病毒郵件有辦法查出從那寄出的嗎?



贊助商連結


nad123
2002-03-10, 11:27 PM
小弟經常收到病毒郵件,請問有辦法查出從那寄出的嗎?
以下是郵件檔頭,有誰能告訴我信是從那寄出的,謝謝!
報警有沒有用呢?查的出兇手嗎?
我已被病毒郵件困擾一年多了,我猜寄件者應是同一人,因為寄件手法都一樣。

X-MAILFROM:
Received: from xlsvr1.puretek.com.tw ([210.244.157.239])
by AccSMTP/NT 2.5 [210.59.228.45];
Mon, 4 Mar 2002 20:54:11 +0800
Received: from susan ([192.168.100.102]) by xlsvr1.puretek.com.tw (8.11.6/8.11.6)
with SMTP id g24CmEH27943 for <[email protected]>;
Mon, 4 Mar 2002 20:48:15 +0800
Date: Mon, 4 Mar 2002 20:48:15 +0800
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VE52V8TMNG56NGHYZKXMJOX2NWX"

贊助商連結


joe.oo
2002-03-11, 12:26 AM
這封信是 susan 從 192.168.100.102 發出,
由 SMTP server ( xlsvr1.puretek.com.tw / 210.244.157.239 )
在 Mon, 4 Mar 2002 20:48:15 +0800 時接收,
Mon, 4 Mar 2002 20:54:11 +0800 時
轉交給 mail server ms9.url.com.tw(210.59.228.45)

192.168.100.102 是一般區網用的 IP,
初步判斷, susan 可能是 Puretek Industrial Co., Ltd.它們內部的某一台電腦名稱,
想要直接查 susan(192.168.100.102), 不太可能.
但是 xlsvr1.puretek.com.tw ( 210.244.157.239 ) 是重要線索
關於 puretek.com.tw 的註冊資料可到 http://www.twnic.net.tw/ 去查.
susan 也有可能只是一個跳板.
如果你收到的信都是出自xlsvr1.puretek.com.tw,
那你可以跟 puretek 反應, 或者反應給它們的 ISP,
xlsvr1.puretek.com.tw 可能是架設在 英普達.