/ Forside / Teknologi / Hardware / Mac / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Mac
#NavnPoint
UlrikB 4810
kipros 1675
Klaudi 1010
myg 920
pifo 907
Stouenberg 838
molokyle 830
Bille1948 815
rotw 760
10  EXTERMINA.. 750
Mon denne mail havde en pc-virus med?
Fra : Martin Petersen


Dato : 01-11-01 09:07

Jeg modtog en ufrivilligt videresendt mail fra min kæreste.
Teksten lød:
--------------
Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks
----------------
En vedhæftet fil, som Virex ikke genkendte, hed:

"Dok3.doc.pif"

Er der nogen af jer der har set denne - og evt. har erfaringer med den?

v.h.

Martin

 
 
Michael Holm (01-11-2001)
Kommentar
Fra : Michael Holm


Dato : 01-11-01 09:49

jeg fik den, men smed den ud, uden at kigge mere på den...


Martin Petersen <martinmarius@petersen.mail.dk> wrote:

> Jeg modtog en ufrivilligt videresendt mail fra min kæreste.
> Teksten lød:
> --------------
> Hi! How are you?
>
> I send you this file in order to have your advice
>
> See you later. Thanks
> ----------------
> En vedhæftet fil, som Virex ikke genkendte, hed:
>
> "Dok3.doc.pif"
>
> Er der nogen af jer der har set denne - og evt. har erfaringer med den?
>
> v.h.
>
> Martin


--
- Michael

http://ki-aikido.homepage.dk
kiaikidoRemove@mac.comRemove

Sascha (01-11-2001)
Kommentar
Fra : Sascha


Dato : 01-11-01 12:02

Hej

Jeg fik den også, både fra pc og ra en mac. Mener det er en virus, men jeg
smed den ud med det samme, så jeg ved ikke hvad det var, men den sender
uatomatisk, så det er sandsynligvis virus af en eller anden art.


"Martin Petersen" <martinmarius@petersen.mail.dk> wrote in message
news:1f26ruh.1see05zxpamy6N%martinmarius@petersen.mail.dk...
> Jeg modtog en ufrivilligt videresendt mail fra min kæreste.
> Teksten lød:
> --------------
> Hi! How are you?
>
> I send you this file in order to have your advice
>
> See you later. Thanks
> ----------------
> En vedhæftet fil, som Virex ikke genkendte, hed:
>
> "Dok3.doc.pif"
>
> Er der nogen af jer der har set denne - og evt. har erfaringer med den?
>
> v.h.
>
> Martin



Michael Tysk-Anderse~ (01-11-2001)
Kommentar
Fra : Michael Tysk-Anderse~


Dato : 01-11-01 12:38

Martin Petersen <martinmarius@petersen.mail.dk> wrote:

> Jeg modtog en ufrivilligt videresendt mail fra min kæreste.
> Teksten lød:
> --------------
> Hi! How are you?
>
> I send you this file in order to have your advice
>
> See you later. Thanks
> ----------------
> En vedhæftet fil, som Virex ikke genkendte, hed:
>
> "Dok3.doc.pif"
>
> Er der nogen af jer der har set denne - og evt. har erfaringer med den?

Ideen er at Windows er så venlig ikke at vise filtype endelsen og
brugeren vil derfor se Dok3.doc og dermed tro at det er et word
dokument.

..pif - Hukommelsen er lidt rusten, men jeg mener at det står for Program
Information File. Det er et indpakningssystem således at dos programmer
kan ikonificeres og dobbeltklikkes. Dvs en .pif fil kan starte en
hvilken som helst dos kommando, såsom format, del osv. Ikke videre
morsomt! Men det har ingen effekt på Mac.

Visual basic virusser distribueres på samme måde: billede.jpg.vba!

Under OS X kan man forstille sig samme system blive benyttet, da filtype
endelsen skjules. Mail viser derfor altid hele navnet på vedhæftede
filer (eks: billede.jpg.app) og vil advare dig hvis det er et program af
en slags!
--
Mvh Michael Tysk-Andersen

Erik Richard Sørense~ (01-11-2001)
Kommentar
Fra : Erik Richard Sørense~


Dato : 01-11-01 14:55

Hej Martin

Jeps, det er en Word makrovirus. Den gør normalt ingen skade på en Mac,
men lad for en sikkerheds skyld være med at tage den ud af mailen og åbne
den.

