|
| Lars Lundin Fra : Bodil Madsen |
Dato : 12-06-03 11:16 |
|
En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
det er en virus-mail bliver den slettet.
Eller er der nogen, der har en forklaring på fænomenet.
---
Til Poul Lynge Johansen.
Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
dk41222a.ged er indsendt af Ulri
---
Med venlig hilsen
Bodil Madsen
| |
Flemming Svendsen (12-06-2003)
| Kommentar Fra : Flemming Svendsen |
Dato : 12-06-03 11:24 |
|
>"Eller er der nogen, der har en forklaring på fænomenet."
Jeps, også jeg har fået sådan en dims.
Lundin eller en anden er blevet inficeret.
Heldigvis er antivirusprogrammerne idag så udbredte at vandalen spilder sin
tid
Flemming Svendsen udi Korsør
| |
K. Thidemann (12-06-2003)
| Kommentar Fra : K. Thidemann |
Dato : 12-06-03 11:44 |
|
On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
<annabodil@nyraad.net> wrote:
>Til Poul Lynge Johansen.
>
>Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
>filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
>dk41222a.ged er indsendt af Ulri
>---
il Poul Lynge Johansen.
Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
GEDCOM- filen dk50102f.ged og der er blevet fundet 74 mulige
personsammenfald.
dk50102f.ged er indse
-----------------------------------------
Også jeg har fået denne fil .....
men har Norton at holde mig til ))
Mvh
Ketty Thidemann
| |
Bent Fleron (12-06-2003)
| Kommentar Fra : Bent Fleron |
Dato : 12-06-03 11:54 |
|
Bodil Madsen wrote:
> En mail med vedhæftet fil fra Lars Lundin til undertegnede
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk41222a.ged og der er blevet fundet 3 mulige
> personsammenfald.
>
> dk41222a.ged er indsendt af Ulri
Mon ikke de fleste af os har fået den. Det drejer sig jo om Bugbear-B,
så dem der ikke har et opdateret antivirusprogram kan godt komme lidt på
den.
--
Med venlig hilsen Bent Fleron
| |
Brian Jensen (13-06-2003)
| Kommentar Fra : Brian Jensen |
Dato : 13-06-03 19:37 |
|
In article <3ee85bbc$0$5153$edfadb0f@dread11.news.tele.dk>,
bent@fleron.dk says...
> Mon ikke de fleste af os har fået den. Det drejer sig jo om Bugbear-B,
> så dem der ikke har et opdateret antivirusprogram kan godt komme lidt på
> den.
Jeg tvivler på at det er Lars selv, der har virussen, hvilket bl.a.
underbygges af at jeg har indsendt filer til Gedcomp uden at have fået
den email i nu beskriver.
Løsningen til at finde den rigtige afsender: Marker emailen i
emailprogrammet uden at åbne den - slå også indholdsrude/auto preview
fra i f.eks. Outlook og Outlook Express. Højreklik og vælg
indstillinger. Under Internetbrevhoveder kan man se alle brevhovederne,
herunder de mailservere mailen har passeret, og her også adressen på den
computer den stammer fra. Indsend disse brevhoveder til den pågældende
internetudbyder og lad dem opklare hvem der havde den adresse på det
pågældende tidspunkt.
Mvh
Brian Jensen
| |
Peter Weis (12-06-2003)
| Kommentar Fra : Peter Weis |
Dato : 12-06-03 11:45 |
|
"Bodil Madsen" <annabodil@nyraad.net> wrote in message
news:bc9jqn$es1$1@news.net.uni-c.dk...
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med
nedennævnte
> tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil
til Lars
> Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg
frygter,
> det er en virus-mail bliver den slettet.
> Eller er der nogen, der har en forklaring på fænomenet.
En person, som har både din og Lars Lundins email-adresse i sit
mailprogram, har fået virussen. Virussen har så tilfældigt valgt Lars
som afsender og dig som modtager.
Det handler muligvis om Bugbear-virussen, som har hærget en del
heromkring i de sidste dage.
mvh
Peter
| |
Bent Fleron (12-06-2003)
| Kommentar Fra : Bent Fleron |
Dato : 12-06-03 17:43 |
|
Peter Weis wrote:
>
> En person, som har både din og Lars Lundins email-adresse i sit
> mailprogram, har fået virussen. Virussen har så tilfældigt valgt Lars
> som afsender og dig som modtager.
Normalt ville det være på den måde, men i dette tilfælde ville den nok
være lidt nemmere at spore sig frem til, - hvis man ønskede det, for den
indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
en af de to personer der rummes af de to indeksnumre, hvilket dog
forudsætter at vedkommende har os alle i sit adressekartotek.
