/ Forside / Teknologi / Hardware / Mac / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Mac
#NavnPoint
UlrikB 4810
kipros 1675
Klaudi 1010
myg 920
pifo 907
Stouenberg 838
molokyle 830
Bille1948 815
rotw 760
10  EXTERMINA.. 750
Virus ... eller?
Fra : Robert J. Widenmann


Dato : 01-12-04 03:12

Er der nogen der får eller har fået mails fra noget der hedder
Auto-Mailer@bigpond.com, hvor der oplyses at "TDC's mail virusscanner
har fjernet mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)."?
Der henvises til ww.bigpond.com, som jeg ikke tør åbne, og man giver en
kort liste over "Occured_Errors" (med "occurred" stavet forkert).

Jeg har fået flere af den slags og ved ikke, om jeg skal tage det
alvorligt eller bare blive ved med at smide mailene ud.



--
Bob- purge Plus

 
 
Karen Seiersen (01-12-2004)
Kommentar
Fra : Karen Seiersen


Dato : 01-12-04 13:41

Robert J. Widenmann <mariPLUSbob@PLUSadsl.dk> wrote:

> Er der nogen der får eller har fået mails fra noget der hedder
> Auto-Mailer@bigpond.com, hvor der oplyses at "TDC's mail virusscanner
> har fjernet mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)."?
> Der henvises til ww.bigpond.com, som jeg ikke tør åbne, og man giver en
> kort liste over "Occured_Errors" (med "occurred" stavet forkert).
>
> Jeg har fået flere af den slags og ved ikke, om jeg skal tage det
> alvorligt eller bare blive ved med at smide mailene ud.

Jeg er også begyndt at få sådan nogle, har måske fået en 6 - 7 stk. nu,
jeg har bare smidt dem ud, idet jeg ikke tror de kommer fra TDC
virusscan.

Mange hilsner Karen

Christian Bech (04-12-2004)
Kommentar
Fra : Christian Bech


Dato : 04-12-04 19:59

In article <1go4b9s.1scdwu9dhivsN%vk@besked.com>,
vk@besked.com (Karen Seiersen) wrote:

> Robert J. Widenmann <mariPLUSbob@PLUSadsl.dk> wrote:
>
> > Er der nogen der får eller har fået mails fra noget der hedder
> > Auto-Mailer@bigpond.com, hvor der oplyses at "TDC's mail virusscanner
> > har fjernet mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)."?
> > Der henvises til ww.bigpond.com, som jeg ikke tør åbne, og man giver en
> > kort liste over "Occured_Errors" (med "occurred" stavet forkert).
> >
> > Jeg har fået flere af den slags og ved ikke, om jeg skal tage det
> > alvorligt eller bare blive ved med at smide mailene ud.
>
> Jeg er også begyndt at få sådan nogle, har måske fået en 6 - 7 stk. nu,
> jeg har bare smidt dem ud, idet jeg ikke tror de kommer fra TDC
> virusscan.

Hvorfor ikke? Så vidt jeg har forstået sender TDC en mail hver gang, de
fjerner en virus.

Axel Hammerschmidt (05-12-2004)
Kommentar
Fra : Axel Hammerschmidt


Dato : 05-12-04 00:50

Christian Bech <christian.bech@mail.tele.dk> wrote:

> In article <1go4b9s.1scdwu9dhivsN%vk@besked.com>,
> vk@besked.com (Karen Seiersen) wrote:
>
> > jeg har bare smidt dem ud, idet jeg ikke tror de kommer fra TDC
> > virusscan.
>
> Hvorfor ikke? Så vidt jeg har forstået sender TDC en mail hver gang, de
> fjerner en virus.

Dumt - af TDC. Afsender adressen er altid forfalsket.

--
A: Because it changes the order you read a conversation
Q: Why is top-posting so annoying?
A: Top-posting
Q: What is the most annoying thing in newsgroups?

Christian Bech (05-12-2004)
Kommentar
Fra : Christian Bech


Dato : 05-12-04 23:16

Axel Hammerschmidt wrote:

>>Hvorfor ikke? Så vidt jeg har forstået sender TDC en mail hver gang, de
>>fjerner en virus.
>
>
> Dumt - af TDC. Afsender adressen er altid forfalsket.

Jeg var sådan set også helst fri, men jeg har nu ikke grund til at
betvivle, at det rent faktisk er TDC, der sender den.


