehmen können.

Mit den besten Grüßen

Karl


rolf antwortete am 05.08.02 (20:19):

Hallo Karl,
ich finde es genügt, wenn die Benachrichtigung nur erfolgt, wenn eine e-mail-adresse angegeben ist. Es soll doch erschwert werden, unter falscher mail zu posten.
Mit guten Wüünschen für eonen erholsamen Urlaub
Rolf


lydia haab antwortete am 05.08.02 (20:28):

lydia

ich habe heute 35!!! mails von einer teilnehmerin des st bekommen mit dem virus W32.YAHA.F@mm. aber es ist mir natürlich klar, dass die absenderin nichts dafür kann.

der norton hat diese zwar sofort erkannt, aber es war ganz anders als sonst. immer wieder kam so ein rotes warn fenster und ich hatte sehr mühe die verseuchten mails wie gewohnt in die isolation zu senden und sie darnach dort zu löschen. zusammen mit einem techniker von microsoft habe ich über die symantec page (leider alles in englisch) die entsprechenden tools gedownloadet um den pc nach diesem virus abzuscannen . da war aber zum glück nichts böses auf meinem pc.. seit ein paar stunden kommt nun auch nichts mehr rein.

was mich aber erschreckte, das war, dass in diesen mails etliche privaten angaben dieser absenderin zu lesen waren, wie diverse telefon und fax nummern und einiges mehr.


Karl antwortete am 05.08.02 (22:38):

@ rolf

danke, ich habe das jetzt genauso, wie von Dir vorgeschlagen doch schon umgesetzt. Gilt allerdings nur für neue Themen.


Mit freundlichen Grüßen

Karl


Maria M. antwortete am 05.08.02 (23:10):

@ Karl

Und was macht jetzt ein blutiger Anfänger? Auf "Deine Freunde" oder "Mausi" bin ich NICHT reingefallen. Aber heute kamen zwei Mails mit "Segessenmann.Georg<gseges@yetnet.ch>". Warum sollte ich da an Virus denken? 1. geöffnet, Seite nicht verfügbar oder so ähnlich. 2. mit tausend Steps, die ich gleich - weil für mich Laien unverständlich - gelöscht habe (die kamen morgens kurz vor neun, die zwei nächsten mittags). Das dritte hatte Anhang, ich sollte "www.loversgang.com" allen Freunden empfehlen, woraufhin ich dieses und das 4. ungelesen gelöscht habe.

Aber passiert ist passiert. Und nun? Bin ich nun verseucht und ansteckend? Was soll ich tun? Da bin ich wirklich für jeden (idiotensicheren) Rat dankbar.


Karl antwortete am 05.08.02 (23:22):

Liebe Maria,

zunächst sind unter diesem Diskussionsthema zwei völlig verschiedene Themen vermengt worden (auch meine Schuld). zuerst war das Thema der von Dir genannte Virus.

ad 1)
Dieses Thema ist im Grunde mit dem Hinweis von PC-WASTL auf die Hilfsadresse https://www.bitdefender.de/removals.html beendet gewesen. Dort werden die existierenden Viren (auf Deutsch) vorgestellt und beschrieben, wie sie zu entfernen sind. Nach Deiner Schilderung scheinst Du keinen Virenschutz zu benutzen. Dies ist aber dringend anzuraten. Wenn Du ein Virenprogramm besitzt, sollte Dir dieses die Ankunft eines Virus melden.

ad 2)
Dann wurde ein völlig neues Thema in diese Diskussion hineingetragen, auch berechtigt, und zwar wurde darauf verwiesen, dass sich theoretisch jemand unbemerkt hier in den Foren mit einer falschen E-mailadresse bestücken kann. Dass dies unbemerkt geschehen kann, habe ich jetzt für neue Themen abgestellt.


Mit freundlichen Grüßen

Karl


Maria M. antwortete am 06.08.02 (00:55):

Danke, Karl, für die Hilfe.

Darf ich noch einen Vorschlag äußern? Willst Du nicht - unabhängig von diesem Forum - ALLE Seniorentreff-Surfer vor diesem Verwirrspiel warnen? Nicht jeder klickt "zufälligerweise" das Forum "Computer" an. ALLE hier sollten aber Bescheid wissen. Warum ich nach Pillis Loriot-Ei hier noch reingeguckt habe, war wirklich der reine Zufall... Gute Nacht!


