image

Nieuwe Yaha variant slaat toe

maandag 30 december 2002, 10:50 door Redactie, 31 reacties

Een nieuwe versie van het Yaha virus, genaamd Yaha.K, doet de laatste dagen de ronde binnen Nederland. Het virus verspreidt zich via e-mail. Op een besmette computer zoekt Yaha.K binnen een aantal bronnen naar bruikbare e-mail adressen en stuurt zichzelf vermomd als screensaver naar deze adressen. Het afzender adres, onderwerp en inhoud van het bericht zijn wisselend. Symantec biedt veel informatie en oplossingen.

Reacties (31)
30-12-2002, 12:55 door Anoniem
HEB DIE YAHA VIRUS OOK VET K*T nu nog verwijderen met behulp van online scanning bij www.virusalert.nl. want YAHA schakelt norton bij mij uit
30-12-2002, 13:34 door SirDice
Originally posted by Unregistered
HEB DIE YAHA VIRUS OOK VET K*T nu nog verwijderen met behulp van online scanning bij www.virusalert.nl. want YAHA schakelt norton bij mij uit

Simpel truukje: ff norton renamen naar wat anders. Bijv. Schoon.exe ofzo.
30-12-2002, 13:44 door Anoniem
Originally posted by sirdice
Simpel truukje: ff norton renamen naar wat anders. Bijv. Schoon.exe ofzo.


hoe zeg je dat
30-12-2002, 13:59 door Anoniem
Originally posted by Unregistered
hoe zeg je dat

computer uitzetten, 30 sec wachten opstarten in veilige modus
opzoeken: tcpsvs32.exe, winservices.exe en nav32_loader.exe.
die verwijderen- ook uit de prullebak.
register copieren

http://www.prikpagina.nl/read.php?f=123&i=14794&t=14786&v=t
staat hier duidelijk beschreven en wijzigingen aanbrengen
opnieuw opstarten
waarschijnlijk is norton dan weer terug, anders deinstalleren en opnieuw erop zetten.
intelligent updaten..alhoewel waarschijnlijk de lifeupdate nu wel actueel is gezien alle commotie rond yaha.k
scannen
eventueel restanten verwijderen.
niet schrikken als je even niets kun openen met exe extensie, dat komt weer goed als het register weer in orde is
30-12-2002, 14:29 door Anoniem
NEEEEE - ik heb 'm ook
stuurde een e-mail naar [email]cleanport@virusalert.nl[/email] en kreeg het bericht van Yaha.K terug

Hoe moet ik nou schonen ?
30-12-2002, 14:32 door Anoniem
Kijk ff op McAfee oid voor het schonen ...

POP3 :-))


Originally posted by Unregistered
NEEEEE - ik heb 'm ook
stuurde een e-mail naar [email]cleanport@virusalert.nl[/email] en kreeg het bericht van Yaha.K terug

Hoe moet ik nou schonen ?
30-12-2002, 15:25 door Anoniem
wanneer gaan "de media" het beestje eens bij de naam noemen? het virus verspreidt zich via OUTLOOK. de besmette systemen zijn WINDOWS computers. bang voor een proces van microsoft?
30-12-2002, 16:25 door Anoniem
http://www.virusalert en daar even goed op rondkijken: staat de NL-versie van hoe je effectief je virus kunt verwijderen

Greetz Seymore
30-12-2002, 16:27 door Anoniem
whoopz http://www.virusalert.nl moest het zijn sorry :P maar ik ben voor een edit knopje bij je eigen posts hoor want op een ander forum (maak geen reclame) hebben we wel zoiets en is heel handig :) al zeg ik hetzelf
30-12-2002, 17:45 door Anoniem
Originally posted by Unregistered
whoopz http://www.virusalert.nl moest het zijn sorry :P maar ik ben voor een edit knopje bij je eigen posts hoor want op een ander forum (maak geen reclame) hebben we wel zoiets en is heel handig :) al zeg ik hetzelf

Je kunt je eigen posts editten, moet je wel geregistreerd en ingelogd zijn uiteraard!
30-12-2002, 20:52 door [Account Verwijderd]
[Verwijderd]
30-12-2002, 23:20 door Anoniem
Originally posted by override
Makkelijk hè.. vingertjes wijzen.. altijd maar weer de schuld op M$ schuiven..

De mensen moeten is LEREN om niet alles te openen wat ze binnenkrijgen. Daarnaast is het up-to-date houden van virusscanners nog altijd een must, dit kan zelfs automatisch.

Dit zou eigenlijk verplicht moeten worden door de provider, het account afsluiten als er géén bijgewerkte versie van een scanner opstaat en actief is.
30-12-2002, 23:53 door Anoniem
Originally posted by aifhk
Dit zou eigenlijk verplicht moeten worden door de provider, het account afsluiten als er géén bijgewerkte versie van een scanner opstaat en actief is.

