• ベストアンサー
  • 暇なときにでも

ウィルスメールが来ました

下記のメールが来ました。本文無しで添付ファイルのみです。添付ファイル名はCMPOKHCM.EXEです。 ウィルスバスターのおかげで感染はしていませんが、下記のヘッダ部分から発信元の情報が何か得られませんでしょうか。 ヘッダ部分を転記します。 xxxx-xxxxは私のアドレスです。(数字とアルファベット) Received: by j.asahi-net.or.jp (ATSON-1) ; 6 Jun 2001 00:34:24 +0900 Received: by jetstar (awsmtp) ; 6 Jun 2001 00:34:23 +0900 Return-Path: <> Received: from lancer.asahi-net.or.jp (lancer.asahi-net.or.jp [202.224.39.3]) by thunderbolt.asahi-net.or.jp (8.11.3/3.7W) with ESMTP id f55FYNI15082 for <xxxx-xxxx@asahi-net.or.jp>; Wed, 6 Jun 2001 00:34:23 +0900 (JST) Received: from mail.asahi-net.or.jp (mail.asahi-net.or.jp [202.224.39.39]) by lancer.asahi-net.or.jp (Postfix) with ESMTP id 1B5A26108 for <xxxx-xxxx@asahi-net.or.jp>; Wed, 6 Jun 2001 00:34:23 +0900 (JST) Received: from hwg02050 (x52-187.nagayama.highway.ne.jp [203.140.7.187]) by mail.asahi-net.or.jp (Postfix) with SMTP id 4F5455F75 for <xxxx-xxxx@asahi-net.or.jp>; Wed, 6 Jun 2001 00:34:12 +0900 (JST) MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="--VECHYZO5IN01QNSLIJ" Message-Id: <20010605153412.4F5455F75@mail.asahi-net.or.jp> Date: Wed, 6 Jun 2001 00:34:12 +0900 (JST) From: To: Delivery-Agent: @(#)$Id: local.c,v 1.59 2000/04/24 08:01:16 atson1 Exp $ on jetstar

共感・応援の気持ちを伝えよう!

  • 回答数2
  • 閲覧数78
  • ありがとう数5

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.2

少し補足です。 Message-Id: は正確には各SMTPサーバを経由する際 、メールヘッダ内に Message-Id: が見つからなかった時にそれを最初に発見(表現が不適切ですが)したSMTPサーバ(MTX)が“初めて”付加します。  MTX=メール転送エージェント(プログラム) つまり上記ヘッダによると、最初に経由したSMTPはasahiネットであるという事になりますが、必ずしもasahiネットのSMTP(MTX)がウィルスを作成したということにはなりません。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

補足ありがとうございます。なるほどそういうことでしたか。 これでは発信元がわからないでしょうね。勉強になりました。

その他の回答 (1)

  • 回答No.1
noname#5824
noname#5824

Hybrisは、ヘッダ情報(送信元情報)を 消してくるので、直接的に追求することは出来ません。 それに、そういう追求は危険なのでやめましょう。 まあ、プロバイダに連絡するぐらいなら問題はないですが、 ほとんどの場合、突き止めることは不可能です。 送ってる本人も知らずにっていうのが 恐いんですが… あまり深入りせず。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

回答ありがとうございます。 だめもとでプロバイダに問い合わせてみます。

質問者からの補足

Message-Id: <20010605153412.4F5455F75@mail.asahi-net.or.jp> とありますが、Message-Idというのはメールを作成したところで付くもののような・・。 これだとasahi-netのメールサーバーが作成?まさかそんなことないですよね。

