| 
					
							
        
    
        
						
			 | 
			
			
					    
					
        
         
          
         
	
            | ZoneAlarm Pro Fra : Henrik Steffensen | 
  Dato :  10-04-02 19:22 |  
  |   
            Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 TCP;0,113"
 
 Hvad betyder det? Hvorfor vises programmet fire gange?
 
 Hilsen Henrik.
 
 
  
            
             |   |   
            
        
 
            
         
           Arcana (10-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  10-04-02 22:40 |  
  |   
            "Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 news:3cb482c3$0$11939$edfadb0f@dspool01.news.tele.dk...
 
 > Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 > programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 > TCP;0,113"
 > Hvad betyder det? Hvorfor vises programmet fire gange?
 
 Du har fået den frygtede og yderst destruktive rundll-virus. Slet straks
 alle filer med endelsen *.dll fra din computer.
 
 --
 Mvh
 arc@na
 
 
  
            
             |   |   
            
        
 
            
         
           Peter Hindsgaul (10-04-2002) 
         
	
            | Kommentar Fra : Peter Hindsgaul | 
  Dato :  10-04-02 22:42 |  
  |   
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb4b105$0$58724$edfadb0f@dspool01.news.tele.dk...
 > "Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 > news:3cb482c3$0$11939$edfadb0f@dspool01.news.tele.dk...
 >
 > > Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 > > programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 > > TCP;0,113"
 > > Hvad betyder det? Hvorfor vises programmet fire gange?
 >
 > Du har fået den frygtede og yderst destruktive rundll-virus. Slet straks
 > alle filer med endelsen *.dll fra din computer.
 
 Hvad synes du selv om det svar hvis du læser det igen?
 
 Vh
 Peter
 
 
  
            
             |   |   
            
        
 
            
         
            Arcana (10-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  10-04-02 23:18 |  
  |   
            "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 news:3cb4b1a2$0$58772$edfadb0f@dspool01.news.tele.dk...
 
 > Hvad synes du selv om det svar hvis du læser det igen?
 
 ROTFLBTC.
 
 OK?
 
 --
 @
 
 
  
            
             |   |   
            
        
 
            
         
             Peter Hindsgaul (10-04-2002) 
         
	
            | Kommentar Fra : Peter Hindsgaul | 
  Dato :  10-04-02 23:19 |  
  |  
 
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb4ba0f$0$58776$edfadb0f@dspool01.news.tele.dk...
 > ROTFLBTC.
 >
 > OK?
 Kender ikke forkortelsen   
Vh
 Peter
            
              |   |   
            
        
 
            
         
              Arcana (10-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  10-04-02 23:25 |  
  |  
 
            "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 news:3cb4ba68$0$58740$edfadb0f@dspool01.news.tele.dk...
 > > ROTFLBTC.
 > Kender ikke forkortelsen   
Rolling On The Floor Biting The Carpet.
 Flere akronymer på:
 http://www.acronymfinder.com/
-  for eksempel: PCMCIA: People Can't Memorize Computer Industry Acronyms.
 --
 Med venlig hilsen
 arc@na
            
              |   |   
            
        
 
            
         
               Peter Hindsgaul (10-04-2002) 
         
	
            | Kommentar Fra : Peter Hindsgaul | 
  Dato :  10-04-02 23:26 |  
  |  
 
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb4bb8d$0$58720$edfadb0f@dspool01.news.tele.dk...
 > "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 > news:3cb4ba68$0$58740$edfadb0f@dspool01.news.tele.dk...
 >
 > > > ROTFLBTC.
 > > Kender ikke forkortelsen   
>
 > Rolling On The Floor Biting The Carpet.
 >
 > Flere akronymer på:
 >  http://www.acronymfinder.com/
>
 > -  for eksempel: PCMCIA: People Can't Memorize Computer Industry Acronyms.
 Tak    Jeg fandt selv en liste og kunne ikke stå for denne
 ROTFLMAOSHTCCOMNAIWEDA
 Jeg er bare ikke sikker på jeg kan huske den   
Vh
 Peter
            
              |   |   
            
        
 
            
         
                Arcana (10-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  10-04-02 23:48 |  
  |  
 
            "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 news:3cb4bbf9$0$58747$edfadb0f@dspool01.news.tele.dk...
 > >  http://www.acronymfinder.com/
> ROTFLMAOSHTCCOMNAIWEDA
 Sorry, ROTFLMAOSHTCCOMNAIWEDA was not found in the database.
  