Martin Petersen wrote:

> Jeg modtog en ufrivilligt videresendt mail fra min kæreste.
> Teksten lød:
> --------------
> Hi! How are you?
>
> I send you this file in order to have your advice
>
> See you later. Thanks
> ----------------
> En vedhæftet fil, som Virex ikke genkendte, hed:
>
> "Dok3.doc.pif"
>
> Er der nogen af jer der har set denne - og evt. har erfaringer med den?

mvh. Erik Richard
--
K.M.L. Denmark by Erik Richard Sørensen, Member of ADC
Edwin Rahrsvej 20.3.03, DK-8220 Brabrand, Denmark
Phone: (+45) 8625 0963, Fax: (+45) 8625 0962 (temporary off)
Mobile phone: (+45) 4082 6109, E-mail: <kml.ers@mail1.stofanet.dk>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
- Software - For Theological Education - And For Physical Impaired
- Do it The Nisus Way - Nisus Writer, The Best Textprocessor in The World
- Nisus Email, A Revolution In Emailing - Visit: <http://www.nisus.com>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Michael Tysk-Anderse~ (01-11-2001)
Kommentar
Fra : Michael Tysk-Anderse~


Dato : 01-11-01 15:22

Erik Richard Sørensen <kml.ers@mail1.stofanet.dk> wrote:

> Jeps, det er en Word makrovirus. Den gør normalt ingen skade på en Mac,
> men lad for en sikkerheds skyld være med at tage den ud af mailen og åbne
> den.

Sig mig læser du ikke andres svar førend du poster?
feks. mit <1f270gs.1lquhi1j643ewN%mta@mac.com>

Dit svar er ikke korrekt!

<http://www.cknow.com/ckinfo/acro_p/pif_1.shtml>
--
Mvh Michael Tysk-Andersen

Erik Richard Sørense~ (02-11-2001)
Kommentar
Fra : Erik Richard Sørense~


Dato : 02-11-01 02:31

Hej Michael

Michael Tysk-Andersen wrote:

> > Jeps, det er en Word makrovirus. Den gør normalt ingen skade på en Mac,
> > men lad for en sikkerheds skyld være med at tage den ud af mailen og åbne
> > den.
>
> Sig mig læser du ikke andres svar førend du poster?
> feks. mit <1f270gs.1lquhi1j643ewN%mta@mac.com>

Jo, hvis de da ellers er kommet, før jeg evt. svarer

> Dit svar er ikke korrekt!
>
> <http://www.cknow.com/ckinfo/acro_p/pif_1.shtml>

Jeg kunne egentlig nøjes med at skrive NÅ! - Men da jeg har åbnet og undersøgt
adskillige af de efterhånden mange PC vira, jeg har fået i tidens løb, kan jeg
til din oplysning her sige, at den omtalte virus rent faktisk også indeholder
en skjult makro med autorun-kommandoer!

mvh. Erik Richard

--
K.M.L. Denmark by Erik Richard Sørensen, Member of ADC
Edwin Rahrsvej 20.3.03, DK-8220 Brabrand, Denmark
Phone: (+45) 8625 0963, Fax: (+45) 8625 0962 (temporary off)
Mobile phone: (+45) 4082 6109, E-mail: <kml.ers@mail1.stofanet.dk>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
- Software - For Theological Education - And For Physical Impaired
- Do it The Nisus Way - Nisus Writer, The Best Textprocessor in The World
- Nisus Email, A Revolution In Emailing - Visit: <http://www.nisus.com>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Martin Edlich (02-11-2001)
Kommentar
Fra : Martin Edlich


Dato : 02-11-01 03:20

In article <3BE1F742.F5F05A93@mail1.stofanet.dk>,
Erik Richard Sørensen <kml.ers@mail1.stofanet.dk> wrote:

> Jeg kunne egentlig nøjes med at skrive NÅ! - Men da jeg har åbnet og undersøgt
> adskillige af de efterhånden mange PC vira, jeg har fået i tidens løb, kan jeg
> til din oplysning her sige, at den omtalte virus rent faktisk også indeholder
> en skjult makro med autorun-kommandoer!

