|
| Virus...virus...virus... Fra : Erik Richard Sørense~ |
Dato : 20-08-03 16:01 |
|
"#€"#€"#
- Det er til at blive edderspændt ##### over. - Indtil nu har jeg
modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
til blot at blive værre! - nå, så passerede jeg 876 stks...
- Gad egentlig vide, hvor meget TDC får for den trafik.....
mvh. Erik Richard
--
K.M.L. Denmark by Erik Richard Sørensen, Member of ADC
<kml.ers"NO"@mail1.stofanet.dk> <KMLDenmark"NO"@netscape.net>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
*Music Recording, Editing & Publishing - Also Smaller Quantities
*Software - For Theological Education - And For Physically Impaired
*Nisus - The Future In Text & Mail Processing < http://www.nisus.com>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
| |
Thomas Bjorn Anderse~ (20-08-2003)
| Kommentar Fra : Thomas Bjorn Anderse~ |
Dato : 20-08-03 16:46 |
|
Erik Richard Sørensen <kml.ers@mail1.stofanet.dk> writes:
> "#."#."#
>
> - Det er til at blive edderspændt ##### over. - Indtil nu har jeg
> modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
> redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
> til blot at blive værre! - nå, så passerede jeg 876 stks...
>
> - Gad egentlig vide, hvor meget TDC får for den trafik.....
En regning og utilfredse kunder. Tro mig, der er ingen der drager
nytte af Sobig.F ormen, hverken TDC, Microsoft, Apple eller Djævlen
selv.
Filtrer dog på subject, ormen har kun 7-8 stykker at vælge imellem.
Thomas
--
Thomas Bjorn Andersen
+++ATH
| |
Peter Kiil (20-08-2003)
| Kommentar Fra : Peter Kiil |
Dato : 20-08-03 17:54 |
|
in article 3F438D10.2658F34B@mail1.stofanet.dk, Erik Richard Sørensen at
kml.ers@mail1.stofanet.dk wrote on 20/08/03 17:00:
> - Det er til at blive edderspændt ##### over. - Indtil nu har jeg
> modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
> redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
> til blot at blive værre! - nå, så passerede jeg 876 stks...
>
> - Gad egentlig vide, hvor meget TDC får for den trafik.....
Få dig en udbyder med spam og virusfilter. Jeg har ikke fået en eneste...
--
/peter
http://spacerent.dk - Webhosting fra 49,-/md.
| |
Jens Rasmussen (20-08-2003)
| Kommentar Fra : Jens Rasmussen |
Dato : 20-08-03 20:46 |
|
Peter Kiil <spam@kiil.net> wrote:
> in article 3F438D10.2658F34B@mail1.stofanet.dk, Erik Richard Sørensen at
> kml.ers@mail1.stofanet.dk wrote on 20/08/03 17:00:
>
> > - Det er til at blive edderspændt ##### over. - Indtil nu har jeg
> > modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
> > redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
> > til blot at blive værre! - nå, så passerede jeg 876 stks...
> >
> > - Gad egentlig vide, hvor meget TDC får for den trafik.....
>
> Få dig en udbyder med spam og virusfilter. Jeg har ikke fået en eneste...
Jeg er også gået fri - har TDC OnCable og bruger Mail, men har ikke
antivirus-sw.
| |
Hans Henrik Hansen (20-08-2003)
| Kommentar Fra : Hans Henrik Hansen |
Dato : 20-08-03 22:25 |
|
Jens Rasmussen <no@way.dk> wrote:
....
> Jeg er også gået fri - har TDC OnCable og bruger Mail, men har ikke
> antivirus-sw.
Ditto her - men det tilskrev jeg faktisk den omstændighed, at
kabelforbindelsen var død, mens andre fik virus!? :)
--
(fjern slet fra mail adr.)
med venlig hilsen
Hans
| |
iddqdATworldonline.d~ (21-08-2003)
| Kommentar Fra : iddqdATworldonline.d~ |
Dato : 21-08-03 00:14 |
|
Peter Kiil wrote:
> Få dig en udbyder med spam og virusfilter. Jeg har ikke fået en eneste...
>
Det har ikke nødvendigvis noget med udbyderen at gøre. På mit arbejde,
hvor jeg blandt andre ting er net admin, er der to brugere som får sendt
virus og alle andre er gået fri.
Det afgørende er simpelthen om man er heldig eller uheldig med om nogen
der har ens adresse og er blevet smittet, ellers ville der jo ikke være
et par stykke i domænet der har fået sendt 2000+ virus mail mens alle
andre går fri.
