Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2565 connectés 

  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Messages Kernel 32.. on me hack !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Messages Kernel 32.. on me hack !

n°1819980
com
Noobie
Posté le 18-09-2002 à 23:01:44  profilanswer
 

sous XP jai des messages dun gars, des messages genre avertissement de windows faut ki ya son message avec marqué kernel machin a chaque fois.. help :(

mood
Publicité
Posté le 18-09-2002 à 23:01:44  profilanswer
 

n°1819985
flo850
moi je
Posté le 18-09-2002 à 23:03:10  profilanswer
 

1 rie compris
detaille plus , donne nous les messages d'erreur  
2- c pas moi


---------------

n°1819995
com
Noobie
Posté le 18-09-2002 à 23:05:43  profilanswer
 

Service Affichage des messages
Message de TOTEM
 
son blablabla
 
 
======NTKKERNEL=====

n°1820002
melba
Posté le 18-09-2002 à 23:08:37  profilanswer
 

attends flo....
chut.....
 
 
 
 
 
 
 
il découvre le forum !
 :lol:

n°1820008
com
Noobie
Posté le 18-09-2002 à 23:10:31  profilanswer
 

non jdecouvre pas mais c pressant la donc jprefere mettre ça sur un forum ou ya beaucoup de monde!
voila cke ça donne
http://www.chez.com/rsclan/HACK!!.jpg


Message édité par com le 18-09-2002 à 23:11:39
n°1820016
flo850
moi je
Posté le 18-09-2002 à 23:12:47  profilanswer
 

et quand je clique sur tonlien g un bo FORBIDEN , y'ou don't have permission


---------------

n°1820019
com
Noobie
Posté le 18-09-2002 à 23:13:15  profilanswer
 

écrivez le vous meme dans IE sinon ça marche pas

n°1820022
cpulloverc​lock
Chasseur de records
Posté le 18-09-2002 à 23:14:02  profilanswer
 

com a écrit a écrit :

non jdecouvre pas mais c pressant la donc jprefere mettre ça sur un forum ou ya beaucoup de monde!
voila cke ça donne
http://www.chez.com/rsclan/HACK!!.jpg



tas un firewall?
vire le
ca sert a rien


---------------
:)
n°1820027
com
Noobie
Posté le 18-09-2002 à 23:15:42  profilanswer
 

non jen ai pas...

n°1820102
gatorette
Posté le 18-09-2002 à 23:47:03  profilanswer
 

Le service "Affichage des Messages" (Messenger service en Anglais) permet d' "afficher des messages" sur une station distante. Il suffit d'utiliser la commande "net send ..." pour l'utiliser. Pour plus d'informations sur ce service, allez voir cette page.
 
Vis à vis du message que tu reçois, je formulerais l'hypothèse suivante :
Une machine nommée "TOTEM" est sur le même réseau que toi (bizarre vu ton adresse IP, mais bon...). Cette machine execute un programme qui doit se nommer "NtKrnell32" (signature du message). Cette application a fait un ping de ta machine et t'envoie le résultat au travers du service "Affichage des Messages".
 
On peut penser que cette application est un trojan car elle utilise des moyens peu traditionnels de transmettre des informations, tu n'es pas au courant de son installation et elle porte un nom qui n'incite pas à sa suppression (proche des noms systèmes Windows).
Cependant, il semble que ce soit l'ordinateur distant (TOTEM) qui est infecté. La question est, pourquoi reçois-tu le résultat de ce ping ?


---------------
each day I don't die is cheating
mood
Publicité
Posté le 18-09-2002 à 23:47:03  profilanswer
 

n°1820137
Shining
†
Posté le 19-09-2002 à 00:11:08  profilanswer
 

télécharge ca et scan ton dur :  
http://telecharger.01net.com/windo [...] /2433.html
 
ensuite :
 
commande ms-dos
tape "netstat -n"
tu mates les ports qui sont en écoute sur ta machine ou utilisé (statut listening ou established) et tu les sors ici.
 
PS : les ports utilisés par ta machine c'est qui sont inscrits après les ":" dans adresse locale au cas où....

n°1821806
com
Noobie
Posté le 19-09-2002 à 16:10:40  profilanswer
 

avec ton programme je fais un scan et ça me dit ça :
 
FILE: C:\pagefile.sys
 
PROBLEM: I could not scan this file.  Error Code 32: "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus."
 
