[ euripyd @ 18.03.2005. 20:24 ] @
Ovo verovatno nije microsoftovo obavestenje. Zna li neko sta je to i kako ga se resiti. Izlazi svaki cas.


[Ovu poruku je menjao euripyd dana 18.03.2005. u 21:35 GMT+1]
[ mrkidivx @ 18.03.2005. 20:27 ] @
Hm, pa gde je to obaveštenje?
[ euripyd @ 18.03.2005. 20:34 ] @
cekaj evo ga uploadujem ga...
:))))
[ euripyd @ 18.03.2005. 20:37 ] @
u task manageru ne postoji niti jedan sumnjiv proces.
Ako zelim iz taska da ga ukonim, ne moze. moze samo da se klikne OK ili gore X

Nisam imao spy u poslenjih tri godine....
[ pajaja @ 18.03.2005. 20:46 ] @
Ocistis komp sa nekim antispyware alatom... Jer ga sad izgleda imas...
Mada ne meni ovo ne lici na Win... ali probaj...
[ Corey @ 18.03.2005. 20:53 ] @
Definitivno si nešto navukao.Skeniraj komp sa nekim AV-om i Spyware alatom/ima.
[ Miroslav Cvejić @ 18.03.2005. 21:05 ] @
Ma jok, samo isključi Messenger servis (administraive tools/services) i nema glava da te boli...
[ pajaja @ 18.03.2005. 21:13 ] @
To ona fora...

Pisiti mu zvucnik pri startovanju kompa.... ( nevalja memorija ) Kako resiti ?
Iscupati zvucnik....

Ali ja mislim da ono nije Win....
[ euripyd @ 18.03.2005. 22:42 ] @
ma da, bas MS reklamira tamo neke druge proizvode, pa jos i CNN....
A znate kako se uvukao: palim komp i vidim, taman dok se podigao Zone Alarm nesto mi ulete, oko 50kb...
[ Goran Mijailovic @ 18.03.2005. 23:20 ] @
Mrzi me da se ponavljam uglavnom ubij mesendzera ;)
http://www.elitesecurity.org/tema/101565
[ Joker @ 19.03.2005. 09:57 ] @
Lepo je napisao Miroslav Cvejić, ali niko to ne cita pazljivo.
Znaci Control panel>administrative tools>services>messenger>startup type stavis na disable i klik na stop.
[ Goran Mijailovic @ 19.03.2005. 14:00 ] @
Pa jeste al nekima je to slozeno pa je najlakse uraditi sa killmessenger.exe ;)
[ euripyd @ 19.03.2005. 17:34 ] @
Nemam pojma, samo sam restartovao komp i prestalo je da se pokazuje. Mislim da to nije MSovo obavestenje u svakom slucaju...
Presao sam sa AdAware i nasao mi je SAMO Alexu...
[ Marko_L @ 19.03.2005. 20:18 ] @
Naravno da nije MS-ovo.Da jeste ne bi te slao na neke leve adrese, jer MS sve zakrpe, patcheve i ostalo pušta preko update-a, ili dozvoljava skidanje sa njihovog zvaničnog sajta.I meni se to pojavilo i u to u vidu dve različite poruke, i slalo me na neki sajt, valjda beše info.patch ili tako nešto, a na njemu naravno imate da skinete exe fajl koji će naravno rešiti sve vaše probleme sa sigurnošću.Šta mislite da je u njemu ? :) Inače, problem je takođe nestao posle restarta, a Ad-Aware nije našao ništa sumnjivo, kao ni AVG.
[ Goran Mijailovic @ 20.03.2005. 13:53 ] @
Aman ljudi ako je aktivan mesendzer servis svako moze da vam posalje takvu ili slicnu poruku, problem se resava iskljucivanjem mesendzer servisa.
Pozdrav.
[ mrkidivx @ 20.03.2005. 14:04 ] @
Pa euripyd je nešto od svega ovoga pomoglo?
[ AleksandarNS @ 21.03.2005. 12:35 ] @
alo bre ljudi...pa goran se upljuva objashnjavajuci....to je messenger servis...
kao kad vi kucate: "net send ip_address poruka" pa drugi komp u vashoj mrezi ili internetu (sa ukljuchenim messenger servisom) dobije tu poruku. tako i ovo...samo ubi messenger service.
[ Shadowed @ 21.03.2005. 15:39 ] @
U pitanju jeste poruka koju je neko poslao i za cije primanje je neophodan Messenger Service. Tu poruku nije poslao Microsoft, mogao ju je poslati bilo ko.
Da bi sprecio tu vrsu spama imas dve mogucnosti. Prva je da iskljucis servis (Control Panel > Administrative Tools > Services, desni na Messenger Service i u Strtup type odaberes Desable). Druga mogucnost je da zabranis dolazni saobracaj na portu 135 na svom firewall-u.
[edit]ruga mogucnost ima tu prednost sto i dalje mozes da koristis Messenger Service u LAN-u (net send komanda npr.)[/edit]
Ako neko ima nesto konstrukrivno da doda ili komentarise dobrodosao je, dalja ponavljanja i prepucavanja se brisu.

