Le
Spam par net send (popup utilisant le service "affichage des messages"
de Window)
Windows
permet l'envoyer de message via la commande "net send IP_de_la_machine/Nom_réseau_de_la_machine".
Ceci est utilisé par les administrateurs pour prévenir par exemple d'un redémarrage d'un serveur à tous les utilisateurs du réseau.
Cependant, ce service est aussi exploité pour spammer les machines sur internet.
Dans l'exemple ci-dessous, on reçoit un message (notez le
titre
de la fenêtre "Service Affichage des messages) qui indique
que la
machine est infecté et qu'il faut aller sur les sites :
- www.patchupdate.info
- regfixit.comm
- regfixies.com
- regwin32.com
- fixed-pc.com
- patchtupdate.info
- etc..
Bien sûr ce message est faux et c'est en allant sur le site
que l'on infecte sa machine.

Voici les manipulations à effectuer afin de
désactiver ce service, pour ne plus recevoir ce type de
message :
- Démarrer / Panneau de
configuration
- Outils d'administration puis Services.
- Dans la liste de services, recherchez celui qui se nomme
"Affichage des messages" double cliquez dessus.
- Dans la fenêtre qui apparaît,
modifiez
ces 2 champs :
- Type de démarrage : Mettez la valeur Désactivé
au lieu de Automatique
- Etat du service : Cliquez sur Stop
NOTE
IMPORTANTE :
Le fait que vous recevez ces messages signife que votre ordinateur ne possède pas de firewall ( parefeu ) ou ce dernier est mal configuré.
Vous devez filtrer le port 135, il est aussi conseiller de filtrer svchost.exe
N'hésitez pas à consulter la partie firewall : ici
|
Retour à la page
d'accueil