Gros pb de trojan

Fermé
Mixo - 9 mai 2002 à 21:10
 Mixo - 11 mai 2002 à 12:25
Salut à tous,

depuis un moment j'ai un problème avev 1 hacker, toujours le meme, qui se cache toujours derrière ls meme adresses fictives.
Jusque à maintenant j'ai réussi à l'endiguer mais hier il est passé à une vitesse supérieure.
Suite à un paquet icmp de sa part, mon ordinateur à booter (jusque là normal), mais dès que ma connexion internet s'est mise en route mon fire-wall a détecté une nouvelle aplication du noyau qui tentait de se connecter chez ce meme hacker. J'ai tenté de passé le fichier incriminé au détecteur de trojan puis anti-virus, rien. Depuis, a chaque démarrage le meme exécutable tente de se connecter.
Que faire?
Pourquoi peut-on m'en vouloir à ce point alors que je ne suis pas moi même un hackeur?

Merci pour vos réponse.
A voir également:

5 réponses

ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
9 mai 2002 à 22:11
Bonsoir Mixo,

>a chaque démarrage le meme exécutable tente de se connecter
Démarrage de quoi ? de Windows ? d'Internet Explorer ?

Si c'est au démarrage de Windows, examine soigneusement chacun des cas de lancement d'un exécutable au démarrage : je connais environ 8 moyens !

@12C4
Ipl
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
9 mai 2002 à 22:13
Mixo,

As-tu pu repérer le nom de l'exécutable en cause ? (gestionnaire de tâches)

@12C4
Ipl
0
L'éxecutable se trouve dans le dossier windows/system32, et se nomme ntoskrnl.exe . Le fire wall me dit qu'il a été modifié suite au boot, pas créer.

Merci pour vos réponses passées et à venir.
0
précision: il essaye de se connecté dès que le dial-up a été effectué. Le fire-wall le nomme par un numéro de process ( ex: process 612 tente de se connecté à telle adresse).

Merci pour ton aide, Mixo.
0
Utilisateur anonyme
10 mai 2002 à 14:43
c'est le noyau NT ça, t'as pas de souci, s'il était naze ton système ne booterait même pas (-:

à moins que tu ne sois pas sous nt...

kinder.surprise,
le maton du matou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok, bon bah j'vais arrêter d'm'en faire alors :), merci pour vos réponses.

Mixo.
0