
Nieuwe Yaha-worm vooral in Nederland actief
De nieuwste versie van de Yaha-worm is vooral in Nederland actief. Het aantal besmettingen is hier acht keer zo hoog als in de VS.
De nieuwste versie van de Yaha-worm is vooral in Nederland actief. Het aantal besmettingen is hier acht keer zo hoog als in de VS.

Nieuwe Yaha-worm vooral in Nederland actief
De nieuwste versie van de Yaha-worm is vooral in Nederland actief. Het aantal besmettingen is hier acht keer zo hoog als in de VS.
Dat blijkt uit cijfers van MessageLabs, een bedrijf dat virussen onderschept. Meer dan de helft van alle onderscheppingen tot nu toe vindt plaats in Nederland. De redactie van WebWereld heeft de worm afgelopen dagen enkele tientallen keren ontvangen.
De nieuwste versie van de Yaha-worm (Yaha.E) is met een indrukwekkende opmars bezig. De worm staat inmiddels op de derde plaats van de meest voorkomende virussen van het moment. Yaha.E moet alleen twee versies van de Klez-worm voor laten gaan.
Volgens de meeste virusbestrijders vormt Yaha.E geen groot gevaar. Zo heeft Symantec de worm het laagste veiligheidsrisico meegegeven.
Yaha.E is een zogeheten mass-mailer: de worm stuurt zichzelf door naar alle e-mailadressen in het adresboeken van Windows, de MSN Messenger, de Yahoo Pager en ICQ.
Make ur friend happy :-)
De worm ziet er steeds verschillend uit. Zo kiest het virus uit zo'n 150 verschillende onderwerpregels, zoals `make ur friend happy :-)' of `Joke'. Ook de inhoud van het bericht kan verschillen en bevat soms teksten die het virus uit .doc- en .txt-documenten van de geïnfecteerde computer heeft gehaald.
Yaha.E is niet de eerste worm die gebruik maakt van verschillende verschijningsvormen. De Klez-worm doet dat al langer met veel `succes': het is het meest voorkomende virus van dit jaar.
Waarom de Yaha.E-worm vooral in Nederland toeslaat is onduidelijk. Volgens MessageLabs werd het virus voor het eerst onderschept in India. Tot nu toe is het in 23 landen aangetroffen.
sebastiaan:Deze virus Rulzzz !!! Sommige wormpjes zitten best leuk in elkaar (y) Maar ik geef een tip als je van deze problemen af weel ken je net zo goed Linux downloaden (linux ken geen .exe open enzo) gelijk minder problemen. okee wel wat maar stuk minder als Windhoos (Linux is ook gratis)
Windows hart haal je er zo uit. Ik ben 14 jaar ken kan al een leuk virus is elkaar zetten dat bv het hart van windows stopt (kernel32) of iets anders. Het is gewoon zo simpel met Visual Basic !!! of C++
Windows lijk eigelijk net een appel mooi van buiten, maar van binnen wil je het niet zien !!!! (ROT)
Wat wil ik nou hier mee zeggen dat ik zelf op Linux nog nooit een virus heb gehad of problemen maar met mijn anderen computer altijd !!!
P DE WIT:Ik heb hem ook gehad en ook zelf verspreid is lekker leuk krijg je van mensen te horen dat je hun leuk virussen stuurt.
Maar ik moet wel zeggen mijn norton ruimt dat virus wel op had van tevoren gen norton erop maar nu wel werkt goed!
Janetta:Hallo
Bij deze wou ik ook ff reageren op het leuke virus dat nu al bij mij 50 stuks van in qurantaine zitten dus gaat lekker hier omdat ze via outlook binnen komen worden ze gelijk gepakt door mijn scan.
En ja wanneer houd dit op he
Groeten Janetta
RR:Ik heb het virus al van twee adressen ontvangen. Waarom moeten ze nou zoiets maken. Ik snap het echt niet.
Mel:Krantenartikel in de diverse dagbladen vond ik vaag. Er werd niet duidelijk omschreven wat het virus voorstelt, hoe het te herkennen is en wat ertegen te doen: alle email ongeopend verwijderen lijkt mij een wat al te radicaal advies (gezien in NRC!).
Alternatief: neem een Apple Macintosh en je bent meteen van een hoop problemen verlost!
Johan:Ik heb de afgelopen 5 dagen 130 e-mails gekregen van dezelfde persoon. Een groot aantal werd er door Symantec eruit gehaald als het Yaha F virus.
jan:vraag: ik ga binnenkort op vakantie, hoe kan ik zorgen dat mijn hotmail-mailbox niet overspoeld word??
willeke:Ik vind de reactie van sommige mensen nogal ongenuanceerd!!
