imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 07.11.2003, 19:50     # 1
Ilduss
Guest
 
Сообщения: n/a

Как бороться со спамом MessengerService (net send "")?

Дело обстоит опять же в салоне (internet cafe) - на все компы разом приходит сообщение ScreenShot(.jpg). Мне это в принцепи не мешало, но в последнее время сообщения стали приходить сильно часто.

Ситуация: человек сидит играет в Counter-Strike и вдруг переключается на данное сообщение.

В чём проблема?

С железом всё в порядке (да и не в этом дело). Ось - виндоза ХР местного разлива лицензионная (WinXP HomeEdition).

Обновления SP1 и от БЛАСТА - может в этом проблема. Хотя, пару компов проупдэйчены по полной программе - проблема остаётся.

IP реальные (не динамические). Может стоит файервол поставить, если да то где найти описанье и какой из них лучше?
Изображения
Тип файла: jpg screenshot.jpg (91.3 Кбайт, 44 просмотров - Кто скачивал? )
 
Старый 07.11.2003, 20:08     # 2
AleXXXSoft
Guest
 
Сообщения: n/a

есть такая служба в виндах, Windows Messenger - вот ее нужно отключить, именно она и показывает все это дело. (Это не тот Мессенджер типа аськи))))
 
Старый 07.11.2003, 23:25     # 3
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
http://www.imho.ws/showthread.php?s=&threadid=28177
(Фаерволл тоже обязан помочь...)
__________________
...In prog we trust...
Bosmr вне форума  
Старый 08.11.2003, 15:17     # 4
Ilduss
Guest
 
Сообщения: n/a

Проблема в том, что не знаю как в Москве или в Питере, но у нас Windows Messenger очень интенсивно используют - отключить означает потерять клиентов. Конкуренция большая! По умолчанию стараюсь отключать чтобы хоть при перезагрузки не грузился.

А нет случайно каких либо там портов (ПООТРУБАТЬ)... или чё нибудь там в реестре подправить чтобы такого не выкидывал?

Добавлено через 5 минут:
Sorry AleXXXSoft, не правельно понял. Перечитал ещё раз... и дошло... Попробую отключить... если появятся сообщения то вернусь к теме.

Появляются переодически (говорят пару раз в день). Замечаю раз пять в неделю точно.

Спасибо...
 
Старый 08.11.2003, 15:35     # 5
джах
::VIP::
 
Регистрация: 17.05.2003
Сообщения: 248

джах Известность не заставит себя ждатьджах Известность не заставит себя ждать
Цитата:
To resolve this issue, install or turn on a firewall that blocks inbound NetBIOS and UDP broadcast traffic.
http://support.microsoft.com/default...b;en-us;330904
джах вне форума  
Старый 08.11.2003, 16:15     # 6
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Ilduss
А что я написал в скобках?
Это я и подразумевал...

Из линка что тебе дал джах:
Цитата:
The Messenger service uses UDP ports 135, 137, and 138; TCP ports 135, 139, and 445; and an ephemeral (that is, short-lived) port number greater than 1024.

__________________
...In prog we trust...

Последний раз редактировалось Bosmr; 08.11.2003 в 16:58.
Bosmr вне форума  
Старый 10.11.2003, 13:10     # 7
Ilduss
Guest
 
Сообщения: n/a

Во-о, как раз это я и имел в виду. Спасибо за URL, и не только...

Описание Messenger Service

Способ борьбы со спамом, такого рода (если у кого появится такая-же проблема).
 
Старый 10.11.2003, 14:34     # 8
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
а вообще то в скриншоте видно что это реклама какой-то наглой проги.
она типа проверяет что у тебя messenger включен и пытается тебя развести что это дико страшно для твоей безопасности..буржуи на это ведутся

я помню был случай когда народ снял кучу бабла с буржуев легально продавая им какую-то весьма зачуханую программу по защите компа. просто они сделали отличный рекламную кампанию - прописали на странице типа ваш комп в опасности даже ваш диск Ц может просмотреть любой хакер и указали ссылочку file:///C:/ жмешь на нее и видишь своего винта содержимое, ну буржуи и поперепугались и понакупали прогу.

вот тут я тоже думаю у тебя что-то типа такого, кто-то на каком-то компе подцепил какую-то шнягу которая себя так рекламирует, т.е. messenger ты отключить то отключишь, но та байда которая тебе это пишет останется, а мало ли что она еще умеет проверять и кому отсылать

так что лучше проверь как все компы на предмет левых надстроек. Например сделай поиск по реестру - messagedefender.com, страница этой проги. думаю она там где-то явно на себя урлу прописала.
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 31.03.2004, 10:33     # 9
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Ilduss
Посмотрел скриншот - знакомое окошко
В общем, есть уязвимость в messenger'е - переполнение буфера. Есть сканер, находящий такие тачки. Так вот: сканер после обнаружения уязвимости посылает уязвимой машине мессагу о том, что она узявима! Именно такая мессага у тебя! Кстати, не мешало бы пропатчится
В настоящее время сплоитов для данной дыры публичных я не встречал
Shanker вне форума  
Старый 31.03.2004, 11:34     # 10
TILK
Guest
 
Сообщения: n/a

Shanker
Цитата:
сплоитов для данной дыры публичных я не встречал
Есть такие и довольно давно.

А вообще-то тема закрыта. Достаточно отключить сервис, либо файром на гатевае запретить и точка.
 
Старый 31.03.2004, 16:57     # 11
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
TILK
Цитата:
Есть такие и довольно давно
Я встретил один сканер и один - дающий шелл
Цитата:
А вообще-то тема закрыта
Если бы она была закрыта - не ты не я не могли бы здесь писать!

Ладно, заканчиваем флеймить!
Shanker вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:31.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.