--
 Med venlig hilsen
 arc@na
            
              |   |   
            
        
 
            
         
                 Peter Hindsgaul (10-04-2002) 
         
	
            | Kommentar Fra : Peter Hindsgaul | 
  Dato :  10-04-02 23:51 |  
  |  
 
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb4c0fe$0$26005$edfadb0f@dspool01.news.tele.dk...
 > "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 > news:3cb4bbf9$0$58747$edfadb0f@dspool01.news.tele.dk...
 >
 > > >  http://www.acronymfinder.com/
>
 > > ROTFLMAOSHTCCOMNAIWEDA
 >
 > Sorry, ROTFLMAOSHTCCOMNAIWEDA was not found in the database.
 Rolling On The Floor Laughing My A*se Off So Hard That Coke Came Out My Nose
 And I Wasn't Even Drinking Any
 http://members.aol.com/nigthomas/r.html
Og så tror jeg vi er ved at være lidt for OT   
Vh
 Peter
            
              |   |   
            
        
 
            
         
                  Arcana (11-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  11-04-02 00:01 |  
  |  
 
            "Peter Hindsgaul" <hindsgaul@tdcspaceremove.dk> skrev i en meddelelse
 news:3cb4c1e1$0$58720$edfadb0f@dspool01.news.tele.dk...
 > > > >  http://www.acronymfinder.com/
> > > ROTFLMAOSHTCCOMNAIWEDA
 > > Sorry, ROTFLMAOSHTCCOMNAIWEDA was not found in the database.
 > Rolling On The Floor Laughing My A*se Off So Hard That Coke Came Out My
 Nose
 > And I Wasn't Even Drinking Any
 > Og så tror jeg vi er ved at være lidt for OT   
Du burde faktisk gå ind på Acronym Finder og submitte acronymet.
 "He, who sniffs coke, drowns.
 Confucius."
 --
 Med venlig hilsen
 arc@na
            
              |   |   
            
        
 
            
         
                   Peter Hindsgaul (11-04-2002) 
         
	
            | Kommentar Fra : Peter Hindsgaul | 
  Dato :  11-04-02 00:06 |  
  |  
 
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb4c425$0$58751
 > Du burde faktisk gå ind på Acronym Finder og submitte acronymet.
 Jamen det gjorde jeg så   
Vh
 Peter
            
              |   |   
            
        
 
            
         
           Peter Jensen (10-04-2002) 
         
	
            | Kommentar Fra : Peter Jensen | 
  Dato :  10-04-02 22:46 |  
  |  
 
            "Arcana" scribbled:
 >> Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 >> programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 >> TCP;0,113"
 >> Hvad betyder det? Hvorfor vises programmet fire gange?
 >
 > Du har fået den frygtede og yderst destruktive rundll-virus. Slet
 > straks alle filer med endelsen *.dll fra din computer.
 OK, nu er du bare ond ...   
Minder mig lidt om:
 http://www.hackology.com/go.asp?g=/programs/mbhttpbf/funnychatlog.html
--
 PeKaJe
            
              |   |   
            
        
 
            
         
            Arcana (10-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  10-04-02 23:22 |  
  |  
 
            "Peter Jensen" <pekaje@hotmail.youmightwannaremovethis.com> skrev i en
 meddelelse news:a92br8$bs0$1@news.net.uni-c.dk...
 > OK, nu er du bare ond ...   
Ja, men der er sgu da ikke nogen der er dumme nok til at tro på det. Desuden
 vil man få en masse "Acess denied"-meddelelser hvis man virkelig skulle
 prøve...
 Men så undskyld, da....   )
 >  http://www.hackology.com/go.asp?g=/programs/mbhttpbf/funnychatlog.html
ROTFLVM!!!!   
--
 Med venlig hilsen
 arc@na
 Vi har jo kun det skæg vi selv sidder på -
 det sagde hun ihverfald i går...
            
              |   |   
            
        
 
            
         
