Ntoskrnl.exe

Résolu/Fermé
julio - 27 oct. 2004 à 22:41
 nathalie - 1 juin 2009 à 16:44
bonsoir
mon firewall me signale ntoskrnl.exe tente d'acceder au reseau
dois je l'autoriser ou pas
merci d'avance

68 réponses

salut
il ne faut pas chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32
voilà
a+
0
dimtim Messages postés 3 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 6 janvier 2008 3
5 janv. 2007 à 01:37
salut !!!
j'aimerais vous remercier tous en particulier "Bernie61" >> car il semblerais ke ton astuce m'a permis de resoudre mon erreur ntoskrnl......ouf !
Mais j'aimerais savoir si quelqu'un aurai une idée sur la maniere de procéder pour s'assurer ke le pb est definitivement résolu ?
Merci encore et merci d'avance pour la reponse .
Dimtim.
0
loga > dimtim Messages postés 3 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 6 janvier 2008
5 janv. 2007 à 01:42
salut
depuis que j'ai réglé ce problème ... plus d'ennuis !! merci a tous

Rv
0
Moi j'ai le même problème que vous avec cet ntoskrnl.exe, mais ce n'est que la partie cachée de l'iceberg!!!

Quand je démarre mon Win 2000Pro, seul le mode sans échec marche!
Par contre, chose curieuse, quand je branche l'USB de mon modem, miracle, tout se lance bien!!!
Et ca ne marche pas quand je laisse mon modem ADSL branché sur ma carte ethernet!
Incongru?!
Cela a peut être un lien avec le fait que mon firewall n'arrête pas de stopper le programme nommé aussi ntoskrnl.exe et qui tente d'accéder au réseau.
Peut être que cette défaillance est due à ce cheval de troie/virus?
Car il me semble bien que j'ai 2 fichiers ntoskrnl e que tous les antivirus les reconnaissent tous les deux comme des fichiers système et ne reconnait pas l'un deux comme intrus...

Qu'en pensez- vous?

C'est assez étrange, et si je ne branche pas mon modem sur USB, mon Pc plante(!) et quand il tourne mon firewall bloque tjs cet ntoskrnl et c'est assez agaçant!!
0
Salut à tous,

Je me joins à vous car j'ai le même problème.
J'ai acheté un nouveau disque dur et l'installation de windows est impossible.
A priori, je pense qu'il s'agit d'un méchant virus de BIOS.
2 solutions:
A - brancher son disque en esclave sur un PC sain et copier / coller le fichier ntoskrnl.exe dans la racine windows. A priori, cette manip est possible via MS-DOS mais perso je ne suis pas super à l'aise avec les commandes DOS.
Je vais surement tenter cette méthode et à mon avis ça va marcher. Cela dit, si c'est un virus de Boot, il est peut-être dans le BIOS de la carte-mère. Ce serais con de tout réinstaller pour planter à nouveau. Ceci m'amène à la 2ème soluce
B- Flasher le BIOS et installer la dernière version édité par le fabricant. Cette manip est très délicate et je ne maîtrise pas vraiment

Voilà en gros où j'en suis. En rade depuis 4 j, heureusement que j'ai un PC au taff.
Je vais me renseigner, voir avec mon service informatique...

Si qq'n a une soluce ou une réaction, n'hésitez pas, ça urge !!!

seb D
0
Si ca peut rassurer quelqu'un, j'ai enfin résolu le pb,... en formatant mon pc!
Désolé, j'ai trouvé que ça, mais ca marche!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pierre qui roule
21 févr. 2005 à 13:29
Pb résolu en changeant ed dique dur. J'avais remarqué un bruit bizarre lorsqu'il chargeait et au formatage.
Bref maintenant no problemo.
Merci encore à toutes les personnes qui ont pris la peine de répondre.

@+
0
Merci pour ces messages encourageants mais moi j'ai déjà changé de DD puisqu'il est neuf et formaté. L'idée c'est de recréer un système fiable et ensuite de mettre mon ancien disque, sur lequel le problème est apparu, en esclave. Puis, de passer un anti-virus et de faire des sauvegardes de mes fichiers.
J'oublie de préciser que mon BIOS reconnaît bien ce DD

