Kan man spåra med denna info?

Datasäkerhet

6 svar · 548 visningar · startad av brorsan

Medlem sedan nov. 2001402 inlägg
Trådstart#1

Jag antar att bifogad fil som låg i mailet den här infon kommer ifrån var ett virus. Vet någon om denna information kan vara tillräcklig för att anmäla och spåra ett sådant utskick, eller är det ett rent slag i luften att ens prova?

Bifogad fil: Content-Type: audio/x-wav;
name="Pics.DOC.scr"

Är mest intresserad om hur det fungerar med saker och ting. Har knappast motivation försöka göra något åt det.
Nån som vet?

Return-Path: <boris.wallvingskog@telia.com>
Received: from mailc.telia.com (mailc.telia.com [194.22.190.4])
by www5.aname.net (8.12.0/8.12.0) with ESMTP id g0OJoQik025633
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100
Received: from d1o935.telia.com (d1o935.telia.com [62.20.238.241])
by mailc.telia.com (8.11.6/8.11.6) with ESMTP id g0OJoQf22008
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100 (CET)
Received: from aol.com (t2o935p46.telia.com [62.20.238.166])
by d1o935.telia.com (8.8.8/8.8.8) with SMTP id UAA16880
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Date: Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Message-Id: <200201241950.UAA16880@d1o935.telia.com>
From: "Boris Wallvingskog" <_boris.wallvingskog@telia.com>
To: min email redigerad av mig
Subject: Re:
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-Priority: Normal
X-Unsent: 1
Status:

--====_ABC1234567890DEF_====
Content-Type: multipart/alternative;
boundary="====_ABC0987654321DEF_===="

--====_ABC0987654321DEF_====
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff>
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0>
</iframe></BODY></HTML>
--====_ABC0987654321DEF_====--

--====_ABC1234567890DEF_====
Content-Type: audio/x-wav;
name="Pics.DOC.scr"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>

Här följde innehållet på en lång fil.
Så här kan infot också se ut.

Return-Path: <boris.wallvingskog@telia.com>
Received: from mailc.telia.com (mailc.telia.com [194.22.190.4])
by www5.aname.net (8.12.0/8.12.0) with ESMTP id g0OJoQik025633
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100
Received: from d1o935.telia.com (d1o935.telia.com [62.20.238.241])
by mailc.telia.com (8.11.6/8.11.6) with ESMTP id g0OJoQf22008
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100 (CET)
Received: from aol.com (t2o935p46.telia.com [62.20.238.166])
by d1o935.telia.com (8.8.8/8.8.8) with SMTP id UAA16880
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Date: Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Message-Id: <200201241950.UAA16880@d1o935.telia.com>
From: "Boris Wallvingskog" <_boris.wallvingskog@telia.com>
To: min email redigerad av mig
Subject: Re:
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-Priority: Normal
X-Unsent: 1
Status:

Medlem sedan dec. 2000485 inlägg
#2

Att anmäla är nog igen idé, tror knappast avsändaren vet om att han ens har virus på sin dator. Du kan ju alltid skicka et mail till honom och varna han att han virus...

Medlem sedan nov. 2001402 inlägg
#3

Ja, förstår vad du menar..

Själv menade jag mer att anmäla utskicket ifall att någon bara hittat på en reply-to adress från ingenstans.

Har nämligen inte haft kontakt med en sådan adress och borde inte ligga i hans maillista. Fast adressen verkade ju finnas märkte jag nu.

Ingen stor affär, var bara nyfiken på om såna här saker t ex "Message-Id: <200201241950.UAA16880@d1o935.telia.com" eller något annat går att använda för att spåra mail om man någon gång verkligen vill för att man blir trakasserad eller något dylikt.

Medlem sedan mars 20002 520 inlägg
#4

Badtrans II som detta handlar om söker efter mailadresser i den smittade personens dator. Dvs räcker att han tex ser din mailadress tex på nätet för att detta virus ska hitta det via tempfilerna. Inte så mcyket att göra nått åt.

Medlem sedan nov. 2001402 inlägg
#5

McD
Jahaa. Tack! Hade inte förstått att det letar i hela datorn utan tolkat det jag hört som att det letar igenom e-postklienten. Då förstår jag bättre.

Jag mailade honom och nu är han virusfri i alla fall. Slutet gott, allting gott. :)

Om någon vill berätta mer om infon så kan det ju ändå vara intressant, men annars känns det rätt komplett...

Medlem sedan mars 20002 520 inlägg
Medlem sedan feb. 20012 412 inlägg
#7

Hej, hur man tolkar en email-header:
http://home.swipnet.se/~w-90765/stalking/gtmhh.txt

mvh Jörgen :)

277 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
134 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
139 ms — ändringar (db)