/ Forside / Interesser / Familie & Relationer / Slægtsforskning / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Slægtsforskning
#NavnPoint
senta 50517
svendgive.. 41640
vith 39181
modersvil.. 17589
Påsse 14847
LisBJensen 13749
jyttemor 12290
jkrjk2 11934
Bille1948 10898
10  Varla 8031
Lars Lundin
Fra : Bodil Madsen


Dato : 12-06-03 11:16

En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
det er en virus-mail bliver den slettet.
Eller er der nogen, der har en forklaring på fænomenet.
---
Til Poul Lynge Johansen.

Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.

dk41222a.ged er indsendt af Ulri
---

Med venlig hilsen
Bodil Madsen



 
 
Flemming Svendsen (12-06-2003)
Kommentar
Fra : Flemming Svendsen


Dato : 12-06-03 11:24

>"Eller er der nogen, der har en forklaring på fænomenet."

Jeps, også jeg har fået sådan en dims.
Lundin eller en anden er blevet inficeret.
Heldigvis er antivirusprogrammerne idag så udbredte at vandalen spilder sin
tid
Flemming Svendsen udi Korsør



K. Thidemann (12-06-2003)
Kommentar
Fra : K. Thidemann


Dato : 12-06-03 11:44

On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
<annabodil@nyraad.net> wrote:

>Til Poul Lynge Johansen.
>
>Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
>filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
>dk41222a.ged er indsendt af Ulri
>---

il Poul Lynge Johansen.

Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
GEDCOM- filen dk50102f.ged og der er blevet fundet 74 mulige
personsammenfald.

dk50102f.ged er indse
-----------------------------------------

Også jeg har fået denne fil .....
men har Norton at holde mig til ))

Mvh
Ketty Thidemann

Bent Fleron (12-06-2003)
Kommentar
Fra : Bent Fleron


Dato : 12-06-03 11:54

Bodil Madsen wrote:
> En mail med vedhæftet fil fra Lars Lundin til undertegnede
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk41222a.ged og der er blevet fundet 3 mulige
> personsammenfald.
>
> dk41222a.ged er indsendt af Ulri

Mon ikke de fleste af os har fået den. Det drejer sig jo om Bugbear-B,
så dem der ikke har et opdateret antivirusprogram kan godt komme lidt på
den.
--
Med venlig hilsen Bent Fleron



Brian Jensen (13-06-2003)
Kommentar
Fra : Brian Jensen


Dato : 13-06-03 19:37

In article <3ee85bbc$0$5153$edfadb0f@dread11.news.tele.dk>,
bent@fleron.dk says...
> Mon ikke de fleste af os har fået den. Det drejer sig jo om Bugbear-B,
> så dem der ikke har et opdateret antivirusprogram kan godt komme lidt på
> den.

Jeg tvivler på at det er Lars selv, der har virussen, hvilket bl.a.
underbygges af at jeg har indsendt filer til Gedcomp uden at have fået
den email i nu beskriver.

Løsningen til at finde den rigtige afsender: Marker emailen i
emailprogrammet uden at åbne den - slå også indholdsrude/auto preview
fra i f.eks. Outlook og Outlook Express. Højreklik og vælg
indstillinger. Under Internetbrevhoveder kan man se alle brevhovederne,
herunder de mailservere mailen har passeret, og her også adressen på den
computer den stammer fra. Indsend disse brevhoveder til den pågældende
internetudbyder og lad dem opklare hvem der havde den adresse på det
pågældende tidspunkt.

Mvh
Brian Jensen


Peter Weis (12-06-2003)
Kommentar
Fra : Peter Weis


Dato : 12-06-03 11:45


"Bodil Madsen" <annabodil@nyraad.net> wrote in message
news:bc9jqn$es1$1@news.net.uni-c.dk...
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med
nedennævnte
> tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil
til Lars
> Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg
frygter,
> det er en virus-mail bliver den slettet.
> Eller er der nogen, der har en forklaring på fænomenet.

En person, som har både din og Lars Lundins email-adresse i sit
mailprogram, har fået virussen. Virussen har så tilfældigt valgt Lars
som afsender og dig som modtager.
Det handler muligvis om Bugbear-virussen, som har hærget en del
heromkring i de sidste dage.

mvh
Peter



Bent Fleron (12-06-2003)
Kommentar
Fra : Bent Fleron


Dato : 12-06-03 17:43

Peter Weis wrote:
>
> En person, som har både din og Lars Lundins email-adresse i sit
> mailprogram, har fået virussen. Virussen har så tilfældigt valgt Lars
> som afsender og dig som modtager.

Normalt ville det være på den måde, men i dette tilfælde ville den nok
være lidt nemmere at spore sig frem til, - hvis man ønskede det, for den
indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
en af de to personer der rummes af de to indeksnumre, hvilket dog
forudsætter at vedkommende har os alle i sit adressekartotek.
Forklaring: En trojaner af ormetypen vil gribe et tilfældigt tekststykke
fra den inficerede pc og medsende det i den inficerede mail. I dette
tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at Lars
har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at det
stammer fra Lars's computer, og jeg kan forestille mig at han i
øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den kan
godt være drøj at komme til livs)

> Det handler muligvis om Bugbear-virussen, som har hærget en del
> heromkring i de sidste dage.