関連するQ&A

  • メールが変

    こんにちわ。ドコモを使っているんですがメールがおかしいので見て下さい。 メール受信送信共に一番下にこの文が出てきます。(すべてのメール) 気持ち悪いのですが何でしょうか?? #一部アドレス等に*を付けてあります。 - mail header - Received: from egwd203.mail.kcd.yahoo.co.jp ([***.147.**.49]) by mfsmax.docomo.ne.jp(i-mode Mail Server Ver2.0) with SMTP id 01be011d*********da for <*************>; Wed, 23 Jan 2008 10:59:56 +0900 (JST) Received: from web1****.mail.kcd.yahoo.co.jp (web1****.mail.kcd.yahoo.co.jp [***.147.**.**]) by egwd***.mail.kcd.yahoo.co.jp (8.13.8/8.13.8) with SMTP id m0N1xt1b0***9 for <"***********"@docomo.ne.jp>; Wed, 23 Jan 2008 10:59:55 +0900 (JST) (envelope-from **************@yahoo.co.jp) DomainKey-Signature: a=rsa-sha1; s=yj****0223; d=yahoo.co.jp; c=nofws; q=dns; h=received:message-id:date:from:to:mime-version:content-type; b=e+/G/5Q9wS********JxXATljEuJ*******Nc1N****+zL25KnWZL**** 3a******Z7c/****JhlNk6jRNu3aRdXWwjJNft****Gd9p+lnAbdF*****Vn0by Received: (qmail 86**5 invoked by uid 60001); 23 Jan 2008 01:59:55 -0000 Message-ID: <20080/***015**5.*****.qmail@web10305.mail.kcd.yahoo.co.jp> Received: from [61.***.**.*1] by web**305.mail.kcd.yahoo.co.jp via HTTP; Wed, 23 Jan 2008 10:59:54 JST Date: Wed, 23 Jan 2008 10:59:54 +0900 (JST) From: <***********@yahoo.co.jp> To***********@docomo.ne.jp MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="0-*********-12010**59*=:86***"

  • 同じ人からウィルスメール?その2

    つづき Return-Path: <1169***701@jcom.home.ne.jp> Received: from mv-kg001.ocn.ad.jp (mv-kg001.ocn.ad.jp [211.129.+++++]) by crux.ocn.ne.jp (Postfix) with ESMTP id 5C0D82DE0 for <+++++@vc.crux.ocn.ne.jp>; Fri, 22 Nov 2002 16:08:16 +0900 (JST) Received: from smtp.crux.ocn.ne.jp (localhost [127.0.+++++]) by mv-kg001.ocn.ad.jp (Postfix) with ESMTP id BDEF464 for <+++++@vc.crux.ocn.ne.jp>; Fri, 22 Nov 2002 16:08:14 +0900 (JST) Received: from ***11.im.home.ne.jp (***11.im.home.ne.jp [203.165.***]) by smtp.crux.ocn.ne.jp (Postfix) with ESMTP id 7D05138D5 for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 16:08:13 +0900 (JST) Received: by ***11.im.home.ne.jp with ESMTP id <20021122070813.XOUQ688.***11.im.home.ne.jp@***202.mf.home.ne.jp> for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 16:08:13 +0900 Received: from Knmw (203-165-***.home.ne.jp [203.165.***]) by ***202.mf.home.ne.jp (s22082600) with SMTP id gAM78ARe027212 for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 16:08:10 +0900 (JST) Date: Fri, 22 Nov 2002 16:08:10 +0900 (JST) Message-Id: <200211220708.gAM78ARe027212@***202.mf.home.ne.jp> From: postmaster <postmaster@crux.ocn.ne.jp> 関連URL:http://www.okweb.ne.jp/kotaeru.php3?q=411998

