[WinXP] Alerte netsend ?

Voilà dernièrement, j’avais modifié les ports de mon routeur Linksys WAG54G afin d’héberger le serveur Battlefield 2 perso sur une des machines de mon réseau. Or, j’avais pas suffisamment de slot pour l’ouverture des ports en Upload, alors je me suis dit, essayons d’ouvrir tous pleins de ports sur un slot (port 1024 à 35000). Enfin, je ne connais pas de mémoire les slots qu’il faut pour Battlefield 2 (pour ca, faut lire le readme).

Et là, en même pas 10 minute, la machine qui fait office de serveur pour BF2 recoit un pacquet de message sous forme de dialogbox (ou netsend). Je m’attendais plutot à un virus ou à un backdoor. Kaspersky a pu viré un seul virus et stou, et entre temps; j’avais vérouillé les ports de cette machine. Par contre, maintenant, c’est mon PC qui se choppe ces saloperies.

J’ai beau vérifié les ports ouverts, je ne vois pas aucun port qui pourrait laisser passer un tel truc. J’ai fait un coup de Kaspersky et de Spybot, rien. J’ai toujours un tas de NetSend (enfin espérons que se soit ça) presque toute les 10 minutes.

Y aurait il un moyen de connaitre le port qu’utilise netsend ? ou mieux, y aurait il un programme ou une manip qui pourrait éliminer une bonne fois pour toute ces fameux dialogbox.

PS: dans ces DialogBox, ca parle souvent de « Votre registre est corrompu, veuillez le réparer en allant sur XYZ.com et télécharger la derniere version du programme… » En gros, c’était ca le message. Le site en question n’est pas le même. C’est encore pire que le Spam. je peux pas utiliser un PC tranquillement :stuck_out_tongue: .

Il faut désactiver le service 'Affichage des messages" (ou installer le SP2 …).

Et j’y accède où ? via msconfig ?

Démarrer -> Exécuter -> services.msc

Tu fait: Démarrer > Exécuter > services.msc (à taper) > OK
Dans la liste des service tu double-clique sur « Affichage des messages ».
Tu clique ensuite sur arreter et tu met le menu « type de demarrage » sur Desactivé.
Tu valide en cliquant sur OK et c’est bon :stuck_out_tongue:

edit: grilled
edit2: Sinon niveau réseau chez moi ca passe par le port 139 (comme plein de truc NETBIOS), je viens de tester.

Je ne connaissait pas ce coup-là (affichage des messages), mais mon fayeurouôle est très fort pour contrer ces rigolos messages, aussi. C’est…

Et… un coups de Windows Update pour le futur ?

Hoplà, merci bien pour l’astuce. Non, je ne peux pas me permettre de mettre le SP1 ou même le SP2 sur mon PC de bureau. J’ai eu qq problème. Et puis de toute manière, je ferai un gros formattage prochainement dès que j’aurai ma nouvelle config.

Je ne dis pas que le SP2 pue. :stuck_out_tongue: Je l’utilise sur mon Laptop, c’est juste pour éviter d’avoir des ennui avec Windows XP qui fait quelques caprices. Ce qui me force ensuite à faire un formatage après installation du SP1. Pire, le démarrage est tellement lent que j’ai envie d’éviter.

Sinon en plus, sur tout routeur, envoie les ports TCP 135 à 139 + 445 et UDP 135 à 139 vers une IP qui n’existe pas sur ton réseau, ainsi tout le netbios n’arrivera pas jusqu’à ton PC, ou mieux, si ton routeur le permet (firmware modifié te permettant un meilleur contrôle du firewall), bloque-les carrément

Ok, je ferrai ça dans la soirée. On verra bien ce que sa donne.