Forklaring: En trojaner af ormetypen vil gribe et tilfældigt tekststykke
fra den inficerede pc og medsende det i den inficerede mail. I dette
tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at Lars
har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at det
stammer fra Lars's computer, og jeg kan forestille mig at han i
øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den kan
godt være drøj at komme til livs)
> Det handler muligvis om Bugbear-virussen, som har hærget en del
> heromkring i de sidste dage.
Det er den nye Bugbear-B
--
Med venlig hilsen Bent Fleron
| |
Peter Weis (12-06-2003)
| Kommentar Fra : Peter Weis |
Dato : 12-06-03 20:43 |
|
"Bent Fleron" <bent@fleron.dk> wrote in message
news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
> Peter Weis wrote:
> >
> > En person, som har både din og Lars Lundins email-adresse i sit
> > mailprogram, har fået virussen. Virussen har så tilfældigt valgt
Lars
> > som afsender og dig som modtager.
>
> Normalt ville det være på den måde, men i dette tilfælde ville den
nok
> være lidt nemmere at spore sig frem til, - hvis man ønskede det, for
den
> indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
> komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller
fra
> en af de to personer der rummes af de to indeksnumre, hvilket dog
> forudsætter at vedkommende har os alle i sit adressekartotek.
> Forklaring: En trojaner af ormetypen vil gribe et tilfældigt
tekststykke
> fra den inficerede pc og medsende det i den inficerede mail. I dette
> tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at
Lars
> har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at
det
> stammer fra Lars's computer, og jeg kan forestille mig at han i
> øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den
kan
> godt være drøj at komme til livs)
Men måske alligevel ikke så simpelt som du tror, for jeg har ikke fået
virus-mailen fra Lars.
mvh
Peter
| |
Jørn Dyrholm (13-06-2003)
| Kommentar Fra : Jørn Dyrholm |
Dato : 13-06-03 10:23 |
|
Hej
Jeg fik også denne besked --og det var en virus Bugbear --men min var fra Lundin og filen var en gedcompfil
med navnet Helbo --men men jeg ved disse to her været her i flere år --og de er begge opmærsomme på den slags --så det må være en helt anden der har haft en kontakt med begge personer --som har en virus som
videresender i deres navne --de ved det garanteret ikke selv --og om jeg havde troet det ville jeg selvfølgelig have sent dem en fil til rensning af denne 95bugbear !
Så vi havner hvor vi plejer omkring den slags --opgrader jeres firewall og antivirusprogrammer --de fanger den slags --afsenderne kan vi aldrig stoppe !
Hilsen
Jørn
"Peter Weis" <p.weis@email.dk> wrote in message news:bcame1$27g$1@sunsite.dk...
>
> "Bent Fleron" <bent@fleron.dk> wrote in message
> news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
> > Peter Weis wrote:
> > >
> > > En person, som har både din og Lars Lundins email-adresse i sit
> > > mailprogram, har fået virussen. Virussen har så tilfældigt valgt
> Lars
> > > som afsender og dig som modtager.
> >
> > Normalt ville det være på den måde, men i dette tilfælde ville den
> nok
> > være lidt nemmere at spore sig frem til, - hvis man ønskede det, for
> den
> > indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
> > komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller
> fra
> > en af de to personer der rummes af de to indeksnumre, hvilket dog
> > forudsætter at vedkommende har os alle i sit adressekartotek.
> > Forklaring: En trojaner af ormetypen vil gribe et tilfældigt
> tekststykke
> > fra den inficerede pc og medsende det i den inficerede mail. I dette
> > tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at
> Lars
> > har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at
> det
> > stammer fra Lars's computer, og jeg kan forestille mig at han i
> > øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den
> kan
> > godt være drøj at komme til livs)
>
> Men måske alligevel ikke så simpelt som du tror, for jeg har ikke fået
> virus-mailen fra Lars.
>
> mvh
> Peter
>
>
| |
Bente Feldballe (12-06-2003)
| Kommentar Fra : Bente Feldballe |
Dato : 12-06-03 21:44 |
|
"Bent Fleron" <bent@fleron.dk> skrev i en meddelelse
news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
Så den må næsten med sikkerhed
> komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
> en af de to personer der rummes af de to indeksnumre, hvilket dog
> forudsætter at vedkommende har os alle i sit adressekartotek.
Ikke nødvendigvis.
Disse vira bliver jo mere og mere snu, så det kan også være, denne henter
adresser i fx cachen, således at en e-mail-adresse fra en hjemmeside gemt i
cachen ryger med i rundsendingen.
Ligeledes kan de hente adresser fra mails, der ligger i indbakke eller sendt
post, det behøver ikke dreje sig om personer, der rent faktisk er lagt i
adressekartoteket.
