Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge

unerwünschte nachrichten???

Mirco03 / 44 Antworten / Baumansicht Nickles

hi leute bitte  bitte bitte helft mir


ich bekomme seit einiger zeit ständig eine nachricht. aber nicht dass diese nachricht in dem e-mail konto landet, nein nein direkt auf dem desktop egal ob ich gerade spiele( Counterstrike) oder nur son bissel surfe, ich muss diese nachricht erst schließen und kann dann weiterspielen oder surfen. dieses fenster hat die überschrift "nachrichtendienst" und ist direkt an meine IP gerichtet.


ich werde aufgefordert mir eine seite anzuschauen die immer einen mädchennamen und dann das kürzel cc beinhaltet ..... z.b (kompleter text der nachricht)


"nachricht von katjagirl19w an 213.54.5.129 am ......


schade das du schon aus dem Chat bist wollte dir noch schnell mein bild zeigen. schau es dir mal an auf meiner homepage www.katja.cc


oki wir sehen uns später dann


bussy deine katja"


ich kenne keine katja und will sie auchnicht kennenlernen. 


wie kann ich diese nachrichten entgültig entfernen


 

bei Antwort benachrichtigen
GarfTermy Mirco03 „unerwünschte nachrichten???“
Optionen

nickles archiv: stichwort "nachrichtendienst"

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Tyrfing Mirco03 „unerwünschte nachrichten???“
Optionen

Am besten den Nachrichtendienst deaktivieren, wie findest du über die Forensuche heraus.
Manche Leute wollen das Ding auch unbedingt behalten (z.B. für die Kommunikation im LAN) und benutzen deshalb eine Firewall, das dürfte aber in deinem Fall eher nicht zutreffen, denn selbst wenn du ein LAN hättest: ob die Nachricht, die dich aus dem Spiel reisst jetzt "Hi, hier ist Ute" oder "Hey, mach mal den Drucker an" heißt ist doch irgendwie egal ;)

bei Antwort benachrichtigen
Teletom Mirco03 „unerwünschte nachrichten???“
Optionen

Hi,

dieser sogenannte Winpopup-Spam wird unter Verwendung des RemoteProcedureCall-(RPC)-Dienstes an Deinen Computer übermittelt. Zum Anzeigen der Nachricht wird der Nachrichtendienst verwendet.

Den RPC-Dienst sollte man keinesfalls deaktivieren, weil viele Systemdienste davon abhängen.

Den Nachrichtendienst zu deaktivieren, würde hingegen bedeuten, dass Du nur das Anzeigeinstrument deaktivierst (Wenn Du den Monitor ausmachst, siehst Du auch keinen Winpopup-Spam). Die Spam-RPC-Pakete würden im letzteren Fall weiterhin auf Dein System gelangen.

Dauerhaft kannst Du nur Spam-Netzwerkpakete fernhalten, in dem Du einen Firewalldienst für den Internetadapter aktivierst.
Bei Windows XP geht das, wie folgt:
Systemsteuerung > Netzwerkverbindungen
Rechtsklick auf Internet-DFÜ-Verbindung bzw. Breitband > Eigenschaften > Erweitert >Haken im oberen Abschnitt bei Firewall setzen> Ok

Gruß
Teletom
PS: Und denk dran, das Nachrichtendienstfenster, das Dich aus dem Spiel reisst, könnte "Kritischer Bereich der Prozessortemperatur ist erreicht" beinhalten.

bei Antwort benachrichtigen
Plazebo Teletom „Hi, dieser sogenannte Winpopup-Spam wird unter Verwendung des...“
Optionen

"Und denk dran, das Nachrichtendienstfenster, das Dich aus dem Spiel reisst, könnte "Kritischer Bereich der Prozessortemperatur ist erreicht" beinhalten." *rofl*
Vielleicht sagt mir der Nachrichtendienst auch noch die Zahlen für die nächste Lottoziehung!

bei Antwort benachrichtigen
Teletom Plazebo „ Und denk dran, das Nachrichtendienstfenster, das Dich aus dem Spiel reisst,...“
Optionen

Ganz sicher sogar, wenn Du Lottoergebnisse per Nachrichtendienst anzeigst. Wer es wie Du haben will, soll es doch machen.

bei Antwort benachrichtigen
Tyrfing Teletom „Hi, dieser sogenannte Winpopup-Spam wird unter Verwendung des...“
Optionen

Tja, wie drücken wir es vorsichtig aus...Was Tom dir da erzählen will ist Schwachsinn, den du am besten schnell wieder vergisst.
Net-Send Befehle sind definitiv nicht dasselbe wie Warnmeldungen, Hinweisfenster etc. von Windows oder jedem anderem Programm (z.B. von Temperaturmonitoren),indem du den Nachrichtendienst beendest wirst du dementsprechend auch keines dieser Fenster blockieren, nur diese nervigen Net-Send Nachrichten werden nicht mehr erscheinen.
Die Offline-Entsprechung dieses *hüstel* Ratschlages wäre "kleben sie keine Aufkleber 'keine Werbung bitte' an ihren Briefkasten, sonst wird sie der Postbote ignorieren. Kaufen sie sich lieber ein vollautomatisches Postsortiersystem".