Det er den nye Bugbear-B
--
Med venlig hilsen Bent Fleron



Peter Weis (12-06-2003)
Kommentar
Fra : Peter Weis


Dato : 12-06-03 20:43


"Bent Fleron" <bent@fleron.dk> wrote in message
news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
> Peter Weis wrote:
> >
> > En person, som har både din og Lars Lundins email-adresse i sit
> > mailprogram, har fået virussen. Virussen har så tilfældigt valgt
Lars
> > som afsender og dig som modtager.
>
> Normalt ville det være på den måde, men i dette tilfælde ville den
nok
> være lidt nemmere at spore sig frem til, - hvis man ønskede det, for
den
> indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
> komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller
fra
> en af de to personer der rummes af de to indeksnumre, hvilket dog
> forudsætter at vedkommende har os alle i sit adressekartotek.
> Forklaring: En trojaner af ormetypen vil gribe et tilfældigt
tekststykke
> fra den inficerede pc og medsende det i den inficerede mail. I dette
> tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at
Lars
> har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at
det
> stammer fra Lars's computer, og jeg kan forestille mig at han i
> øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den
kan
> godt være drøj at komme til livs)

Men måske alligevel ikke så simpelt som du tror, for jeg har ikke fået
virus-mailen fra Lars.

mvh
Peter



Jørn Dyrholm (13-06-2003)
Kommentar
Fra : Jørn Dyrholm


Dato : 13-06-03 10:23

Hej

Jeg fik også denne besked --og det var en virus Bugbear --men min var fra Lundin og filen var en gedcompfil
med navnet Helbo --men men jeg ved disse to her været her i flere år --og de er begge opmærsomme på den slags --så det må være en helt anden der har haft en kontakt med begge personer --som har en virus som
videresender i deres navne --de ved det garanteret ikke selv --og om jeg havde troet det ville jeg selvfølgelig have sent dem en fil til rensning af denne 95bugbear !
Så vi havner hvor vi plejer omkring den slags --opgrader jeres firewall og antivirusprogrammer --de fanger den slags --afsenderne kan vi aldrig stoppe !

Hilsen
Jørn
"Peter Weis" <p.weis@email.dk> wrote in message news:bcame1$27g$1@sunsite.dk...
>
> "Bent Fleron" <bent@fleron.dk> wrote in message
> news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
> > Peter Weis wrote:
> > >
> > > En person, som har både din og Lars Lundins email-adresse i sit
> > > mailprogram, har fået virussen. Virussen har så tilfældigt valgt
> Lars
> > > som afsender og dig som modtager.
> >
> > Normalt ville det være på den måde, men i dette tilfælde ville den
> nok
> > være lidt nemmere at spore sig frem til, - hvis man ønskede det, for
> den
> > indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
> > komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller
> fra
> > en af de to personer der rummes af de to indeksnumre, hvilket dog
> > forudsætter at vedkommende har os alle i sit adressekartotek.
> > Forklaring: En trojaner af ormetypen vil gribe et tilfældigt
> tekststykke
> > fra den inficerede pc og medsende det i den inficerede mail. I dette
> > tilfælde har vi alle fået den samme tekst, og vi ved ligeledes at
> Lars
> > har de fleste af os i sit kartotek, så jeg må gå ud fra som givet at
> det
> > stammer fra Lars's computer, og jeg kan forestille mig at han i
> > øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den
> kan
> > godt være drøj at komme til livs)
>
> Men måske alligevel ikke så simpelt som du tror, for jeg har ikke fået
> virus-mailen fra Lars.
>
> mvh
> Peter
>
>

Bente Feldballe (12-06-2003)
Kommentar
Fra : Bente Feldballe


Dato : 12-06-03 21:44


"Bent Fleron" <bent@fleron.dk> skrev i en meddelelse
news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...

Så den må næsten med sikkerhed
> komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
> en af de to personer der rummes af de to indeksnumre, hvilket dog
> forudsætter at vedkommende har os alle i sit adressekartotek.

Ikke nødvendigvis.

Disse vira bliver jo mere og mere snu, så det kan også være, denne henter
adresser i fx cachen, således at en e-mail-adresse fra en hjemmeside gemt i
cachen ryger med i rundsendingen.

Ligeledes kan de hente adresser fra mails, der ligger i indbakke eller sendt
post, det behøver ikke dreje sig om personer, der rent faktisk er lagt i
adressekartoteket.