For det første starter omtalte virus med "This program must be run under
Win32", for det andet har SirCam ikke meget med Word at gøre.

http://www.europe.f-secure.com/v-descs/sircam.shtml

--
MVH Martin Edlich http://www.edlich.dk
Henvendelser til min e-mail adresse vil blive betragtet som et ønske
om at betale for support, hvilket takseres med 800 kr/time.
(medmindre jeg selv er ude om det, og det er Off Topic).

Michael Tysk-Anderse~ (02-11-2001)
Kommentar
Fra : Michael Tysk-Anderse~


Dato : 02-11-01 13:21

Martin Edlich <newsspam3@mail.edlich.dk> wrote:

> In article <3BE1F742.F5F05A93@mail1.stofanet.dk>,
> Erik Richard Sørensen <kml.ers@mail1.stofanet.dk> wrote:
>
> > Jeg kunne egentlig nøjes med at skrive NÅ! - Men da jeg har åbnet og
> > undersøgt adskillige af de efterhånden mange PC vira, jeg har fået i
> > tidens løb, kan jeg til din oplysning her sige, at den omtalte virus
> > rent faktisk også indeholder en skjult makro med autorun-kommandoer!
>
> For det første starter omtalte virus med "This program must be run under
> Win32", for det andet har SirCam ikke meget med Word at gøre.
>
> http://www.europe.f-secure.com/v-descs/sircam.shtml

Det undrer mig at .pif kan bruges som affyringsrampe for virus når den
type ikke er eksekverbar! Men igen windows kan reagere på de underligste
måder.
--
Mvh Michael Tysk-Andersen

Preben Bødker Nielse~ (02-11-2001)
Kommentar
Fra : Preben Bødker Nielse~


Dato : 02-11-01 13:38

Michael Tysk-Andersen <mta@mac.com> wrote:
> Det undrer mig at .pif kan bruges som affyringsrampe for virus når den
> type ikke er eksekverbar! Men igen windows kan reagere på de underligste
> måder.
PIF files are standard Windows files that are normally used by the
operating system to store information about start up properties for
DOS-applications.

REF:
<http://www.computeruser.com/news/00/10/27/news10.html>

--
Preben
Numquam erro - umquam si errem, infitier.

Michael Tysk-Anderse~ (03-11-2001)
Kommentar
Fra : Michael Tysk-Anderse~


Dato : 03-11-01 00:18

Preben Bødker Nielsen <preben@SLETlokalsat.dk> wrote:

> Michael Tysk-Andersen <mta@mac.com> wrote:
> > Det undrer mig at .pif kan bruges som affyringsrampe for virus når den
> > type ikke er eksekverbar! Men igen windows kan reagere på de underligste
> > måder.
> PIF files are standard Windows files that are normally used by the
> operating system to store information about start up properties for
> DOS-applications.
>
> REF:
> <http://www.computeruser.com/news/00/10/27/news10.html>

Ja derfor forekommer det mig temmelig underligt at en virus kan gemmes
deri!
--
Mvh Michael Tysk-Andersen

Martin Edlich (02-11-2001)
Kommentar
Fra : Martin Edlich


Dato : 02-11-01 14:10

In article <1f28xgy.j7vs0n12z67k0N%mta@mac.com>,
mta@mac.com (Michael Tysk-Andersen) wrote:

> Men igen windows kan reagere på de underligste måder.

Nemlig

--
MVH Martin Edlich http://www.edlich.dk
Henvendelser til min e-mail adresse vil blive betragtet som et ønske
om at betale for support, hvilket takseres med 800 kr/time.
(medmindre jeg selv er ude om det, og det er Off Topic).