  • 同じ人からウィルスメール?その1

    当方にウィルスメールが届いています。とは言っても、メール自体がプロバイダーのウィルスチェック処理後ですので、被害はありませんが。同じ人からでしょうか? だとしたら、こちらのプロバイダーから情報が送られていると思うのですが。 Return-Path: <1167***601@jcom.home.ne.jp> Received: from mv-kg001.ocn.ad.jp (mv-kg001.ocn.ad.jp [211.129.+++++]) by crux.ocn.ne.jp (Postfix) with ESMTP id E04B82FAB for <+++++@vc.crux.ocn.ne.jp>; Fri, 22 Nov 2002 08:11:11 Received: from smtp.crux.ocn.ne.jp (localhost [127.0.+++++]) by mv-kg001.ocn.ad.jp (Postfix) with ESMTP id 68E0FF5 for <+++++@vc.crux.ocn.ne.jp>; Fri, 22 Nov 2002 08:11:10 +0900 (JST) Received: from ***11.im.home.ne.jp (***11.im.home.ne.jp [203.165.***]) by smtp.crux.ocn.ne.jp (Postfix) with ESMTP id 7B8B53014 for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 08:11:09 +0900 (JST) Received: by ***11.im.home.ne.jp with ESMTP id <20021121231109.BFQD688.***11.im.home.ne.jp@***102.mf.home.ne.jp> for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 08:11:09 Received: from Gjn (203-165-***.home.ne.jp [203.165.***]) by ***102.mf.home.ne.jp (s12082600) with SMTP id gALNB6eq018619 for <+++++@crux.ocn.ne.jp>; Fri, 22 Nov 2002 08:11:06 +0900 (JST) Date: Fri, 22 Nov 2002 08:11:06 +0900 (JST) Message-Id: <200211212311.gALNB6eq018619@***102.mf.home.ne.jp> From: gt_am17*** <gt_am17***@hotmail.com> つづく

  • ウィルスメールの送信元を知りたい

    最近よくウィルスメールがくるので、ついでに送信元をどこまでたどれるか勉強してます。 メールヘッダーは Received: from m-kg201p.ocn.ne.jp (hyper.ocn.ne.jp [211.129.14.75]) by mail2.netwave.or.jp (8.11.6+3.4W/3.7W) with ESMTP id fB23it807283 for <xxxxx@mail2.netwave.or.jp>; Sun, 2 Dec 2001 12:44:55 +0900 (JST) Received: from aol.com (p3065-ip01daianji.nara.ocn.ne.jp [61.112.150.65]) by smtp.hyper.ocn.ne.jp (Postfix) with SMTP id 64B8E3197 for <xxxxx@mail2.netwave.or.jp>; Sun, 2 Dec 2001 12:44:49 +0900 (JST) From: "xxxxxxx" <xxxxx@hyper.ocn.ne.jp> To: xxxxx@mail2.netwave.or.jp Subject: Re: こうなってました。 ようするに 送信元メーラー  ↓ aol.com(メールサーバー?)  ↓ smtp.hyper.ocn.ne.jp(smtp?)  ↓ m-kg201p.ocn.ne.jp(メールサーバー?)  ↓ mail2.netwave.or.jp(うちのプロバイダーのメールサーバー)  ↓ うちのパソコン このように思ってるんですけど正解でしょうか? それと送信者は奈良県に住んでいるocnを利用している人だと思うのですが、正解でしょうか?相手のメールアドレスも記述されており、私的にはまったく偽装されてないようなきがします。 別につきとめたからといって仕返ししようなんて思ってませんが(きりがないので)、試しにocnに苦情はだしてみようかな?なんて思ってます。(OCNがどんな対応してくれるのかも少し知りたいので) 詳しい方のコメント頂きたいです。 よろしくお願いします。

  • メールヘッダについて

    メールヘッダについて質問です。 下記の例ではMTAは3つ経由していますが、Received: fromのあとの表記が同じ形式でないのはどうしてでしょうか? smtp2.***.net (1**.**.**.**2) であったり [2**.1**.1**.2**] (helo=ZZZ1.*****.co.jp) であったり YYY01.*****.co.jp (localhost [127.0.0.1]) となってるところです。なんか統一感ないですよね。 Received: from smtp2.***.net (1**.**.**.**2) by ybb***.mail.yahoo.co.jp with SMTP; 04 Aug 2003 14:26:50 +0900 (JST) Received: from [2**.1**.1**.2**] (helo=ZZZ1.ZZZ.co.jp) by smtp2.***.net with esmtp (Exim 3.20 #1) id 19jXrt-0007RV-00 for ******@ybb.ne.jp; Mon, 04 Aug 2003 14:26:49 +0900 Received: from YYY01.*****.co.jp (localhost [127.0.0.1]) by ZZZ1.*****.co.jp (8.11.6+Sun/8.11.6) with ESMTP id h745GOd16740 for <******@ybb.ne.jp>; Mon, 4 Aug 2003 14:16:24 +0900 (JST)