Og sidst kunne man jo tænke sig, at en rigtig snu virus kunne finde adresser
i indlæg hentet ned her fra NG og derfor lagret på den inficerede PC - altså
uden, at der har været direkte kontakt mellem de to parter. Det kunne i høj
grad forklare, hvorfor hele denne NG lader til at have fået den famøse virus
tilsendt.

så jeg må gå ud fra som givet at det
> stammer fra Lars's computer, og jeg kan forestille mig at han i
> øjeblikket prøver at redde stumperne ;-((( (jeg føler med ham, den kan
> godt være drøj at komme til livs)

I så fald forstår jeg ikke, at jeg også har fået den. Jeg har nemlig hverken
været i kontakt med Lars Lundin eller på noget tidspunkt sendt ind til
Gedcomp. Alligevel røg jeg altså med i bunken af "heldige" modtagere.

Men hvem det nu end er, så ønsker jeg vedkommende "god bedring" med PC'en.

> > Det handler muligvis om Bugbear-virussen, som har hærget en del
> > heromkring i de sidste dage.
> Det er den nye Bugbear-B

Ja, det er BugbearB, det siger min Norton i hvert fald.

Med venlig hilsen

Bente Feldballe



Kaj Svenningsen (12-06-2003)
Kommentar
Fra : Kaj Svenningsen


Dato : 12-06-03 23:28

Bente Feldballe skrev:

>grad forklare, hvorfor hele denne NG lader til at have fået den famøse virus
>tilsendt.

Jeg har ikke set den endnu.
--
Kaj Svenningsen (Behandl dig selv som du vil behandles af andre)

www.aner.dk/

Bente Feldballe (12-06-2003)
Kommentar
Fra : Bente Feldballe


Dato : 12-06-03 23:54


"Kaj Svenningsen" <news@kajsvenningsen.dk> skrev i en meddelelse
news:bcb5qb.3vvouod.1@kajsvenningsen.dk...
> Bente Feldballe skrev:
>
> >grad forklare, hvorfor hele denne NG lader til at have fået den famøse
virus
> >tilsendt.
>
> Jeg har ikke set den endnu.

Bemærk venligst ordlyden. Jeg skrev ikke "alle... har fået". Jeg skrev
"alle... *lader til* at have fået".

Tillykke med, at du er gået fri.

Med venlig hilsen

Bente Feldballe




Lennart Frederiksen (13-06-2003)
Kommentar
Fra : Lennart Frederiksen


Dato : 13-06-03 15:15

Hej
Lige en bemærkning.

Jeg vil hellere opdage at mit virus program har opfanget denne virus, end at
være usikker,

mon man kan se i sendt post om man har videresendt virusen til andre ??

Lennart

"Bente Feldballe" <milloup1@tiscali.dk> skrev i en meddelelse
news:JufGa.17435$Jp3.733820@news010.worldonline.dk...
>
> "Kaj Svenningsen" <news@kajsvenningsen.dk> skrev i en meddelelse
> news:bcb5qb.3vvouod.1@kajsvenningsen.dk...
> > Bente Feldballe skrev:
> >
> > >grad forklare, hvorfor hele denne NG lader til at have fået den famøse
> virus
> > >tilsendt.
> >
> > Jeg har ikke set den endnu.
>
> Bemærk venligst ordlyden. Jeg skrev ikke "alle... har fået". Jeg skrev
> "alle... *lader til* at have fået".
>
> Tillykke med, at du er gået fri.
>
> Med venlig hilsen
>
> Bente Feldballe
>
>
>



aafe (13-06-2003)
Kommentar
Fra : aafe


Dato : 13-06-03 16:12

"Lennart Frederiksen" skrev:

> mon man kan se i sendt post om man har videresendt virusen til andre ??

Hvis viraen sender udenom dit mailprogram,
kan du ikke se det i dit mailprograms "Sendt post"!

mvh
Arne




Claus Christiansen (13-06-2003)
Kommentar
Fra : Claus Christiansen


Dato : 13-06-03 19:33

Mon ikke snart vi har bevæget os rigeligt off topic !!!!!


Claus
"aafe" <intet@svar.dk> skrev i en meddelelse
news:3ee9e9d6$0$5136$edfadb0f@dread11.news.tele.dk...
> "Lennart Frederiksen" skrev:
>
> > mon man kan se i sendt post om man har videresendt virusen til andre ??
>
> Hvis viraen sender udenom dit mailprogram,
> kan du ikke se det i dit mailprograms "Sendt post"!
>
> mvh
> Arne
>
>
>



aafe (13-06-2003)
Kommentar
Fra : aafe


Dato : 13-06-03 20:26

"Claus Christiansen" skrev:
> Mon ikke snart vi har bevæget os rigeligt off topic !!!!!

Mon ikke din militærforlægning ligger rigeligt
langt væk fra Danmark?

Din oppustede militære kommandotone hører
ihvertfald ikke hjemme i en civil newsgruppe!




Alf Christophersen (06-07-2003)
Kommentar
Fra : Alf Christophersen


Dato : 06-07-03 17:30

On Fri, 13 Jun 2003 16:15:03 +0200, "Lennart Frederiksen"
<dsl21460@vip.cybercity.dk> wrote:

>mon man kan se i sendt post om man har videresendt virusen til andre ??