Mvh
Bruno
| |
Peter Kiil (21-08-2003)
| Kommentar Fra : Peter Kiil |
Dato : 21-08-03 17:47 |
|
in article bi0vcs$p59$1@news.cybercity.dk, iddqdATworldonline.dk at
iddqd@worldonline.dk wrote on 21/08/03 1:14:
> Det har ikke nødvendigvis noget med udbyderen at gøre. På mit arbejde,
> hvor jeg blandt andre ting er net admin, er der to brugere som får sendt
> virus og alle andre er gået fri.
Jeg siger ikke at der er udbyderafhængigt om du får virus el. ej. Det jeg
mener er at hvis din udbyder har virus scan på mailserveren, så går din
mailbox fri selvom din adresse skulle være blandt de ramte.
--
/peter
http://spacerent.dk - Webhosting fra 49,-/md.
| |
Erik Richard Sørense~ (21-08-2003)
| Kommentar Fra : Erik Richard Sørense~ |
Dato : 21-08-03 16:30 |
|
FHej Peter
Meget mulig, du ikke har, - det er der faktisk heller ingen af de
privatkunder hos Stofa, jeg kender, der har, - idioterne går tilsyneladende
udelukkende efter institutioner, kontorer og erhvervsvirksomheder...
mvh. Erik Richard
Peter Kiil wrote:
> > - Det er til at blive edderspændt ##### over. - Indtil nu har jeg
> > modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
> > redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
> > til blot at blive værre! - nå, så passerede jeg 876 stks...
> >
> > - Gad egentlig vide, hvor meget TDC får for den trafik.....
>
> Få dig en udbyder med spam og virusfilter. Jeg har ikke fået en eneste...
--
K.M.L. Denmark by Erik Richard Sørensen, Member of ADC
<kml.ers"NO"@mail1.stofanet.dk> <KMLDenmark"NO"@netscape.net>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
*Music Recording, Editing & Publishing - Also Smaller Quantities
*Software - For Theological Education - And For Physically Impaired
*Nisus - The Future In Text & Mail Processing < http://www.nisus.com>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
| |
Peter Kiil (21-08-2003)
| Kommentar Fra : Peter Kiil |
Dato : 21-08-03 17:45 |
|
in article 3F44E552.63484A29@mail1.stofanet.dk, Erik Richard Sørensen at
kml.ers@mail1.stofanet.dk wrote on 21/08/03 17:29:
> Meget mulig, du ikke har, - det er der faktisk heller ingen af de
> privatkunder hos Stofa, jeg kender, der har, - idioterne går tilsyneladende
> udelukkende efter institutioner, kontorer og erhvervsvirksomheder...
Det er sørme en klog virus siden den på en emailadresse kan se hvem der er
privatkunder og hvem der er institutioner, kontorer og erhvervsvirksomheder.
--
/peter
http://spacerent.dk - Webhosting fra 49,-/md.
| |
Lone Schmidt (21-08-2003)
| Kommentar Fra : Lone Schmidt |
Dato : 21-08-03 18:11 |
|
Erik Richard Sørensen <kml.ers@mail1.stofanet.dk> wrote:
> "#•"#•"#
>
> - Det er til at blive edderspændt ##### over. - Indtil nu har jeg
> modtaget _841_ - OOEHUNDREDEFIRETÉN - virus... - Ca 1/3 af dem er
> redirected fra TDC... Og på trods af en henvendelse til TDC ser det ud
> til blot at blive værre! - nå, så passerede jeg 876 stks...
>
> - Gad egentlig vide, hvor meget TDC får for den trafik.....
>
> mvh. Erik Richard
>
> --
> K.M.L. Denmark by Erik Richard Sørensen, Member of ADC
> <kml.ers"NO"@mail1.stofanet.dk> <KMLDenmark"NO"@netscape.net>
> ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
> *Music Recording, Editing & Publishing - Also Smaller Quantities
> *Software - For Theological Education - And For Physically Impaired
> *Nisus - The Future In Text & Mail Processing < http://www.nisus.com>
> ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Puu-ha, det er jeg ikke sikker på at mit temperament kunne holde til!!
Det er da for surt!
Jeg er selv begyndt at blive "spammet" nu. Jeg kendte ikke usenet, og
dets faldgruber, så jeg lagde fro og frejdigt min " ægte"mail adr. ud
til alle robotterne. Nu er jeg blevet "fortæret", og må finde mig i at
de kvitterer med deres bøvser, kommende som spam!
Hvad værre er, at jeg nu har modtaget ca. 10-11 beskeder fra
"MAILER-DAEMON" og div. postmaster, at min mail ikke er leveret p.g.a.
den er inficeret med virus. Jeg kan se at det IKKE er mails som jeg har
sendt? Hvordan kan det lade sig gøre?
Det eneste Microsovs jeg har, er Explorer, og den browser bruger jeg kun
når jeg trykker forkert i docken!
Så kan jeg da ikke have virus,vel? Øeee, har ingen virusbeskyttelse.....
Kan jeg selv se om jeg er "smittet"? (IKKE terminal! )
Er det iøvrigt "kun" gennem mail, at man kan få virus?
--
Venlige hilsner
og grumme god hygge
fra Lone.
| |
Poul Skovmand Thingh~ (21-08-2003)
| Kommentar Fra : Poul Skovmand Thingh~ |
Dato : 21-08-03 18:27 |
|
Lone Schmidt <mailloneabso@nospamnetscape.net> wrote:
> Hvad værre er, at jeg nu har modtaget ca. 10-11 beskeder fra
> "MAILER-DAEMON" og div. postmaster, at min mail ikke er leveret p.g.a.
> den er inficeret med virus. Jeg kan se at det IKKE er mails som jeg har
> sendt? Hvordan kan det lade sig gøre?
> Det eneste Microsovs jeg har, er Explorer, og den browser bruger jeg kun
> når jeg trykker forkert i docken!
> Så kan jeg da ikke have virus,vel? Øeee, har ingen virusbeskyttelse.....
> Kan jeg selv se om jeg er "smittet"? (IKKE terminal! )
Det samme her. Masser af postmester-hilsener over emails sendt fra min
fjern_pst@ adresse, som jeg bruger her - og aldrig sender noget fra (det
er ikke en egentlig konto hos phenomen, så det er umuligt).
Det undrer mig en del, at min "spam-adresse" kan figurere som afsender
på vira-mails... - der er sgu da ingen, der har min skraldespandsmail i
sit adressebibliotek for den sags skyld - fatter ikke en meter.
--
Poul
| |
Christian Bech (21-08-2003)
| Kommentar Fra : Christian Bech |
Dato : 21-08-03 20:09 |
|
On Thu, 21 Aug 2003 19:10:48 +0200, mailloneabso@nospamnetscape.net
(Lone Schmidt) skrev:
>Jeg er selv begyndt at blive "spammet" nu. Jeg kendte ikke usenet, og
>dets faldgruber, så jeg lagde fro og frejdigt min " ægte"mail adr. ud
>til alle robotterne. Nu er jeg blevet "fortæret", og må finde mig i at
>de kvitterer med deres bøvser, kommende som spam!
Det skal man ikke gøre og udbyderne burde egentlig advare mod det.
Den bedste løsning er at smide en mailkonto ind som kan betjenes via
en webmailløsning. Så kan man hurtigt skimme afsenderne og derefter
slette det meste eller det hele.
>Hvad værre er, at jeg nu har modtaget ca. 10-11 beskeder fra
>"MAILER-DAEMON" og div. postmaster, at min mail ikke er leveret p.g.a.
>den er inficeret med virus. Jeg kan se at det IKKE er mails som jeg har
>sendt? Hvordan kan det lade sig gøre?
En ond spammer har gaflet din adresse i en adressebog, på Usenet eller
en hjemmeside og hans software bruger den som afsenderadresse. Det er
ganske almindelig praksis for dem. Jeg har modtaget nogle hundrede
fejlmeddelelser på den konto for nylig. Det er den ene forklaring, men
siden der er virus med, er det nok mere oplagt, at en orm har fundet
din adresse i en bekendts adressebog og nu bruger den til at sende sig
selv videre.
>Er det iøvrigt "kun" gennem mail, at man kan få virus?
Næ nej, filudveksling generelt er en risiko.
--
Christian
| |
Lone Schmidt (21-08-2003)
| Kommentar Fra : Lone Schmidt |
Dato : 21-08-03 22:12 |
|
Christian Bech <christian.bech@mail.tele.dk> wrote:
> En ond spammer har gaflet din adresse i en adressebog, på Usenet eller
> en hjemmeside og hans software bruger den som afsenderadresse. Det er
> ganske almindelig praksis for dem. Jeg har modtaget nogle hundrede
> fejlmeddelelser på den konto for nylig. Det er den ene forklaring, men
> siden der er virus med, er det nok mere oplagt, at en orm har fundet
> din adresse i en bekendts adressebog og nu bruger den til at sende sig
> selv videre.
>
Tak for svarene, kvitterer lige med lidt flere spørgsmål! )
Jeg havde også en stærk fornemmelse af at det nylige startet spam havde
noget med det at gøre. De føromtalte robotter. Det er det samme som når
sælger køber en røvfuld momsnumre, i f.eks."Købmandstanden" og
efterfølgende kimer een ned samt sender fax i lange baner midt om
natten!! Det er ikke sjovt når faxen hyler for et godt ord! ;-(
Det her er alvorligt, jeg vil ikke have sådan nogle Terminator-sælgere
i hælene!!!
Sådan nogle virus-vandaler kan altså få en (PC) adressebog til at sende
mails videre, med hver adressant som "rigtig" afsender? Hvis ja, så er
det fanme uhyggeligt!! Og det betyder samtidig at virus ikke er i min
computer, ikke sandt?
Hvis man ikke ændrer mail, vil det forfølge een til evig tid, ik´?
--
Venlige hilsner
og grumme god hygge
fra Lone.
| |
Thomas Bjorn Anderse~ (21-08-2003)
| Kommentar Fra : Thomas Bjorn Anderse~ |
Dato : 21-08-03 22:35 |
|
mailloneabso@nospamnetscape.net (Lone Schmidt) writes:
> Sådan nogle virus-vandaler kan altså få en (PC) adressebog til at sende
> mails videre, med hver adressant som "rigtig" afsender? Hvis ja, så er
> det fanme uhyggeligt!! Og det betyder samtidig at virus ikke er i min
> computer, ikke sandt?
Jeps.
--
Thomas Bjorn Andersen
+++ATH
| |
Bjarne D Mathiesen (23-08-2003)
| Kommentar Fra : Bjarne D Mathiesen |
Dato : 23-08-03 17:57 |
|
Lone Schmidt wrote:
> Hvad værre er, at jeg nu har modtaget ca. 10-11 beskeder fra
> "MAILER-DAEMON" og div. postmaster, at min mail ikke er leveret p.g.a.
> den er inficeret med virus. Jeg kan se at det IKKE er mails som jeg har
> sendt? Hvordan kan det lade sig gøre?
Der er ganske simple forklaringer på hvorfor I har disse problemer:
Sobig.F scanner -
1) offerets OutLook adressebog
2) IEs *webcache* over html-sider
så hvis et offer har besøgt din hjemmeside med din email-adresse på for
nyligen, så ligge den i IEs webcache og kan findes. Så hvis du vil have
din email-adresse på hjemmesiden i klik-bart format uden problemer er du
nødt til samtidig at have et lille javascript program, der fikser
tingene for dig. Se her f.eks her:
< http://www.gazingus.org/js/?id=106>
< http://www.hiveware.com/enkoder.php>
eller du kan som en øvelse lave din egne kodning
Et obfuskeret email link kan f.eks se sådan her ud :
<a href="znvygb/ownear/znguvrfra/vasb" name="email">
Sobig.F har sin helt egen indbyggede SMTP-server, hvorfor der
overhovedet ingen checks er på noget som helst.
Sobig.F vælger som 'From:' (afsender) en vilkårlig af de fundne
email-adresser, hvorfor det *aldrig* er den orme-ramte der står som
afsender. Det er derfor man får at vide at man har sendt virus-befængt
email fra sin Mac, idet den modtagende SMTP-server reflekterer på
'From:'-feltet i emailen.
For at finde den 'skyldige' orme-angrebne, skal man have fat i den
allerførste IP-adresse i kæden og ignorere 'From:'-feltet, men sådan er
SMTP-servere ikke sat op.
yours in happy hacking
--
Bjarne D Mathiesen
København N ; Danmark ; Europa
-----------------------------------------------------------------
denne besked er skrevet i et totalt M$/Intel-frit miljø
MacOS X 10.2.6 Jaguar ; Mozilla 1.5a ; PowerPC G4 800MHz
| |
Bjarne D Mathiesen (23-08-2003)
| Kommentar Fra : Bjarne D Mathiesen |
Dato : 23-08-03 18:06 |
|
Lone Schmidt wrote:
> Er det iøvrigt "kun" gennem mail, at man kan få virus?
Det korte svar : Nej
Det lidt længere svar : MS Blaster ormen
reference:
http://www.theregister.co.uk/content/56/32399.html
yours in happy hacking
--
Bjarne D Mathiesen
København N ; Danmark ; Europa
-----------------------------------------------------------------
denne besked er skrevet i et totalt M$/Intel-frit miljø
MacOS X 10.2.6 Jaguar ; Mozilla 1.5a ; PowerPC G4 800MHz
| |
|
|