SOLUTION: A common reason for this error is that Windows has locked the file for
SOLUTION: exclusive access.  A swap file is a common example.  Also, an antivirus
SOLUTION: program might be denying access to the file.  In that case, you can
SOLUTION: temporarily disable the anti-virus to clean the trojan.

n°1821809
com
Noobie
Posté le 19-09-2002 à 16:13:47  profilanswer
 

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
 
C:\WINDOWS\system32>netstat -n
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    80.13.214.165:1037     64.4.12.79:1863        ESTABLISHED
 
C:\WINDOWS\system32>

n°1821810
flo850
moi je
Posté le 19-09-2002 à 16:13:59  profilanswer
 

pagefile.sys est le fichier de swap , donc , comme dit dans l'exmepleen dessous , il ne peux pas etre scanné ( car win y accede en permanance )


---------------

n°1821818
Oxygen3
Tears from the moon
Posté le 19-09-2002 à 16:15:56  profilanswer
 

tu as qu'a virer le services des messages :D
-> gestion de l'ordianteur/services/affichage de messages puis:
désactiver+arreter


---------------
Metro-PoleRéseau A Suivre...: Annuseries|LeVillage|pErDUSA
n°1822549
melba
Posté le 19-09-2002 à 19:15:23  profilanswer
 

com a écrit a écrit :

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
 
C:\WINDOWS\system32>netstat -n
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    80.13.214.165:1037     64.4.12.79:1863        ESTABLISHED
 
C:\WINDOWS\system32>




ce qui a de clair c'est que tu est connecté à un ordinateur distant 64.4.12.79 qui correspond à msgr-cs50.msgr.hotmail.com
 
he he vraiment hacker
 
c'est peut êtres toi qui hack le serveur
 
désactive le service telnet dans le panneau de config\outils système\services pour voir


Message édité par melba le 19-09-2002 à 19:17:55
n°1822558
flo850
moi je
Posté le 19-09-2002 à 19:16:32  profilanswer
 

melba a écrit a écrit :

 
ce qui a de clair c'est que tu est connecté à un ordinateur distant 64.4.12.79 qui correspond à msgr-cs50.msgr.hotmail.com
 
he he vraiment hacker
 
désactive le service telnet dans le panneau de config\outils système\services pour voir




ca n'aurait pas un lien avace msn messenger ?


---------------

n°1822569
melba
Posté le 19-09-2002 à 19:18:16  profilanswer
 

flo850 a écrit a écrit :

 
ca n'aurait pas un lien avace msn messenger ?




bah ouai carrement :lol:

n°1822581
flo850
moi je
Posté le 19-09-2002 à 19:20:55  profilanswer
 

edsactive msn messenger et recommence la manip ...


---------------

n°1822592
melba
Posté le 19-09-2002 à 19:23:53  profilanswer
 

Et en plus le serveur 64.4.12.79 est vraiment protéger.
pas moyen de le pinger, le tracer et le scanner. y'a des scans comme nmap qui devrait passer, mais en mode noramux rien ne passe

n°1822594
gatorette
Posté le 19-09-2002 à 19:24:54  profilanswer
 

C'est fort probable qu'il s'agisse de messenger (j'ai la même connexion chez moi également).
Désactiver le service de messages ne résoudra le problème qu'a moitié. Tu n'auras plus les messages mais tu ne supprimeras pas la cause des messages.
 
Par contre, selon moi, il peut être intéressant de savoir qui est "TOTEM". Peux tu faire un ping TOTEM pour voir son adresse IP ? Cela permettra de savoir qui t'envoie ces messages.


---------------
each day I don't die is cheating
n°1822641
Kernel-Pan​ic
Eh?
Posté le 19-09-2002 à 19:35:18  profilanswer
 

Déactive netbios sous tcp/ip ...

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Messages Kernel 32.. on me hack !

 

Sujets relatifs
pourquoi en postant les messages ds blabla sa m'envoye sur une page deMon firewall me lance des alertes de hack....
performance d'un maxtor d740x?... ( voir les derniers messages)sauvegarder messages outlook avant formatage
Erreur kernel 32kernel ==="pb o demarage"!!!........
Parler qq1 seulement avec un ip [Non Hack]Vous comprenez ces messages d'erreur ????
Probs multiple Win XP ... hack... lag...RIOVOLT SP-90 Firmware Hack?
Plus de sujets relatifs à : Messages Kernel 32.. on me hack !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)