Und die XP-Firewall ist schlicht und ergreifend Mist, unabhängig davon, was man von Personal Firewalls hält.
Sie mit fast jeder Art von Programmen Probleme, lässt sich nicht vernünftig einstellen und erhöht die Pings bei Onlinespielen, teilweise um 50%.

bei Antwort benachrichtigen
Teletom Tyrfing „Tja, wie drücken wir es vorsichtig aus...Was Tom dir da erzählen will ist...“
Optionen

Aus dem Tyrfing Vokabelar:
Schwachsinn, hüstel, Mist

Tyrfing gehen so schell die Argumente aus. Wer Schimpfwörter gebraucht, hat keine Argumente mehr, nicht wahr?

Es sieht eher so aus, als würde Tyrfing nur recht haben wollen. Soll er doch einfach denken, dass er recht hat.

Darüber hinaus gilt:
Tja, die XP-Firewall, die, wie jeder sehen und riechen kann, kein Mist ist, verhindert, dass Netzwerk-Paket-Spam auf das System kommt UND der Ping-Netzwerkverkehr wird im Internet reduziert, weil auf 4 Ping-Requests (Anfragen) nicht eine der sonst üblichen vier Ping-Replies (Antworten) zurückgesendet werden.

Aber sonst hat Tyrfing recht.

bei Antwort benachrichtigen
-IRON- Teletom „Aus dem Tyrfing Vokabelar: Schwachsinn, hüstel, Mist Tyrfing gehen so schell...“
Optionen
Tja, die XP-Firewall, die, wie jeder sehen und riechen kann, kein Mist ist, verhindert, dass Netzwerk-Paket-Spam auf das System kommt...

Falsch. Da die ICF auf dem System läuft, müssen die Datenpakete auch AUF diesem System ankommen, bevor sie von ihr gedroppt werden können. Sie kann ja schwerlich auf metaphysische Weise die noch nicht eingetroffenen Pakete erahnen und mittels Zeitsprung irgendwo im Netz abfangen.
Aus demselben Grund, also weil die Pakete so oder so ankommen, ist es durchaus sinnvoll, das ANZEIGEinstrument, also den Nachrichtendienst, zu deaktivieren. Erst dieser Dienst sorgt dafür, dass die Daten vom System überhaupt angenommen werden. Wenn er nicht läuft, werden sie gleich beim Eintreffen ignoriert - und zwar vom TCP-Stack des Betriebssystems ganz ohne Hilfe fremder Software.

...UND der Ping-Netzwerkverkehr wird im Internet reduziert, weil auf 4 Ping-Requests (Anfragen) nicht eine der sonst üblichen vier Ping-Replies (Antworten) zurückgesendet werden.

Wieder falsch. Der Netzwerktraffic wird nicht vermindert, sondern erhöht, denn das wiederholte Senden von Anforderungen erfolgt ja nur deshalb, weil ein dummer, hostbasierter Paketfilter nicht erlaubt, dass der TCP-Stack des Betriebssystems die Annahme gleich beim ersten Mal verweigert und abschlägig beantwortet.
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „ Tja, die XP-Firewall, die, wie jeder sehen und riechen kann, kein Mist ist,...“
Optionen

musiklehrer...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Teletom GarfTermy „musiklehrer... - “
Optionen

Genau?

installier Dir doch einfach ethereal 0.9.13a, da kannst Du prima Protokolle selbst erzeugen. Selbst ist eben immer der Mann.

Protokolle hatte ich eigentlich schon gepostet, aber hier extra zu einem gegebenen Anlass noch ein Protokoll:

System-W98 Internet-IP: 217.4.90.100

Frame 2499 (42 bytes on wire, 42 bytes captured)
Arrival Time: Jun 24, 2003 09:30:15.904851000
Time delta from previous packet: 292.617011000 seconds
Time relative to first packet: 1160.893549000 seconds
Frame Number: 2499
Packet Length: 42 bytes
Capture Length: 42 bytes
Ethernet II, Src: 20:53:52:43:00:00, Dst: 44:45:53:54:00:00
Destination: 44:45:53:54:00:00 (pD9045A64.dip.t-dialin.net)
Source: 20:53:52:43:00:00 (20:53:52:43:00:00)
Type: IP (0x0800)
Internet Protocol, Src Addr: c-134-72-83.b.dial.de.ignite.net (62.134.72.83), Dst Addr: pD9045A64.dip.t-dialin.net (217.4.90.100)
Version: 4
Header length: 20 bytes
Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
0000 00.. = Differentiated Services Codepoint: Default (0x00)
.... ..0. = ECN-Capable Transport (ECT): 0
.... ...0 = ECN-CE: 0
Total Length: 28
Identification: 0x8377 (33655)
Flags: 0x00
.0.. = Don't fragment: Not set
..0. = More fragments: Not set
Fragment offset: 0
Time to live: 116
Protocol: ICMP (0x01)
Header checksum: 0x0928 (correct)
Source: c-134-72-83.b.dial.de.ignite.net (62.134.72.83)
Destination: pD9045A64.dip.t-dialin.net (217.4.90.100)
Internet Control Message Protocol
Type: 8 (Echo (ping) request)
Code: 0
Checksum: 0x830e (correct)
Identifier: 0x0300
Sequence number: 71:f1

0000 44 45 53 54 00 00 20 53 52 43 00 00 08 00 45 00 DEST.. SRC....E.
0010 00 1c 83 77 00 00 74 01 09 28 3e 86 48 53 d9 04 ...w..t..(>.HS..
0020 5a 64 08 00 83 0e 03 00 71 f1 Zd......q.

Frame 2500 (42 bytes on wire, 42 bytes captured)
Arrival Time: Jun 24, 2003 09:30:15.907481000
Time delta from previous packet: 0.002630000 seconds
Time relative to first packet: 1160.896179000 seconds
Frame Number: 2500
Packet Length: 42 bytes
Capture Length: 42 bytes
Ethernet II, Src: 44:45:53:54:00:00, Dst: ff:ff:ff:ff:ff:ff
Destination: ff:ff:ff:ff:ff:ff (Broadcast)
Source: 44:45:53:54:00:00 (pD9045A64.dip.t-dialin.net)
Type: ARP (0x0806)
Address Resolution Protocol (request)
Hardware type: Ethernet (0x0001)
Protocol type: IP (0x0800)
Hardware size: 6
Protocol size: 4
Opcode: request (0x0001)
Sender MAC address: 44:45:53:54:00:00 (pD9045A64.dip.t-dialin.net)
Sender IP address: pD9045A64.dip.t-dialin.net (217.4.90.100)
Target MAC address: 00:00:00:00:00:00 (00:00:00_00:00:00)
Target IP address: c-134-72-83.b.dial.de.ignite.net (62.134.72.83)

0000 ff ff ff ff ff ff 44 45 53 54 00 00 08 06 00 01 ......DEST......
0010 08 00 06 04 00 01 44 45 53 54 00 00 d9 04 5a 64 ......DEST....Zd
0020 00 00 00 00 00 00 3e 86 48 53 ......>.HS

Frame 2501 (42 bytes on wire, 42 bytes captured)
Arrival Time: Jun 24, 2003 09:30:15.909893000
Time delta from previous packet: 0.002412000 seconds
Time relative to first packet: 1160.898591000 seconds
Frame Number: 2501
Packet Length: 42 bytes
Capture Length: 42 bytes
Ethernet II, Src: 44:45:53:54:00:00, Dst: 20:53:52:43:00:00
Destination: 20:53:52:43:00:00 (20:53:52:43:00:00)
Source: 44:45:53:54:00:00 (pD9045A64.dip.t-dialin.net)
Type: IP (0x0800)
Internet Protocol, Src Addr: pD9045A64.dip.t-dialin.net (217.4.90.100), Dst Addr: c-134-72-83.b.dial.de.ignite.net (62.134.72.83)
Version: 4
Header length: 20 bytes
Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
0000 00.. = Differentiated Services Codepoint: Default (0x00)
.... ..0. = ECN-Capable Transport (ECT): 0
.... ...0 = ECN-CE: 0
Total Length: 28
Identification: 0x450e (17678)
Flags: 0x00
.0.. = Don't fragment: Not set
..0. = More fragments: Not set
Fragment offset: 0
Time to live: 128
Protocol: ICMP (0x01)
Header checksum: 0x3b91 (correct)
Source: pD9045A64.dip.t-dialin.net (217.4.90.100)
Destination: c-134-72-83.b.dial.de.ignite.net (62.134.72.83)
Internet Control Message Protocol
Type: 0 (Echo (ping) reply)
Code: 0
Checksum: 0x8b0e (correct)
Identifier: 0x0300
Sequence number: 71:f1

0000 20 53 52 43 00 00 44 45 53 54 00 00 08 00 45 00 SRC..DEST....E.
0010 00 1c 45 0e 00 00 80 01 3b 91 d9 04 5a 64 3e 86 ..E.....;...Zd>.
0020 48 53 00 00 8b 0e 03 00 71 f1 HS......q.

Frame 2502 (389 bytes on wire, 389 bytes captured)
Arrival Time: Jun 24, 2003 09:30:16.221117000
Time delta from previous packet: 0.311224000 seconds
Time relative to first packet: 1161.209815000 seconds
Frame Number: 2502
Packet Length: 389 bytes
Capture Length: 389 bytes
Ethernet II, Src: 20:53:52:43:00:00, Dst: 44:45:53:54:00:00
Destination: 44:45:53:54:00:00 (pD9045A64.dip.t-dialin.net)
Source: 20:53:52:43:00:00 (20:53:52:43:00:00)
Type: IP (0x0800)
Internet Protocol, Src Addr: c-134-72-83.b.dial.de.ignite.net (62.134.72.83), Dst Addr: pD9045A64.dip.t-dialin.net (217.4.90.100)
Version: 4
Header length: 20 bytes
Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
0000 00.. = Differentiated Services Codepoint: Default (0x00)
.... ..0. = ECN-Capable Transport (ECT): 0
.... ...0 = ECN-CE: 0
Total Length: 375
Identification: 0x83e1 (33761)
Flags: 0x00
.0.. = Don't fragment: Not set
..0. = More fragments: Not set
Fragment offset: 0
Time to live: 116
Protocol: UDP (0x11)
Header checksum: 0x0753 (correct)
Source: c-134-72-83.b.dial.de.ignite.net (62.134.72.83)
Destination: pD9045A64.dip.t-dialin.net (217.4.90.100)
User Datagram Protocol, Src Port: 4140 (4140), Dst Port: 135 (135)
Source port: 4140 (4140)
Destination port: 135 (135)
Length: 355
Checksum: 0x261d (correct)
DCE RPC
Version: 4
Packet type: Request (0)
Flags1: 0x08
0... .... = Reserved: Not set
.0.. .... = Broadcast: Not set
..0. .... = Idempotent: Not set
...0 .... = Maybe: Not set
.... 1... = No Fack: Set
.... .0.. = Fragment: Not set
.... ..0. = Last Fragment: Not set
.... ...0 = Reserved: Not set
Flags2: 0x00
0... .... = Reserved: Not set
.0.. .... = Reserved: Not set
..0. .... = Reserved: Not set
...0 .... = Reserved: Not set
.... 0... = Reserved: Not set
.... .0.. = Reserved: Not set
.... ..0. = Cancel Pending: Not set
.... ...0 = Reserved: Not set
Data Representation: 100000
Byte order: Little-endian (1)
Character: ASCII (0)
Floating-point: IEEE (0)
Serial High: 0x00
Object UUID: 00000000-0000-0000-0000-000000000000
Interface: 5a7b91f8-ff00-11d0-a9b2-00c04fb6e6fc
Activity: c28ddb43-0ef7-4062-9e5b-4522ac25bc40
Server boot time: 0x00000000
Interface Ver: 1
Sequence num: 0
Opnum: 0
Interface Hint: 0xffff
Activity Hint: 0xffff
Fragment len: 267
Fragment num: 0
Auth proto: None (0)
Serial Low: 0x00
Stub data (267 bytes)