Ondanks het feit dat ik een (norton) virusscanner gebruik en die wekelijks update, ben ik besmet geraakt met het yaha=virus. Hieruit blijkt dat welke voorzorgsmaatregelen je ook neemt, je altijd besmet kunt raken. Ook ik heb gedacht dat ik hiervan bespaard zou blijven... NIET DUS!!!!
Lies:Helaas ben ook ik getroffen. Weet iemand hoe ik de recycled-map kan schoonmaken ? BitDefender kan dat niet
pietro:Ik heb yaha nu ook al ontelbare keren ontvangen. Ben er ook nog ingetrapt ook !
Nadat alles zo verdomde langzaam werd heb ik via housecall gescand, helaas heb ik housecall de geïnfecteerde bestanden laten verwijderen, niet slim als je nog programma's wilt starten daarna.
Via Bitdefender is de schade 'vanzelf' weer hersteld.
G. Huisman:Ik ontvang eergsieteren ongeveer 600 bericht met virus. en Norton doet niet meewerken. Ik kun Norton niet openen en update doet niet meer.
Ik was norton verwijderen en emailbericht alles verwijderen. Dan gebruik ik FIX scan. Daarna ga ik weer Norton installerenb en update en dan weer scan. Daarna doet de computer weer perfect. Mij kennis lukt niet, ik wel. Waarom? Weet wie waarom?
Tycho:Ik ben het volledig met HanK eens. Ik heb ook een aantal mailtjes gekregen die door de worm zijn verstuurd. Ze komen van mensen die ik echt niet ken, dus ik heb waarschijnlijk ergens bij de cc gestaan bij een of ander onzin mailtje. Leuk detail is dat als je met hotmail je iets doorgestuurd krijgt dat je er vaak een paar bijlages met e-mail adressen bij krijgt waar je niets aan hebt. Dus zo draagt ook Microsoft zijn steentje bij.
Jurgen Maassen:ik kreeg vandaag zo'n 20 mailtjes binnen, ongekend hoog voor mijn begrippen. Geen enkele heb ik geopend, maar meteen verwijderd, ook uit de prullenbak dus. Met www.bitdefender.com kun je hem verwijderen. Ikzelf vindt de online scan van Symantec ook zeer handig, omdat je dan meestal altijd een upto date scan kunt uitvoeren. Ik zou zeggen, voorlopig geen mailtjes openen, zelfs niet van zeer goede bekenden.
Jos Schlepers:Deze virus is inderdaad erg vervelend kreeg vorige week wel meer dan honderd mails besmet met dit virus en allemaal verzonden van een e-mail adres van een kennis die ze gekraakt hadden.
Martin P:Sommige mensen denken niet aan de risicos van het openen van een bijlage van een emailtje inderdaad. Het scheelt wel dat ik meestal in linux mijn mail lees (linunx snapt geen virussen). Ik heb wel het klez virus gehad.
Egbert Nierop:Onbegrijpelijk waarom mijn comment niet wordt gepubliceerd.
Mijn vermoeden is dat hier wordt geexpirimenteerd met land-gerichte cyberwar.
Het blijkt te kunnen.
Denk maar niet dat er alleen maar gefrustreerde pubers virussen maken. Virussen zijn zeer effectief bij spioneren en aanvallen.
M te kampe:hallo
ik wil u alleen zeggen dat ik ook ben geinfecteerd door het virus YAHA. maar die neemt ook plaats in javascript en de explorerblak van windows.
hopelijk is dit ook info voor u zo dat er ook andere van op de hoogte gehouden wordt.
Vgr M te kampe
Henri:inmiddels heb ik al een dertig mailtjes gehad! Van allemaal onbekenden met het virus. Mcafee houdt maar een deel buiten de deur. Ondanks de laatste *.dat-file
Ivonne:Aad, Miriam, Lukt het?
Jan:Ik begrijp het niet. Ik heb nergens last van.
Mijn computer is constant up to dated d.m.v. patch op te halen bij Microsoft en met name beveiligingspatch. Daarbij wordt geregeld Norton bijgewerkt d.m.v. een update.
Ik heb nog nooit te maken gehad met een Virus.
Lieke:Ik kreeg het dus zo'n 30x van iemand zonder afzender. Nu 'verstuur' ik er via msn heel veel, maar wel met afzender. Dus iedereen weet dat ik hun een virus stuur. Ik weet echt niet wat ik er aan kan doen. Weet iemand hoe je kunt stoppen 'versturen'. En hoe kan het virus bij mij op de computer nu geen afzender hebben dan? Terwijl anderen dat wel krijgen.