Henrik Münster (03-11-2001)
Kommentar
Fra : Henrik Münster


Dato : 03-11-01 00:03

Martin Petersen <martinmarius@petersen.mail.dk> wrote:

> En vedhæftet fil, som Virex ikke genkendte, hed:
>
> "Dok3.doc.pif"
>
> Er der nogen af jer der har set denne - og evt. har erfaringer med den?

Jeg har netop for få minutter siden fået en e-mail fra nogle af
vores venner i Odense. Den handler om en middag d. 1. december, hvor man
kan skrive sig på en liste i svømmehallen, hvor den ene arbejder. Der er
så remset navne på en række os ukendte personer op. Og vi kender
overhovedet ikke noget til en middag d. 1. december. Det spændende er at
der er vedhæftet en fil ved navn "musik.pif". Mon ikke det også er en
virus der sender sig selv til alle i adressebogen? Jeg har ikke hentet
filen. Mit Eudora henter ikke filer over en hvis størrelse uden at
spørge mig først.
--
Venlig hilsen
Henrik Münster
Esbjerg

Thomas Boelskifte (10-11-2001)
Kommentar
Fra : Thomas Boelskifte


Dato : 10-11-01 20:50

Henrik Münster <henrik@muenster.dk> wrote:

> Jeg har netop for få minutter siden fået en e-mail fra nogle af
> vores venner i Odense. Den handler om en middag d. 1. december, hvor man
> kan skrive sig på en liste i svømmehallen, hvor den ene arbejder. Der er
> så remset navne på en række os ukendte personer op. Og vi kender
> overhovedet ikke noget til en middag d. 1. december. Det spændende er at
> der er vedhæftet en fil ved navn "musik.pif". Mon ikke det også er en
> virus der sender sig selv til alle i adressebogen? Jeg har ikke hentet
> filen. Mit Eudora henter ikke filer over en hvis størrelse uden at
> spørge mig først.

Heh, jeg fik også en spøjs en i dag - sjovt nok fra en fyr der lyder det
danske navn Leif Jensen. Sært!

En gavekort.doc.bat fil ... det kan vist ikke være noget godt

Den her slags mails trækker jeg altid fra Entourage over på BBEdit
ikonet på mit skrivebord, uden at åbne den i Entourage. Så kan man se
hvad der gemmer sig i mailen før man åbner den. Selv om det altid er
Windows viruser jeg finder skader det ikke at lure lidt først :)

(jeg har ændret min mailadresse herunder til *hjemmesidesmed*@manics.dk,
den rigtige kan man nok gætte sig til :)

==================================================================

Received: from fepA.post.tele.dk ([195.41.46.143])
by tina.andersenit.dk (Merak 4.00.40) with ESMTP id BHB36607
for <*hjemmesidesmed*@manics.dk>; Fri, 09 Nov 2001 01:08:25
+0100
Received: from oemcomputer ([194.239.153.79]) by fepA.post.tele.dk
(InterMail vM.4.01.03.23 201-229-121-123-20010418) with SMTP
id <20011109000711.FVLV23247.fepA.post.tele.dk@oemcomputer>
for <*hjemmesidesmed*@manics.dk>; Fri, 9 Nov 2001 01:07:11
+0100
From: "Leif Jensen"<jabile@post.tele.dk>
To: *hjemmesidesmed*@manics.dk
Subject: gavekort
date: Fri, 9 Nov 2001 01:11:10 +0100
MIME-Version: 1.0
X-MIMEOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
Content-Type: multipart/mixed;
boundary="----5713F75C_Outlook_Express_message_boundary"
Content-Disposition: Multipart message
Message-Id: <20011109000711.FVLV23247.fepA.post.tele.dk@oemcomputer>

------5713F75C_Outlook_Express_message_boundary
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: message text

Hi! How are you=3F

I send you this file in order to have your advice

See you later=2E Thanks

------5713F75C_Outlook_Express_message_boundary
Content-Type: application/mixed; name=gavekort.doc.bat
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename=gavekort.doc.bat


TVpQAAIAAAAEAA8A//8AALgAAAAAAAAAQAAaAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAEAALoQAA4ftAnNIbgBTM0hkJBUaGlzIHByb2dyYW0gbXVzdCBiZSBydW4gdW5k

osv...