0000 44 45 53 54 00 00 20 53 52 43 00 00 08 00 45 00 DEST.. SRC....E.
0010 01 77 83 e1 00 00 74 11 07 53 3e 86 48 53 d9 04 .w....t..S>.HS..
0020 5a 64 10 2c 00 87 01 63 26 1d 04 00 08 00 10 00 Zd.,...c&.......
0030 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0040 00 00 f8 91 7b 5a 00 ff d0 11 a9 b2 00 c0 4f b6 ....{Z........O.
0050 e6 fc 43 db 8d c2 f7 0e 62 40 9e 5b 45 22 ac 25 ..C.....b@.[E".%
0060 bc 40 00 00 00 00 01 00 00 00 00 00 00 00 00 00 .@..............
0070 ff ff ff ff 0b 01 00 00 00 00 0e 00 00 00 00 00 ................
0080 00 00 0e 00 00 00 53 54 45 46 46 49 47 49 52 4c ......STEFFIGIRL
0090 31 39 57 00 65 00 0d 00 00 00 00 00 00 00 0d 00 19W.e...........
00a0 00 00 32 31 37 2e 34 2e 39 30 2e 31 30 30 00 00 ..217.4.90.100..
00b0 00 00 c7 00 00 00 00 00 00 00 c7 00 00 00 53 63 ..............Sc
00c0 68 61 64 65 20 64 61 73 20 64 75 20 73 63 68 6f hade das du scho
00d0 6e 20 61 75 73 20 64 65 6d 20 43 68 61 74 20 62 n aus dem Chat b
00e0 69 73 74 20 77 6f 6c 6c 74 65 20 64 69 72 20 6e ist wollte dir n
00f0 6f 63 68 20 73 63 68 6e 65 6c 6c 20 6d 65 69 6e och schnell mein
0100 20 42 69 6c 64 20 7a 65 69 67 65 6e 2e 20 0d 0a Bild zeigen. ..
0110 53 63 68 61 75 20 65 73 20 64 69 72 20 6d 61 6c Schau es dir mal
0120 20 61 6e 20 61 75 66 20 6d 65 69 6e 65 72 20 48 an auf meiner H
0130 6f 6d 65 70 61 67 65 3a 20 68 74 74 70 3a 2f 2f omepage: http://
0140 77 77 77 2e 73 74 65 66 66 69 2e 63 63 0d 0a 0d www.steffi.cc...
0150 0a 6f 6b 69 20 77 69 72 20 73 65 68 65 6e 20 75 .oki wir sehen u
0160 6e 73 20 73 70 84 74 65 72 20 64 61 6e 6e 0d 0a ns sp.ter dann..
0170 0d 0a 62 75 73 73 79 20 44 65 69 6e 65 20 53 74 ..bussy Deine St
0180 65 66 66 69 00 effi.

Dank an STEFFIGIRL.

Gruß
Teletom

bei Antwort benachrichtigen
GarfTermy Teletom „Genau? installier Dir doch einfach ethereal 0.9.13a, da kannst Du prima...“
Optionen

...nach auswertung bleiben die bereits vorgeschlagenen rulesets für firewalls als eine variante zur verhinderung solchen "mülls" absolut ein mittel. (das war aber schon vorher klar...)

vielleicht sollten musiklehrer doch lieber musik lehren?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „...nach auswertung bleiben die bereits vorgeschlagenen rulesets für firewalls...“
Optionen

Vielleicht sollten garftermys auch lieber ihre Informationen aus verlässlicheren Quellen als ihrer Fantasie beziehen. Woher kommt deine fixe Idee, ich sei Musiklehrer (gewesen)? Hat dich mal ein Musiklehrer böse angeguckt? LOL
Ich könnts zumindest verstehen, wenn du immer wieder behauptetest, dass dir die Tastatur deiner Flöte zu kompliziert sei. Aber das ist ja schon wieder phänomenal offtopic.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Vielleicht sollten garftermys auch lieber ihre Informationen aus...“
Optionen

jaja... is ja jut...

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Olaf19 -IRON- „Vielleicht sollten garftermys auch lieber ihre Informationen aus...“
Optionen

Da der Thread sowieso gerade "phänomenal" dabei ist, ins OT abzudriften...

Hartge's Second Law: Wer mit den Lebensumständen einer anderen Person argumentiert, um diese Person dadurch anzugreifen oder in ein schlechtes Licht zu rücken, hat keine Argumente mehr und damit automatisch verloren.

Quelle: http://www.bruhaha.de/laws.html

Musste ich gerade ganz spontan dran denken. Weiß auch nicht wieso...