Og sidst kunne man jo tænke sig, at en rigtig snu virus kunne finde adresser
i indlæg hentet ned her fra NG og derfor lagret på den inficerede PC - altså
uden, at der har været direkte kontakt mellem de to parter. Det kunne i høj
grad forklare, hvorfor hele denne NG lader til at have fået den famøse virus
tilsendt.
så jeg må gå ud fra som givet at det
> stammer fra Lars's computer, og jeg kan forestille mig at han i
> øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den kan
> godt være drøj at komme til livs)
I så fald forstår jeg ikke, at jeg også har fået den. Jeg har nemlig hverken
været i kontakt med Lars Lundin eller på noget tidspunkt sendt ind til
Gedcomp. Alligevel røg jeg altså med i bunken af "heldige" modtagere.
Men hvem det nu end er, så ønsker jeg vedkommende "god bedring" med PC'en.
> > Det handler muligvis om Bugbear-virussen, som har hærget en del
> > heromkring i de sidste dage.
> Det er den nye Bugbear-B
Ja, det er BugbearB, det siger min Norton i hvert fald.
Med venlig hilsen
Bente Feldballe
| |
Kaj Svenningsen (12-06-2003)
| Kommentar Fra : Kaj Svenningsen |
Dato : 12-06-03 23:28 |
|
Bente Feldballe skrev:
>grad forklare, hvorfor hele denne NG lader til at have fået den famøse virus
>tilsendt.
Jeg har ikke set den endnu.
--
Kaj Svenningsen (Behandl dig selv som du vil behandles af andre)
www.aner.dk/
| |
Bente Feldballe (12-06-2003)
| Kommentar Fra : Bente Feldballe |
Dato : 12-06-03 23:54 |
|
"Kaj Svenningsen" <news@kajsvenningsen.dk> skrev i en meddelelse
news:bcb5qb.3vvouod.1@kajsvenningsen.dk...
> Bente Feldballe skrev:
>
> >grad forklare, hvorfor hele denne NG lader til at have fået den famøse
virus
> >tilsendt.
>
> Jeg har ikke set den endnu.
Bemærk venligst ordlyden. Jeg skrev ikke "alle... har fået". Jeg skrev
"alle... *lader til* at have fået".
Tillykke med, at du er gået fri.
Med venlig hilsen
Bente Feldballe
| |
Lennart Frederiksen (13-06-2003)
| Kommentar Fra : Lennart Frederiksen |
Dato : 13-06-03 15:15 |
|
Hej
Lige en bemærkning.
Jeg vil hellere opdage at mit virus program har opfanget denne virus, end at
være usikker,
mon man kan se i sendt post om man har videresendt virusen til andre ??
Lennart
"Bente Feldballe" <milloup1@tiscali.dk> skrev i en meddelelse
news:JufGa.17435$Jp3.733820@news010.worldonline.dk...
>
> "Kaj Svenningsen" <news@kajsvenningsen.dk> skrev i en meddelelse
> news:bcb5qb.3vvouod.1@kajsvenningsen.dk...
> > Bente Feldballe skrev:
> >
> > >grad forklare, hvorfor hele denne NG lader til at have fået den famøse
> virus
> > >tilsendt.
> >
> > Jeg har ikke set den endnu.
>
> Bemærk venligst ordlyden. Jeg skrev ikke "alle... har fået". Jeg skrev
> "alle... *lader til* at have fået".
>
> Tillykke med, at du er gået fri.
>
> Med venlig hilsen
>
> Bente Feldballe
>
>
>
| |
aafe (13-06-2003)
| Kommentar Fra : aafe |
Dato : 13-06-03 16:12 |
|
"Lennart Frederiksen" skrev:
> mon man kan se i sendt post om man har videresendt virusen til andre ??
Hvis viraen sender udenom dit mailprogram,
kan du ikke se det i dit mailprograms "Sendt post"!
mvh
Arne
| |
Claus Christiansen (13-06-2003)
| Kommentar Fra : Claus Christiansen |
Dato : 13-06-03 19:33 |
|
Mon ikke snart vi har bevæget os rigeligt off topic !!!!!
Claus
"aafe" <intet@svar.dk> skrev i en meddelelse
news:3ee9e9d6$0$5136$edfadb0f@dread11.news.tele.dk...
> "Lennart Frederiksen" skrev:
>
> > mon man kan se i sendt post om man har videresendt virusen til andre ??
>
> Hvis viraen sender udenom dit mailprogram,
> kan du ikke se det i dit mailprograms "Sendt post"!
>
> mvh
> Arne
>
>
>
| |
aafe (13-06-2003)
| Kommentar Fra : aafe |
Dato : 13-06-03 20:26 |
|
"Claus Christiansen" skrev:
> Mon ikke snart vi har bevæget os rigeligt off topic !!!!!
Mon ikke din militærforlægning ligger rigeligt
langt væk fra Danmark?
Din oppustede militære kommandotone hører
ihvertfald ikke hjemme i en civil newsgruppe!
| |
Alf Christophersen (06-07-2003)
| Kommentar Fra : Alf Christophersen |
Dato : 06-07-03 17:30 |
|
On Fri, 13 Jun 2003 16:15:03 +0200, "Lennart Frederiksen"
<dsl21460@vip.cybercity.dk> wrote:
>mon man kan se i sendt post om man har videresendt virusen til andre ??