Nuxel antwortete am 06.08.02 (10:38):

Wer kann mir bitte helfen,denn jetzt komm ich auch noch mit einem Problem!
Hatte meine Mailbox voller Nachrichten,teilweise mit bekannten Namen und Adressen.
Da ich inzwischen hier von dem allgemeinen Problem gelesen hatte,löschte ich alles -aber auch versehentlich etwas auf dem roten Virenwarnhinweis.
Und nun komme ich nicht mehr in mein Emailprogramm,stattdessen erscheint die Mitteilung,dass der Zugriff für Programm OUTLOOK EXPRESS verweigert wird.
Das habe ich sicher mit meinem irrtümlichem Klick verursacht.
Wie kann ich das wieder in Ordnung bringen?
Bin ein absolutes Computerschaf!
Wäre für ratende Hilfe sehr dankbar!
Nuxel


PC-Wastl antwortete am 06.08.02 (16:10):

Hallo Nuxel,

ich bedanke mich für Deine Anfrage über das Forum von PC-Wastl. Auf Deinen Wunsch hin schreibe ich die Antwort hier im Seniorentreff, womit ich keinerlei Probleme habe. Ich befinde mich nicht im Kriegszustand mit dem Seniorentreff.

Zur Sache. Ohne genauere Details zu kennen, ist es sehr schwierig, Dir eine entsprechende Hilfe anzubieten. Damit meine ich, daß ich keine Einzelheiten kenne. Welches Betriebssystem verwendest Du? Welches Mailprogramm? Welcher Virenschutz?

Bitte teile das nachträglich hier mit, ich werde Dir postwendend antworten. Eventuell könnten wir eine Systemwiederherstellung versuchen. Notfalls kann es Dir auch passieren, daß eine Neuinstallation von Mailprogramm und Virenschutz erforderlich ist.

Den Zusammenhang von Mailprogramm und dem Virenschutz verstehe ich ohnehin nicht ganz. Beide Programme sollten ja auch getrennt funktionieren.


PC-Wastl antwortete am 06.08.02 (16:13):

@ Nuxel:

Nachtrag / Korrektur:

Du verwendest Outlook Express, ich wollte eigentlich wissen, welche Version Du verwendest.


Nuxel antwortete am 06.08.02 (18:24):

Hallo,PC-Wastl
mußte mit dem Hund in die Klinik,melde mich später wieder.Danke erstmal!!
Nuxel


schorsch antwortete am 06.08.02 (19:24):

Als Initiator dieses Themas (und leidgeprüfter User) hier einige Bemerkungen:
Zuerst zu I.& V.Frankes
"....Herr Schorsch, der uns damals eine Test-Mail schickte, um zu erkunden, ob es die Adresse überhaupt gibt, ist nun selbst betroffen. Genauso gut könnte ihm jemand unterstellen, daß er mit den Viren d o c h etwas zu tun habe....."
Ich habe nie ein solches Test-mail verschickt, weder an Franke noch an jemand anderes. Wenn jemand ein solches unter meinem Namen erhalten hat, war das ein unverschämter Missbrauch meines Namens.
Gestern und heute habe ich dutzende solcher Mails bekommen. Etwa 10 % mit mir bekannten Absendern, so dass ich also keine Veranlassung hatte, die mails nicht zu öffnen. Als ich aber merkte, dass diese keinen Text enthielten, habe ich den PC abgestellt und einen Sevicemann kommen lassen. Noch während er verzweifelt versuchte, mit der neusten Virus-Software der Lage Herr zu werden, kamen weitere E-mails herein. Auch unter diesen waren mir bekannte Namen. Wir löschten aber rigoros alles. Schliesslich blieb nur noch die Radikallösung: Neuformatierung!
Es tut mir leid, dass ich nicht der einzige bin, der unter dieser Virenattacke zu leiden hatte. Leiden ist wohl das richtige Wort, denn letzte Nacht war ziemlich schlaflos.
Noch eine Bemerkung meines Servicemannes: Einen Virus dieser Gruppe kann nur auflesen, wer nicht alle paar Stunden sein Antivirusprogramm updatet!


PC-Wastl antwortete am 06.08.02 (19:44):

Hallo Schorsch,

bereits gestern 05.08.02 (10:09) habe ich hier geschrieben, daß es bei Viren keine Schuldfrage zu klären gibt. Du solltest Dich wirklich nicht betroffen fühlen.