Nei. Ditt mailprogram brukes overhodet ikke. Det er et eget
mailprogram i viruset.


Bent Fleron (13-06-2003)
Kommentar
Fra : Bent Fleron


Dato : 13-06-03 00:10

Bente Feldballe wrote:
> "Bent Fleron" <bent@fleron.dk> skrev i en meddelelse
> news:3ee8ad8b$0$5177$edfadb0f@dread11.news.tele.dk...
>
> Disse vira bliver jo mere og mere snu, så det kan også være, denne
> henter adresser i fx cachen, således at en e-mail-adresse fra en
> hjemmeside gemt i cachen ryger med i rundsendingen.
>
Det kommer nok lidt an på brugeren. En cache tømmes når computeren
slukkes.
--
Med venlig hilsen Bent Fleron




Hans Engmark (13-06-2003)
Kommentar
Fra : Hans Engmark


Dato : 13-06-03 22:16

On Thu, 12 Jun 2003 21:44:26 +0100, "Bente Feldballe"
<milloup1@tiscali.dk> wrote:

>
>Og sidst kunne man jo tænke sig, at en rigtig snu virus kunne finde adresser
>i indlæg hentet ned her fra NG og derfor lagret på den inficerede PC - altså
>uden, at der har været direkte kontakt mellem de to parter.

I stedet for at gætte kan man finde alt om denne virus og hvad den
foretager på dette website:

http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.html

Mass-mailing routine
When the mass-mailing routine runs, it does the following:

Searches for the email addresses in the current Inbox, as well as in
the files with the following extensions:
..mmf
..nch
..mbx
..eml
..tbb
..dbx
..ocs


Retrieves the current user's email address and SMTP server from the
registry key:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Account Manager\Accounts


Uses its own SMTP engine to send itself to all the email addresses it
finds. As part of the routine, the worm spoofs the From: address.


mvh
Hans Engmark



Bente Feldballe (14-06-2003)
Kommentar
Fra : Bente Feldballe


Dato : 14-06-03 12:33


"Hans Engmark" <hengmark@post6.tele.dk> skrev i en meddelelse
news:offkevgufev5v59p6kquqnkkdkb1s0pepp@4ax.com...

> I stedet for at gætte kan man finde alt om denne virus og hvad den
> foretager på dette website:

Jo da, det kan du have ret i. Men hensigten var nu ikke at dissekere
Bugbear, snarere mere generelt at gøre opmærksom på, at man ikke behøver
være i et adressekartotek hos én, der bliver ramt af virus, for at modtage
virus fra vedkommende. I øvrigt var gættet jo ikke helt skævt i denne
sammenhæng, idet ..

> Searches for the email addresses in the current Inbox, as well as in
> the files with the following extensions:
> .dbx

... nyhedsmeddelelser jo netop fjæler sig i et katalog med endelsen .dbx (I
OE 6.0 på WinXP, i hvert fald).

Med venlig hilsen

Bente Feldballe



Alf Christophersen (06-07-2003)
Kommentar
Fra : Alf Christophersen


Dato : 06-07-03 17:30

On Fri, 13 Jun 2003 23:16:17 +0200, Hans Engmark
<hengmark@post6.tele.dk> wrote:

>.mmf
>.nch
>.mbx
>.eml
>.tbb
>.dbx
>.ocs

Aha. Ennsåvidere går altså Forté Agent fri

Anbefales å gå over til det da


Alf Christophersen (06-07-2003)
Kommentar
Fra : Alf Christophersen


Dato : 06-07-03 17:30

On Thu, 12 Jun 2003 18:42:41 +0200, "Bent Fleron" <bent@fleron.dk>
wrote:

>indeholder jo en personbestemt tekst. Så den må næsten med sikkerhed
>komme fra enten Lars Lundin (undskyld Lars, forklaring følger) eller fra
>en af de to personer der rummes af de to indeksnumre, hvilket dog

Den kommer nok fra en av mottakerne. Bugbear bruker ikke infisert
bruker sin adresse i det hele tatt, men syr sammen adressene fra
innkomne mail. Merk at domenenavnet ant er er feil.

Sjekk headere på mailen for å se hvilket domene meldingen er sendt
fra. Da vil du kunne sirkle inn offeret som vil ha en adresse i dette
domene. Domenet på fra-adressen er alltid plukket fra et domene som
ikke stemmer overens med brukernavn-delen.

¨Så Lundin er nok ikke synderen.


John Friis Løndal (12-06-2003)
Kommentar
Fra : John Friis Løndal


Dato : 12-06-03 12:15

On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
<annabodil@nyraad.net> wrote:

Jeg har har også modtaget omtalte virus, hos mig ser den således ud,
med filen swot.doc.scr som attachment.