             Henrik Steffensen (11-04-2002) 
         
	
            | Kommentar Fra : Henrik Steffensen | 
  Dato :  11-04-02 06:07 |  
  |  
 
            Heldigvis kunne jeg godt gennemskue den - men hvad er egentlig svaret på mit
 spørgsmål??
 "Arcana" <marsupilan@kangoroo.gov> wrote in message
 news:3cb4baec$0$58741$edfadb0f@dspool01.news.tele.dk...
 > "Peter Jensen" <pekaje@hotmail.youmightwannaremovethis.com> skrev i en
 > meddelelse news:a92br8$bs0$1@news.net.uni-c.dk...
 >
 > > OK, nu er du bare ond ...   
>
 > Ja, men der er sgu da ikke nogen der er dumme nok til at tro på det.
 Desuden
 > vil man få en masse "Acess denied"-meddelelser hvis man virkelig skulle
 > prøve...
 >
 > Men så undskyld, da....   )
 >
 > >  http://www.hackology.com/go.asp?g=/programs/mbhttpbf/funnychatlog.html
>
 > ROTFLVM!!!!   
>
 > --
 > Med venlig hilsen
 > arc@na
 > Vi har jo kun det skæg vi selv sidder på -
 > det sagde hun ihverfald i går...
 >
 >
            
              |   |   
            
        
 
            
         
              Arcana (11-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  11-04-02 16:07 |  
  |   
            "Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 news:3cb51a0f$0$11914$edfadb0f@dspool01.news.tele.dk...
 
 > Heldigvis kunne jeg godt gennemskue den - men hvad er egentlig svaret på
 mit
 > spørgsmål??
 
 Jeg tvivler på, at det er noget du behøver at bekymre dig om. Hvis man er på
 døgnet rundt, især med fast IP-adresse, vil der altid være nogen, som laver
 portsniffing - meen det ser jo ud til, at ZA har fanget den.
 
 --
 Med venlig hilsen
 arc@na
 
 
  
            
             |   |   
            
        
 
            
         
               Arcana (11-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  11-04-02 16:11 |  
  |   
            "Arcana" <marsupilan@kangoroo.gov> skrev i en meddelelse
 news:3cb5a686$0$58746$edfadb0f@dspool01.news.tele.dk...
 
 > Jeg tvivler på, at det er noget du behøver at bekymre dig om. Hvis man er
 på
 > døgnet rundt, især med fast IP-adresse, vil der altid være nogen, som
 laver
 > portsniffing - meen det ser jo ud til, at ZA har fanget den.
 
 Ups - rundll32.dll er en af de centrale systemfiler - den ser nok bare efter
 om der er hul igennem. Det er altså noget fra din PC, og ikke noget udefra
 kommende. Ingen grund til bekymring.
 
 --
 Mvh
 arc@na
 
 
  
            
             |   |   
            
        
 
            
         
           Thorbjørn Ravn Ander~ (11-04-2002) 
         
	
            | Kommentar Fra : Thorbjørn Ravn Ander~ | 
  Dato :  11-04-02 07:09 |  
  |  
 
            "Arcana" <marsupilan@kangoroo.gov> writes:
 > Du har fået den frygtede og yderst destruktive rundll-virus. Slet straks
 > alle filer med endelsen *.dll fra din computer.
 Du giver friviligt support til naar han har gjort det?
 -- 
   Thorbjørn Ravn Andersen
   http://homepage.mac.com/ravn
            
             |   |   
            
        
 
            
         
            Arcana (11-04-2002) 
         
	
            | Kommentar Fra : Arcana | 
  Dato :  11-04-02 16:10 |  
  |   
            "Thorbjørn Ravn Andersen" <thunderbear@bigfoot.com> skrev i en meddelelse
 news:kk3cy2py0h.fsf@mimer.null.dk...
 
 > Du giver friviligt support til naar han har gjort det?
 
 Intet problem. Men nu har han jo gennemskuet, at der var tale om en joke...
 HVIS man følger mit tåbelige "råd" er det ikke vanskeligere at redde
 opsætningen end at stikke WIN-CD'en ind og vælge at reparere installationen.
 