Auch wenn es manche Leute nicht hören wollen, für die Sicherheit und den Schutz vor Viren ist jeder selbst verantwortlich. Es werden sehr gute Antivirenprogramme kostenlos angeboten. Hier im Forum ist auch immer wieder darauf hingewiesen worden. Wer davon keinen Gebrauch macht, der darf die Schuld nicht auf andere abwälzen.

So klar und so eindeutig ist der Sachverhalt!


Johannes Michalowsky antwortete am 06.08.02 (20:52):

Man sollte keine Namen zitieren, denn die Betroffenen können nichts dafür, wissen noch nicht einmal etwas davon. Ich habe heute Abend (6.8.) wieder einen Vielen von uns hier wohlbekannten Namen als scheinbar astreinen Absender von Virusmails bekommen.


e k o antwortete am 07.08.02 (10:05):

Bis vor einigen Monaten war mein PC ungeschützt gegen Viren. Ich hatte bis dahin noch keine Attacke erleben müssen und nahm das Thema etwas zu leicht.

Dann allerdings hatte es mich gleich richtig erwischt. Auch von meinem PC wurden seinerzeit eMails verschickt, ohne dass ich etwas dazu getan hätte. Und auch das System lief nicht mehr einwandfrei.

Mir blieb nichts anderes übrig, als die Festplatte total löschen zu lassen und alles neu aufzuspielen. Hat mich eine Stange Geld, viel Ärger und auch den Verlust von Dateien gekostet.

Das erste, was ich daraufhin tat, war, ein Virenschutzprogramm einzubauen und zwar so eines, das mich fortlaufend durch automatisches Update auf dem neusten Stand hält.

Seither hat bei mir kein Virus mehr einen Schaden angerichtet. Fremde Mails, die mir als infiziert gemeldet werden, lösche ich umgehend ohne großes Federlesen. Fertig !

Gegen die Schweinerei der Virusinfektion sind wir machtlos, aber wir können uns davor schützen und ich kann jedem nur anraten, sich einen solchen Schutz zuzulegen.


Titus (WolfgangM.) antwortete am 07.08.02 (11:38):

Bei mir war es der Virus "W32/yaha.g@mm", der am Montag meinen Rechner lahm legte, als ich eine e-mail von einem mir bekannten Teilnehmer aus dem ST bekam. Als ich diese öffnete und auch den Anhang, war es zu spät. Kurz darauf bekam ich eine Virenwarnung (ich glaube vom Webmaster?)
und Rückläufe von nicht zustellbaren e-mails an Empfänger aus meinem Telefonbuch. Sorry - das war nicht ich, sondern dieser Virus.

Allem Anschein nach hat mein Abwehrprogramm versagt.
Suche jetzt ein brauchbares - wer kennt eines????
Wäre für Information dankbar.

Gestern und heute ist es nun meinem Sohn nach stundenlanger Arbeit gelungen alle Fehler zu beseitigen und mein Rechner ist wieder sauber.

Merkwürdig nur: Fast zwei ganze Tage ohne Verbindung zur Außenwelt - ich kam mir vor wie eingesperrt.......

Wer also von mir eine mail unter "wolfgangmuecke@gmx.de"
bekam oder noch bekommt (man kann nie wissen), bitte sofort löschen. Die Absenderadresse habe ich zwar, benutze sie nie und habe sie auch noch nie benutzt.

Zum Schluß: Es tut mir leid, aber ich war unschuldig, falls jemand eine verseuchte mail von mir bekommen hat, der Absender, der mir seine sandte ist ja ebenfalls geschädigt worden und war machtlos gegen diesen Virus.

Es grüßt - Titus (WolfgangM.)


e k o antwortete am 07.08.02 (20:02):

Hallo Titus,

wie ich sehe, wird (fast) niemand verschont. Inzwischen wissen aber Insider längst, dass der Absender von Virenmails unschuldig ist, da wird niemand mehr angegriffen. Vor einem dreivierteljahr, als die Sch... losging, da gabs noch böse Gegenmails, heute sicher nicht mehr.

Ich habe mir von NORTON das Antivirusprogramm gekauft. Es beinhaltet ein Jahr lang ständige Updates, um es auf den neuesten Stand zu halten.

Seit dieses Programm bei mir installiert ist, habe ich meine Ruhe. Ich bin sehr froh darüber.

