Précédent   Le Forum de Génération Nouvelles Technologies > Logiciels > Sécurité & virus
S'inscrire FAQ Stats IRC Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections.

Réponse
 
LinkBack Outils de la discussion Modes d'affichage
Vieux 12/07/2005, 14h28   #11 (permalink)
thenif
Novice
 
Date d'inscription: novembre 2003
Âge: 39
Messages: 64
Par défaut

ok, comment puis je faire pour le soigner?
thenif est déconnecté   Réponse avec citation
Vieux 12/07/2005, 15h03   #12 (permalink)
DarckMaster
 
Messages: n/a
Par défaut

Si tu as installer un service pack regarde dans
c:\windows\ServicePack\i386
Sinon tu met ton cd de windows dans ton lecteur
tu vas dedans
puis i368
là tu cherches NTOSKRNL.EX_
tu le renomme en ntoskrnl.exe
et tu le copie dans C:\Widnows\sytem32


Attention, cette manipulation depend enormemant des services pack (SP1, SP1a, SP2) la faire a la legere en te trompant de fichier entrainerai le fait que tu ne puisse plus relancer ton windows.
Tu es prevenu donc prend tout les precautions nescessaire
  Réponse avec citation
Vieux 12/07/2005, 18h34   #13 (permalink)
sebastientrussart
Novice
 
Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
Par défaut

Salut tout le monde,

Je suis nouveau sur le forum, et je viens juste de tomber sur le petit problème de NTOSKRN.EXE que vous rencontrez.

Petite question auparavant avant de faire une manipulation tel que changer le fichier en reprenant celui du cd de XP.

Quel est ton firewall, et sur quel adresse ip les ports TCP137 et TCP138 sont-ils demandé par le programme NTOSKRNL.EXE ??

Je pense que sinon, j'ai la bonne solution à ton problème : à savoir que les programmes de Windows XP, surtout les informations Kernel de XP transitent entre elles par les ports 137 et 138 de ton PC, sans pour autant avoir de transfert vers l'extérieur.

A+, et bon courage.
__________________
-----------
Sébastien
-----------
sebastientrussart est déconnecté   Réponse avec citation
Vieux 12/07/2005, 20h35   #14 (permalink)
DarckMaster
 
Messages: n/a
Par défaut

le seul hic dans ton resonnement c'est ntoskrnl est lancer au boot, mais apres plus rien, il n'apparait meme pas dans la liste des programme lancer
  Réponse avec citation
Vieux 13/07/2005, 11h17   #15 (permalink)
sebastientrussart
Novice
 
Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
Par défaut

En fait, il n'y a pas de hic, puisque NTOSKRNL.EXE est un composant système, donc pas présent dans la gestion des processus de Windows, vas voir le site suivant sinon : http://www.liutilities.com/products/wintas...brary/ntoskrnl/, et tu comprendra pourquoi il n'apparait pas dans les processus en cours de fonctionnement.

Pour petit rappel, NT : New Technologie, OS : Operating System, KRNL : Kernel --> donc, traduction bien française Noyau du système d'exploitation nouvelle technologie.

Ce fichier existe depuis la création de Windows NT, et n'est en fait que la partie accès au noyau système de Windows NT, principal information de Windows XP, basé sur les technologie UNIX aussi d'ailleurs pour le rappel ...

Donc, par conséquent, le fait que le fichier NTOSKRNL demande à un firewall l'autorisation de faire des transactions sur les ports 137 et 138, ses ports de discussions avec le noyau, est plutôt normal, puisque ceux sont des transactions considérées comme réseau par le système...

Bon courage dans ta recherche en tout cas.

A+
__________________
-----------
Sébastien
-----------
sebastientrussart est déconnecté   Réponse avec citation
Vieux 13/07/2005, 13h09   #16 (permalink)
thenif
Novice
 
Date d'inscription: novembre 2003
Âge: 39
Messages: 64
Par défaut

Salut,

Donc les adresses remonter par mon parefeu sont l'adresse IP de mon PC et l'ip 192.168.2.255, sachant que je passe par un routeur qui n'a pas cette ip.

Bon suit aller voir sur le lien, je suis pas tres fort en anglais mais je n'ai pas l'impression de rencontrer ce qu'il y est décris comme pb.

Entre temps j'ai changer de firewall, mis zone alarme, vois plus ce pb.

En fait cela m'a inquieté car il c'est mis a faire comme taskbars aprés que celui-ci ne soit plus entré en action.

Merçi a vous pour tout vos conseils, vait voir ce que cela donne.

thenif
thenif est déconnecté   Réponse avec citation
Vieux 13/07/2005, 15h00   #17 (permalink)
sebastientrussart
Novice
 
Date d'inscription: juillet 2005
Localisation: Rouen
Âge: 30
Messages: 3
Par défaut

Salut Thenif,

Je pense que l'adresse de ton routeur doit être 192.168.2.1.

L'adresse que retourne ton firewall en 192.168.2.255 est en fait l'adresse dite de broadcast pour traduire de recherche sur le réseau, c'est une adresse réseau réservée. Donc, du coup, c'est normal que cette adresse soit demandée à un moment donné par ton noyau XP.

Au fait, pour information au passage sur le fichier NTOSKRNL.EXE, tu peux faire un clic droit sur le fichier NTOSKRNL.EXE qui se trouve dans "%systemroot%\system32\ntoskrnl.exe, tu sélectionnes "Propriétés" et tu regardes dans l'onglet "Version", on peut y trouver l'information suivante : "Noyau et système NT".

L'explication a ton problème d'origine pour le fichier NTOSKRNL.EXE est plutôt simple, certains firewalls avec des paramètres de base, ou juste un peu paramétrés ne prennent pas en compte les composants systèmes Windows. Le firewall que tu utilisais devait avoir des paramètres plutôt basics. Mais par contre "Zone Alarme" connait par défaut les composants systèmes, et du coup ne te demande pas pour les faire discuter entre eux.

A+ et bon courage.
__________________
-----------
Sébastien
-----------
sebastientrussart est déconnecté   Réponse avec citation
Vieux 13/07/2005, 15h07   #18 (permalink)
Kikof
Informaticien du dimanche
 
Date d'inscription: mars 2003
Localisation: Autrefois, on appelait cela Europe
Âge: 41
Messages: 7 039
Par défaut

Salut,

Oui il s'agit de paquets udp en diffusion pour la découverte de nom netbios. La suppression du client "réseau microsoft" sur l'interface en question permet de supprimer ces sondes.
__________________
I walk, shattered soul but unconcerned.
Probably, I'm alive.
Kikof est déconnecté   Réponse avec citation
Vieux 13/07/2005, 16h13   #19 (permalink)
thenif
Novice
 
Date d'inscription: novembre 2003
Âge: 39
Messages: 64
Par défaut

ok, merci a tous

Effectivement même en declarent le prg dans le parefeu il me marque: noyau et systeme nt.

Donc pas de souci a ce faire.

Encore merçi a tous

thenif
thenif est déconnecté   Réponse avec citation
Réponse



Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage



Fuseau horaire GMT +2. Il est actuellement 20h12.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus