Spam Up

Un article de Florence Santrot, dans le Journal du Net nous explique le phénomène :

Comment mixer du spam et du pop-up ? Microsoft a la solution. Bien malgré lui, l'éditeur de logiciel permet en effet à des annonceurs de déclencher sur les postes des internautes connectés des fenêtres d'information Windows contenant du texte publicitaire. Ces annonceurs utilisent en effet une faille dans les systèmes d'exploitation Windows 2000, NT et XP. Il existe au sein de ces systèmes un service dans l'outil d'administration qui permet de recevoir des messages transmis par les administrateurs ou par le service "Alertes" de Microsoft.

Source : Le spam-up, nouvelle plaie du web -- Attention ! Les articles du Journal du Net, sont, comme d'habitude, remplis de pop-up et de messages publicitaires...

Article en rapport :

Discussion (à nettoyer)

 en effet depuis quelques temps voici le genre de message que je reçois sur mon PC, d'abord en anglais et maintenant en français ... si quelqu'un sait comment "ils" font et par ou "ils" passent pour t'envoyer des saloperies pareilles, merci de me tenir au parfum ici ;) -- @ + -- Pierre Bernard 
 pub1.jpg 

effectivement très gênant Pierre, es tu sûr que cette saloperie nous est directement imputable ;) je pense que Gregory Delobel pourrait étudier la question ce matin aussi avec Bernard Dugas -- Christophe Ducamp

pas du tout, je n'incrimine pas votre soft ! j'en ai tellement d'installés ... et comme je pige pas toujours tout avec l'anglais des fois "ils" en profitent pour me glisser des "websearch engine" ou encore des "UCmore" (presents dans eDonkey) etc ... je ne sais pas surtout que j'ai un firewall gratuit auquel je pige pas tout non plus "sygate personnal" en v.o. mais qui a l'air d'aller ... j'ai des scans bloqués de tps en tps (moins qu'avec zonealarm toutefois) Je devrai en changer pour un + pro comme kério qui permet de paramattrer chaque port ... Si je dis ça c'est que j'ai l'impression qu'ils passent direct par un port ... sûrement que j'ai télécharger une daube ! j'en avais encore 1 ce matin, un message comme ça ... grrr et pourtt j'ai viré tt un tas de "trackers" & de cookies hier soir ! avec adaware ...

pfffff ça me gave tout ces trucs !!!! :( J'vais aller faire un tour au club me renseigner (http://mcv91.free.fr), un de ces 4 ... mais si vous avez des "bons" (gratuits si possible) tuyaux n'hesitez pas a m'en faire part ! ;) --@ + --Pierre Bernard

Une bonne solution pour supprimer ces messages publicitaires indésirables, c'est Debian Gnu Linux ou toute autre ditribution Gnu Linux aui tient la route. Knopix, par exemple, basée sur une Debian Gnu Linux, est très bien pour commencer ... elle boot sur le CD et ne touche pas ton disque dur. Tu peux sauvegarder tes données sur un zip, une disquette, une clef USB ... Et si ça te plait, tu peux l'installer sur ton disque dur.

Sinon, tes messages publicitaires préférés viennent de Spy Ware installés à l'insu de ton plein grés par d'autres logiciels que tu as installé (Kazaa, par exemple ...) ou encore d'email vérollés que tu as ouvert avec un logiciel de mail merdique sur ton système alternatif ... Pour supprimer ça, Debian Gnu Linux ... ou un truc qui vire les Spy Wares installés ... -- Arnaud Fontaine ---

Bonjour Pierre, moi qui suis un utilisateur d'OS alternatif comme dit Arnaud je te propose de régler ce problème en utilisant le soft suivant adware ou bien un autre nommé regcleaner qui permet de repérer et d'éliminer des programmes type gator. --Jean Marc Bondon ---

Merci de vot' contrib' :

Donc en attendant d'installer Linux sur cd et comme j'avais déjà scanné avec adware (ou adaware ?) la veille et regcleaner y a pas longtps, j'ai réfléchi et j'me suis dis ... y a une c... ! En + j'ai reçu un message ... (j'ai oublié de l'envoyer)me prévenant (comble de l'ironie) que mon PC est une vraie passoire et que je devrai telecharger netBarrier ou encore un patch dont le nom m'echappe afin de securisé mon systeme ... Avec le spyware "ils" te mettent en garde contre les intrusions, C'est pas beau ça ? Pis j'ai updaté (ou upgradé) mon adware 6, qui m'a confirmé que c'était pas si con comme idée et j'ai scanné ... et j'ai trouvé 19 spy qui ne l'avaient pas été la veille (dex .exe, des .dll, des cookies, un festival !) Ce matin, rien a signaler de bizarre ... La morale : pensez a mettre a jour ce genre de soft ça peut servir ! ;)

Des conseils pour votre sécurité ? http://www.secusys.com/index.htm Perso, j'frai bien d'y aller + souvent ! hou ! :) -- Pierre Bernard

Il s'agit bien d'une faille dans le système Windows... qui commence à faire parler d'elle sur le net, puisque de plus en plus d'annonceurs se mettent à l'exploiter. Un petit billet dans mon blog pour en parler : L'invasion des Spam-up. Et un lien vers l'article de référence paru dans le Journal du Net. -- Luc Os

Ouaip, je sais depuis deja quelques semaines... J'en ai même reçu un de ces messages m'indiquant comment desactiver ce truc, c'est vraiment incroyable... je ne l'ai pas essayé (je le retrouve même pas la, mais j'ai lu la recette dans un journal genre SVM aussi) et donc j'en reçois encore mais modérément... %%%%%%

En revanche quesque je peux subir comme attaques de scan et même carrement de déni de service (c'est comme ça qu'on dit en français ???), me signale mon firewall, pfuuu ! des abonnés wanadoo ou des utilisateurs france telecom et y en a même qui viennent de beaucoup + loin comme vous pourrez le constater ci-dessous... normalement ça va encore et le PC n'est pas pourri mais je pense le faire checker ce WE par un site spécialisé... -- Pierre Bernard


logs.jpg
whois.jpg

sous windows 2000 / XP ( que je connais peu ) il y a un "service" ( daemon en terminologie unix ) qui se lance automatiquement au démarrage de l'os, si mes souvenirs sont bon c'est le service d'affiche des alertes ( ou messages ) systèmes, qui utilise en faite un service proposé par smb ( partage de fichier sous windows ) , il existe un moyen de désactiver la mise en route automatique de ce service dans le panneau de configuration de windows , icone "gestion de l'ordinateur" me semble-t-il. -- Guillaume Sellier

Dernière modification le vendredi 1 décembre 2006 10:54:54

Éditer HistoriqueDeLaPage Diff  InfosSurLaPage