SPAM "Service d'affichage des messages"
Ouvrez une fenêtre-DOS et écrivez ce qui suit
net send localhost "Ceci est un message d'essai"
Si sur votre PC le SPAM "Service d'affichage de messages" est démarré, vous voyez apparaitre sur votre écran dans un delai très court, une fenêtre d'indication avec le texte "Ceci est un message d'essai". Ce programme avec lequel ce message a été envoyé s'appel "net". Vous le démarrez avec le paramètre "send", c.-à-d. qu'un message va être produit avec le texte que vous avez donné avec le paramètre "send". Entre ça, il y a aussi le paramètre "localhost". Celui-ci- designe ou le message doit-être envoyé. "localhost" c'est toujours votre propre ordinateur. Vous pouvez tout aussi bien donner le nom ou l'adresse-IP d'un autre ordinateur dans le réseau. Comme l'Internet est aussi un très grand réseau, l'envoi de tels messages, fonctionne et peut faire le tour de la terre.
Spammers ont découvert cette qualité et l'exploite pour eux même. Au lieu d'expédier des émails, ils envoient également ce genre de messages. De plus, très souvent l'expéditeur se dissimule, afin que le message envoyé soit difficile de découvrir d'où il provient. Ces messages ont la plupart du temps des contenus principalement onéreux, via des 0190-Dialers ou des services téléphoniques plus-value.
Danger?
Non. De ce genre de messages il n'y a pas de danger. Vous cliquez, Ok et ignorez le message. Ici, il ne s'agit pas non plus de Trojan. C'est simplement que le "Service d'affichage des messages" est actif, et c'est pour cette raison qu'il vous montre ce message.
Comment peut on empêcher ces messages?
Relativement très simple. Désactivez le "Service d'affichage des messages". Avec Windows NT, 2000 et XP c'est un système de service, qui est automatiquement démarré au lancement de votre système. Vous cliquez sur Démarrer/Panneau de configuration/"Outils d'administration" puis "Services". Recherchez le "Service d'affichage des messages" faire clique droit, choisir "Propriétés", et dans l'onglet "Général", sélectionnez "désactivé", afin que le service au prochain démarrage ne se charge plus.
Avec Windows 98 und ME, c'est tout à fait autre chose. Bouton Démarrer/Paramètres/Panneau de configuration/Réseau. Dans la fenêtre Réseau (onglet configuration) les composants du réseau installés sont affichés. Cliquez alors sur "Partage de fichiers et d’imprimantes" et sur "Supprimer".
Attention! Contrairement à Windows NT, 2000 et XP, cette suppression peut avoir de graves conséquences si réseau il y a. Le "Partage de fichiers et d’imprimantes" est supprimé donc ne fonctionne plus dans votre réseau local. Si votre PC n'est pas en réseau, il n'y a là aucun problème. Toutefois, si vous avez plusieurs PC connectés ensemble et que vous voulez utiliser des ressources partagées, il est grandement recommandé de ne pas supprimer le "Partage de fichiers et d’imprimantes"! Ceci ne veut pas dire, qu'on peut quand même empêcher là, la réception de tels messages indésirés. Il est seulement nécessaire de se limiter au "Partage de fichiers et d'imprimantes" du réseau local. Vous pouvez le faire avec une des deux méthodes suivantes :
Sur le Bureau, clique droit sur l'icône "Voisinage réseau" et ensuite sur "Propriétés" (alternative, Panneau de configuration, puis 'Réseau').
Si comme protocole réseau il devait s'avérer que seul le TCP/IP est installé, faite un double clique sur "TCP/IP ->Carte d'accès à distance et confirmez la demande avec OK.
Dans la fenêtre sur l'onglet "Liens", supprimez et décochez la case "Partage de fichiers et d’imprimantes pour les réseaux Microsoft" acceptez ensuite en confirmant avec OK. Eventuellement Windows vous demande maintenant d'insérer le CD-Windows, pour pouvoir copier des fichiers de système.
Dans le cas ou il y aurait une inscription similaire pour un Modem-ISDN ou DSL existante, alors de nouveau TCP/IP -> <Nom du composant>, reprendre comme décrit plus haut le même procédé. Attention! Dans un réseau déjà existant, il se trouve également une inscription TCP/IP -> le nom de la <Carte réseau>. Ici le lien du "Partage de fichiers et d’imprimantes" ne doit pas être supprimé.
Dans le cas ou un autre protocole réseau comme NetBEUI serait installé, et trouvez des inscriptions correspondantes se trouvant dans les Propriétés du "Voisinage de réseau", on doit pour toutes les inscriptions TCP/IP (celle aussi de la Carte réseau) supprimer le lien comme on vient de le décrire, afin que les ressources partagées se fassent exclusivement et uniquement par le protocole NetBEUI. Ici, on parle de solution par Séparation de protocole. NetBEUI est un protocole réseau non routable, de sorte que le partage de fichiers sur Internet n'est possible à aucun moment. De cette façon, ces informations énervantes non pas lieu.
15/11/2002 - Discuss this article in the forum
| Comment évalueriez-vous la qualité de ce contenu? | |||||||||||||||
|
|||||||||||||||
Promotion de Printemps !
Dernière chance : Avec tout achat d'une licence Emsisoft Anti-Malware ou
d'Emsisoft Internet Security Pack d'une année ou plus, vous recevrez maintenant
l'Anonymisateur CyberGhost
gratuitement.
Votre avantage : Naviguer en tout anonymat et visiter des sites web (Youtube, Hulu...) malgré leur restriction sur certains pays.
Il ne reste que quelques jours ! Commander ici


