Welcome Guest, please login or register .
Username:
Password:

News: Seeweb, riflessioni post-attacco
 
Sono passati alcuni giorni dal mio primo articolo relativo alla compromissione dei siti web su alcuni server dell’hoster Seeweb ed è arrivata, per mezzo di Punto Informatico, una interessantissima risposta da parte della stessa società.
Pages: [1]
Topic Tools  
Read
May 16, 2007, 12:34:13 PM
gippe69
Nuovo utente

Offline Offline

Posts: 10



Code:
Return-Path: <MIOINDIRIZZOMAIL@tiscalinet.it>
Received: from mailtimes.com (222.217.124.249) by vsmtp6.tin.it (7.3.122)
        id 463F3AEC018A1FB0 for giuseppe.troiani@tin.it; Mon, 14 May 2007 08:33:03 +0200
Received: from [127.0.0.5] (port=1444 helo=ws2)
        by mailtimes.com with asmtp
        id J85Gz053878683
        for giuseppe.troiani@tin.it; Mon, 14 May 2007 06:41:52 +0000
Date: Mon, 14 May 2007 06:41:52 +0000
From: "Darla" <MIOINDIRIZZOMAIL@tiscalinet.it>
X-Priority: 3 (Normal)
Message-Id: <Vr7fqv.20070424033951@127.0.0.5>
To: <giuseppe.troiani@tin.it>
Subject: online meds
X-Mailer: WebMailer v2.0
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

Questo è l'header della mail che mi arriva ogni tanto e che ha fatto sospettare la presenza di un trojan nel mio pc.
Mi torna indietro perché il recipiente risulta essere pieno.
Tenete in considerazione che al posto di MIOINDIRIZZOMAIL c'è l'effettivo mio indirizzo che ho opportunamente celato.
Grazie e Saluti
Giuseppe
Logged
 

Read
May 21, 2007, 01:59:52 PM
Leleago
Nuovo utente

Offline Offline

Posts: 46



scarica hijack (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe) e posta un log  Wink
Logged
 

Pages: [1]
Jump to:  

Contact Us | Lo-Fi Version | Top