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
-IRON- Olaf19 „OT: Hartge's Second Law“
Optionen

Danke, dass du es erwähnst. Ich hätts beinahe selbst getan. Es ist schon sehr bezeichnend, wie sehr sich garf bemüht, mit "nicht ganz ernst gemeinten Randbemerkungen" Leute irgendwie anzugreifen, wenn ihm nichts anderes einfällt. Er kann ja auch anders, aber nur, wenn er will. Fragt sich also, warum er nicht will.
A) Er würde dann zugeben müssen, fachlich danebenzuliegen oder das Thema nicht zu verstehen.
B) Er hat was gegen mich, weil ich ihn immer wieder daran erinnere, dass er fachlich danebenliegt oder das Thema nicht versteht.
C) A UND B
Oh oh...jetzt hab ich ihn wütend gemacht. Mal sehen, welches dunkle Kapitel meiner privaten Vergangenheit er als nächstes enthüllt.

P.S.: Ich gebe mein Ehrenwort - ich wiederhole: Mein Ehrenwort. Ich bin nie bei Rot über die Straße gerannt.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy Teletom „Genau? installier Dir doch einfach ethereal 0.9.13a, da kannst Du prima...“
Optionen

ich zitiere mal zu RPC aus einem text:

Remote Procedure Call

RPC können über verschiedene Transportprotokolle laufen, z.B. TCP/IP IPX NetBIOS ist das 1981 für IBM entwickelte Net-Basic-Input-Output-System, mit dem Anwendungen die Möglichkeit des Aufbaus virtueller Transportverbindungen und der Verwaltung symbolischer Namen für Rechner im Netzwerk (so genannte NetBIOS-Namen) gegeben wird.

Über das NetBIOS können zum Beispiel Ressourcen wie Drucker und Verzeichnisse für das Internet freigegeben werden.

Abgewickelt wird dies über die Ports 135 bis 139.

Was auf der einen Seite für interne Netzwerke hilfreich sein kann, öffnet Angreifern ein grosses Tor für Angriffe. Leichtsinnig für das Netz geöffnete Freigaben können also jederzeit auch ungebetene Gäste anlocken.

Die RPC- (Remote Procedure Call) -Endpunktzuordnung eröffnet dabei RPC-Clients über Port 135 die Möglichkeit, die Anschlussnummer zu ermitteln, die aktuell einem bestimmten RPC-Dienst zugeordnet ist.

Der RPC ist ein Protokoll, das die Implementierung verteilter Anwendungen, also Netzwerkdienste vereinfachen soll.

Ursprünglich von der Firma Xerox entwickelt, haben sich heute drei Standards etabliert:
ONC: Open Network Computing
NCA: Network Computing Architecture
DCE: Distributed Computing Environment


Bei RPC handelt es sich um einen Dienst, der auf einem entfernten Rechner erbracht wird.

Im Unterschied zu lokalen Prozeduraufrufen ergeben sich daraus zahlreiche Probleme:
Welcher Host bietet einen entsprechenden Dienst an?
Welches Transportprotokoll (TCP/UDP) soll verwendet werden?
Was ist bei Ausfall des Dienstanbieters (Server)?
Semantik des Aufrufs
Datendarstellung (Wortbreite, big endian, little endian)
Performance
Sicherheit
Neben den nützlichen Eigenschaften kann Port 135 aber auch von Angreifern benutzt werden, um vielleicht einen Rechner abstürzen zu lassen.

Dazu kann der Angreifer zum Beispiel eine Verbindung über Telnet eine Verbindung zum RPC Dienst herstellen und einige Zeichen übergeben.

10 Zeichen reichen bereits aus, um die CPU auszulasten. Der Rechner ist dann nur noch mit einem Reboot zum Leben zu erwecken. Diese Attacke wird allgemein als RPC Attacke bezeichnet und spielt auch unter Windows 2000 noch eine wesentliche Rolle, da die Funktionen weitestgehend von Version zu Version übernommen wurden.

Schließen lässt sich Port 135 sehr einfach, indem die Eigenschaften der DFÜ- und Netzwerkverbindungen so konfiguriert werden das "NetBIOS über TCP/IP" deaktiviert ist.

Die Ports 135 bis 139 sollten anschließend bei einem TCP Scan nicht mehr erscheinen beziehungsweise geschlossen sein.

...damit sind einige fragen hinreichen erläutert.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „musiklehrer... - “
Optionen

Nö. Ich war nie Musiklehrer. Wie kommst du drauf? Und was spielt das in dieser Diskussion für eine Rolle? Hattest du nicht versprochen, solch OffTopic-Gequatsche zu unterlassen? Ich wusste ja, dass du deine Versprechen brechen würdest, aber soooo bald?

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Nö. Ich war nie Musiklehrer. Wie kommst du drauf? Und was spielt das in dieser...“
Optionen

@iron - woher willst du wissen, wer gemeint ist?

offensichtlich fühlst du dich angesprochen - schon komisch, was man mit einer kleinen (nicht unbedingt ernst gemeinten) randbermerkung auslösen kann... lol

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „@iron - woher willst du wissen, wer gemeint ist? offensichtlich fühlst du dich...“
Optionen

Woher ich es wissen will? Nirgendwoher. Ich vermute aber mal, dass du mich meintest, da du in anderen Threads ja auch schon versuchtest, bei Argumentationsnotstand persönlich zu werden. Wenn ich falsch vermute - wen meintest du dann, hm? Dass deine Randbemerkungen nicht ernst gemeint sind, ist klar. Schwierig wird es bei deinen Postings nur, Randbemerkungen vom Rest zu unterscheiden.
Du solltest dich darauf beschränken, weiterhin fleißig per C&P Sachen über RPC zu posten, die völlig belanglos sind, weil die niemand in Frage stellt.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Woher ich es wissen will? Nirgendwoher. Ich vermute aber mal, dass du mich...“
Optionen