> -----Oprindelig meddelelse-----
> Fra: Lars Kr.Lundin [mailto:gedcomp@kefocom.dk]
> Sendt: 12. juni 2003 11:45
> Til: undisclosed-recipients:
> Emne: GEDCOMP Bingo dk50102c & din dk40723d (89)
>
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk50102c.ged og der er blevet fundet 18 mulige
> personsammenfald.
>
> dk50102c.ged er indsendt af Nils W




Ole P. Bielefeldt (12-06-2003)
Kommentar
Fra : Ole P. Bielefeldt


Dato : 12-06-03 17:09

Jeg modtog den samme, og med samme filnavn vedlagt.

Lars Lundin vil ikke vedlægge en sådan fil.

Mit Outlook spærrede adgangen til filen.

--
Ole P. Bielefeldt
Ry

ole.bielefeldt@adslhome.dk
FTM: www.familytreemaker.dk


"John Friis Løndal" <londal@mail.dk> skrev i en meddelelse
news:c3ogevgskjumuoqgrfm1shutitk21fnhe4@4ax.com...
> On Thu, 12 Jun 2003 12:16:10 +0200, "Bodil Madsen"
> <annabodil@nyraad.net> wrote:
>
> Jeg har har også modtaget omtalte virus, hos mig ser den således ud,
> med filen swot.doc.scr som attachment.
>
>
> > -----Oprindelig meddelelse-----
> > Fra: Lars Kr.Lundin [mailto:gedcomp@kefocom.dk]
> > Sendt: 12. juni 2003 11:45
> > Til: undisclosed-recipients:
> > Emne: GEDCOMP Bingo dk50102c & din dk40723d (89)
> >
> > Til Poul Lynge Johansen.
> >
> > Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> > GEDCOM- filen dk50102c.ged og der er blevet fundet 18 mulige
> > personsammenfald.
> >
> > dk50102c.ged er indsendt af Nils W
>
>
>



Jeannie Kristensen [~ (12-06-2003)
Kommentar
Fra : Jeannie Kristensen [~


Dato : 12-06-03 15:18

Bodil Madsen wrote:
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med
> nedennævnte tekst vækker forundring, da jeg aldrig har sendt nogen
> Gedcom-fil til Lars Lundin, og han skulle derfor ikke kende min
> e-mailadresse. Da jeg frygter, det er en virus-mail bliver den
> slettet.
> Eller er der nogen, der har en forklaring på fænomenet.
> ---
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med
> GEDCOM- filen dk41222a.ged og der er blevet fundet 3 mulige
> personsammenfald.
>
> dk41222a.ged er indsendt af Ulri

Jeg har fået 2, den ene med @njl.dk som afsender og den anden med
@helbo.com som afsender. Det er virkelig en virus, der forstår at "dække
sig".
--
Hilsen Jeannie Kristensen
Min slægt: http://home1.stofanet.dk/jeannie.kristensen/
(opdateret 25. maj 2003) Besøg også Sognetræf:
http://www32.brinkster.com/sognetraef/index.asp



Poul Erik Jensen (12-06-2003)
Kommentar
Fra : Poul Erik Jensen


Dato : 12-06-03 15:44

"Bodil Madsen" <annabodil@nyraad.net> skrev i en meddelelse
news:bc9jqn$es1$1@news.net.uni-c.dk
> En mail med vedhæftet fil fra Lars Lundin ...

Ja, den fik jeg også - men man ser jo heldigvis straks der er noget galt med
den - det farlige ligger i newbies, der ikke (med standardindstillinger i
windows) kan se endelsen .src og åbner det usyldigt udseende word-dokument.

Hermed er alle her advaret mod sådanne "trojanske heste" - som det er
fornuftigt altid at undersøge indholdet af før man eksekvere dem med den
indbyggede automatik.

Notepad har ikke indbygget faciliteter til at tolke hvad der er i filerne af
eventuelle programkoder og er derfor et stensikkert instrument at benytte
til visning for bedømmelse. Er man derfor i tvivl om en fil kan man altid
undersøge denne med notepad, som kan vise _alle_ filer man henter ind i
dette simple program. Det er ikke altid man kan bedømme om den viste fil er
"farlig" - men næsten altid om den er ufarlig (præsenterer dig for den tekst
der er indholdet i f.eks. en GEDCOM-fil).

--
Poul Erik Jensen - jep@genealog.dk
www.genealog.dk - www.skolekammeraten.dk
Prøv den nye portal på http://www.dizzy4u.dk


Kjeld Jakobsen (12-06-2003)
Kommentar
Fra : Kjeld Jakobsen


Dato : 12-06-03 16:18

også jeg har fået den med Johansen som fiktiv afsender! Det er et evigt
tilbagevendende emne.

Udover naturligvis et opdateret antivirusprogram, vil jeg anbefale at man
sætter et flueben i Outlook Express 6 under Sikkerhed for følgende:

"Tillad ikke at filer som kan indeholde virus åbnes eller gemmes".