Mojn, Thomas

--
De udvalgte på nettet får udleveret et guddommeligt killfilter,
som kan udelukke al egopastaen.
Filteret går under kodenavnet "Bertels Ark".
- Jakob Schmidt

Martin Edlich (10-11-2001)
Kommentar
Fra : Martin Edlich


Dato : 10-11-01 21:17

In article <1f2oc39.10xtmf1aoczjiN%engineering@boelskifte.dk>,
engineering@boelskifte.dk (Thomas Boelskifte) wrote:

> Heh, jeg fik også en spøjs en i dag - sjovt nok fra en fyr der lyder det
> danske navn Leif Jensen. Sært!

Det er nu ikke så sært, da det kommer fra en TDC kunde.

Men det ville da være synd at ødelægge ånden i virusen - skynd dig at
sende den videre til alle du kender, der bruger Windows

--
MVH Martin Edlich http://www.edlich.dk
Henvendelser til min e-mail adresse vil blive betragtet som et ønske
om at betale for support, hvilket takseres med 800 kr/time.
(medmindre jeg selv er ude om det, og det er Off Topic).

Thomas Boelskifte (10-11-2001)
Kommentar
Fra : Thomas Boelskifte


Dato : 10-11-01 22:14

Martin Edlich <newsspam3@mail.edlich.dk> wrote:

> In article <1f2oc39.10xtmf1aoczjiN%engineering@boelskifte.dk>,
> engineering@boelskifte.dk (Thomas Boelskifte) wrote:
>
> > Heh, jeg fik også en spøjs en i dag - sjovt nok fra en fyr der lyder det
> > danske navn Leif Jensen. Sært!
>
> Det er nu ikke så sært, da det kommer fra en TDC kunde.

Hehe ja der fik jeg vist fremstillet mig selv som mere noller end jeg -
trods alt - er Nåja, det har jeg nok godt af.

> Men det ville da være synd at ødelægge ånden i virusen - skynd dig at
> sende den videre til alle du kender, der bruger Windows

Det vil jeg gøre, med en overlegen Apple teknologi der hedder Speech ...
nåhh nej, det kan jeg jo ikke. *fniiiiss* just kidding


Mojn, Thomas

--
"Hey, Mr. Peterson, Jack Frost nipping at your nose?"
"Yep, now let's get Joe Beer nipping at my liver, huh?"

Michael Tysk-Anderse~ (11-11-2001)
Kommentar
Fra : Michael Tysk-Anderse~


Dato : 11-11-01 13:05

Thomas Boelskifte <engineering@boelskifte.dk> wrote:

> Heh, jeg fik også en spøjs en i dag - sjovt nok fra en fyr der lyder det
> danske navn Leif Jensen. Sært!
>
> En gavekort.doc.bat fil ... det kan vist ikke være noget godt
>
> Den her slags mails trækker jeg altid fra Entourage over på BBEdit
> ikonet på mit skrivebord, uden at åbne den i Entourage. Så kan man se
> hvad der gemmer sig i mailen før man åbner den. Selv om det altid er
> Windows viruser jeg finder skader det ikke at lure lidt først :)

Jeg ville nu gerne se indholdet af bat filen!
--
Mvh Michael Tysk-Andersen

Thomas Boelskifte (15-11-2001)
Kommentar
Fra : Thomas Boelskifte


Dato : 15-11-01 23:25

Michael Tysk-Andersen <mta@mac.com> wrote:

> Jeg ville nu gerne se indholdet af bat filen!

CRAP! Jeg slettede den desværre i går

Hvis du er MEGET vild efter at se den, kan jeg restore den fra et bånd,
men ... Well sig til hvis det er




Mojn, Thomas




--
"Hey, Mr. Peterson, Jack Frost nipping at your nose?"
"Yep, now let's get Joe Beer nipping at my liver, huh?"

Søg
Reklame
Statistik
Spørgsmål : 177523
Tips : 31968
Nyheder : 719565
Indlæg : 6408674
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste