Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/12/2006, 14h56   #1
Membre habitué
 
Inscription : avril 2006
Messages : 430
Détails du profil
Informations personnelles :
Localisation : Algérie

Informations forums :
Inscription : avril 2006
Messages : 430
Points : 142
Points : 142
Envoyer un message via MSN à yasinfo Envoyer un message via Skype™ à yasinfo
Par défaut [firwall] question sur blocage

Salut,

J'ai le firewall sygate installé sur mon pc, ce dernier a bloqué plus d'une fois:
" E:\Windows\System32\ntoskrnl.exe", quelqu'un a une idée sur ceci (c'est à dire la source), merci.
yasinfo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/12/2006, 16h15   #2
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Ntoskrnl.exe : Noyau NT (system32).

Mais pourquoi sur E: ??
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/12/2006, 17h15   #3
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Envoyé par Guardian
Mais pourquoi sur E: ??
il est possible de nommer la racine comme bon nous semble lors de l'installation ...

Sinon fait apparaitre le gestionnaires des taches et s'il y apparait c'est anormal ce processus est en theorie un processus systemes et n'apparait pas dans cette liste.

Ou alors plusieurs possibilite Ntoskrnl.exe est infecter par quelques choses ou c'est pas le vrai Ntoskrnl.exe.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/12/2006, 17h36   #4
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Citation:
Envoyé par _solo
il est possible de nommer la racine comme bon nous semble lors de l'installation ...
Bien sûr
C'est ce que je voulais dire : est-ce que l'OS est sur E: ou est-ce un fichier infecté
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/12/2006, 18h57   #5
Membre habitué
 
Inscription : avril 2006
Messages : 430
Détails du profil
Informations personnelles :
Localisation : Algérie

Informations forums :
Inscription : avril 2006
Messages : 430
Points : 142
Points : 142
Envoyer un message via MSN à yasinfo Envoyer un message via Skype™ à yasinfo
Citation:
Envoyé par _solo
Ou alors plusieurs possibilite Ntoskrnl.exe est infecter par quelques choses ou c'est pas le vrai Ntoskrnl.exe.
Salut,
C'est ce que je doutais justement, que ce n'est pas le vrai noyau (Ntoskrnl.exe), comment peut on vérifier cela, car le fait qu'il soit infecté est écarté: j'ai analysé le tout ...
Rq: L'os est installé sur la partition E.
Merci encore !
yasinfo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h15.


 
 
 
 
Partenaires

Hébergement Web