Wenn das stimmt,
Zitat:
Meine firewall gibt mir mittlerweilen fast im Schnitt 2-5/min die Meldung das sie eine Anwendung namens ntoskrnl.exe geblockt hat. Laut traffic-prot. TCP, UDP und ICMP auf allen möglichen Ports. (Bin unter chello/w2k unterwegs)
|
Kann es ja nur outgoing gewesen sein, denn incoming würde deine FW (Sygate?) ja nichts von einer ntoskrnl.exe wissen. BTW, ICMP verwendet keine Ports.
Dann allerdings kann ja das nicht stimmen:
Zitat:
Aber die kommt ja von außen auf mein armes System zu...
|
Zur Aktivität von ntoskrnl.exe, andere PFWs nennen sie nur System, lies z.B.
http://forum.gladiator-antivirus.com...showtopic=4505
auch Google bringt eine Menge.
g17