PDA

View Full Version : [WinXP] ntoskrln.exe Sistema e Kernel NT


enzo85
08-02-2006, 19:37
Da qualche giorno ho notaton che il firewall Syagate continua a bloccarmi l'uscita di "ntoskrln.exe Sistema e Kernel NT".
Sapete dirmi cos'è?
Sapete se posso sbloccarlo?
Per caso è un virus??
Che cos'è??

OdinoXP
08-02-2006, 21:11
ntoskrnl.exe è un file di windows, e onestamente nn ho mai capito perché abbia bisogno di accedere alla rete. :rolleyes:
Nel task manager non appare; nel caso ci sia, allora vuol dire che ti sei beccato un virus!

enzo85
08-02-2006, 22:08
No, nel task manager non c'è...
quindi è normale che tenda di entrare nella rete??

Stereogab
08-02-2006, 22:21
si
io comunque ho sempre bloccato.
http://img401.imageshack.us/img401/4043/112we.jpg

enzo85
08-02-2006, 22:24
Grazie, ma io per ora ne ho solo uno...

OdinoXP
08-02-2006, 22:35
Sì è normale, ma tu bloccalo lo stesso :Perfido: (nn ho ancora trovato un valido motivo perché debba connettersi :rolleyes: )

TCool a.k.a. TC
28-11-2007, 21:35
attualmente ho lo stesso problema... ho fatto scansioni su scansioni ma non mi trovano niente... sygate mi fa vedere continuamente il messaggio del "ntoskrln.exe Sistema e Kernel NT"... ho girato parecchi siti e da quanto ho capito non è del tutto normale... questo mi causa un secondo problema riguadrante l'uso di reti p2p, ma questo è un'altro discorso...

TCool a.k.a. TC
28-11-2007, 21:45
non so se può servire ma vi posto il log:

TCool a.k.a. TC
29-11-2007, 14:14
up... :stordita:

Sisupoika
29-11-2007, 14:19
Potrebbe essere w32.bolzano cmq prova a disabilitare netbios over tcp/ip e LMHOSTS lookup

Sisupoika
29-11-2007, 14:20
File and Print Sharing e' attivato?
Cmq ntoskrln non deve essere bloccato, normalmente. Potrebbe anche trattarsi di semplici notifiche per ECHO inviati al gateway.

xcdegasp
29-11-2007, 14:43
up... :stordita:
non il posto corretto dove trattare infezioni quindi dovresti usare la sezione "Aiuto sono infetto! Cosa faccio?" e inoltyre leggere e attenerti alle sue Regole di Sezione :)

io ti sposto il thread ma entro stanotte vorrei che il log venisse editato in conformità alle regole di sezione.

TCool a.k.a. TC
29-11-2007, 18:28
non il posto corretto dove trattare infezioni quindi dovresti usare la sezione "Aiuto sono infetto! Cosa faccio?" e inoltyre leggere e attenerti alle sue Regole di Sezione :)

io ti sposto il thread ma entro stanotte vorrei che il log venisse editato in conformità alle regole di sezione.

fatto....ma cmq il 3d non è stato aperto da me... ;)

TCool a.k.a. TC
29-11-2007, 18:30
Potrebbe essere w32.bolzano cmq prova a disabilitare netbios over tcp/ip e LMHOSTS lookup

basta ke rifaccio partire hijackthis e poi li seleziono e li fixo vero??? cmq facendo ripartire hijackthis non li ho trovati questi due che mi hai detto... a meno che non siano sotto un' altro nome...

File and Print Sharing e' attivato?
Cmq ntoskrln non deve essere bloccato, normalmente. Potrebbe anche trattarsi di semplici notifiche per ECHO inviati al gateway.

come faccio a sapere se è attivato? in caso non lo fosse lo attivo??

Sisupoika
29-11-2007, 22:31
Non mi sembra di aver nominato Hijackthis :)

Devi andare nelle proprieta' avanzate del TCP/IP della tua connessione e disabilitare da li' quelle funzioni.

TCool a.k.a. TC
30-11-2007, 13:13
Non mi sembra di aver nominato Hijackthis :)

Devi andare nelle proprieta' avanzate del TCP/IP della tua connessione e disabilitare da li' quelle funzioni.

ok scusa... :p
cmq il netbios era già disabilitato, quindi ho disabilitato il LMHOSTS lookup...
.. il firewall non mi dice niente x ora anke se cmq l'applicazione sistema e kernel NT, è sempre presente nell'elenco dei servizi...azz...proprio ora che sto scrivendo mi è apparso di nuovo il messaggio del firewall...xD
posso provare a cercare un removal x il w32.bolzano e vedere se trova qualkosa...
grazie mille x le risposte...:)

Sisupoika
30-11-2007, 14:10
ok scusa... :p
cmq il netbios era già disabilitato, quindi ho disabilitato il LMHOSTS lookup...
.. il firewall non mi dice niente x ora anke se cmq l'applicazione sistema e kernel NT, è sempre presente nell'elenco dei servizi...azz...proprio ora che sto scrivendo mi è apparso di nuovo il messaggio del firewall...xD
posso provare a cercare un removal x il w32.bolzano e vedere se trova qualkosa...
grazie mille x le risposte...:)


Cmq, come dicevo prima, potrebbe trattarsi di semplici ECHO al gateway che non sono niente di "cattivo" :D

La maggior parte dei firewall omettono queste notifiche, forse il tuo e' un po' pignolo :D

Riesci a postare piu' informazioni riguardo la notifica/alert che compare?

TCool a.k.a. TC
30-11-2007, 19:40
caapito..... cmq precisamente dice che un'applicazione kiamata sistema e kernel NT è stato bloccato xkè ha tentato l'accesso ad internet...stop... bha... :confused:
cmq resta il fatto ke è abbastanza fastidioso sikkome regolarmente tipo ogni 10 minuti mi manda l'avviso... bhooooo

Sisupoika
01-12-2007, 22:56
caapito..... cmq precisamente dice che un'applicazione kiamata sistema e kernel NT è stato bloccato xkè ha tentato l'accesso ad internet...stop... bha... :confused:
cmq resta il fatto ke è abbastanza fastidioso sikkome regolarmente tipo ogni 10 minuti mi manda l'avviso... bhooooo

Disattiva quella notifica, otterrai lo stesso effetto di altri software firewall che fanno questo da se' :)