Axel Hammerschmidt (02-12-2004)
Kommentar
Fra : Axel Hammerschmidt


Dato : 02-12-04 13:15

Robert J. Widenmann <mariPLUSbob@PLUSadsl.dk> wrote:

> Der henvises til ww.bigpond.com, som jeg ikke tør åbne, og man giver en
> kort liste over "Occured_Errors" (med "occurred" stavet forkert).

Ser du på mailens kildekode - i menuen View/Vis -> Source/Kilde i dit
mail program? Så skulle der ikke kunne ske noget på din maskine.

> Jeg har fået flere af den slags og ved ikke, om jeg skal tage det
> alvorligt eller bare blive ved med at smide mailene ud.

Opfatter du da det som du har modtaget på den måde, at der er fundet
mails der kommer fra dig indeholdende virus?

--
A: Because it changes the order you read a conversation
Q: Why is top-posting so annoying?
A: Top-posting
Q: What is the most annoying thing in newsgroups?

Robert J. Widenmann (03-12-2004)
Kommentar
Fra : Robert J. Widenmann


Dato : 03-12-04 05:14

Axel Hammerschmidt <hlexa@hotmail.com> wrote:

> Robert J. Widenmann <mariPLUSbob@PLUSadsl.dk> wrote:
>
> > Der henvises til ww.bigpond.com, som jeg ikke tør åbne, og man giver en
> > kort liste over "Occured_Errors" (med "occurred" stavet forkert).
>
> Ser du på mailens kildekode - i menuen View/Vis -> Source/Kilde i dit
> mail program? Så skulle der ikke kunne ske noget på din maskine.
Hvordan? Jeg bruger Eudora 5.1.1. (paid) og det er endnu ikke lykkedes
mig at finde nøglen til mailens kildekode (eller source code).
>
> > Jeg har fået flere af den slags og ved ikke, om jeg skal tage det
> > alvorligt eller bare blive ved med at smide mailene ud.
>
> Opfatter du da det som du har modtaget på den måde, at der er fundet
> mails der kommer fra dig indeholdende virus?
Ja, og det er netop det der bekymrer mig. Der henvises til
http://www.tdcadsl.dk, som tilsyneladende ikke eksisterer, samtidig med
at een sætning er skrevet på dansk: "TDC's mail virusscanner har fjernet
mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)". Det kunde
tyde på - men ikke bevise - at mailen kommer fra et sted her i landet.
På den anden side kommer de altid fra "Auto_mailen" at "bigpond.com".
Subject hedder altid "Delivery failure notice". Jeg har et stykke
liggende og kan altid smide den op her, hvis der er nogen der er
nysgerrig.
Er det kun Karen og mig der er så heldige at have modtaget disse mails?

Mvh, Bob
--
Bob- purge Plus

Axel Hammerschmidt (03-12-2004)
Kommentar
Fra : Axel Hammerschmidt


Dato : 03-12-04 07:14

Robert J. Widenmann <mariPLUSbob@PLUSadsl.dk> wrote:

> Axel Hammerschmidt <hlexa@hotmail.com> wrote:
>
> > Ser du på mailens kildekode - i menuen View/Vis -> Source/Kilde i dit
> > mail program? Så skulle der ikke kunne ske noget på din maskine.
>
> Hvordan? Jeg bruger Eudora 5.1.1. (paid) og det er endnu ikke lykkedes
> mig at finde nøglen til mailens kildekode (eller source code).

Eudora? Hmm! Ja. Jeg har prøvet med en Eudora 6.1 (paid) til Windows.
Der bliver jeg rigtig nok nød til at gemme mailen først som tekst, med
File -> Save as - og give det en filnavn, og så åbne filen bagefter i en
tekst editor. Notepad.

> > Opfatter du da det som du har modtaget på den måde, at der er fundet
> > mails der kommer fra dig indeholdende virus?
>
> Ja, og det er netop det der bekymrer mig.

Bruger du Eudora til Windows? Ellers tror jeg ikke du skal være bekymret
i den anledning.

Gem mailen du har fået i en tekst fil som beskrevet og undersøg filen
med en tekst editor.

> Er det kun Karen og mig der er så heldige at have modtaget disse mails?

Jeg har modtaget noget lignende.

--
A: Because it changes the order you read a conversation
Q: Why is top-posting so annoying?
A: Top-posting
Q: What is the most annoying thing in newsgroups?

Henrik Münster (03-12-2004)
Kommentar
Fra : Henrik Münster


Dato : 03-12-04 21:36

In article <1go7bqs.2f6nvysimh94N%mariPLUSbob@PLUSadsl.dk>,
mariPLUSbob@PLUSadsl.dk (Robert J. Widenmann) wrote:

> Hvordan? Jeg bruger Eudora 5.1.1. (paid) og det er endnu ikke
> lykkedes mig at finde nøglen til mailens kildekode (eller source
> code).

I de gamle versioner er Eudora var der en knap, der hed "Bla-Bla" eller
sådan noget. Den viste alle headerne og vist også koderne. Det er vel
det, du vil have frem. Findes den ikke mere? Hvis ikke, kan man måske
aktivere den. Eudora kan stort set alt. Man skal bare vide, hvor man
finder det.

> Ja, og det er netop det der bekymrer mig. Der henvises til
> http://www.tdcadsl.dk, som tilsyneladende ikke eksisterer, samtidig
> med at een sætning er skrevet på dansk: "TDC's mail virusscanner har
> fjernet mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)".
> Det kunde tyde på - men ikke bevise - at mailen kommer fra et sted
> her i landet. På den anden side kommer de altid fra "Auto_mailen" at
> "bigpond.com". Subject hedder altid "Delivery failure notice". Jeg
> har et stykke liggende og kan altid smide den op her, hvis der er
> nogen der er nysgerrig. Er det kun Karen og mig der er så heldige at
> have modtaget disse mails?

Jeg har også fået en del af den slags. Det ligner et venligt brev, der
vil fortælle en, at man sender virus. Man skal så klikke på et link, der
hedder noget pænt og dansk, som det du nævner. Når man klikker, er det
bare en helt anden URL, der bliver aktiveret. Da jeg har en Mac, er jeg
ret sikker på, at jeg ikke sender virus ud. Derfor sletter jeg bare den
slags e-mail.
--
Venlig hilsen
Henrik Münster
Esbjerg

Axel Hammerschmidt (04-12-2004)
Kommentar
Fra : Axel Hammerschmidt


Dato : 04-12-04 03:03

Henrik Münster <news@muenster.dk> wrote:

> I de gamle versioner er Eudora var der en knap, der hed "Bla-Bla" eller
> sådan noget. Den viste alle headerne og vist også koderne. Det er vel
> det, du vil have frem. Findes den ikke mere?

Jo. Både i Eudora 4.3.3 (Mac) og i 6.1 (Windows) findes knappen. Men man
skal åbne den pågældende e-mail først for at få adgang til Bla-bla
knappen, og det er jo det han ikke vil. Og det kan jeg godt forstå.


--
A: Because it changes the order you read a conversation
Q: Why is top-posting so annoying?
A: Top-posting
Q: What is the most annoying thing in newsgroups?

Robert J. Widenmann (04-12-2004)
Kommentar
Fra : Robert J. Widenmann


Dato : 04-12-04 06:42

Axel Hammerschmidt <hlexa@hotmail.com> wrote:

> Henrik Münster <news@muenster.dk> wrote:
>
> > I de gamle versioner er Eudora var der en knap, der hed "Bla-Bla" eller
> > sådan noget. Den viste alle headerne og vist også koderne. Det er vel
> > det, du vil have frem. Findes den ikke mere?
>
> Jo. Både i Eudora 4.3.3 (Mac) og i 6.1 (Windows) findes knappen. Men man
> skal åbne den pågældende e-mail først for at få adgang til Bla-bla
> knappen, og det er jo det han ikke vil. Og det kan jeg godt forstå.

Rigtigt. Jeg har anvendt Blah-blah-blah kappen mange gange i forbindelse
med Spamcop, men har for længst holdt op med det. Det er som om
spamforfatterne bliver mere og mere snu dag for dag.

Jeg takker alle for svarene.

Mvh, Bob


--
Bob- purge Plus

Karen Seiersen (04-12-2004)
Kommentar
Fra : Karen Seiersen


Dato : 04-12-04 08:41

Henrik Münster <news@muenster.dk> wrote:

> In article <1go7bqs.2f6nvysimh94N%mariPLUSbob@PLUSadsl.dk>,
> mariPLUSbob@PLUSadsl.dk (Robert J. Widenmann) wrote:
>
> > Hvordan? Jeg bruger Eudora 5.1.1. (paid) og det er endnu ikke
> > lykkedes mig at finde nøglen til mailens kildekode (eller source
> > code).
>
> I de gamle versioner er Eudora var der en knap, der hed "Bla-Bla" eller
> sådan noget. Den viste alle headerne og vist også koderne. Det er vel
> det, du vil have frem. Findes den ikke mere? Hvis ikke, kan man måske
> aktivere den. Eudora kan stort set alt. Man skal bare vide, hvor man
> finder det.
>
> > Ja, og det er netop det der bekymrer mig. Der henvises til
> > http://www.tdcadsl.dk, som tilsyneladende ikke eksisterer, samtidig
> > med at een sætning er skrevet på dansk: "TDC's mail virusscanner har
> > fjernet mail.zip, da den indeholdt en virus (W32/Sober.j@MM!zip)".
> > Det kunde tyde på - men ikke bevise - at mailen kommer fra et sted
> > her i landet. På den anden side kommer de altid fra "Auto_mailen" at
> > "bigpond.com". Subject hedder altid "Delivery failure notice". Jeg
> > har et stykke liggende og kan altid smide den op her, hvis der er
> > nogen der er nysgerrig. Er det kun Karen og mig der er så heldige at
> > have modtaget disse mails?
>
> Jeg har også fået en del af den slags. Det ligner et venligt brev, der
> vil fortælle en, at man sender virus. Man skal så klikke på et link, der
> hedder noget pænt og dansk, som det du nævner. Når man klikker, er det
> bare en helt anden URL, der bliver aktiveret. Da jeg har en Mac, er jeg
> ret sikker på, at jeg ikke sender virus ud. Derfor sletter jeg bare den
> slags e-mail.

Henrik jeg har også pr. definition slettet dem og sat killfilter til.

Sådan nogle bavianer ka' vi ikke ta' os af ud med dem !

Mange hilsner karen

Axel Hammerschmidt (05-12-2004)
Kommentar
Fra : Axel Hammerschmidt


Dato : 05-12-04 00:50

Karen Seiersen <vk@besked.com> wrote:

> Henrik Münster <news@muenster.dk> wrote:
>
> > Da jeg har en Mac, er jeg ret sikker på, at jeg ikke sender virus ud.
> > Derfor sletter jeg bare den slags e-mail.
>
> Henrik jeg har også pr. definition slettet dem og sat killfilter til.
>
> Sådan nogle bavianer ka' vi ikke ta' os af ud med dem !

Det er faktisk ikke særlig smart!

Hvis den e-mail med virus kommer fra en Windows maskine med Outlook og
din adresse befinder sig i adressebogen, er det sandsynligvis een der
kender dig. Afsenderadressen er altid forfalsket.

Det er bestemt være i egen interesse at gøre noget ved det. Der er meget
professionel spam der sendes via "zombies" - maskiner med adsl
forbindelser eller lignende som har fået installeret en mail server fra
nyttelasten i sådan en virus mail.

Kommer mailen fra en konto hos en dansk udbyder, bør man gøre sig den
ulejlighed at skrive til udbyderens abuse e-mail adresse og gøre
opmærksom på at een af deres kunder har en inficeret maskine, der
udsender e-mails med virus attachments.

Det er ikke alle danske udbydere der reagerer, desværre. Jeg modtog
gennem flere måneder regelmæssigt 4 - 5 e-mails med virus attachments om
ugen fra en TDC erhvervskunde. Selv om jeg skrev flere gange til deres
abuse kom der ikke svar og skete der tilsyneladende intet og
udsendelserne fortsatte bare. Det ophørte midt i september. Jeg regner
med der var nogen vågnede op af sig selv hos enten erhvervskunden eller
TDC.

Den 21 oktober begyndte jeg at få virus mails fra en Cybercity kunde og
jeg skrev til CC abuse. Der kom meget hurtigt et venligt svar fra abuse
hos CC hvor de takkede og fortalte at de havde orienteret kunden og at
hvis der mod forventning kom flere virus mails ville de gerne høre om
det.

De kom igen i 2 omgange og til sidst skrev CC abuse at de havde været
nød til at lukke kundens forbindelse.

Det var altså ikke fordi de virus mails jeg modtog generede mig, at jeg
orienterede abuseafdelingerne. Det var fordi jeg regner med, at det er
med til at begrænse spam, når man lukker "zombies".