Jeg ved ikke, om det sikrer tilstrækkeligt, men sund fornuft er ikke af
vejen. Man hopper let i, hvis man venter mail fra Lundin eller andre, man
kender - det er hele ideen i denne virus

Kjeld Jakobsen


"Poul Erik Jensen" <20030101news@genealog.dk> skrev i en meddelelse
news:bca3qf$gv30b$1@ID-155602.news.dfncis.de...
> "Bodil Madsen" <annabodil@nyraad.net> skrev i en meddelelse
> news:bc9jqn$es1$1@news.net.uni-c.dk
> > En mail med vedhæftet fil fra Lars Lundin ...
>
> Ja, den fik jeg også - men man ser jo heldigvis straks der er noget galt
med
> den - det farlige ligger i newbies, der ikke (med standardindstillinger i
> windows) kan se endelsen .src og åbner det usyldigt udseende
word-dokument.
>
> Hermed er alle her advaret mod sådanne "trojanske heste" - som det er
> fornuftigt altid at undersøge indholdet af før man eksekvere dem med den
> indbyggede automatik.
>
> Notepad har ikke indbygget faciliteter til at tolke hvad der er i filerne
af
> eventuelle programkoder og er derfor et stensikkert instrument at benytte
> til visning for bedømmelse. Er man derfor i tvivl om en fil kan man altid
> undersøge denne med notepad, som kan vise _alle_ filer man henter ind i
> dette simple program. Det er ikke altid man kan bedømme om den viste fil
er
> "farlig" - men næsten altid om den er ufarlig (præsenterer dig for den
tekst
> der er indholdet i f.eks. en GEDCOM-fil).
>
> --
> Poul Erik Jensen - jep@genealog.dk
> www.genealog.dk - www.skolekammeraten.dk
> Prøv den nye portal på http://www.dizzy4u.dk
>



Poul Erik Jensen (12-06-2003)
Kommentar
Fra : Poul Erik Jensen


Dato : 12-06-03 23:53

"Kjeld Jakobsen" <kjeld@jakobsen.mail.dk> skrev i en meddelelse
news:3ee899f2$0$24719$edfadb0f@dread14.news.tele.dk

> Udover naturligvis et opdateret antivirusprogram, vil jeg anbefale at
> man sætter et flueben i Outlook Express 6 under Sikkerhed for
> følgende:
>
> "Tillad ikke at filer som kan indeholde virus åbnes eller gemmes".

Tja, det kan være udmærket, men kan lige så vel være en sovepude.

> Jeg ved ikke, om det sikrer tilstrækkeligt, men sund fornuft er ikke
> af vejen.

Sund fornuft er den absolut sikreste virusvarsler (med vira af ormetypen som
denne). Antivirusprogrammer kan kun detektere det kendte ikke det seneste
snedige påfund og ofte bliver disse programmers data forældede før
opdatering - og så er de mere til skade end gavn.

> Man hopper let i, hvis man venter mail fra Lundin eller
> andre, man kender - det er hele ideen i denne virus

Ikke hvis man er på vagt med sin sunde fornuft )
- selv om der naturligvis også behøves et minimum af viden.
Hvis man følger den almindelige (M$s) opfattelse om slutbrugerens adgang til
maskinen, så kan brugeren jo ikke opdage en system-extention om .exe .src
..pif eller de mange andre systemskjulte fil-endelser der benyttes i forsøget
på at lokke den uvidende slutbruger i fedtefadet.

Det skal dog også bemærkes, at det sikkert ikke alle tilfælde kan klares med
viden og sund fornuft alene - selv om jeg personlig aldrig har været
præsenteret for sådanne tilfælde i mine snart 25 år bag tasterne.

--
Poul Erik Jensen - jep@genealog.dk
www.genealog.dk - www.skolekammeraten.dk
Prøv den nye portal på http://www.dizzy4u.dk


Otto Jørgensen (12-06-2003)
Kommentar
Fra : Otto Jørgensen


Dato : 12-06-03 16:07

Thu, 12 Jun 2003 12:16:10 +0200, in dk.videnskab.historie.genealogi,
"Bodil Madsen" <annabodil@nyraad.net> wrote:

>En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
>tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
>Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
>det er en virus-mail bliver den slettet.
>Eller er der nogen, der har en forklaring på fænomenet.
>---
>Til Poul Lynge Johansen.
>
>Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
>filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
>dk41222a.ged er indsendt af Ulri

Aalle spørsmål om denne meldinger er nok knyttet til Virus type
Bugbear.B
Det er meldt fra til netleverandøren av aktuell konto som nok tar
affære.

Men alle med oppdaterte Antivirusprogrammet er nok reddet, da programmen
sier fra og sletter aktuelle vedlegg

--
Otto Jørgensen
http://home.online.no/~otjoerge/
http://home.online.no/~otjoerge/bk/
All email is checked by NORTON

Bodil Madsen (12-06-2003)
Kommentar
Fra : Bodil Madsen


Dato : 12-06-03 20:41

Så fik jeg sørme også en med Dis-Danmark som afsender. Det er godt nok
lusket.
med venlig hilsen
Bodil Madsen
"Otto Jørgensen" <otjoerge%spam%@online.no> skrev i en meddelelse
news:0l5hevsjc1h5k5ems2j2s3mb98aq728rlr@4ax.com...
> Thu, 12 Jun 2003 12:16:10 +0200, in dk.videnskab.historie.genealogi,
> "Bodil Madsen" <annabodil@nyraad.net> wrote:
>
> >En mail med vedhæftet fil fra Lars Lundin til undertegnede med
nedennævnte
> >tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til
Lars
> >Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg
frygter,
> >det er en virus-mail bliver den slettet.
> >Eller er der nogen, der har en forklaring på fænomenet.
> >---
> >Til Poul Lynge Johansen.
> >
> >Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
> >filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
> >
> >dk41222a.ged er indsendt af Ulri
>
> Aalle spørsmål om denne meldinger er nok knyttet til Virus type
> Bugbear.B
> Det er meldt fra til netleverandøren av aktuell konto som nok tar
> affære.
>
> Men alle med oppdaterte Antivirusprogrammet er nok reddet, da programmen
> sier fra og sletter aktuelle vedlegg
>
> --
> Otto Jørgensen
> http://home.online.no/~otjoerge/
> http://home.online.no/~otjoerge/bk/
> All email is checked by NORTON



Steven (12-06-2003)
Kommentar
Fra : Steven


Dato : 12-06-03 21:56

Ja, og således så den fil ud, som jeg modtog:

Til Poul Lynge Johansen.

Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
filen dk50102c.ged og der er blevet fundet 18 mulige personsammenfald.

dk50102c.ged er indsendt af Nils W

Og under egenskaber, kunne jeg så se følgende:

Received: by user4.cybercity.dk (mbox ccc98484)
(with Cubic Circle's cucipop (v1.31 1998/05/13) Thu Jun 12 12:51:40 2003)
X-From_: gedcomp@kefocom.dk Thu Jun 12 11:47:24 2003
Return-Path: <gedcomp@kefocom.dk>
Delivered-To: ccc98484@vip.cybercity.dk
Received: from cicero1.cybercity.dk (cicero1.cybercity.dk [212.242.40.4])
by user4.cybercity.dk (Postfix) with ESMTP
id 8D6E112789E; Thu, 12 Jun 2003 11:47:22 +0200 (CEST)
Received: from pfepa.post.tele.dk (pfepa.post.tele.dk [193.162.153.2])
by cicero1.cybercity.dk (Postfix) with ESMTP
id C5C605C4A7B; Thu, 12 Jun 2003 11:47:25 +0200 (CEST)
Received: from poul (cpe.atm2-0-1041043.0x50a0e2ca.virnxx8.customer.tele.dk
[80.160.226.202])
by pfepa.post.tele.dk (Postfix) with SMTP
id 494334800A6; Thu, 12 Jun 2003 11:45:23 +0200 (CEST)
From: "Lars Kr.Lundin" <gedcomp@kefocom.dk>
Subject: GEDCOMP Bingo dk50102c & din dk40723d (89)
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------1HZH0UPQL5XGCI"
Message-Id: <20030612094523.494334800A6@pfepa.post.tele.dk>
Date: Thu, 12 Jun 2003 11:45:23 +0200 (CEST)
To: undisclosed-recipients: ;

Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en virus af
denne art, og lige så ærgerligt for alle os andre, som nu skal være "på
vagt" i det næste stykke tid fremover når vi modtager mails fra GEDCOMP.
Det er i øvrigt første - og eneste - gang jeg har modtaget en mail med en
virus fra Lars!
Håber problemet løses meget snart.

Med venlig hilsen

Steven


---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.489 / Virus Database: 288 - Release Date: 10-06-2003



aafe (12-06-2003)
Kommentar
Fra : aafe


Dato : 12-06-03 22:17

"Steven" skrev i en meddelelse:

> Ja, og således så den fil ud, som jeg modtog:

Det er flg. linje, der er interessant, fordi den viser,
hvor mailen kom fra:

Received: from poul (cpe.atm2-0-1041043.0x50a0e2ca.virnxx8.customer.tele.dk
[80.160.226.202])

Som du kan se, er det en entydig TDC ProAccess ADSL
identifikation, samt IP nummer. Du kan kontakte TDC, og
bede dem kontakte deres kunde.

mvh
Arne



Arne Feldborg (12-06-2003)
Kommentar
Fra : Arne Feldborg


Dato : 12-06-03 22:52

"Steven" <ccc98484@vip.cybercity.dk> skrev Thu, 12 Jun 2003 22:56:02
+0200

>Ja, og således så den fil ud, som jeg modtog:
>
>Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en virus af
>denne art, og lige så ærgerligt for alle os andre, som nu skal være "på
>
Klap nu lige hesten et øjeblik.

Det eneste der er helt sikkert er, at mailen *ikke* kommer fra den
person der står som afsender.

Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
ikke OutLook Express (som er det program der reelt har skylden).!



--
mvh, A:\Feldborg

Folketælllinger Hammerum og Bøling herreder, kirkebøger Hammerum herred
http://www.haunstrup.dk/feldborg/genealogi/download/

aafe (12-06-2003)
Kommentar
Fra : aafe


Dato : 12-06-03 23:16

"Arne Feldborg" skrev:

> Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
> ikke OutLook Express (som er det program der reelt har skylden).!

Uden at jeg dermed ønsker at kløve ord, vil jeg bemærke,
at det ikke fremgår af headeren, den skulle være afsendt
fra Outlook Express.

Men, ellers er jeg enig med dig. Også i, at vedkommendes
pc er blevet inficeret via Outlook Express, men det fremgår
ikke af headeren, at mailen er afsendt fra Outlook Express.

mvh
Arne



Arne Feldborg (12-06-2003)
Kommentar
Fra : Arne Feldborg


Dato : 12-06-03 23:34

"aafe" <intet@svar.dk> skrev Fri, 13 Jun 2003 00:16:11 +0200

>Men, ellers er jeg enig med dig. Også i, at vedkommendes
>pc er blevet inficeret via Outlook Express, men det fremgår
>ikke af headeren, at mailen er afsendt fra Outlook Express.
>
Nej, men den person der har virusen (og det er der iøvrigt sikkert
allerede mange der har) har stensikkert modtaget den i OutLook Express.

Hvis først virsuen er modtaget, så kan den teoretisk set videresende sig
selv - men ikke uden adgang til et OutLook Experess adressekartotek.


--
mvh, A:\Feldborg

Folketælllinger Hammerum og Bøling herreder, kirkebøger Hammerum herred
http://www.haunstrup.dk/feldborg/genealogi/download/

Alf Christophersen (06-07-2003)
Kommentar
Fra : Alf Christophersen


Dato : 06-07-03 17:30

On Fri, 13 Jun 2003 00:34:00 +0200, Arne Feldborg
<feldborg@haunstrup.dk> wrote:

>Hvis først virsuen er modtaget, så kan den teoretisk set videresende sig
>selv - men ikke uden adgang til et OutLook Experess adressekartotek.

Tydeligvis også Eudora (.mbx-filer)


Bent Fleron (13-06-2003)
Kommentar
Fra : Bent Fleron


Dato : 13-06-03 00:32

Arne Feldborg wrote:
> "Steven" skrev
>
>> Det er ærgerligt for Lars Kr. Lundin, at han skal udsættes for en
>> virus af denne art
>>
> Klap nu lige hesten et øjeblik.
>
> Det eneste der er helt sikkert er, at mailen *ikke* kommer fra den
> person der står som afsender.
>
Det kan den nu godt, jeg vil hellere udtrykke det således at det langt
fra er sikkert. Hvad der derimod er sikkert er at den computer der
sendte tekststykket *er* inficeret. Det er ligeledes rimeligt sikkert at
hvis en virus får mulighed for at inficere en pc vil den gribe et
tilfældigt tekststykke for netop den pc og videresende.

> Og iøvrigt skriver Lars ikke fra en TDC adresse, og iøvrigt bruger han
> ikke OutLook Express (som er det program der reelt har skylden).!

Jeg fik ikke checket egenskaber for den modtagne fil, men det er vist
rigtigt at Lars Lundin ikke benytter OE såvel som han vist nok bruger
unix. Det tyder på at det ikke er Lars Lundin der sendte den samme mail
til os andre
--
Med venlig hilsen Bent Fleron




Tom Stryhn Sr. (14-06-2003)
Kommentar
Fra : Tom Stryhn Sr.


Dato : 14-06-03 08:10

Prøv at se på

http://www.bt.dk/Nyheder.pl?c=left&aid=142051

--
Med venlig hilsen Tom Stryhn
stryhn@email.dk
http://freepages.genealogy.rootsweb.com/~stryhn/
last update / sidst opdateret 11.06.2003







"Bodil Madsen" <annabodil@nyraad.net> wrote in message
news:bc9jqn$es1$1@news.net.uni-c.dk...
> En mail med vedhæftet fil fra Lars Lundin til undertegnede med nedennævnte
> tekst vækker forundring, da jeg aldrig har sendt nogen Gedcom-fil til Lars
> Lundin, og han skulle derfor ikke kende min e-mailadresse. Da jeg frygter,
> det er en virus-mail bliver den slettet.
> Eller er der nogen, der har en forklaring på fænomenet.
> ---
> Til Poul Lynge Johansen.
>
> Din indsendte GEDCOM-fil dk40723d.ged er blevet sammenlignet med GEDCOM-
> filen dk41222a.ged og der er blevet fundet 3 mulige personsammenfald.
>
> dk41222a.ged er indsendt af Ulri
> ---
>
> Med venlig hilsen
> Bodil Madsen
>
>


Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste