|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2005
Città: Cremona
Messaggi: 296
|
[WinXP] ntoskrln.exe Sistema e Kernel NT
Da qualche giorno ho notaton che il firewall Syagate continua a bloccarmi l'uscita di "ntoskrln.exe Sistema e Kernel NT".
Sapete dirmi cos'è? Sapete se posso sbloccarlo? Per caso è un virus?? Che cos'è?? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Messaggi: 385
|
ntoskrnl.exe è un file di windows, e onestamente nn ho mai capito perché abbia bisogno di accedere alla rete.
![]() Nel task manager non appare; nel caso ci sia, allora vuol dire che ti sei beccato un virus! |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Dec 2005
Città: Cremona
Messaggi: 296
|
No, nel task manager non c'è...
quindi è normale che tenda di entrare nella rete?? |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
si
io comunque ho sempre bloccato. ![]() |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Dec 2005
Città: Cremona
Messaggi: 296
|
Grazie, ma io per ora ne ho solo uno...
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2005
Messaggi: 385
|
Sì è normale, ma tu bloccalo lo stesso
![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
attualmente ho lo stesso problema... ho fatto scansioni su scansioni ma non mi trovano niente... sygate mi fa vedere continuamente il messaggio del "ntoskrln.exe Sistema e Kernel NT"... ho girato parecchi siti e da quanto ho capito non è del tutto normale... questo mi causa un secondo problema riguadrante l'uso di reti p2p, ma questo è un'altro discorso...
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
non so se può servire ma vi posto il log:
Ultima modifica di TCool a.k.a. TC : 29-11-2007 alle 18:46. |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
up...
![]() |
![]() |
![]() |
![]() |
#10 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Potrebbe essere w32.bolzano cmq prova a disabilitare netbios over tcp/ip e LMHOSTS lookup
Ultima modifica di Sisupoika : 29-11-2007 alle 14:30. |
![]() |
![]() |
![]() |
#11 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
File and Print Sharing e' attivato?
Cmq ntoskrln non deve essere bloccato, normalmente. Potrebbe anche trattarsi di semplici notifiche per ECHO inviati al gateway. Ultima modifica di Sisupoika : 29-11-2007 alle 14:33. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non il posto corretto dove trattare infezioni quindi dovresti usare la sezione "Aiuto sono infetto! Cosa faccio?" e inoltyre leggere e attenerti alle sue Regole di Sezione
![]() io ti sposto il thread ma entro stanotte vorrei che il log venisse editato in conformità alle regole di sezione.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
Quote:
![]() Ultima modifica di TCool a.k.a. TC : 29-11-2007 alle 18:46. |
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
Quote:
come faccio a sapere se è attivato? in caso non lo fosse lo attivo?? Ultima modifica di TCool a.k.a. TC : 29-11-2007 alle 18:42. |
|
![]() |
![]() |
![]() |
#15 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Non mi sembra di aver nominato Hijackthis
![]() Devi andare nelle proprieta' avanzate del TCP/IP della tua connessione e disabilitare da li' quelle funzioni. |
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
Quote:
![]() cmq il netbios era già disabilitato, quindi ho disabilitato il LMHOSTS lookup... .. il firewall non mi dice niente x ora anke se cmq l'applicazione sistema e kernel NT, è sempre presente nell'elenco dei servizi...azz...proprio ora che sto scrivendo mi è apparso di nuovo il messaggio del firewall...xD posso provare a cercare un removal x il w32.bolzano e vedere se trova qualkosa... grazie mille x le risposte... ![]() |
|
![]() |
![]() |
![]() |
#17 | |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Cmq, come dicevo prima, potrebbe trattarsi di semplici ECHO al gateway che non sono niente di "cattivo" ![]() La maggior parte dei firewall omettono queste notifiche, forse il tuo e' un po' pignolo ![]() Riesci a postare piu' informazioni riguardo la notifica/alert che compare? |
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Jul 2007
Messaggi: 128
|
caapito..... cmq precisamente dice che un'applicazione kiamata sistema e kernel NT è stato bloccato xkè ha tentato l'accesso ad internet...stop... bha...
![]() cmq resta il fatto ke è abbastanza fastidioso sikkome regolarmente tipo ogni 10 minuti mi manda l'avviso... bhooooo Ultima modifica di TCool a.k.a. TC : 30-11-2007 alle 19:45. |
![]() |
![]() |
![]() |
#19 | |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:53.