Merci de vos réactions

seb D
0
inzemix Messages postés 4 Date d'inscription lundi 28 février 2005 Statut Membre Dernière intervention 16 mai 2007
28 févr. 2005 à 03:51
ntoskrnl n'as pas besoin d'acceder au net. ntoskrnl , c'est le bootscreen de xp donc ... g eu le meme problm et je pense qu'il s'agit d'une tentative de hack car g egalement decelé kelk backdoor ds mon pc.. enfin bref ! ce fameux ntoskrnl envoi visiblement des infos je ne sais ou pour en recuperer egalement;
le firewall le detecte kom kelk chose de suspect , le bloc mais ntoskrnl s'acharne a se connecté (po normal du tout ca!!!) si le fw l'interdit alors qu'il est autorisé par l'utilisateur c bien que le fw sait que un bootscreen de xp n'as rien a foutre sur le net (et il a bi1 raison)
localiser donc le port ou y se connect (pour ma part; le 445) et fermer c port a l'aide d'un utilitaire comme zebprotect . et voilou ! miracle !!! j'peux matter mes divx trankil sans que ce p'tin de ntos.. me sorte de mon fullscreen toutes les 5 mn!
0
moi g résolu le problème avec bit defender à jour, Ad aware
G enlevé les troyens et virus présents
G relancé mon PC (windows 2000pro) avec le cd d'instal
G fait instalé dans un premier temps, ensuite il propose de réparé le disque ( c ce que g fait) ca met du temps puis le pc redémarre et g tout de suite télécharger les mises à jour sur windows
et g pas de probleme depuis 3 jours
A +
0
j'ai résolu ce pb en faisant l'opération suivante
précédemment j'allume le pc il veut rien savoir il me manque le fameux fichier ntoskrnl.exe
j'ai d'abord pensé à un pb matériel mais j'ai commencé par rebooter avec mon disk de windows2000 et j'ai booté dessus
après l'inspection matériel que je lui laisse faire je lui demande de réparer mon windows avec la console en appuyant sur "c" quand il me le demande
comme je n'y connais rien j'essaie seulement d'avoir accès à mes disk durs ( j'en ai 4 )
résultats impossible d'y avoir accès pour voir ou est ce ficher et si seulement il existe
j'ai quitté la console en tapant "exit" et là oh miracle le pc reboote et mon windows s'est rechargé gentiment....apparemment il a retrouvé tout seul ce fichier ou alors il l'a copié sans me le demander
celà fait partie pour moi des grands mystères de l'informatique!

NB: je pense sincérement que ça n'a rien à voir avec un virus j'ai tout à jour et je suis bien protégé (aucune attaque depuis que j'ai mon routeur) d'ailleurs j'ai fait une analyse anti-virus une fois arrivé enfin sur windows et il n'a rien trouvé même en mettant mes définitions à jour
0
Salut,

Pour info:

Mon firewall a détecté une attaque qui concerne ce fichier ntoskrnl.exe,
En effectuant un backtrace, voici ce qu'on obtient:

% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

inetnum: 213.158.196.0 - 213.158.196.255
netname: ERANET005
descr: PTC
country: PL
admin-c: PH1700-RIPE
admin-c: AB18843-RIPE
admin-c: GS2424-RIPE
tech-c: PH1700-RIPE
tech-c: AB18843-RIPE
status: ASSIGNED PA
notify: phipnarowicz@era.pl
mnt-by: AS12912-MNT
changed: abuczek@era.pl 20040218
source: RIPE

route: 213.158.192.0/19
descr: Eranet
origin: AS12912
notify: phipnarowicz@era.pl
mnt-by: AS12912-MNT
changed: phipnarowicz@era.pl 20030527
source: RIPE

person: Piotr Hipnarowicz
address: Polska Telefonia Cyfrowa Sp. z o.o.
address: Ochota Office Park
address: Aleje Jerozolimskie 181
address: room 5.20C
address: 02-222 Warsaw
address: POLAND
phone: +48602206082
fax-no: +48225736529
e-mail: phipnarowicz@era.pl
nic-hdl: PH1700-RIPE
notify: phipnarowicz@era.pl
changed: phipnarowicz@era.pl 20030527
source: RIPE

person: Arkadiusz Buczek
address: Polska Telefonia Cyfrowa Sp. z o.o.
address: Ochota Office Park
address: Aleje Jerozolimskie 181
address: 02-222 Warsaw
address: POLAND
phone: +48224136518
fax-no: +48224133246
e-mail: abuczek@era.pl
nic-hdl: AB18843-RIPE
notify: abuczek@era.pl
changed: phipnarowicz@era.pl 20030520
changed: abuczek@era.pl 20030901
source: RIPE

person: Grzegorz Stempien
address: Polska Telefonia Cyfrowa Sp. z o.o.
address: Ochota Office Park
address: Aleje Jerozolimskie 181
address: 02-222 Warsaw
address: POLAND
phone: +48224135553
fax-no: +48224133246
e-mail: gstempien@era.pl
nic-hdl: GS2424-RIPE
changed: abuczek@era.pl 20040114
source: RIPE

Le mieux est d'avoir un bon firewall, perso jue vous conseille sygate, à télécharger gratuitement:
http://www.01net.com/outils/telecharger/windows/Internet/internet_utlitaire/fiches/tele8169.html