Nei. Ditt mailprogram brukes overhodet ikke. Det er et eget
mailprogram i viruset.
| |
Bent Fleron (13-06-2003)
| Kommentar Fra : Bent Fleron |
Dato : 13-06-03 00:10 |
|
Bente Feldballe wrote:
> "Bent Fleron" <bent@fleron.dk> skrev i en meddelelse
> news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
>
> Disse vira bliver jo mere og mere snu, så det kan også være, denne
> henter adresser i fx cachen, således at en e-mail-adresse fra en
> hjemmeside gemt i cachen ryger med i rundsendingen.
>
Det kommer nok lidt an på brugeren. En cache tømmes når computeren
slukkes.
--
Med venlig hilsen Bent Fleron
| |
Hans Engmark (13-06-2003)
| Kommentar Fra : Hans Engmark |
Dato : 13-06-03 22:16 |
|
On Thu, 12 Jun 2003 21:44:26 +0100, "Bente Feldballe"
<milloup1@tiscali.dk> wrote:
>
>Og sidst kunne man jo tænke sig, at en rigtig snu virus kunne finde adresser
>i indlæg hentet ned her fra NG og derfor lagret på den inficerede PC - altså
>uden, at der har været direkte kontakt mellem de to parter.
I stedet for at gætte kan man finde alt om denne virus og hvad den
foretager på dette website:
http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.html
Mass-mailing routine
When the mass-mailing routine runs, it does the following:
Searches for the email addresses in the current Inbox, as well as in
the files with the following extensions:
..mmf
..nch
..mbx
..eml
..tbb
..dbx
..ocs
Retrieves the current user's email address and SMTP server from the
registry key:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Account Manager\Accounts
Uses its own SMTP engine to send itself to all the email addresses it
finds. As part of the routine, the worm spoofs the From: address.
mvh
Hans Engmark
| |
Bente Feldballe (14-06-2003)
| Kommentar Fra : Bente Feldballe |
Dato : 14-06-03 12:33 |
|
"Hans Engmark" <hengmark@post6.tele.dk> skrev i en meddelelse
news:offkevgufev5v59p6kquqnkkdkb1s0pepp@4ax.com...
> I stedet for at gætte kan man finde alt om denne virus og hvad den
> foretager på dette website:
Jo da, det kan du have ret i. Men hensigten var nu ikke at dissekere
Bugbear, snarere mere generelt at gøre opmærksom på, at man ikke behøver
være i et adressekartotek hos én, der bliver ramt af virus, for at modtage
virus fra vedkommende. I øvrigt var gættet jo ikke helt skævt i denne
sammenhæng, idet ..
> Searches for the email addresses in the current Inbox, as well as in
> the files with the following extensions:
> .dbx
... nyhedsmeddelelser jo netop fjæler sig i et katalog med endelsen .dbx (I
OE 6.0 på WinXP, i hvert fald).
Med venlig hilsen
Bente Feldballe
| |
Alf Christophersen (06-07-2003)
| Kommentar Fra : Alf Christophersen |
Dato : 06-07-03 17:30 |
|
On Fri, 13 Jun 2003 23:16:17 +0200, Hans Engmark
<hengmark@post6.tele.dk> wrote:
>.mmf
>.nch
>.mbx
>.eml
>.tbb
>.dbx
>.ocs
Aha. Ennsåvidere går altså Forté Agent fri
Anbefales å gå over til det da
| |
Alf Christophersen (06-07-2003)
| Kommentar Fra : Alf Christophersen |
Dato : 06-07-03 17:30 |
|
On Thu, 12 Jun 2003 18:42:41 +0200, "Bent Fleron" <bent@fleron.dk>
wrote:
>indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
>komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
>en af de to personer der rummes af de to indeksnumre, hvilket dog
Den kommer nok fra en av mottakerne. Bugbear bruker ikke infisert
bruker sin adresse i det hele tatt, men syr sammen adressene fra
innkomne mail. Merk at domenenavnet ant er er feil.
Sjekk headere på mailen for å se hvilket domene meldingen er sendt
fra. Da vil du kunne sirkle inn offeret som vil ha en adresse i dette
domene. Domenet på fra-adressen er alltid plukket fra et domene som
ikke stemmer overens med brukernavn-delen.
¨Så Lundin er nok ikke synderen.
| |
John Friis Løndal (12-06-2003)
| Kommentar Fra : John Friis Løndal |
Dato : 12-06-03 12:15 |
|
On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
<annabodil@nyraad.net> wrote:
Jeg har har også modtaget omtalte virus, hos mig ser den således ud,
med filen swot.doc.scr som attachment.
