mboost-dp1

unknown

Ny spamteknik popper op på din computer

- Via Wired.com -

Teknikken i sig selv er egentlig ikke ny, den er faktisk ret gammel. Det drejer sig om den indbyggede Messenger service som findes, og er aktiveret som standard, i alle Windows installationer.

Det nye er et program som via Internettet kan sende beskeder til Windowsbrugere via servicen. Programmet kan på en T1-linie sende godt 100.000 beskeder i timen, og er så godt som umulige at spore. Har man dog en firewall der er sat op til at blokere for disse beskeder, kan man finde spammeres IP der.





Gå til bund
Gravatar #1 - El_Coyote
24. okt. 2002 08:05
hvis man har åben for netbios portene til internettet er man da også selv ude om det :p
Gravatar #2 - BurningShadow
24. okt. 2002 08:08
Hvorfor tror folk at de skal sætte en firewal op til at tillade alt, og så ellers bare lukke nogle få porte. Den slagt torskepander skulle sq næsten spammes til døde.
Gravatar #3 - El_Coyote
24. okt. 2002 08:09
netop - man starter med at lukke for alt - og derefter lukke op for det mest nødvendige :)

og netbios er IKKE en af de ting :p
Gravatar #4 - SKPFræser
24. okt. 2002 08:15
hvis man nu har en ruter er man så ikke sikkeret?
Gravatar #5 - CableCat
24. okt. 2002 08:28
det er lige meget om man har lukket for netbios,
det er port 135 der bliver brugt
porten er altid åben ved mindre man blokker den med en firewall.

man kan bare stoppe den service der hedder "Messenger"
Gravatar #6 - Nize
24. okt. 2002 08:33
#4 T7

Hvis du har en router der laver NAT til et privat IP net, og du ikke har forwardet port 135 (hvilket du nok ikke har) så er du rimeligt sikker.
Gravatar #7 - TYBO
24. okt. 2002 08:36
<STRONG>Nize</STRONG>: kommer vist an på hvilke udbyder man har.
Mener at min CC router havde åben for alle porte og jeg skulle så lukke dem og åbne dem som jeg ville have åbnet for.
Gravatar #8 - BuFFer
24. okt. 2002 08:45
hvordan lukker man fx port 135 med ZoneAlarm ?
Gravatar #9 - SKPFræser
24. okt. 2002 08:54
nr 6:

Tak, jeg fjerner den natning så, jeg har i øjeblikket port 0-999999 forwarded ind til min lokale ip da jeg kun har en maskine at lege med, men det er vel også lidt dumt..
Gravatar #10 - BurningShadow
24. okt. 2002 09:04
#9
Port 999999???????????????????
Gravatar #11 - Net-Meister
24. okt. 2002 09:07
Man kan jo oss bare fjerne Messanger servicen... det er ikke en nødvendig del af win.
Gravatar #12 - magik
24. okt. 2002 09:11
#9

1 million? Mener du ikke 65.535? (16 bit)
Gravatar #13 - gladbjerg
24. okt. 2002 09:16
Hvordan fjerner man så tjenesten ?, jeg troede at jeg havde fjernet den, men fik alligevel sådan en besked.
Gravatar #14 - KingGuru
24. okt. 2002 09:20
Det burde ikke være nødvendigt at skulle lukke for alle portene. I sidste ende er det folk der spammer der er latterlige i deres små hoveder. Men der er jo desværre folk der har så lidt at give sig til, at de laver den slags lort. det er faktisk ærgeligt for internettet !!!!!!
Gravatar #15 - TYBO
24. okt. 2002 09:24
<STRONG>BuFFer</STRONG>: ZoneAlarm har vel som standard alle porte lukket...og den kommer så med popup når du skal bruge portene eller andre prøver at kontakte dig via en port du ikke har åbnet.
Der kan du så åbne porten 1 gang eller for altid.
Gravatar #16 - Infophreak
24. okt. 2002 09:27
Den nemme løsning under win2k:

1) Start en kommandoprompt
2) Skriv: net.exe stop messenger

Den lidt sværere løsning:

1) start -> run
2) kør "services.msc"
3) disable alt det, du ikke har brug for
Gravatar #17 - gladbjerg
24. okt. 2002 09:31
men bliver den så ved med at være slukket eller starter den igen, når man genstarter sin computer ?.