Bon courage.
0
Fax Emilie Messages postés 50 Date d'inscription samedi 9 avril 2005 Statut Membre Dernière intervention 13 avril 2016 17
16 avril 2005 à 17:23
Bonsoir,
A propos de ntoskrnl, je viens de trouver dans le guide de l'utilisateur du Sygate Personal Firewall, le passage suivant :
" What should I do if I am having trouble with Network Shares?
In order to share files and printers, or to access mapped drives with the Personal Firewall..... Set the following applications to Allow in the Running Applications list:
o mpsrv
o kernel
o ntoskrnl
o svchost "
Dans le glossaire du même guide, on trouve :
"ntoskrnl.exe: NT Kernel & System, a standard Windows service that initializes the kernel
and drivers needed during a session."
Dans mon cas, je suis en partage de connexion internet 2 PC ( ICS) et je suis amené à autoriser ("Allow") le service windows ntoskrnl.exe pour Sygate sur mon PC XP celui qui a l'accès internet direct. Il est où le problème ?
0
salut!
j'ai le meme pbm que le premiere personne qui a ecrit sur ce forum a propos du fichier ntosktnl.exe. mon firewall m'a demande d'autoriser ou pas une connexion a internet. J'ai refusé.. par precausion, mais je ne sais pas si je dois le faire ou pas.
j'ai windows XP, et j'ai fais une mise a jour il y a qq jour.
merci
elodie
0
AAAAAAAAAAAAAAAAAArgh ca bloque de partout ca marche pas que faire??
Ca doit etre le 50 eme site que je visite et aucune explication suffisament claire pour pouvoir enfin trouver autre chose que cet ecran noir qui reconnait aucune commande...
Quelqu'un saurait que faire de mon desemparement?
0
Salut,

Réinstalle ton OS, et prends l'habitude de faire des backups.

Jvois pas d'autres solutions.

Bon courage
0
bah merci
je va essayer
0
Jean-Claude smets
14 juin 2006 à 17:22
Bonsoir

j'ai remis le fichier que win 2000 pro me demande au démarage et rien n'y a fait, je boot avec le cd win 2000
("ntoskrnl.exe" et de le remettre à sa place d'origine à savoir "C:/windows/System32/")
0
essaye de telecharger ce fichier "ntoskrnl.exe" et de le remettre à sa place d'origine à savoir "C:/windows/System32/" .
il faut savoir que ce fichier est l'écran de démarrage de windows. Si tu n'arrive pas à demarrer windows pour le recopier, j'ai bien une solution mais bon faut que tu ait de la chance......peut etre que ton disque dur principale est "partagé" sur un reseau (si t'en as un) ? dans ce cas tu pourrait le balancer par reseau depuis une autre machine......je ne voit que çà comme alternative au formatage et en plus çà me semble difficile parce que les acces reseau ne se font que une fois que windows est démarré...........à moins que tu ne connaisse un hackeur capable de copier des fichiers meme sans windows de démarré ? en tous cas jte souhaite bien du courage!
0
Bah en fin de compte on a formater parce que tout marchais de travers voir pas du tout.
Merci a ceux qui m'ont aidé!!
0
ca me dis pas si je dois autoriser ntoskrnl a se connecter!!
moi non plus personne ne me repond
:o(
elodie
0
il arrive, pas a chaque à chaque fois bien sûr, que le pb soit simplement dût à votre clavier. Pour le savoir, rebooté votre pc avec un autre clavier, ou a defaut sans clavier. Si par hazard vous bloqué sur un msg "keyboard error" avant tout autre résultat, rebrancher votre clavier, rebooter et acceder au bios (généralement touche "suppr" ou toutes autres touches indiquées sur le 1er ecran PIOS au boot), aller ds le menu général du bios, et desactiver la fonction "Halt On", vous pourrez alors rebooté sans clavier sans bloqué sur le "keyboard error" et diagnostiqué votre clavier. Si ça marche, vous saurrez qu'il suffit de le changer! Bonne chance...
0
le fichier ntoskrnl.exe a un rapport avec le clavier?
il veut juste se connecter a internet, mais ca n'arrive pas a chaque connexion, ni a chauqe allumage du pc.

j'ose pas dire oui de peur que ce soit un spy ou un truc ds le genre. c'est arrive juste apresune mise a jour.
elodie
0
coucou,
voila la traduction de ce .exe:
ntoskrnl.exe est un processus critique dans le cycle d initialisation de votre ordinateur bien qu il ne devrait jamais apparaître dans WinTasks tandis que sous la note normale de circonstances : ntoskrnl.exe peut être changé par le w32.bolzano et les variantes. Si ce processus apparaît dans WinTasks, mettez à jour svp vos definations de virus immediatement.

------------------
vides temp+cookies dans option internet puis installe:

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
0