Daar heb je wat aan als Norton het virus niet eens herkent, kan je updaten tot je een ons weegt, maar werken zal het niet :-(

M@D
31-12-2002, 00:42 door Anoniem
Originally posted by Unregistered
http://www.virusalert en daar even goed op rondkijken: staat de NL-versie van hoe je effectief je virus kunt verwijderen

Greetz Seymore

HAHAA Jij kan het weten nadat je kweenie hoeveel mensen het virus hebt gestuurd ;) No offense ;)
31-12-2002, 01:15 door Anoniem
Bij mij sluit het virus ook elke exe-bestand als ik het open.
dus kan ik die regedit niet openen, wat moet ik nou??

reacties graag op dit forum....

David
31-12-2002, 11:07 door Anoniem
Originally posted by Unregistered
Bij mij sluit het virus ook elke exe-bestand als ik het open.
dus kan ik die regedit niet openen, wat moet ik nou??

reacties graag op dit forum....

David


Bootdisk:

Regedit in dos modus gebruiken Regedit /e bestand.reg Sleutel
Veranderen met editor en weer invoerin in dos.

Yaha-k is waarschijnlijk gemaakt door Hirosh Joseph.
Deze conclusie kan men maken na het bestuderen van de technische details van yaha.
31-12-2002, 12:27 door [Account Verwijderd]
[Verwijderd]
31-12-2002, 12:29 door [Account Verwijderd]
[Verwijderd]
31-12-2002, 14:18 door Anoniem
PFFFFFFFFFFFF ik heb het gellukig nog niet maar ik ben alvast voorbereid.
31-12-2002, 15:16 door Anoniem
Originally posted by override
naar de MS-DOS prompt gaan, daar intypen
copy regedit.exe *.com

Nu kun je regedit.com opstarten.

Nee hoor... hij sluit net zo hard weer af als dat ik hem opstart....

Ik heb een probleem..
31-12-2002, 19:17 door [Account Verwijderd]
[Verwijderd]
01-01-2003, 14:28 door Anoniem
Originally posted by Unregistered
Bij mij sluit het virus ook elke exe-bestand als ik het open.
dus kan ik die regedit niet openen, wat moet ik nou??

reacties graag op dit forum....

Davwww.bitdefender.com/download/AntiYahaa.exe
klik hier op id
01-01-2003, 14:32 door Anoniem
http://www.bitdefender.com/download/AntiYahaa.exe klik hier even op das de verwijderingstool voor yaha k of m
even scannen je eigen scanner even updaten of opnieuw installeren en ook laten scannen je probleem is in een uurtje opgelost
01-01-2003, 14:33 door Anoniem
Originally posted by override
Als je wel andere exe bestanden kunt runnen, dan kun je ook het Yaha.K removal tooltje downloaden en runnen.
[URL=http://www.bitdefender.com/download/AntiYahaa.exe]downloaden[/URL] en runnen.

Dan ben je er ook vanaf denk ik.

Als het een probleem is, dan moet je er vanaf kunnen komen.

http://www.bitdefender.com/download/AntiYahaa.exe
01-01-2003, 16:48 door [Account Verwijderd]
[Verwijderd]
01-01-2003, 17:06 door Anoniem
Originally posted by Unregistered
Nee hoor... hij sluit net zo hard weer af als dat ik hem opstart....

Ik heb een probleem..

Je moet de pc opstarten in de veilige modus, of de taken van de virusbestanden beëindigen. Daarna kun je onder DOS wel de .exe naar .com kopiëren.

copy regedit.exe regedit.com <enter>
start regedit.com <enter>

Veel mensen typen de commando's verkeerd door een spatie te vergeten en dan werkt het gewoon niet. Letterlijk overnemen dus en dan komt alles goed.

Iedereen een gezond en gelukkig 2003 gewenst!!
Groetjes, Pat.
01-01-2003, 19:28 door Anoniem
Na een beetje gekloot in de safe-mode van XP kon ik het anti-yahaa-bestandje runnen.
Daarna nog even Norton geupdate en een check gedaan,
en hij is er helemaal uit.

Hardstikke bedankt, zonder jullie was ik nou al heel veel belangrijke klantenarchieven e.d. kwijtgeweest.

David
01-01-2003, 22:01 door Anoniem
Uhhhhhhhm,
Ben ook gezegend met yaha K op mn win XP systeem, maar hoe kom ik vanuit de veilige modus in een msdos prompt? (=opdrachtprompt?) Die wil ie namelijk ook niet runnen.
01-01-2003, 22:52 door [Account Verwijderd]
[Verwijderd]
02-01-2003, 02:57 door Anoniem
Originally posted by Unregistered
Uhhhhhhhm,
Ben ook gezegend met yaha K op mn win XP systeem, maar hoe kom ik vanuit de veilige modus in een msdos prompt? (=opdrachtprompt?) Die wil ie namelijk ook niet runnen.

Symantec heeft (eindelijk) een removal tool uitgebracht voor Yaha.K en die verwijderd niet alleen de geïnfecteerde bestanden maar past ook het register aan. Geen geklooi meer dus onder dos......
Het gaat overigens om een .com bestand dus dat is gewoon te openen als de .exe bestanden geblokt zijn.

http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.removal.tool.html

Groetjes, Pat.
02-01-2003, 10:05 door Anoniem
Originally posted by Unregistered
http://www.bitdefender.com/download/AntiYahaa.exe

Enorm bedankt voor deze simpele verwijzing, waarbij op een eenvoudige manier Yaha virus gekilled wordt.

Bedankt!!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.