> -----Oprindelig meddelelse-----
> Fra: Lars Kr.Lundin [mailto:gedcomp@kefocom.dk]
> Sendt: 12. juni 2003 11:45
> Til: undisclosed-recipients:
> Emne: GEDCOMP Bingo dk50102c & din dk40723d (89)
>
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk50102c.ged og der er blevet fundet 18 mulige
> personsammenfald.
>
> dk50102c.ged er indsendt af Nils W
| |
Ole P. Bielefeldt (12-06-2003)
| Kommentar Fra : Ole P. Bielefeldt |
Dato : 12-06-03 17:09 |
|
Jeg modtog den samme, og med samme filnavn vedlagt.
Lars Lundin vil ikke vedlægge en sådan fil.
Mit Outlook spærrede adgangen til filen.
--
Ole P. Bielefeldt
Ry
ole.bielefeldt@adslhome.dk
FTM: www.familytreemaker.dk
"John Friis Løndal" <londal@mail.dk> skrev i en meddelelse
news:c3ogevgskjumuoqgrfm1shutitk21fnhe4@4ax.com...
> On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
> <annabodil@nyraad.net> wrote:
>
> Jeg har har også modtaget omtalte virus, hos mig ser den således ud,
> med filen swot.doc.scr som attachment.
>
>
> > -----Oprindelig meddelelse-----
> > Fra: Lars Kr.Lundin [mailto:gedcomp@kefocom.dk]
> > Sendt: 12. juni 2003 11:45
> > Til: undisclosed-recipients:
> > Emne: GEDCOMP Bingo dk50102c & din dk40723d (89)
> >
> > Til Poul Lynge Johansen.
> >
> > Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> > GEDCOM- filen dk50102c.ged og der er blevet fundet 18 mulige
> > personsammenfald.
> >
> > dk50102c.ged er indsendt af Nils W
>
>
>
| |
Jeannie Kristensen [~ (12-06-2003)
| Kommentar Fra : Jeannie Kristensen [~ |
Dato : 12-06-03 15:18 |
|
Bodil Madsen wrote:
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med
> nedennævnte tekst vækker forundring, da jeg aldrig har sendt nogen
> Gedcom-fil til Lars Lundin, og han skulle derfor ikke kende min
> e-mailadresse. Da jeg frygter, det er en virus-mail bliver den
> slettet.
> Eller er der nogen, der har en forklaring på fænomenet.
> ---
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk41222a.ged og der er blevet fundet 3 mulige
> personsammenfald.
>
> dk41222a.ged er indsendt af Ulri
Jeg har fået 2, den ene med @njl.dk som afsender og den anden med
@helbo.com som afsender. Det er virkelig en virus, der forstår at "dække
sig".
--
Hilsen Jeannie Kristensen
Min slægt: http://home1.stofanet.dk/jeannie.kristensen/
(opdateret 25. maj 2003) Besøg også Sognetræf:
http://www32.brinkster.com/sognetraef/index.asp
| |
Poul Erik Jensen (12-06-2003)
| Kommentar Fra : Poul Erik Jensen |
Dato : 12-06-03 15:44 |
|
"Bodil Madsen" <annabodil@nyraad.net> skrev i en meddelelse
news:bc9jqn$es1$1@news.net.uni-c.dk
> En mail med vedhæftet fil fra Lars Lundin ...
Ja, den fik jeg også - men man ser jo heldigvis straks der er noget galt med
den - det farlige ligger i newbies, der ikke (med standardindstillinger i
windows) kan se endelsen .src og åbner det usyldigt udseende word-dokument.
Hermed er alle her advaret mod sådanne "trojanske heste" - som det er
fornuftigt altid at undersøge indholdet af før man eksekvere dem med den
indbyggede automatik.
Notepad har ikke indbygget faciliteter til at tolke hvad der er i filerne af
eventuelle programkoder og er derfor et stensikkert instrument at benytte
til visning for bedømmelse. Er man derfor i tvivl om en fil kan man altid
undersøge denne med notepad, som kan vise _alle_ filer man henter ind i
dette simple program. Det er ikke altid man kan bedømme om den viste fil er
"farlig" - men næsten altid om den er ufarlig (præsenterer dig for den tekst
der er indholdet i f.eks. en GEDCOM-fil).
--
Poul Erik Jensen - jep@genealog.dk
www.genealog.dk - www.skolekammeraten.dk
Prøv den nye portal på http://www.dizzy4u.dk
| |
Kjeld Jakobsen (12-06-2003)
| Kommentar Fra : Kjeld Jakobsen |
Dato : 12-06-03 16:18 |
|
også jeg har fået den med Johansen som fiktiv afsender! Det er et evigt
tilbagevendende emne.
Udover naturligvis et opdateret antivirusprogram, vil jeg anbefale at man
sætter et flueben i Outlook Express 6 under Sikkerhed for følgende:
"Tillad ikke at filer som kan indeholde virus åbnes eller gemmes".
Jeg ved ikke, om det sikrer tilstrækkeligt, men sund fornuft er ikke af
vejen. Man hopper let i, hvis man venter mail fra Lundin eller andre, man
kender - det er hele ideen i denne virus
Kjeld Jakobsen
"Poul Erik Jensen" <20030101news@genealog.dk> skrev i en meddelelse
news:bca3qf$gv30b$1@ID-155602.news.dfncis.de...
> "Bodil Madsen" <annabodil@nyraad.net> skrev i en meddelelse
> news:bc9jqn$es1$1@news.net.uni-c.dk
> > En mail med vedhæftet fil fra Lars Lundin ...
>
> Ja, den fik jeg også - men man ser jo heldigvis straks der er noget galt
med
> den - det farlige ligger i newbies, der ikke (med standardindstillinger i
> windows) kan se endelsen .src og åbner det usyldigt udseende
word-dokument.
>
> Hermed er alle her advaret mod sådanne "trojanske heste" - som det er
> fornuftigt altid at undersøge indholdet af før man eksekvere dem med den
> indbyggede automatik.
>
> Notepad har ikke indbygget faciliteter til at tolke hvad der er i filerne
af
> eventuelle programkoder og er derfor et stensikkert instrument at benytte
> til visning for bedømmelse. Er man derfor i tvivl om en fil kan man altid
> undersøge denne med notepad, som kan vise _alle_ filer man henter ind i
> dette simple program. Det er ikke altid man kan bedømme om den viste fil
er
> "farlig" - men næsten altid om den er ufarlig (præsenterer dig for den
tekst
> der er indholdet i f.eks. en GEDCOM-fil).
>
> --
> Poul Erik Jensen - jep@genealog.dk
> www.genealog.dk - www.skolekammeraten.dk
> Prøv den nye portal på http://www.dizzy4u.dk
>
| |
Poul Erik Jensen (12-06-2003)
| Kommentar Fra : Poul Erik Jensen |
Dato : 12-06-03 23:53 |
|
"Kjeld Jakobsen" <kjeld@jakobsen.mail.dk> skrev i en meddelelse
news:3ee899f2$0$24719$edfadb0f@dread14.news.tele.dk
> Udover naturligvis et opdateret antivirusprogram, vil jeg anbefale at
> man sætter et flueben i Outlook Express 6 under Sikkerhed for
> følgende:
>
> "Tillad ikke at filer som kan indeholde virus åbnes eller gemmes".
Tja, det kan være udmærket, men kan lige så vel være en sovepude.
> Jeg ved ikke, om det sikrer tilstrækkeligt, men sund fornuft er ikke
> af vejen.
Sund fornuft er den absolut sikreste virusvarsler (med vira af ormetypen som
denne). Antivirusprogrammer kan kun detektere det kendte ikke det seneste
snedige påfund og ofte bliver disse programmers data forældede før
opdatering - og så er de mere til skade end gavn.
> Man hopper let i, hvis man venter mail fra Lundin eller
> andre, man kender - det er hele ideen i denne virus
Ikke hvis man er på vagt med sin sunde fornuft )
- selv om der naturligvis også behøves et minimum af viden.
Hvis man følger den almindelige (M$s) opfattelse om slutbrugerens adgang til
maskinen, så kan brugeren jo ikke opdage en system-extention om .exe .src
..pif eller de mange andre systemskjulte fil-endelser der benyttes i forsøget
på at lokke den uvidende slutbruger i fedtefadet.
Det skal dog også bemærkes, at det sikkert ikke alle tilfælde kan klares med
viden og sund fornuft alene - selv om jeg personlig aldrig har været
præsenteret for sådanne tilfælde i mine snart 25 år bag tasterne.
--
Poul Erik Jensen - jep@genealog.dk
www.genealog.dk - www.skolekammeraten.dk
Prøv den nye portal på http://www.dizzy4u.dk
| |
Otto Jørgensen (12-06-2003)
| Kommentar Fra : Otto Jørgensen |
Dato : 12-06-03 16:07 |
|
Thu, 12 Jun 2003 12:16:10 +0200, in dk.videnskab.historie.genealogi,
"Bodil Madsen" <annabodil@nyraad.net> wrote:
>En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
>tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
>Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
>det er en virus-mail bliver den slettet.
>Eller er der nogen, der har en forklaring på fænomenet.
>---
>Til Poul Lynge Johansen.
>
>Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
>filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
>dk41222a.ged er indsendt af Ulri
Aalle spørsmål om denne meldinger er nok knyttet til Virus type
Bugbear.B
Det er meldt fra til netleverandøren av aktuell konto som nok tar
affære.
