Le Spam par net send (popup utilisant le service "affichage des messages" de Window)


Windows permet l'envoyer de message via la commande "net send IP_de_la_machine/Nom_réseau_de_la_machine".
Ceci est utilisé par les administrateurs pour prévenir par exemple d'un redémarrage d'un serveur à tous les utilisateurs du réseau.
Cependant, ce service est aussi exploité pour spammer les machines sur internet.

Dans l'exemple ci-dessous, on reçoit un message (notez le titre de la fenêtre "Service Affichage des messages) qui indique que la machine est infecté et qu'il faut aller sur les sites :
Bien sûr ce message est faux et c'est en allant sur le site que l'on infecte sa machine.

SPAM par net-send

Voici les manipulations à effectuer afin de désactiver ce service, pour ne plus recevoir ce type de message :

NOTE IMPORTANTE :
Le fait que vous recevez ces messages signife que votre ordinateur ne possède pas de firewall ( parefeu ) ou ce dernier est mal configuré.
Vous devez filtrer le port 135, il est aussi conseiller de filtrer svchost.exe
N'hésitez pas à consulter la partie firewall : ici

Retour à la page d'accueil