...na du scheinst dich ja wirklich doll getroffen zu fühlen. lol


:-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „...na du scheinst dich ja wirklich doll getroffen zu fühlen. lol :- “
Optionen

Jo. Ganz doll. Heulschluchzbibberwiekannstdunur. Und nun beweise bitte, dass du fachlich kompetent bist und erkläre, da du ja so viel über RPC und Port 135 weißt, wie man bei einem Windows-98SE-System mit installierter Dateifreigabe und freigegebenen Ordnern
A) RPC deaktiviert
B) Port 135 schließt
C) Nachrichtendienst-Spam verhindert
...und zwar ohne Desktopfirewall.
Achtung: Dies könnte dich überfordern, weil einige der Punkte Fangfragen beinhalten.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Olaf19 GarfTermy „@iron - woher willst du wissen, wer gemeint ist? offensichtlich fühlst du dich...“
Optionen

> woher willst du wissen, wer gemeint ist?

Du hast doch bei anderen Gelegenheiten mehrmals(!) die angeblich mangelnde fachliche Kompetenz -IRON-s daraus abgeleitet, dass er nur ein frustrierter weil gescheiterter Musiklehrer sein soll(!). Oder so ähnlich... Also weiß doch jeder hier , wer oder was gemeint ist, wenn Du solche Hinweise bringst.

Lass uns doch mit solchen Haarspaltereien aufhören, die bringen die Diskussion nicht voran.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Teletom -IRON- „ Tja, die XP-Firewall, die, wie jeder sehen und riechen kann, kein Mist ist,...“
Optionen

>Wenn er nicht läuft, werden sie gleich beim Eintreffen ignoriert - und zwar vom TCP-Stack des Betriebssystems

Und zum 100 000-ten Mal (ich überteibe etwas - bewusst), gilt für alle , die sich nicht mit diesen Ausführungen anfreunden wollen:

ICMP und UDP, beides wird für Winpopup-Spam verwendet, haben in diesem Zusammenhang überhaupt nichts mit TCP zu tun.
Wenn der Firewalldienst läuft, wird u.a. Winpopup-Spam ferngehalten, das kann man mit Hilfe eines Netzwerk-Paket-Analyzers nachweisen.

Der Firewalldienst arbeitet in der Netzwerkschicht und nicht, wie fälschlicherweise angenommen wird, in der Applikationsschicht der 7 Layers des OSI-Schichten-Modells,

weil ICMP und UDP (sowie TCP, nur um das Trio vollständig zu machen) die Netzwerkschicht definieren.

Gruß
Teletom
PS: Und noch eine kleine Bitte an die Nicht-Anders-Denkenden:
ACCEPT IT OR FORGET IT

bei Antwort benachrichtigen
-IRON- Teletom „ Wenn er nicht läuft, werden sie gleich beim Eintreffen ignoriert - und zwar...“
Optionen
ICMP und UDP, beides wird für Winpopup-Spam verwendet, haben in diesem Zusammenhang überhaupt nichts mit TCP zu tun.

Ich schrieb etwas über den TCP-Stack. Ich hätte ihn auch ausführlich TCP/IP-Stack nennen können. Ändert aber nichts daran, dass sämtliche Kommunikation, die von außen eintrifft, über diesen läuft. ICMP und UDP auch. Und das weißt du. Warum erzählst du also wissentlich das Gegenteil?
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Teletom -IRON- „ICMP und UDP, beides wird für Winpopup-Spam verwendet, haben in diesem...“
Optionen

Das kann ja wohl nicht wahr sein, der Firewalldienst arbeitet auf TCP, UDP und ICMP-Ebene also Netzwerkebene und hält solche Netzwerkpakete, wie ich sie vorher dargestellt habe, fern.

UND das kannst Du z.B. mit dem wunderbaren Programm ethereal nachweisen, nicht nur Du sondern alle kömnen das.

Warum fragst Du denn nach Protokollen, hast Du etwa die Hoffnung, dass ich falsch liege? In dieser Hinsicht kann ich Dich jedoch beruhigen, sieh Dir lieber die Protokolle an und wie Du siehst habe ich 100% recht. Und das ist ein Fakt.

Grün ist eben grün, auch wenn man 1000 mal behauptet, dass grün in Wirklichkeit rot ist.

Gruß Teletom

bei Antwort benachrichtigen
Mirco03 -IRON- „ Tja, die XP-Firewall, die, wie jeder sehen und riechen kann, kein Mist ist,...“
Optionen

hi iron
erstmal danke für die nachricht
du meinst also ich soll diesen nachrichtendienst eifach deaktivieren wenn ich das richtig verstanden hab ??
ok dat versteh ich ja , aber wie ??? wie kann ich als nicht-computer-experte diesen scheiss dienst ausschalten
am meisten würde mir hier ein pfad helfen

im voraus vielen dank
hast was gut bei mir
Mirco

bei Antwort benachrichtigen
-IRON- Mirco03 „hi iron erstmal danke für die nachricht du meinst also ich soll diesen...“
Optionen
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Tyrfing Teletom „Aus dem Tyrfing Vokabelar: Schwachsinn, hüstel, Mist Tyrfing gehen so schell...“
Optionen

Das waren keine Schimpfworte, das waren einfach die passendsten Beschreibungen deines Beitrages. Was du geschrieben hast war (nach allen Fakten, Baby, Faken) Schwachsinn, dass kann und braucht man nicht anders auszudrücken.
Aber wenigstens kann man wieder schön die "Argumente" von Teletom und Garf bewundern: Zuerst werden eigene Meinungen als Fakten verkauft, wer es wagt, da Gegenargumente zu liefern polemisiert entweder, oder ist ein Musiklehrer...wahrlich beeindruckende Argumente.


PS: Was das "Traffic verhindern" angeht: Dadurch, dass diverse Antworten geblockt werden, verringert sich der Traffic zwar minimal, aber dadurch, dass dann Zugriffe von legitimen Programmen nicht nach dem ersten Versuch abgebrochen werden (weil eine negative Antwort kommt und das Programm dann "weiss", dass weitere Versuche sinnlos wären), sondern vier Mal versucht werden, weil keine Antwort kommt, wird das mehr als aufgewogen

bei Antwort benachrichtigen
GarfTermy Tyrfing „Das waren keine Schimpfworte, das waren einfach die passendsten Beschreibungen...“
Optionen

ihr zwei spezis ballert doch immer mit irgendwelchen standards, rfc´s und ´som gedöhnse herum - jetzt wird zum thema ein protokoll gepostet (sicher auch c&p) und rpc detailliert erklärt - nur lest ihr das entweder nicht, oder ihr versteht es nicht. schade eigentlich - denn das sind fakten.

euer einziger einwurf - immer wieder - firewall´s sind müll und der nachrichtendienst wird abgeschaltet.

wie einfach seit ihr srtukturiert, das ihr zusammenhänge nicht als solche erkennt - zumal sie anhand von fakten (wie bereits gepostet) belegt sind?

...aber ihr zieht euch ja auch zurück, wenn´s mal um ipsec usw. geht.

bezeichnend.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Tyrfing GarfTermy „ihr zwei spezis ballert doch immer mit irgendwelchen standards, rfc s und som...“
Optionen

Verdammt, das htte ich vergessen:
Am Ende wird Garf sich wieder auf sein hohes Ross erheben und uns allen mitteilen, wie man eine bessere Welt gestalten solle, nämlich indem man seinem leuchtenden Beispiel folgt...nachdem er vorher kräftig mitgemischt hat und eigentlich am ehesten dazu neigt, ausschließlich gegen eine Person selbst zu argumentieren

bei Antwort benachrichtigen
Teletom Tyrfing „Verdammt, das htte ich vergessen: Am Ende wird Garf sich wieder auf sein hohes...“
Optionen

Ehh...,

nicht rumorakeln, sondern Fakten sind gefragt und einfach nicht über Personen herziehen.

bei Antwort benachrichtigen
Olaf19 Teletom „Ehh..., nicht rumorakeln, sondern Fakten sind gefragt und einfach nicht über...“
Optionen

Das gilt dann aber für alle Beteiligten...

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
GarfTermy Olaf19 „Das gilt dann aber für alle Beteiligten...“
Optionen

...boahh - monsterthread!

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Teletom Tyrfing „Das waren keine Schimpfworte, das waren einfach die passendsten Beschreibungen...“
Optionen

Schimpfworte sind Schimpfworte, so z.B. "Schwachsinn, hüstel, Mist" und keine passendsten Beschreibungen eines Beitrages.

Genauso wie grün eben grün ist und nicht rot.

Offensichtlich hast Du einen Grund, Schimpfwörter zu gebrauchen und über andere Personen herzuziehen, die Argumente gehen bei Dir eben aus.

Warum gibst Du nicht einfach ein ethereal - Protokoll bekannt, das meine Darstellungen wiederlegt? Das eben kannst Du nicht, Du hast mit Sicherheit festgestellt, dass Deine Netzwerkaufzeichnungen analog zu meinen Wiedergaben verlaufen.

Und das ist allen klar, die hier mitreden, die aufgezeichneten Protokolle werden immer nur in der dargestellten Art gemacht:
ICMP-Ping-Anfrage (Request) eingehend
ICMP-Ping-Antwort (Reply) ausgehend
UDP- RPC- Paket auf Port 135 eingehend mit dem Dateninhalt der SPAM-Nachricht

Stellt man die Firewall so ein, dass "Zeitüberschreitung der Anforderung" beim Ping-Sender erscheint, wird auch keine RPC- Spam- Nachricht gesandt. Das ist so und das kann jeder selber mit Hilfe von Protocol-Analyze- Programmen nachweisen.

Die anderen theoretischen Betrachtungen kann man sich sparen, die dargestellten praktischen Wiedergaben und Fakten sind entscheidend und nichts anderes.

Viel Spaß
Teletom

bei Antwort benachrichtigen
Tyrfing Teletom „Schimpfworte sind Schimpfworte, so z.B. Schwachsinn, hüstel, Mist und keine...“
Optionen

>>Offensichtlich hast Du einen Grund, Schimpfwörter zu gebrauchen und über andere Personen herzuziehen, die Argumente gehen bei Dir eben aus. >>Warum gibst Du nicht einfach ein ethereal - Protokoll bekannt, das meine Darstellungen wiederlegt? Das eben kannst Du nicht, Du hast mit Sicherheit festgestellt, dass Deine Netzwerkaufzeichnungen analog zu meinen Wiedergaben verlaufen. Mein Tipp:
"nicht rumorakeln, sondern Fakten sind gefragt und einfach nicht über Personen herziehen."
Und nicht irgendwelche Meinungen oder Interpretationen als Fakten verkaufen...

Und wenn jemand schlicht, ergreifend und indiskutabel Unfug schreibt oder ein Programm Mist ist, nenne ich es auch so und statt dich über meinen Kommentar aufzuregen solltest einfach mal ein wenig an deinen Fachkenntnissen arbeiten, dann werde ich diese Ausdrücke nicht mehr benutzen müssen und du wirst dich nicht wieder disqualifizieren.

bei Antwort benachrichtigen
Teletom Tyrfing „ Offensichtlich hast Du einen Grund, Schimpfwörter zu gebrauchen und über...“
Optionen

Mmmm...,

in meinen Computer-Fachkenntnissen kommt Mist nicht vor, bei Dir sieht es wohl anders aus?

Gruß
Teletom

bei Antwort benachrichtigen
Olaf19 Teletom „Hi, dieser sogenannte Winpopup-Spam wird unter Verwendung des...“
Optionen

> das Nachrichtendienstfenster, das Dich aus dem Spiel reisst, könnte
"Kritischer Bereich der Prozessortemperatur ist erreicht" beinhalten.

Wie muss man denn sein System konfigurieren, damit derartige Meldungen über den Nachrichtendienst ausgegeben werden?

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
ZakMcCracken Olaf19 „ das Nachrichtendienstfenster, das Dich aus dem Spiel reisst, könnte Kritischer...“
Optionen

das ist eine interessante frage, praktisch wärs allemal.

bei Antwort benachrichtigen
Teletom ZakMcCracken „das ist eine interessante frage, praktisch wärs allemal. “
Optionen

Am besten eine Batch schreiben:
Krittemp.bat
net send <Ziel-IP Gruppe oder Domäne> Kritische Temperatur der Prozessors erreicht!!!

MotherboardMonitor auf den Quellcomputer installieren.
http://www.chip.de/downloads/c_downloads_getfile_8943051.html?t=1056481022&v=3600&s=19304ace36ab1580c7bdb99a34363c29

Rechtsklick Systray-Symbol MBM
Settings
Launcher
mit + Symbol Krittemp.bat hinzufügen und aktivieren

Gruß
Teletom

bei Antwort benachrichtigen
Olaf19 Teletom „Am besten eine Batch schreiben: Krittemp.bat net send Kritische Temperatur der...“
Optionen

Hi Teletom!

Danke für Deine Mühe, das werde ich in einer stillen Minute einmal ausprobieren. Nicht, dass ich eine solche Funktion dringend brauchte; aber aus rein technischem Interesse möchte ich mir das schon ganz gern einmal ansehen.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Tyrfing Teletom „Am besten eine Batch schreiben: Krittemp.bat net send Kritische Temperatur der...“
Optionen

Frage: warum dann nicht eine Batch-Datei schreiben, die diese Meldung per REM ausgibt oder eine HTML-Datei, die per JS ein entsprechendes Fenster öffnet?
Dafür braucht man nun wirklich keinen Nachrichtendienst.

bei Antwort benachrichtigen
Plazebo Tyrfing „Frage: warum dann nicht eine Batch-Datei schreiben, die diese Meldung per REM...“
Optionen

Ich glaube er möchte, dass über den Nachrichtendienst die Temperatur an einen anderen PC gesendet wird. Sprich: Du hast zwei PCs. PC1 steht im Keller, PC2 im 2. Stockwerk. PC1 ist an und willst sicher gehen, dass der PC nicht den Überhitzungstod stirbt, währenddessen arbeitest du an PC2. Wenn was ist, kriegste eine Nachricht. So ungefähr denke ich, dass es sein sollte.
Hat aber einige Macken wie ich finde, so dass nur ein kleines Fenster an sinnvoller Anwendung in diesem Fall übrigbleibt. Warum sollte sich der PC urplötzlich überhitzen? Ein Overlocker wird das nicht dem Zufall überlassen und sich brav danebenstellen, da das auslesen auch häufig ungenau ist und bis du in den Keller gerannt bist, ist das Ding dann eh durch. Eine andere Sache ist, dass man im BIOS normalerweise einstellen kann, dass der PC einen Warnton abgibt, bzw. sich ab einer bestimmten Temperatur abstellt. Intels takten sich afaik sogar von selber runter, auch AMD hat mittlerweile Schutzmechanismen. Für den Normalanwender halte ich das für nicht sehr praxistauglich, auch wenn die technische Fragestellung nach dem "Ist sowas möglich?" interessant sein mag. Ist für mich ein Spezialfall.

Aber ansonsten finde ich das nämlich auch etwas sinnlos, damit den Nachrichtendienst zu rechtfertigen (obwohl ich das wegen dem angesprochenen Spezialfall, eh für unrelevant halte).

bei Antwort benachrichtigen
Teletom Plazebo „Ich glaube er möchte, dass über den Nachrichtendienst die Temperatur an einen...“
Optionen

Na ja, das klingt schon mal gar nicht so schlecht.

Computer im Serverraum mit etwas "kleiner" Klimaanlage
USV ist so eingestellt, dass bei Überhitzung automatisch runtergefahren wird.
Vor erfolgt eine Benachrichtigung mit Hilfe des Nachrichtendiensts an den verantwortlichen Systemadministrator.

bei Antwort benachrichtigen
Teletom Tyrfing „Frage: warum dann nicht eine Batch-Datei schreiben, die diese Meldung per REM...“
Optionen

Äh, bist Du sicher mit REM (Remark)?

bei Antwort benachrichtigen