Men alle med oppdaterte Antivirusprogrammet er nok reddet, da programmen
sier fra og sletter aktuelle vedlegg
--
Otto Jørgensen
http://home.online.no/~otjoerge/
http://home.online.no/~otjoerge/bk/
All email is checked by NORTON
| |
Bodil Madsen (12-06-2003)
| Kommentar Fra : Bodil Madsen |
Dato : 12-06-03 20:41 |
|
Så fik jeg sørme også en med Dis-Danmark som afsender. Det er godt nok
lusket.
med venlig hilsen
Bodil Madsen
"Otto Jørgensen" <otjoerge%spam%@online.no> skrev i en meddelelse
news:0l5hevsjc1h5k5ems2j2s3mb98aq728rlr@4ax.com...
> Thu, 12 Jun 2003 12:16:10 +0200, in dk.videnskab.historie.genealogi,
> "Bodil Madsen" <annabodil@nyraad.net> wrote:
>
> >En mail med vedhæftet fil fra Lars Lundin til undertegnede med
nedennævnte
> >tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til
Lars
> >Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg
frygter,
> >det er en virus-mail bliver den slettet.
> >Eller er der nogen, der har en forklaring på fænomenet.
> >---
> >Til Poul Lynge Johansen.
> >
> >Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
> >filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
> >
> >dk41222a.ged er indsendt af Ulri
>
> Aalle spørsmål om denne meldinger er nok knyttet til Virus type
> Bugbear.B
> Det er meldt fra til netleverandøren av aktuell konto som nok tar
> affære.
>
> Men alle med oppdaterte Antivirusprogrammet er nok reddet, da programmen
> sier fra og sletter aktuelle vedlegg
>
> --
> Otto Jørgensen
> http://home.online.no/~otjoerge/
> http://home.online.no/~otjoerge/bk/
> All email is checked by NORTON
| |
Steven (12-06-2003)
| Kommentar Fra : Steven |
Dato : 12-06-03 21:56 |
|
Ja, og således så den fil ud, som jeg modtog:
Til Poul Lynge Johansen.
Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
filen dk50102c.ged og der er blevet fundet 18 mulige personsammenfald.
dk50102c.ged er indsendt af Nils W
Og under egenskaber, kunne jeg så se følgende:
Received: by user4.cybercity.dk (mbox ccc98484)
(with Cubic Circle's cucipop (v1.31 1998/05/13) Thu Jun 12 12:51:40 2003)
X-From_: gedcomp@kefocom.dk Thu Jun 12 11:47:24 2003
Return-Path: <gedcomp@kefocom.dk>
Delivered-To: ccc98484@vip.cybercity.dk
Received: from cicero1.cybercity.dk (cicero1.cybercity.dk [212.242.40.4])
by user4.cybercity.dk (Postfix) with ESMTP
id 8D6E112789E; Thu, 12 Jun 2003 11:47:22 +0200 (CEST)
Received: from pfepa.post.tele.dk (pfepa.post.tele.dk [193.162.153.2])
by cicero1.cybercity.dk (Postfix) with ESMTP
id C5C605C4A7B; Thu, 12 Jun 2003 11:47:25 +0200 (CEST)
Received: from poul (cpe.atm2-0-1041043.0x50a0e2ca.virnxx8.customer.tele.dk
[80.160.226.202])
by pfepa.post.tele.dk (Postfix) with SMTP
id 494334800A6; Thu, 12 Jun 2003 11:45:23 +0200 (CEST)
From: "Lars Kr.Lundin" <gedcomp@kefocom.dk>
Subject: GEDCOMP Bingo dk50102c & din dk40723d (89)
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------1HZH0UPQL5XGCI"
Message-Id: <20030612094523.494334800A6@pfepa.post.tele.dk>
Date: Thu, 12 Jun 2003 11:45:23 +0200 (CEST)
To: undisclosed-recipients: ;
Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en virus af
denne art, og lige så ærgerligt for alle os andre, som nu skal være "på
vagt" i det næste stykke tid fremover når vi modtager mails fra GEDCOMP.
Det er i øvrigt første - og eneste - gang jeg har modtaget en mail med en
virus fra Lars!
Håber problemet løses meget snart.
Med venlig hilsen
Steven
---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system ( http://www.grisoft.com).
Version: 6.0.489 / Virus Database: 288 - Release Date: 10-06-2003
| |
aafe (12-06-2003)
| Kommentar Fra : aafe |
Dato : 12-06-03 22:17 |
|
"Steven" skrev i en meddelelse:
> Ja, og således så den fil ud, som jeg modtog:
Det er flg. linje, der er interessant, fordi den viser,
hvor mailen kom fra:
Received: from poul (cpe.atm2-0-1041043.0x50a0e2ca.virnxx8.customer.tele.dk
[80.160.226.202])
Som du kan se, er det en entydig TDC ProAccess ADSL
identifikation, samt IP nummer. Du kan kontakte TDC, og
bede dem kontakte deres kunde.
mvh
Arne
| |
Arne Feldborg (12-06-2003)
| Kommentar Fra : Arne Feldborg |
Dato : 12-06-03 22:52 |
|
"Steven" <ccc98484@vip.cybercity.dk> skrev Thu, 12 Jun 2003 22:56:02
+0200
>Ja, og således så den fil ud, som jeg modtog:
>
>Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en virus af
>denne art, og lige så ærgerligt for alle os andre, som nu skal være "på
>
Klap nu lige hesten et øjeblik.
Det eneste der er helt sikkert er, at mailen *ikke* kommer fra den
person der står som afsender.
Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
ikke OutLook Express (som er det program der reelt har skylden).!
--
mvh, A:\Feldborg
Folketælllinger Hammerum og Bøling herreder, kirkebøger Hammerum herred
http://www.haunstrup.dk/feldborg/genealogi/download/
| |
aafe (12-06-2003)
| Kommentar Fra : aafe |
Dato : 12-06-03 23:16 |
|
"Arne Feldborg" skrev:
> Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
> ikke OutLook Express (som er det program der reelt har skylden).!
Uden at jeg dermed ønsker at kløve ord, vil jeg bemærke,
at det ikke fremgår af headeren, den skulle være afsendt
fra Outlook Express.
Men, ellers er jeg enig med dig. Også i, at vedkommendes
pc er blevet inficeret via Outlook Express, men det fremgår
ikke af headeren, at mailen er afsendt fra Outlook Express.
mvh
Arne
| |
Arne Feldborg (12-06-2003)
| Kommentar Fra : Arne Feldborg |
Dato : 12-06-03 23:34 |
|
"aafe" <intet@svar.dk> skrev Fri, 13 Jun 2003 00:16:11 +0200
>Men, ellers er jeg enig med dig. Også i, at vedkommendes
>pc er blevet inficeret via Outlook Express, men det fremgår
>ikke af headeren, at mailen er afsendt fra Outlook Express.
>
Nej, men den person der har virusen (og det er der iøvrigt sikkert
allerede mange der har) har stensikkert modtaget den i OutLook Express.
Hvis først virsuen er modtaget, så kan den teoretisk set videresende sig
selv - men ikke uden adgang til et OutLook Experess adressekartotek.
--
mvh, A:\Feldborg
Folketælllinger Hammerum og Bøling herreder, kirkebøger Hammerum herred
http://www.haunstrup.dk/feldborg/genealogi/download/
| |
Alf Christophersen (06-07-2003)
| Kommentar Fra : Alf Christophersen |
Dato : 06-07-03 17:30 |
|
On Fri, 13 Jun 2003 00:34:00 +0200, Arne Feldborg
<feldborg@haunstrup.dk> wrote:
>Hvis først virsuen er modtaget, så kan den teoretisk set videresende sig
>selv - men ikke uden adgang til et OutLook Experess adressekartotek.
Tydeligvis også Eudora (.mbx-filer)
| |
Bent Fleron (13-06-2003)
| Kommentar Fra : Bent Fleron |
Dato : 13-06-03 00:32 |
|
Arne Feldborg wrote:
> "Steven" skrev
>
>> Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en
>> virus af denne art
>>
> Klap nu lige hesten et øjeblik.
>
> Det eneste der er helt sikkert er, at mailen *ikke* kommer fra den
> person der står som afsender.
>
Det kan den nu godt, jeg vil hellere udtrykke det således at det langt
fra er sikkert. Hvad der derimod er sikkert er at den computer der
sendte tekststykket *er* inficeret. Det er ligeledes rimeligt sikkert at
hvis en virus får mulighed for at inficere en pc vil den gribe et
tilfældigt tekststykke for netop den pc og videresende.
> Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
> ikke OutLook Express (som er det program der reelt har skylden).!
Jeg fik ikke checket egenskaber for den modtagne fil, men det er vist
rigtigt at Lars Lundin ikke benytter OE såvel som han vist nok bruger
unix. Det tyder på at det ikke er Lars Lundin der sendte den samme mail
til os andre
--
Med venlig hilsen Bent Fleron
| |
Tom Stryhn Sr. (14-06-2003)
| Kommentar Fra : Tom Stryhn Sr. |
Dato : 14-06-03 08:10 |
|
Prøv at se på
http://www.bt.dk/Nyheder.pl?c=left&aid=142051
--
Med venlig hilsen Tom Stryhn
stryhn@email.dk
http://freepages.genealogy.rootsweb.com/~stryhn/
last update / sidst opdateret 11.06.2003
"Bodil Madsen" <annabodil@nyraad.net> wrote in message
news:bc9jqn$es1$1@news.net.uni-c.dk...
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
> tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
> Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
> det er en virus-mail bliver den slettet.
> Eller er der nogen, der har en forklaring på fænomenet.
> ---
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
> filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
> dk41222a.ged er indsendt af Ulri
> ---
>
> Med venlig hilsen
> Bodil Madsen
>
>
| |
|
|