Robert:Tja.. Ben eventjes op de trein gestapt om het virus ook uit de pc van mijn vriendin te halen. En uit die van haar huisgenootjes... Was weer eem lange avond gister.. :)
F. Kamsteeg:Ik ben ook getroffen. Kan niets meer aan email lezen/openen. Hoe kom ik er af. Is door McAfee gekomen.
Nu te bereiken op: kamsteeg@mkb.nl
Hartelijk dank
Jochem:Het probleem met virussen is dat er in bepaalde landen een achterstand is met de wetgeving. Inwoners van zulke landen mogen van het land gewoon de virussen maken en verspreiden.
Daarom bestaan er ook zoveel peer to peer software. Deze zijn vaak gemaakt in "zulke" landen.
Gelukkig ben ik nog clean, en biedt nav 2002 bescherming :D
lesley:Ik ben gisteren ook geinfecteerd! Via Hotmail(kan ook via Yahoo, ICQ, MSN, of andere mail programma's) Je krijgt een mailtje binnen met het woord screensaver of zoiets (er zijn minstens 150 varianten). Maar alle mailtjes die het virus bevatten zijn minimaal 40 of 42k groot, dus let daarop!
NIET OPENEN! En als je het toch geopend hebt of je wil zeker weten dat je geen virus op je pc hebt hebt, ga dan naar www.bitdefender.com en download de AntiYahaa oplossing.
Dit programmaatje scant je hele pc en verwijdert alle typen van de Yahaa worm. Meteen doen!
Installeer daarnaa een firewall zoals pc-cillin via www.housecall.antivirus.com en je pc blijft dan clean en beschermd. zie ook www.virusalert.nl
Hank Dommers:Elke dag krijg ik meerdere besmette E-mails.
Gelukkig heb ik Norton Antivirus 2002, die dit onmiddellijk registreerd en kan ik die rotzooi verwijderen. Walgelijke lamzakken die niets beters te doen hebben dan een fantastisch item te verzieken.
kuntao:"Flipsen"
Ik heb ook niks ontvangen hoor ,
heeft niks met netscape te maken.
wat tips.
A) gebruik virusscanner en update em regelmatig
(www.antiviurs.com bijv)
B) gebruik een firewall (sygate bijv.)
C) Schakel de attatchmnets uit in je email
programma , desnoods ook nog de
javascript.
(eventueel www.incredimail.com).
D) windowsupdate regelmatig uitvoeren.
E) Blokkeer spammers en andere vage emails.
F) Scan 1x week op virussen voor alle zekerheid.
Lijkt vrij simpel , is het ook wel
maar je moet het gewoon ff weten.
Op deze manier heb ik al tijden lang geen
virussen gehad , geen trojans.
Draaid prima.
kuntao:"Marco"
Als je ze niet kan cleanen dan zet
PC-Cillin in de 2e optie ze in quarantain
(standaard) dit heb jij dus op delete staan,
dat kan dan ook gevolgen hebben.
Vaak kunnen ze niet gecleaned worden vanwege het
feit dat ze geshared staan of het de attribuut staat op read only.
Daarvoor heeft PC-Cillin online vaak een
een tool die dit keurig en netjes afhandeld.
Dat wat jij zegt heb ik ook ooit gehad ,
dat is niet PC-Cillins fout maar dat is
dat jij em op de 2e optie op "DELETE" hebt
staan, dat kan soms lelijke gevolgen hebben.
Zet die gewoon op quaratain , kijk dan altijd
ff op hun site naar een tool die specifiek
op die virus is gericht.
grtzz
Lia van Dongen:Is er ook wat gevonden voor de YAHA.F???????
Volgens mij is dit virus ook aktief?????
Dank je!
theo:het zij maar allemaal zielige mensen die heren virusmakers ze weten niet wat ze ouderen en mensen met niet veel computer kenis aan doen daar kijgt niemand toch een lik van ba daar kots ik van burn in hel virus makers
Bart Poort:Ik wordt echt overspoeld met mailtjes van bekenden en onbekenden waar dit virus in zit. Dit is de eerste keer in jaren dat ik zoveel last heb van een virus :(
Daniel:kun je het virus wel opbergwen, in zogenaamde quarantaine of zo, of doet antivirus van norton er iets aan?
Rik:Mijn Norton System Works 2001 liep vast en de Pc wou niet meer afsluiten.
