Messages Kernel 32.. on me hack !

Messages Kernel 32.. on me hack ! - Matériels & problèmes divers - Hardware

Marsh Posté le 18-09-2002 à 23:01:44    

sous XP jai des messages dun gars, des messages genre avertissement de windows faut ki ya son message avec marqué kernel machin a chaque fois.. help :(

Reply

Marsh Posté le 18-09-2002 à 23:01:44   

Reply

Marsh Posté le 18-09-2002 à 23:03:10    

1 rie compris
detaille plus , donne nous les messages d'erreur  
2- c pas moi


---------------

Reply

Marsh Posté le 18-09-2002 à 23:05:43    

Service Affichage des messages
Message de TOTEM
 
son blablabla
 
 
======NTKKERNEL=====

Reply

Marsh Posté le 18-09-2002 à 23:08:37    

attends flo....
chut.....
 
 
 
 
 
 
 
il découvre le forum !
 :lol:

Reply

Marsh Posté le 18-09-2002 à 23:10:31    

non jdecouvre pas mais c pressant la donc jprefere mettre ça sur un forum ou ya beaucoup de monde!
voila cke ça donne
http://www.chez.com/rsclan/HACK!!.jpg


Message édité par com le 18-09-2002 à 23:11:39
Reply

Marsh Posté le 18-09-2002 à 23:12:47    

et quand je clique sur tonlien g un bo FORBIDEN , y'ou don't have permission


---------------

Reply

Marsh Posté le 18-09-2002 à 23:13:15    

écrivez le vous meme dans IE sinon ça marche pas

Reply

Marsh Posté le 18-09-2002 à 23:14:02    

com a écrit a écrit :

non jdecouvre pas mais c pressant la donc jprefere mettre ça sur un forum ou ya beaucoup de monde!
voila cke ça donne
http://www.chez.com/rsclan/HACK!!.jpg



tas un firewall?
vire le
ca sert a rien


---------------
:)
Reply

Marsh Posté le 18-09-2002 à 23:15:42    

non jen ai pas...

Reply

Marsh Posté le 18-09-2002 à 23:47:03    

Le service "Affichage des Messages" (Messenger service en Anglais) permet d' "afficher des messages" sur une station distante. Il suffit d'utiliser la commande "net send ..." pour l'utiliser. Pour plus d'informations sur ce service, allez voir cette page.
 
Vis à vis du message que tu reçois, je formulerais l'hypothèse suivante :
Une machine nommée "TOTEM" est sur le même réseau que toi (bizarre vu ton adresse IP, mais bon...). Cette machine execute un programme qui doit se nommer "NtKrnell32" (signature du message). Cette application a fait un ping de ta machine et t'envoie le résultat au travers du service "Affichage des Messages".
 
On peut penser que cette application est un trojan car elle utilise des moyens peu traditionnels de transmettre des informations, tu n'es pas au courant de son installation et elle porte un nom qui n'incite pas à sa suppression (proche des noms systèmes Windows).
Cependant, il semble que ce soit l'ordinateur distant (TOTEM) qui est infecté. La question est, pourquoi reçois-tu le résultat de ce ping ?


---------------
each day I don't die is cheating
Reply

Marsh Posté le 18-09-2002 à 23:47:03   

Reply

Marsh Posté le 19-09-2002 à 00:11:08    

télécharge ca et scan ton dur :  
http://telecharger.01net.com/windo [...] /2433.html
 
ensuite :
 
commande ms-dos
tape "netstat -n"
tu mates les ports qui sont en écoute sur ta machine ou utilisé (statut listening ou established) et tu les sors ici.
 
PS : les ports utilisés par ta machine c'est qui sont inscrits après les ":" dans adresse locale au cas où....

Reply

Marsh Posté le 19-09-2002 à 16:10:40    

avec ton programme je fais un scan et ça me dit ça :
 
FILE: C:\pagefile.sys
 
PROBLEM: I could not scan this file.  Error Code 32: "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus."
 
SOLUTION: A common reason for this error is that Windows has locked the file for
SOLUTION: exclusive access.  A swap file is a common example.  Also, an antivirus
SOLUTION: program might be denying access to the file.  In that case, you can
SOLUTION: temporarily disable the anti-virus to clean the trojan.

Reply

Marsh Posté le 19-09-2002 à 16:13:47    

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
 
C:\WINDOWS\system32>netstat -n
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    80.13.214.165:1037     64.4.12.79:1863        ESTABLISHED
 
C:\WINDOWS\system32>

Reply

Marsh Posté le 19-09-2002 à 16:13:59    

pagefile.sys est le fichier de swap , donc , comme dit dans l'exmepleen dessous , il ne peux pas etre scanné ( car win y accede en permanance )


---------------

Reply

Marsh Posté le 19-09-2002 à 16:15:56    

tu as qu'a virer le services des messages :D
-> gestion de l'ordianteur/services/affichage de messages puis:
désactiver+arreter


---------------
Metro-PoleRéseau A Suivre...: Annuseries|LeVillage|pErDUSA
Reply

Marsh Posté le 19-09-2002 à 19:15:23    

com a écrit a écrit :

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
 
C:\WINDOWS\system32>netstat -n
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    80.13.214.165:1037     64.4.12.79:1863        ESTABLISHED
 
C:\WINDOWS\system32>




ce qui a de clair c'est que tu est connecté à un ordinateur distant 64.4.12.79 qui correspond à msgr-cs50.msgr.hotmail.com
 
he he vraiment hacker
 
c'est peut êtres toi qui hack le serveur
 
désactive le service telnet dans le panneau de config\outils système\services pour voir


Message édité par melba le 19-09-2002 à 19:17:55
Reply

Marsh Posté le 19-09-2002 à 19:16:32    

melba a écrit a écrit :

 
ce qui a de clair c'est que tu est connecté à un ordinateur distant 64.4.12.79 qui correspond à msgr-cs50.msgr.hotmail.com
 
he he vraiment hacker
 
désactive le service telnet dans le panneau de config\outils système\services pour voir




ca n'aurait pas un lien avace msn messenger ?


---------------

Reply

Marsh Posté le 19-09-2002 à 19:18:16    

flo850 a écrit a écrit :

 
ca n'aurait pas un lien avace msn messenger ?




bah ouai carrement :lol:

Reply

Marsh Posté le 19-09-2002 à 19:20:55    

edsactive msn messenger et recommence la manip ...


---------------

Reply

Marsh Posté le 19-09-2002 à 19:23:53    

Et en plus le serveur 64.4.12.79 est vraiment protéger.
pas moyen de le pinger, le tracer et le scanner. y'a des scans comme nmap qui devrait passer, mais en mode noramux rien ne passe

Reply

Marsh Posté le 19-09-2002 à 19:24:54    

C'est fort probable qu'il s'agisse de messenger (j'ai la même connexion chez moi également).
Désactiver le service de messages ne résoudra le problème qu'a moitié. Tu n'auras plus les messages mais tu ne supprimeras pas la cause des messages.
 
Par contre, selon moi, il peut être intéressant de savoir qui est "TOTEM". Peux tu faire un ping TOTEM pour voir son adresse IP ? Cela permettra de savoir qui t'envoie ces messages.


---------------
each day I don't die is cheating
Reply

Marsh Posté le 19-09-2002 à 19:35:18    

Déactive netbios sous tcp/ip ...

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed