webForumDet fria alternativet

Kan man spåra med denna info?

Datasäkerhet

6 svar · 540 visningar · startad av brorsan

Medlem sedan nov. 2001402 inlägg
Frågan#1

Jag antar att bifogad fil som låg i mailet den här infon kommer ifrån var ett virus. Vet någon om denna information kan vara tillräcklig för att anmäla och spåra ett sådant utskick, eller är det ett rent slag i luften att ens prova?

Bifogad fil: Content-Type: audio/x-wav;
name="Pics.DOC.scr"

Är mest intresserad om hur det fungerar med saker och ting. Har knappast motivation försöka göra något åt det.
Nån som vet?

Return-Path: <boris.wallvingskog@telia.com>
Received: from mailc.telia.com (mailc.telia.com [194.22.190.4])
by www5.aname.net (8.12.0/8.12.0) with ESMTP id g0OJoQik025633
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100
Received: from d1o935.telia.com (d1o935.telia.com [62.20.238.241])
by mailc.telia.com (8.11.6/8.11.6) with ESMTP id g0OJoQf22008
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100 (CET)
Received: from aol.com (t2o935p46.telia.com [62.20.238.166])
by d1o935.telia.com (8.8.8/8.8.8) with SMTP id UAA16880
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Date: Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Message-Id: <200201241950.UAA16880@d1o935.telia.com>
From: "Boris Wallvingskog" <_boris.wallvingskog@telia.com>
To: min email redigerad av mig
Subject: Re:
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-Priority: Normal
X-Unsent: 1
Status:

--====_ABC1234567890DEF_====
Content-Type: multipart/alternative;
boundary="====_ABC0987654321DEF_===="

--====_ABC0987654321DEF_====
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff>
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0>
</iframe></BODY></HTML>
--====_ABC0987654321DEF_====--

--====_ABC1234567890DEF_====
Content-Type: audio/x-wav;
name="Pics.DOC.scr"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>

Här följde innehållet på en lång fil.
Så här kan infot också se ut.

Return-Path: <boris.wallvingskog@telia.com>
Received: from mailc.telia.com (mailc.telia.com [194.22.190.4])
by www5.aname.net (8.12.0/8.12.0) with ESMTP id g0OJoQik025633
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100
Received: from d1o935.telia.com (d1o935.telia.com [62.20.238.241])
by mailc.telia.com (8.11.6/8.11.6) with ESMTP id g0OJoQf22008
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:26 +0100 (CET)
Received: from aol.com (t2o935p46.telia.com [62.20.238.166])
by d1o935.telia.com (8.8.8/8.8.8) with SMTP id UAA16880
for <min email redigerad av mig>; Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Date: Thu, 24 Jan 2002 20:50:13 +0100 (CET)
Message-Id: <200201241950.UAA16880@d1o935.telia.com>
From: "Boris Wallvingskog" <_boris.wallvingskog@telia.com>
To: min email redigerad av mig
Subject: Re:
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-Priority: Normal
X-Unsent: 1
Status:

------------------

Från sagt till gjort är språnget stort.

[Redigerat av brorsan den 24 jan 2002]

[Redigerat av brorsan den 24 jan 2002]

Medlem sedan dec. 2000485 inlägg
#2

Att anmäla är nog igen idé, tror knappast avsändaren vet om att han ens har virus på sin dator. Du kan ju alltid skicka et mail till honom och varna han att han virus...

------------------
ICC needs you! Join Darkspace @ http://www.darkspace.net/en/

Medlem sedan nov. 2001402 inlägg
#3

Ja, förstår vad du menar..

Själv menade jag mer att anmäla utskicket ifall att någon bara hittat på en reply-to adress från ingenstans.

Har nämligen inte haft kontakt med en sådan adress och borde inte ligga i hans maillista. Fast adressen verkade ju finnas märkte jag nu.

Ingen stor affär, var bara nyfiken på om såna här saker t ex "Message-Id: <200201241950.UAA16880@d1o935.telia.com" eller något annat går att använda för att spåra mail om man någon gång verkligen vill för att man blir trakasserad eller något dylikt.

------------------

Från sagt till gjort är språnget stort.

Medlem sedan mars 20002 520 inlägg
#4

Badtrans II som detta handlar om söker efter mailadresser i den smittade personens dator. Dvs räcker att han tex ser din mailadress tex på nätet för att detta virus ska hitta det via tempfilerna. Inte så mcyket att göra nått åt.

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

Medlem sedan nov. 2001402 inlägg
#5

McD
Jahaa. Tack! Hade inte förstått att det letar i hela datorn utan tolkat det jag hört som att det letar igenom e-postklienten. Då förstår jag bättre.

Jag mailade honom och nu är han virusfri i alla fall. Slutet gott, allting gott. :)

Om någon vill berätta mer om infon så kan det ju ändå vara intressant, men annars känns det rätt komplett...

------------------

Från sagt till gjort är språnget stort.

Medlem sedan mars 20002 520 inlägg
#6

http://www.f-secure.se/virus/virusinfo.asp?Id=739

varsågod!

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

Medlem sedan feb. 20012 412 inlägg
#7

Hej, hur man tolkar en email-header:
http://home.swipnet.se/~w-90765/stalking/gtmhh.txt

mvh Jörgen :)

------------------
.: Det är jag som ger svaren och det är Ni som ställer frågorna :.

275 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
137 ms — hämta tråd, inlägg och bilagor (db)
118 ms — ändringar (db)