  • 同じ人からウィルスメール?その3

    つづき Return-Path: <try***ri@jcom.home.ne.jp> Received: from mv-kg001.ocn.ad.jp (mv-kg001.ocn.ad.jp [211.129.+++++]) by crux.ocn.ne.jp (Postfix) with ESMTP id 1A135F4C for <+++++@vc.crux.ocn.ne.jp>; Sat, 23 Nov 2002 16:49:39 +0900 (JST) Received: from smtp.crux.ocn.ne.jp (localhost [127.0.+++++]) by mv-kg001.ocn.ad.jp (Postfix) with ESMTP id 66551C6 for <+++++@vc.crux.ocn.ne.jp>; Sat, 23 Nov 2002 16:49:38 +0900 (JST) Received: from ***21.im.home.ne.jp (***21.im.home.ne.jp [203.165.***]) by smtp.crux.ocn.ne.jp (Postfix) with ESMTP id 2B0E8F4C for <+++++@crux.ocn.ne.jp>; Sat, 23 Nov 2002 16:49:38 +0900 (JST) Received: by ***21.im.home.ne.jp with ESMTP id <20021123074937.ISWL23120.***21.im.home.ne.jp@***102.mf.home.ne.jp> for <+++++@crux.ocn.ne.jp>; Sat, 23 Nov 2002 16:49:37 +0900 Received: from Zevlddtnn (203-165-***.home.ne.jp [203.165.***]) by ***102.mf.home.ne.jp (s12082600) with SMTP id gAN7nXeq001985 for <abba@crux.ocn.ne.jp>; Sat, 23 Nov 2002 16:49:33 +0900 (JST) Date: Sat, 23 Nov 2002 16:49:33 +0900 (JST) Message-Id: <200211230749.gAN7nXeq001985@***102.mf.home.ne.jp> From: info <info@ocn.ad.jp> だとしたら、私側のプロバイダーから(ウィルスだと)報告のメールがいっているはずなのですが。 回答はこちらのほうにお願いします。 関連URL:http://www.okweb.ne.jp/kotaeru.php3?q=411998 関連URL:http://www.okweb.ne.jp/kotaeru.php3?q=411999

  • sendmailで特定のアドレスにメールが送れない

    お世話になります。 sendmailからメールを送ろうとしているのですが、特定のアドレスに送れません。 SMTP; 550 5.7.1 Header contents violates site policy contact administrator 上記のエラーが返ってきます。 ヘッダが違反しているとのことみたいですが、どこが不足・間違っているのかわからないため教えていただけないでしょうか。 Return-Path: <xxxx@xxxx> Received: from xxxx (xxxx [127.0.0.1]) by xxxx (8.13.8/8.13.8) with ESMTP id r416LPmn002359 for <xxxx@xxxx>; Wed, 1 May 2013 15:21:28 +0900 Received: (from root@localhost) by xxxx (8.13.8/8.13.8/Submit) id r416LOJu002358; Wed, 1 May 2013 15:21:24 +0900 Date: Wed, 1 May 2013 15:21:24 +0900 From: xxxx@xxxx Message-Id: <201305010621.r416LOJu002358@xxxx> To: xxxx@xxxx Subject: test MIME-Version: 1.0 Content-Type: text/plain; charset=ISO-2022-JP Content-Transfer-Encoding: 7bit 上記のヘッダはエラーとして戻ってきたメールのものです。 アドレス等は伏せさせていただきました。 よろしくお願いします。