Modtager man virus mails bør man gøre et forsøg på at lære at tyde mail
headers. Der bliver man så nød til at kunne læse indholdet, og det er
ikke spor farligt hvis man åbner den med View/Vis -> source/kilde -
eller kopiere den ud til en fil og åbner den med en tekst editor.

Og et godt værktøj til at finde frem til afsender maskinen er Whois
funktionen i programmet WhatRoute, som ligger i mappen CD Extras på
Apples System 9.1 installations CD.

Der findes sikkert tilsvarende til Mac OS X.

--
A: Because it changes the order you read a conversation
Q: Why is top-posting so annoying?
A: Top-posting
Q: What is the most annoying thing in newsgroups?

Robert J. Widenmann (06-12-2004)
Kommentar
Fra : Robert J. Widenmann


Dato : 06-12-04 09:07

Axel Hammerschmidt <hlexa@hotmail.com> wrote:

> Karen Seiersen <vk@besked.com> wrote:
>
> > Henrik Münster <news@muenster.dk> wrote:
> >
> > > Da jeg har en Mac, er jeg ret sikker på, at jeg ikke sender virus ud.
> > > Derfor sletter jeg bare den slags e-mail.
> >
> > Henrik jeg har også pr. definition slettet dem og sat killfilter til.
> >
> > Sådan nogle bavianer ka' vi ikke ta' os af ud med dem !
>
> Det er faktisk ikke særlig smart!
>
> Hvis den e-mail med virus kommer fra en Windows maskine med Outlook og
> din adresse befinder sig i adressebogen, er det sandsynligvis een der
> kender dig. Afsenderadressen er altid forfalsket.
>
> Det er bestemt være i egen interesse at gøre noget ved det. Der er meget
> professionel spam der sendes via "zombies" - maskiner med adsl
> forbindelser eller lignende som har fået installeret en mail server fra
> nyttelasten i sådan en virus mail.
>
> Kommer mailen fra en konto hos en dansk udbyder, bør man gøre sig den
> ulejlighed at skrive til udbyderens abuse e-mail adresse og gøre
> opmærksom på at een af deres kunder har en inficeret maskine, der
> udsender e-mails med virus attachments.
>
> Det er ikke alle danske udbydere der reagerer, desværre. Jeg modtog
> gennem flere måneder regelmæssigt 4 - 5 e-mails med virus attachments om
> ugen fra en TDC erhvervskunde. Selv om jeg skrev flere gange til deres
> abuse kom der ikke svar og skete der tilsyneladende intet og
> udsendelserne fortsatte bare. Det ophørte midt i september. Jeg regner
> med der var nogen vågnede op af sig selv hos enten erhvervskunden eller
> TDC.
>
> Den 21 oktober begyndte jeg at få virus mails fra en Cybercity kunde og
> jeg skrev til CC abuse. Der kom meget hurtigt et venligt svar fra abuse
> hos CC hvor de takkede og fortalte at de havde orienteret kunden og at
> hvis der mod forventning kom flere virus mails ville de gerne høre om
> det.
>
> De kom igen i 2 omgange og til sidst skrev CC abuse at de havde været
> nød til at lukke kundens forbindelse.
>
> Det var altså ikke fordi de virus mails jeg modtog generede mig, at jeg
> orienterede abuseafdelingerne. Det var fordi jeg regner med, at det er
> med til at begrænse spam, når man lukker "zombies".
>
> Modtager man virus mails bør man gøre et forsøg på at lære at tyde mail
> headers. Der bliver man så nød til at kunne læse indholdet, og det er
> ikke spor farligt hvis man åbner den med View/Vis -> source/kilde -
> eller kopiere den ud til en fil og åbner den med en tekst editor.
>
> Og et godt værktøj til at finde frem til afsender maskinen er Whois
> funktionen i programmet WhatRoute, som ligger i mappen CD Extras på
> Apples System 9.1 installations CD.
>
> Der findes sikkert tilsvarende til Mac OS X.

Jeg mener ikke, at dem jeg får kommer fra en dansk kilde, selv om jeg
ikke kan forklare tilstedeværelsen af den ene danske sætning. (I øvrigt:
hvis een sætning kan være på dansk hvorfor så ikke skrive det hele på
dansk?)

Den næste jeg modtager sender jeg til Spamcop.

--
Bob- purge Plus

Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408879
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste