|
|||||||
| Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections. |
![]() |
|
|
LinkBack | Outils de la discussion | Modes d'affichage |
|
|
#12 (permalink) |
|
Messages: n/a
|
Si tu as installer un service pack regarde dans
c:\windows\ServicePack\i386 Sinon tu met ton cd de windows dans ton lecteur tu vas dedans puis i368 là tu cherches NTOSKRNL.EX_ tu le renomme en ntoskrnl.exe et tu le copie dans C:\Widnows\sytem32 Attention, cette manipulation depend enormemant des services pack (SP1, SP1a, SP2) la faire a la legere en te trompant de fichier entrainerai le fait que tu ne puisse plus relancer ton windows. Tu es prevenu donc prend tout les precautions nescessaire |
|
|
|
#13 (permalink) |
|
Novice
![]() Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
|
Salut tout le monde,
Je suis nouveau sur le forum, et je viens juste de tomber sur le petit problème de NTOSKRN.EXE que vous rencontrez. Petite question auparavant avant de faire une manipulation tel que changer le fichier en reprenant celui du cd de XP. Quel est ton firewall, et sur quel adresse ip les ports TCP137 et TCP138 sont-ils demandé par le programme NTOSKRNL.EXE ?? Je pense que sinon, j'ai la bonne solution à ton problème : à savoir que les programmes de Windows XP, surtout les informations Kernel de XP transitent entre elles par les ports 137 et 138 de ton PC, sans pour autant avoir de transfert vers l'extérieur. A+, et bon courage. ![]()
__________________
----------- Sébastien ----------- |
|
|
|
|
|
#15 (permalink) |
|
Novice
![]() Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
|
En fait, il n'y a pas de hic, puisque NTOSKRNL.EXE est un composant système, donc pas présent dans la gestion des processus de Windows, vas voir le site suivant sinon : http://www.liutilities.com/products/wintas...brary/ntoskrnl/, et tu comprendra pourquoi il n'apparait pas dans les processus en cours de fonctionnement.
Pour petit rappel, NT : New Technologie, OS : Operating System, KRNL : Kernel --> donc, traduction bien française Noyau du système d'exploitation nouvelle technologie. Ce fichier existe depuis la création de Windows NT, et n'est en fait que la partie accès au noyau système de Windows NT, principal information de Windows XP, basé sur les technologie UNIX aussi d'ailleurs pour le rappel ... Donc, par conséquent, le fait que le fichier NTOSKRNL demande à un firewall l'autorisation de faire des transactions sur les ports 137 et 138, ses ports de discussions avec le noyau, est plutôt normal, puisque ceux sont des transactions considérées comme réseau par le système... Bon courage dans ta recherche en tout cas. A+
__________________
----------- Sébastien ----------- |
|
|
|
|
|
#16 (permalink) |
|
Novice
![]() Date d'inscription: novembre 2003
Âge: 39
Messages: 64
|
Salut,
Donc les adresses remonter par mon parefeu sont l'adresse IP de mon PC et l'ip 192.168.2.255, sachant que je passe par un routeur qui n'a pas cette ip. Bon suit aller voir sur le lien, je suis pas tres fort en anglais mais je n'ai pas l'impression de rencontrer ce qu'il y est décris comme pb. Entre temps j'ai changer de firewall, mis zone alarme, vois plus ce pb. En fait cela m'a inquieté car il c'est mis a faire comme taskbars aprés que celui-ci ne soit plus entré en action. Merçi a vous pour tout vos conseils, vait voir ce que cela donne. thenif ![]() |
|
|
|
|
|
#17 (permalink) |
|
Novice
![]() Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
|
Salut Thenif,
Je pense que l'adresse de ton routeur doit être 192.168.2.1. L'adresse que retourne ton firewall en 192.168.2.255 est en fait l'adresse dite de broadcast pour traduire de recherche sur le réseau, c'est une adresse réseau réservée. Donc, du coup, c'est normal que cette adresse soit demandée à un moment donné par ton noyau XP. Au fait, pour information au passage sur le fichier NTOSKRNL.EXE, tu peux faire un clic droit sur le fichier NTOSKRNL.EXE qui se trouve dans "%systemroot%\system32\ntoskrnl.exe, tu sélectionnes "Propriétés" et tu regardes dans l'onglet "Version", on peut y trouver l'information suivante : "Noyau et système NT". L'explication a ton problème d'origine pour le fichier NTOSKRNL.EXE est plutôt simple, certains firewalls avec des paramètres de base, ou juste un peu paramétrés ne prennent pas en compte les composants systèmes Windows. Le firewall que tu utilisais devait avoir des paramètres plutôt basics. Mais par contre "Zone Alarme" connait par défaut les composants systèmes, et du coup ne te demande pas pour les faire discuter entre eux. A+ et bon courage.
__________________
----------- Sébastien ----------- |
|
|
|
|
|
#18 (permalink) |
|
Informaticien du dimanche
![]() Date d'inscription: mars 2003
Localisation: Autrefois, on appelait cela Europe
Âge: 41
Messages: 7 039
|
Salut,
Oui il s'agit de paquets udp en diffusion pour la découverte de nom netbios. La suppression du client "réseau microsoft" sur l'interface en question permet de supprimer ces sondes. |
|
|
|
![]() |
|
|
|||
|
||||
| Outils de la discussion | |
| Modes d'affichage | |