  • 教えて!Goo事務局からのメール

    メールの内容の転載はお断りしますということは、メールヘッダの内容については良いという事ですよね? Return-Path: <notice@okwave.jp> Delivered-To: xxxx@mail.goo.ne.jp Received: (qmail 8380 invoked from network); 5 Jun 2008 12:45:22 +0900 Received: from unknown (HELO rel202b.mail.goo.ne.jp) ([210.165.9.35]) (envelope-sender <notice@okwave.jp>) by localhost.mail.goo.ne.jp (qmail-1.03) with SMTP for <xxxx@mail.goo.ne.jp>; 5 Jun 2008 12:45:22 +0900 Received: from mail.goo.ne.jp ([210.165.9.44]) by rel202b.mail.goo.ne.jp (InterMail vM.7.08.02.00 201-2186-121-20061213) with SMTP id <20080605034520840.UUIS@rel202b.mail.goo.ne.jp> for <xxxx@mail.goo.ne.jp>; Thu, 5 Jun 2008 12:45:20 +0900 Received: (qmail 10065 invoked from network); 5 Jun 2008 12:45:02 +0900 Received: from unknown (HELO mail.goo.ne.jp) (172.20.17.136) by localhost.mail.goo.ne.jp with SMTP; 5 Jun 2008 12:45:02 +0900 Received: from mail2.okwave.jp ([210.132.71.3]) by mail.goo.ne.jp with SMTP; 05 Jun 2008 12:45:02 +0900 Received: (qmail 5762 invoked from network); 5 Jun 2008 12:45:01 +0900 Received: from unknown (HELO admin-www1.okwave.jp) (192.168.22.106) by mail2.private.okwave.jp with SMTP; 5 Jun 2008 12:45:01 +0900 Received: (qmail 9631 invoked by uid 99); 5 Jun 2008 12:44:54 +0900 Date: 5 Jun 2008 12:44:54 +0900 Message-ID: <20080605034454.9630.qmail@admin-www1.okwave.jp> To: xxxx@mail.goo.ne.jp Subject: =?ISO-2022-JP?B?PBskQjY1JCgkRiEqGyhCZ29v?= =?ISO-2022-JP?B?GyRCJCskaSROJCpDTiRpJDsbKEI+GyRCPEFMZBsoQk5PLiM0MDc0NzM4?= =?ISO-2022-JP?B?GyRCJEskRCQkJEYbKEI=?= From: info_oshiete@goo.ne.jp (=?ISO-2022-JP?B?GyRCNjUkKCRGISobKEI=?=goo =?ISO-2022-JP?B?GyRCJTUlXSE8JUhDNEV2GyhC?=) Errors-To: notice@okwave.jp Reply-To: info_oshiete@goo.ne.jp Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-2022-JP Content-Transfer-Encoding: 7bit このメールヘッダを見る限り、教えて!Goo事務局からのメールはOKWaveのメールサーバから発信されているようですが、Goo事務局とOKWave事務局の実態は同じという事でしょうか? でも、Errors-ToやReturn-Pathはokwaveドメイン宛なのにReply-Toはgooドメインなんだよなあ...