A. Drenth:Ja inderdaad, het is een vervelend virus wat ook weer heel wat ellendigheid veroorzaakt, ik adviseer iedereen dus gewoon op www.zdnet.nl de YaHa remover te downloaden. Want je krijgt hem zeker weten op een van je mailadressen. Ik word er nl. ook mee doodgegooid. Ik open ze niet natuurlijk maar voor de zekerheid wel gebruiken.
Els Bernards:Ik heb hem gisteren 5 keer binnen gehad en van morgen 7 keer is dit normaal //
Ik heb er gelukkig een channer op zitten , maar gisteren ving hij ze op maar van morgen NIET.Hoe kan dit??
Ben meteen naar www.virusalert.nl gegaan en daar was gelukkig een petch waar ik het mee kon herstellen.Groetjes Els
Sander:Ik heb nog nooit last van die worm. Ik heb dan wel 10 verschillende emailadressen en geen enkel kwam door MailWasher, Norton AV en naar Outlook Express. Maar wel hoop persoon in blacklist. Echt aanrader voor jullie om MailWasher aan te schaffen. Is freeware, maar je krijgt banner te zien. Lees meer bij bericht van Atila op zondag 23 juni 2002..:-)
will:beter 100 wormen in je mail dan 1 in je darmen
Egbert Nierop:Volgens mij is dit een 'interessante' proef voor gerichte cyberwar.
Heeft niets te maken met Nederlanders die stommer of slimmer zijn met email.
b.t.w. Ik ben niet besmet met dit virus maar ik krijg veel mailtjes van mailscanners dat ik het heb gestuurd.
Dus de worm personificeert zich via iemand die mij 'kent' en doet alsof ik de afzender ben...
Wat een tijdverlies...
Emiel Mols:Ik kreeg het bericht ook en heb de bijlage geopend. Daarna kreeg ik Norton Antivirus niet meer geinstalleerd. Gelukkig bood housecall.antivirus.com de oplossing. Bij mij ging het virus in de "Recycle Bin" zitten, en was verwijderen voldoende.
Ik kreeg een tip van iemand, niet getest, maar ik denk dat hij wel werkt, om een fake-emailadres in je adreslijst te zetten, met als e-mailadres zoiets als: !@#$%.com
De server accepteert dit niet, met als gevolg dat het bericht niet naar iedereen tegelijk verzonden kan worden, het virus werkt dan alleen als het de berichten een voor een verzendt.
Nerull:Hm heb het ook al een stuk of wat keer om de 10 minuten tientallen mailtjes weg mogen halen :/
May The Source Be With You, Nerull
Rowdy:Wat ik leuk vind, is dat de Hotmail McAfee Anti-Virus filters dit virus NIET herkennen.. Als je een geinfecteerd attachment wil downloaden via hotmail, dan krijg je keurig de melding "geen virussen aangetroffen" en mag je het bestand downloaden!
Wat misschien nog veel leuker is:
De F variant mailt vaak wel vanaf de 'echte' afzender zeg maar, als je die mensen vervolgens vertelt dat ze een virus hebben, geloven ze je niet, want "ze hebben wel geleerd dat die viruswaarschuwingen vals zijn, hoor"...
Maarten:Maak met notepad hetvolgende.
begin en einde niet toevoegen. Sla het op als
geenvirus.reg als het maar op .reg eindigt, en voer het uit. Start dan de computer opnieuw op.
--begin--
Windows Registry Editor Version 5.00
@="\"%1\" %*"
--einde--
Marco:Als je hem opent heb je de kans gehacked, dit heb ik vandaan nog meegemaakt. Er kwam zo'n alert-window met text zoals: Ik heb je gehacked via Msgr. had jeniet gedacht hè. Mogelijk stuurt het alle gegeven naar de eigenaar toe.
Jeroen:Lullig die worm maar koop een MAC en je hebt nergens last van....
Mario:Dit virus is te verwijderen via www.bitdefender.com klein bestandje in je pc zetten en hij is weg (ok voor zolang als het duurt)
waqar:raar ik heb hem nog niet echt binnengehad, maar dat zal ongetwijfeld gebeuren heb namelijk stuk of 75 mensen in mn msn lijst staan dus gebeurt vast
maar ben voor de zekerheid toch effe bitdefender gevalletje aan het draaien.
Suzanne de Ridder:heb vandaag alleen al 30 van deze mailtjes gehad. en er komen er nog meer vandaag.
Kahn:Volgens mij ligt door dit virus wel de mail van Wanadoo Cable plat; ik heb de hele dag geen mail binnen en zelfs mail die ik naar mezelf stuur komen niet aan... :(
Reageer
Preview