 --
 Mvh
 arc@na
 
 
  
            
             |   |   
            
        
 
            
         
           Leony (11-04-2002) 
         
	
            | Kommentar Fra : Leony | 
  Dato :  11-04-02 10:23 |  
  |   
            
"Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 news:3cb482c3$0$11939$edfadb0f@dspool01.news.tele.dk...
 > Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 > programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 > TCP;0,113"
 Fandt lidt på tysk, ved dog ikke om der står noget du kan bruge.
 De snakker vist om at det er en trojaner, det tror jeg dog ikke.
 http://pub15.ezboard.com/finternetundsecurityforumfrm16.showMessage?topicID=
51.topic
 Hvilken Windows bruger?
 Min XP har 4 stk svchost på nettet, det er vist rimeligt harmløst.
 mvh Leony..........Se mit casemod:
 http://home.worldonline.dk/~vinci/
Ved svar fjern REMOVETHIS fra emailadressen.
            
              |   |   
            
        
 
            
         
           Henrik Steffensen (13-04-2002) 
         
	
            | Kommentar Fra : Henrik Steffensen | 
  Dato :  13-04-02 09:53 |  
  |   
            
"Leony" <leony@REMOVETHIScyberjunkie.dk> wrote in message
 news:qBct8.27918$iY5.873084@news010.worldonline.dk...
 >
 > "Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 > news:3cb482c3$0$11939$edfadb0f@dspool01.news.tele.dk...
 > > Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 > > programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 > > TCP;0,113"
 >
 > Fandt lidt på tysk, ved dog ikke om der står noget du kan bruge.
 > De snakker vist om at det er en trojaner, det tror jeg dog ikke.
 >
 http://pub15.ezboard.com/finternetundsecurityforumfrm16.showMessage?topicID=
> 51.topic
 >
 > Hvilken Windows bruger?
 > Min XP har 4 stk svchost på nettet, det er vist rimeligt harmløst.
 >
 Win98Se
            
              |   |   
            
        
 
            
         
            Leony (13-04-2002) 
         
	
            | Kommentar Fra : Leony | 
  Dato :  13-04-02 17:21 |  
  |   
            
"Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 news:3cb7f1e0$0$255$edfadb0f@dspool01.news.tele.dk...
 > Win98Se
 Fandt du noget på den tyske side du kunne bruge?
 Har du noget antivirus du kan bruge til at scanne for trojans? Hvis nu....
 Måske et gratis onlinetjek.
 Fandt denne side om hvad port 113 bliver brugt til:
 http://www.networkice.com/advice/Exploits/Ports/113/default.htm
Er du på IRC eller lignende?
 mvh Leony..........Se mit casemod:
 http://home.worldonline.dk/~vinci/
Ved svar fjern REMOVETHIS fra emailadressen.
            
              |   |   
            
        
 
            
         
           Webhiker (19-04-2002) 
         
	
            | Kommentar Fra : Webhiker | 
  Dato :  19-04-02 14:17 |  
  |   
            
 "Henrik Steffensen" <hst@vip.cybercity.dk> skrev i en meddelelse
 news:3cb482c3$0$11939$edfadb0f@dspool01.news.tele.dk...
 > Når jeg åbner min Zonealarm Pro control center, ser det ud til, at
 > programmet RUNDLL32 kører i fire udgaver og alle "listening to port
 > TCP;0,113"
 >
 > Hvad betyder det? Hvorfor vises programmet fire gange?
 >
 > Hilsen Henrik.
 >
 > Er du sikker på at du har den rigtige version af ZA, altså den der passer
 til dit operativsys.Jeg har XP og her er det genereret således : "Kør en DLL
 som et program" og programmet henter af og til info fra nettet. Jeg syntes
 ikke du skal bekymre dig så længe du ikke har andre problm.
 
 Til den lille dreng, der syntes at det var morsomt at svare med så totalt
 åndsvagt et svar, kan jeg kun sige; tror du selv på at alle har siddet ved
 sin PC mens de skulle have været i skole, for at lære nogle helt almindelige
 ting som feks. hvordan man opfører sig ??? Du skulle nok selv have valgt at
 gå lidt i skole i stedet for at sidde ved din PC og skrive åndsvage svar. OG
 SLET SÅ BARE ALLE DINE DLL-FILER.
 
 
  
            
             |   |   
            
        
 
    
 
					
					 
			 | 
			
				
        
			 |