[Ovu poruku je menjao Shadowed dana 21.03.2005. u 19:35 GMT+1]
[ euripyd @ 21.03.2005. 18:28 ] @
Mislim da je Shadowed sve rekao. Ja sam samo restartovao racunar i sve je nestalo. Zaista interesantno kako se moze i MS Mesenger service da se upotrebljava za spam. Za to stvarno nisam znao.
U svakom slucaju dobro je da nije nikakav trojan.
Hvala i za port 135, videcu da ga zatvorim.
[ euripyd @ 26.03.2005. 16:50 ] @
Ukapirao sam u cemu je trik.
Kada startujem racunar prodje izvesno vreme dok se ne podignu svi programi i procesi. Medju njima je i firewall koji kasni sa podizanjem. Uvek vidim nekih 20-30 kb da je skinuto sa mreze, iako nista nisam dirao.
Tako da sam krenuo u rucnu zastitu pa tako izvadim kabal iz kompa dok se ne podigne ZoneAlarm i onda ga vratim nazad. Kada to uradim nista se ne desava posle, tj nema problema. Malo glupo ali sta da se radi. Palim racunar jednom dnevno, sva sreca.
[ euripyd @ 29.03.2005. 20:52 ] @
Ima li neko ideju kako da se onemoguci primanje podataka sa mreze dok se ne podigne firewall ili kako da se ubrza podizanje istog?
[ Ser_Boyler @ 31.03.2005. 12:33 ] @
>
Mozda pomocu neke stratup skripte koja ce raditi disable kartice
prilikom svakog podizanja windoza, a onda kad zelis na net startujes
skriptu koja radi obrnuti proces tj. uradi enable te kartice.
To mi ovako prvo pada na pamet...
[ Ser_Boyler @ 31.03.2005. 16:40 ] @
Citat:
euripyd: Ima li neko ideju kako da se onemoguci primanje podataka sa mreze dok se ne podigne firewall ili kako da se ubrza podizanje istog?


Pored gornjeg predloga koji moze da posluzi samo kao privremeno resenje predlozio bih ti NetOp Desktop Firewall.
Do sada nisam imao prilike da ga koristim, ali sudeci po mogucnostima koje na sajtu proizvodjaca tvrde da poseduje mislim da ce postati obavezan firewall na svakom kompjuteru.
Evo linka [url]http://www.crossteccorp.com/netopfirewall/index.html[/url]
[ euripyd @ 27.04.2005. 20:57 ] @
Citat:
Ser_Boyler: >
Mozda pomocu neke stratup skripte koja ce raditi disable kartice
prilikom svakog podizanja windoza, a onda kad zelis na net startujes
skriptu koja radi obrnuti proces tj. uradi enable te kartice.
To mi ovako prvo pada na pamet...



eh, da malo bolju foru sam smislio. pre nego sto ugasis racunar uradis disable kartice, i kada upalis i zelis na net onda opet enable. Stavio sam malu schortcut ikonu pored starta da se prisetim, radi vrlo zadovoljavajuce...

hint:
start>settings>network and dial-up connections>kliknes desnim misem na Local Area Connection i disable/enable.
ili napravis schortcut od Local Area Connection na desktop, da bude lakse.
[ bombdiller @ 14.05.2005. 02:20 ] @
Ma to ti je najobičniji spyware i to bezazlen! Mislim da ti je problem u tome što ne koristiš FIREWALL! Ispravi me ako griješim! Znam jer se i meni to događalo!