Hvis ikonerne under mappen Aministration under Kontolpanel mangler, hvordan får man dem så frem igen ?
Gravatar #18 - KaffeGoblen
24. okt. 2002 09:42
Tjek denne side hvis du vil have en nem "rundvisning" i ZoneAlarm. Det er LÆNGE siden at jeg har skrevet "rundvisningen", så bær lige lidt over, ik =)

http://www.avirus.dk/fw/index.htm
Gravatar #19 - SKPFræser
24. okt. 2002 09:42
#12

Jeg har bare skrevet 1-999999 da jeg ikke lige ku huske hvormange der var hehe
Gravatar #20 - Infophreak
24. okt. 2002 09:43
@#17 hrglad:

du har ret. jeg glemte lige at "net stop messenger" ikke er en særlig permanent løsning. Dog er det vist det eneste, man kan gøre, hvis man kører win9x eller Meget Elendigt (TROR jeg - det er evigheder siden jeg har haft med det bæ at gøre). Hvis det er tilfældet, kan man self lave det sådan, at den kører "net stop messenger" hver gang, man starter maskinen ved at lave en genvej i "Start[up]" i ens start-menu, eller tilføje en nøgle til registreringsdatabasen i

HKLMSoftwareMicrosoftWindowsCurrentVersionRun

Dette forudsætter som sagt, at man overhovedet kan bruge net.exe under win9x og ME, hvilket jeg slet ikke er sikker på, at man kan.

Mht. dit problem, så lyder det som om du er blevet offer for en windowsmutation. Reinstall er desværre noget af det eneste, man kan gøre (problem løsning har aldrig været nemt under windows...) :(
Gravatar #21 - BuFFer
24. okt. 2002 09:48
<STRONG>#15</STRONG> Ja okey tak - oplever faktisk popupvinduer selv om jeg ikke surfer

jeg har været ved at slette spyware - men de popper stadig op ... hvad gør jeg mon for at stoppe det ??

en der kan hjælpe ??
...er det spyware der er synderen ?
Gravatar #22 - knasknaz
24. okt. 2002 09:55
Det lyder som enten spyware, eller som nogle websider som har efterladt ubehagelige vent-100-sekunder før det popper up-vinduer.

Hvis du starter din computer op, og der så kommer et pop-up vindue INDEN du nogensinde har startet en browser op, så ville jeg nok sige at det er spyware!
Gravatar #23 - TYBO
24. okt. 2002 10:21
Nogen der ved hvordan man sender med net send over inet ?
net send IP bla bla bla....skulle man tro...men virker ikke.

Ved at det kan lade sig gøre da en engang gjorde det ved mig.
Gravatar #24 - knasknaz
24. okt. 2002 10:45
Prøv med denne linie:

net send /DOMAIN:123.123.123.123 "Hej min ven!"
Gravatar #25 - mr.muffin
24. okt. 2002 10:50
Tjae! Hvis man har åbnet for Windows Messenger service i sin router har man også åbnet for adgang til sin computer.

Bloker KUN fra og til INTERNETTET på:
TCP-135 RPC service functions (The DCE endpoint primer checks to make sure that Microsoft's RPCSS is running. If it is not, this service starts it. If it is already running, the endpoint primer does nothing further. )TCP-139 Netbios SMB listener device (Netbios session Services)UDP-137 Netbios Name resolutionUDP-138 Netbios datagram services
Windows 2000+ special porte (et rent w2k miljø kan undvære NetBios funktioner)UDP-500 IpSec (hvis der ønskes krypteret kommunikation til en anden w2k server der understøtter IpSec)TCP-445 SMB Windows2000 Windows2000 direct hosting (bruger DNS for name resolution)
Gravatar #26 - gladbjerg
24. okt. 2002 11:15
@ # 20 tak.
men jeg kan sagtens bruge de "programmer" som skulle lige i mappen. anyway så kører jeg win2k
Gravatar #27 - TYBO
24. okt. 2002 11:16
<STRONG>knasknaz</STRONG>: Fuck!!...ville lige paste det ud i cmd og så ændre IP....så kom den til at sende automatisk pga. copypaste....gad vide hvem som har modtaget beskeden :)
Gravatar #28 - TYBO
24. okt. 2002 11:29
Hmmm...ser heller ikke ud til at virke.
Gravatar #29 - Peter Perlsø
24. okt. 2002 11:34
Godt man har Mac =)
Gravatar #30 - MightyPalm
24. okt. 2002 12:00
nu står der godt nok at man ikke kan se ip, men det kan man da? så vidt jeg husker så giver en net send altid modtagerens ip eller hostname, reverse lookup, og så har du den..
Gravatar #31 - ns
24. okt. 2002 13:48
#29:
Hvad er der godt ved det?
Gravatar #32 - BurningShadow
24. okt. 2002 13:59
#31
Der er det gode ved det at man ikke installere Windows på sin Mac
Gravatar #33 - nihil
24. okt. 2002 14:07
#29> Jeps, lige efter parolen: Ingen funktioner, ingen problemer...
Gravatar #34 - sphinx
24. okt. 2002 16:00
Jeg HADER de der pop-up reklamer! Skyd ham der fandt på den idé! :(
Gravatar #35 - jegge
24. okt. 2002 17:18
aargg...glem det...
Gravatar #36 - Mysterio
24. okt. 2002 22:35
fuck det lort, skyd de svin, jeg sad lige og spillede stronghold og jeg var faktisk ved at vinde og så *bang* back in winfusk med en reklame for noget porn ting :(

nå nu fjerner jeg netstikket når jeg spiller, surt det skal komme til det.

nogen der vil være med i en anti reklame fraktion ? at være terrorist er jo vildt oppe i tiden.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login