Gruß vom e k o


schorsch antwortete am 08.08.02 (09:56):

Trotz neustem Virusprogramm von Norton erscheint noch jeweils ein Fenster mit der Mitteilung, dass der Virus W32.Yaha.F@mm vorhanden sei, und : "Der Zugriff auf diese Datei wurde verwehrt".
Kann mir jemand sagen, was da zu tun ist?

Besten Dank für Rat.

Noch eine Frage: Was passiert eigentlich mit einem Virus, der "isoliert" ist? Ist der noch immer vorhanden und wartet auf eine günstige Gelegenheit?


Jane antwortete am 08.08.02 (11:45):

Ich höre von mehreren Seiten, daß "Norton" die Viren zwar anzeigt, aber nicht löscht. Das passiert bei "AntiVir" nicht. Seitdem habe ich nur noch dieses Programm auf dem PC.


e k o antwortete am 08.08.02 (13:10):

@ Schorsch:

Wenn angezeigt wird, dass der Virus "isoliert" ist, bedeutet das, dass Du gefahrlos weiterarbeiten kannst. Du könntest also die isolierte Datei ( Mail) auch auf Deinem Rechner lassen, aber das erbringt ja keinen Sinn.

Ich lösche solche Mails rigoros, ohne den Versuch zu machen, sie zu öffnen. Es macht mir geradezu eine diabolische Freude, dies zu tun und dabei denke ich, "na, hab ich Dich erwischt, Du Störenfried".

Ich habe einmal eine solche Mail aus Neugier geöffnet....und hatte das gleiche Malheuer wie Du. Deshalb löschen, löschen, löschen...und fertig.

Zu Deinem anderen Problem kann ich leider nichts sagen.

Gruß vom e k o


e k o antwortete am 08.08.02 (13:14):

@ Jane:

Ja, das stimmt zwar, aber bei NORTON habe ich den unschätzbaren Vorteil, dass mir sofort und automatisch der neueste Virenschutz heruntergeladen wird. Ich brauche da gar nicht daran zu denken. Vergesse ich aber bei einem andern Schutzprogramm mal den Download, kann es sein, dass der Schutz nicht mehr gewährleistet ist, was dann ?


Titus (WolfgangM.) antwortete am 08.08.02 (14:17):

Hallo, wer Interesse hat:
Mein Sohn hat mich informiert und ich gebe das weiter.
Ich habe dieses System jetzt ebenfalls auf dem Rechner.
Der folgende Text ist als e-mail gedacht (wegen der Anlage), ist aber auch ohne e-mail-Anlage verwendbar.

Quote:
Bei f-secure in den USA gibt es ein extra utility zur Entfernung genau dieses Virus und aller seiner Verwandten, das utility ist als Anlage angehängt, es heißt yahatool.com und ist nach dem Runterladen aufzurufen. es läuft auf dos-ebene ( kann man aber unter windows starten ) und zeigt an, ob infiziert oder sauber (clean).Es entfernt auch gleich diesen Virus... das ist das einfachste, das ich gefunden habe.

weitere info's unter www.f-secure.com bei "security alerts" unter dem Stichpunkt "Yaha.E worm found in the wild"
Unquote.

Wer den Text wegen der Anlage noch zusätzlich als e-mail haben möchte, bitte mich anschreiben.
Diese mail ist virenfrei - mein Rechner wurde mindestens dreimal fachgerecht geprüft.

Hoffentlich bleiben wir alle jetzt "verschont"!

Es grüßt Titus (WolfgangM.) - der gestreßte...


Ruth antwortete am 09.08.02 (00:15):

Auch an dieser Stelle möchte ich sagen, wie leid es mir tut, wenn dieser eklige W32/Yaha durch mich weiter geleitet wurde. Mir hat er alles lahm gelegt.
Mein PC ist jetzt wieder sauber, mit neuem Innenleben ausgerüstet und sollte keinem mehr Kummer machen.
Mein AntiVir hat den Virus leider auch nicht sofort erkannt, so dass sicher hunderte von e-mails durch die Gegend flatterterten, mit Adressen aus dem Outlook-Express-Adressbuch.
Mit der neu installierten Version von T-Online 4.0 konnte ich bis jetzt den Explorer nicht aktivieren, so dass ich nicht mit Outlook-Espress arbeiten kann. Hätte die Version 6.0 und hoffe, das schaffe ich noch, denn ich weiss nicht, wie ich sonst unerwünschte Absender blockieren kann.
Noch einmal: alle, die ich "überschwemmte" mögen mir nicht böse sein.
Ruth