  • sendmailで送信したメールが届かなくなった。

    cgiからsendmailを使用してメール配信しています。 今までは問題なく動作していたのですが、最近、一部のお客様でメールが届かなくなったそうです。 迷惑メールとして拒否されているようです。 以下、cgiからsendmailを使用して、zzzz@zzzz.or.jpからxxxx@xx.so-net.ne.jpへメールを飛ばした例です。 迷惑メールに勘違いされるようなところは無いと思いますが、どこか変なところがありますでしょうか? 以下、見られてまずい部分は、****でマスクしています。 ■Perl(メール送信) if (!(open(OUT,"| $sendmail -t -i -f zzzz\@zzzz.or.jp"))) { &error; } print OUT "To: xxxx\@xx.so-net.ne.jp\n"; print OUT "From: zzzz mail<zzzz\@zzzz.or.jp>\n"; print OUT "Reply-To: zzzz mail<zzzz\@zzzz.or.jp>\n"; $mail_subject = &mimeencode($mail_subject); print OUT "Subject: $mail_subject\n"; print OUT "Mime-version: 1.0\n"; print OUT "Content-Type: text/plain\; charset=\"ISO-2022-JP\"\n"; print OUT "Content-Transfer-Encoding: 7bit\n\n"; &jis($comment); print OUT "$msg\n"; close(OUT); ■xxxx@xx.so-net.ne.jpが受け取ったときのメールヘッダー(Outlook Expressで確認) ■cgiで、zzzz@zzzz.or.jpからxxxx@xx.so-net.ne.jpへメール送信 Return-Path: <zzzz@zzzz.or.jp> Received: from [172.23.*.***] by ms78 with LMTP for <xxxx@xx.so-net.ne.jp>; Tue, 01 Dec 2009 12:45:58 +0900 Received: from www.zzzz.or.jp (www.zzzz.or.jp [210.166.**.**]) by imx01.ms.so-net.ne.jp with ESMTP id nB13jwqP028600 for <xxxx@xx.so-net.ne.jp>; Tue, 1 Dec 2009 12:45:58 +0900 (JST) Received: by www.zzzz.or.jp (Postfix, from userid 80) id A2B9D5A549; Tue, 1 Dec 2009 12:45:57 +0900 (JST) To: xxxx@xx.so-net.ne.jp From: zzzz mail<zzzz@zzzz.or.jp> Reply-To: zzzz mail<zzzz@zzzz.or.jp> Subject: =?ISO-2022-*********************?= =?ISO-2022-******************?= Mime-version: 1.0 Content-Type: text/plain; charset="ISO-2022-JP" Content-Transfer-Encoding: 7bit Message-Id: <20091201034557.zzzzzz@www.zzzz.or.jp> Date: Tue, 1 Dec 2009 12:45:57 +0900 (JST) 以上、よろしくお願いします。

  • 教えてくいください。

    実は三日ほど前から突然、女の方からメールを頂くようになったのですが、おかしいと思う所が多々ありますので教えていただきたいのですが、まず一つ目は僕のPFを見てメールをくれたと書いてあるにも関わらず僕のメールアドレスに直接サイトを通さずにきています。もう一つは僕が質問した内容に答えてくれません。質問の内容は何処のサイトを見て僕にメールをくれたのか等です。ソースの内容が僕は理解できませんが分かる人がいましたら教えてください。 X-Apparently-To: @ybb.ne.jp via web10002.mail.yahoo.co.jp; 24 Mar 2004 17:23:51 +0900 (JST) X-Track: -40 Received: from 250.23.44.61.ap.yournet.ne.jp (61.4-4.23.250) by ybbmta25.mail.yahoo.co.jp with SMTP; 24 Mar 2004 17:23:50 +0900 (JST) Received: from localhost (unverified [219.117.235.131]) by 250.23.44.61.ap.yournet.ne.jp (SPA ESMTP Receiver (2.27)) with ESMTP id <B0000264087@250.23.44.61.ap.yournet.ne.jp>; Wed, 24 Mar 2004 17:20:40 +0900 From: "misa" <@nei.redirectme.net> To: **********@ybb.ne.jp Subject: =?ISO-2022-JP?B?GyRCOiNGfCRiRTBMayRHJDkbKEI=?= Date: Wed, 24 Mar 2004 17:23:03 +0900 X-Sender: ******@nei.redirectme.net Message-Id: <20040324082402913.00000.8.******@VVZ6LF5BT0XGSDM.nei.redirectme.net> X-Mailer: Douhou@Mail version 1.2.0.2/1.2.0.2 Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-2022-JP Content-Transfer-Encoding: 7bit $B:#F|$b%a!<%k$G$-$=$&$K$J$$$1$IK\Ev$K$4$a$s$J$5$$!#:#$d$C$F$k;E;v$ このDouhou@Mail ってなんですか?