Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Sygate-Firewall blockt ntoskrnl.exe

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 24.10.2003, 17:02   #1
tonymontana
 
hallo zusammn,
habe mir gestern die normale sygate-firewall auf die platte gebracht. nun zeigt das gute stück in abständen immer die Meldung das er "ntoskrnl.exe" blockt..(ich nutze übrigens XP falls das wichtig sein sollte).
was hat denn die meldung zu bedeuten und kann man dagegen was machen? liege ich mit der vermutung richtig dass da daten an micros. gesendet werden sollen, oder bin ich da auf dem holzweg?
danke für eure hile schon einmal!

Alt 24.10.2003, 17:25   #2
Who Cares
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



hi,

- welchen PFad gibt Sygate für die verbindungsfreudige EXE an ?
- bitte liste doch mal all fundstellen von ntoskrnl.exe aauf deinem System, mit Datums und Größenangaben & evtl den Infos aus Dateieigenschaften (Explorer-Optionen so einstellen, dass ALLE (auch System-Dateien) angezeigt werden)

ntoskrnl ist eigentlich eine Win-System-Datei, also erstmal Vorsicht;
es gibt natürlich auch Viren, die sie modifizieren:
http://us.mcafee.com/virusInfo/default.asp?id=searchAdv

Außerdem geben sich Trojaner gerne Namen von SystemDateien.

->
Scanne die Datei mal mit Onlinescannern von KAV und/oder Trend (s.u.) bzw. nach www.ravantivirus.com

Hast du kein aktuelles AV-Programm drauf ?


[ 24. Oktober 2003, 18:34: Beitrag editiert von: Who Cares ]
__________________


Alt 24.10.2003, 17:55   #3
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Unglücklich

Sygate-Firewall blockt ntoskrnl.exe



also: dazu muss ich evtl. noch was erklären-hatte bis vor wenigen tagen norton firewall+antivirus drauf, die ich dann runtergeworfen habe um dann halt mal sygate und antivir auszuprobieren.antivir hatte mir auch trojaner angezeigt und auch gelöscht..wobei ich aber sagen muss dass norton mir vorher garnix angezeigt hat (hatte ich ca. halbes jahr drauf).
mit diversen trojaner-sacnnern habe ich auch nichts gefunden (u.a. tauscann+anti-trojan-beide melden system trojaner-frei). nun habe ich in anderen foren einfach mal geschaut und folgenden beitrag bzw. antworten gefunden. hänge das einfach mal an an diesen beitrag (der mensch hatte das gleiche Problem..):

http://board.protecus.de/showtopic.php?threadid=3845
__________________

Alt 24.10.2003, 19:10   #4
forge77
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Neben den Antworten auf Who Cares' Fragen, wären außerdem die genauen Firewall-Meldungen von Interesse (incoming oder outgoing, beteiligte IP's, Ports etc.)

Grundsätzlich _ist_ die ntoskrnl.exe 'das System' und ist somit z.B. für für die Datei- und Druckerfreigabe zuständig. Da könnten die Meldungen also herrühren.
Ist diese Freigabe bei dir aktiviert?

Der Grund für einige Konfusionen bzgl. der ntoskrnl.exe gerade bei Sygate-Neulingen ist übrigens die Tatsache, dass andere Firewalls anstatt des richtigen(?) Dateinamens hier ganz lapidar von "System" sprechen (wenn überhaupt...) - evtl. ein Hinweis darauf, dass Sygate 'tiefer' ansetzt als andere PFWs (was an verschiedenen Orten bereits zu lesen war...)

[ 24. Oktober 2003, 23:25: Beitrag editiert von: forge77 ]
__________________
"<a href="http://return.to/scheinsicherheit" target="_blank">Scheinsicherheit</a>" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?

Alt 24.10.2003, 20:49   #5
Optimist.
Gast
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Ich benutze die Sygate Personal Pro 5.1 mit Windows XP Home. Ich habe eine Advanced Rule zur Freigabe von ICMP eingefügt. Die ntoskrnl.exe übernimmt bei mir laut Traffic-Protokoll den ausgehenden ICMP-Traffic.
Ansonsten steht die ntoskrnl.exe auf "Fragen". Es kommen aber nie "Fragen". Offensichtlich wird sie für die normale Internetnutzung bei mir zumindest nicht benötigt.
Gruß
Bernd


Alt 24.10.2003, 21:06   #6
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Pfeil

Sygate-Firewall blockt ntoskrnl.exe



Ach so, verstehe. Ist alles immer sehr verwirrend wenn man sich nicht eingehend damit beschäftigt..Hb sie mal unter Suchen eingegeben und online gescannt..aber auch nix gefunden. Also vermutlich ist es so wie der Optimist berichtet hat..
Komisch ist im Prinzip nur dass quasi kostenfreie Programme wie Antivir und Sygate mir Sachen melden die Norton garnicht wirklich entdeckt hatte..
Was haltet Ihr vom Sygate? Hat ja gute Kritiken z.T. bekommen wenn ich das als Unwissender mal sagen darf..

Ach so: Eben hatte ich wieder ne Block-Meldung, aber im Traffic sind nur eingehende Verbindungen blockiert (Irgendeine US-UNI, mehrere IPs), und im Sicherheitsprotok. steht garnix, sowie AUSGEHEND wurde bei mir bisher noch überhauptnichts blockiert (zumindest im Protokoll..)..Naja, ausser die Windows-updates vielleicht...

Alt 24.10.2003, 21:16   #7
Optimist.
Gast
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



@ tonymontana
Die Schutzwirkung der Sygate gegen "echte" Malware ist wohl nur als gering einzuschätzen. Wie auch bei allen anderen Personal Firewalls. Wenn Du dich allerdings über den Internet-Traffic informieren willst und nebenbei auch was über Netzwerkprotokolle lernen willst, dann ist die Sygate (ich kenne nur die Pro-Version) allerdings ideal, da sie sehr vielfältige Konfigurationsmöglichkeiten bietet und sehr gute Protokolle liefert.
Für Fragen kann ich dies Forum empfehlen:
http://forum.webmart.de/wmforum.cfm?id=2104181

Alt 24.10.2003, 21:38   #8
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



So, jetzt konnte ich doch was zurückverfolgen im PACKet-Protokoll. Und zwar wurden im Zusammenhang mit der ntoskrnl.exe folgende IPS blockiert.
GeekTools Whois Proxy v5.0.3 Ready.
Checking access for 80.134.250.202... ok.
Final results obtained from whois.ripe.net.
Results:
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-serv...copyright.html

inetnum: 80.128.0.0 - 80.146.159.255
GeekTools Whois Proxy v5.0.3 Ready.
Checking access for 80.134.250.202... ok.
Final results obtained from whois.ripe.net.

Aber ich habe trotzdem jetzt keine Ahnung worum es sich dabei genau handelt..
(also wie gesagt eingehend, und nicht ausgehend)

Danke Euch nochmal an dieser Stelle

Alt 24.10.2003, 22:29   #9
IRON
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



</font><blockquote>Zitat:</font><hr />Original erstellt von tonymontana:
So, jetzt konnte ich doch was zurückverfolgen im PACKet-Protokoll. Und zwar wurden im Zusammenhang mit der ntoskrnl.exe folgende IPS blockiert.
GeekTools Whois Proxy v5.0.3 Ready.
Checking access for 80.134.250.202...
</font>[/QUOTE]Die IP ist bei der Analyse des Grundes einer Warnmeldung oder Blockierung erstmal zweitrangig. Wichtiger wäre das Protokoll und ggf. gesetzte Flags.
Was die IP-Adressen betrifft:
T-Online-IP-Pool, also beliebige T-Online-Dialup-Kunden
</font><blockquote>Zitat:</font><hr />Aber ich habe trotzdem jetzt keine Ahnung worum es sich dabei genau handelt..</font>[/QUOTE]Und aus ebendiesem Grunde nützt dir die Desktopfirewall rein gar nichts. Du brauchst sowas nicht. Punkt.

Alt 24.10.2003, 22:57   #10
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Ja, aber was käme denn stattdessen in frage??
also ich könnte mich sicherlich eingehender mit der Materie beschäftigen, aber das braucht ne Menge Zeit+Geduld vermute ich (obwohl ich leute kenne die noch nicht mal nen virenscanner haben, ob das so gut ist ist allerdings die Frage..)
Nochmal ne blöde FRage: Welches Protokoll meinst Du? Gibt ja drei.

Alt 25.10.2003, 00:00   #11
IRON
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Sowohl Opera als auch Mozilla haben funktionierende Mail-Clients.
Ich hab in 10 Jahren Internet-Nutzung noch nie was anderes als Netscape und später Mozilla benutzt (mal für ein paar Tage PostMe).

Alt 25.10.2003, 11:14   #12
IRON
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Maßnahmen:

Dienste beenden nach www.kssysteme.de und http://www.heisig-it.de/dienste.htm

keine Malware installieren

Phonehomesoftware meiden oder in deren Optionen stumm schalten

Verzicht auf IE/Outlook

Übrigens gibts wesentlich mehr als drei Protokolle.

Alt 25.10.2003, 11:20   #13
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



@iron: ahh, habe mal auf deiner HP zu dem Thema nachgelesen..Sehr inter. und auch nachvollziehbar..Aber wie gesagt: Mna ist oft zu bequem oder zeitlich setzt man sich zu wenig mit dem Thema auseinander.. Aber Du hast schon recht: man sollte nicht alles glauben was man liest+hört (Gillt ja nicht nur für PCs..grins). Den perfekten Schutz gibts ja anscheinend nich...

Alt 25.10.2003, 11:25   #14
tonymontana
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Zum IE: Das der SCHROTT ist habe sogar ich erkannt, benutze Opera oder Mozilla, heute habe ich Firebird entdeckt. Verzicht auf Outlook? Hm, mir ist bewusst dass grade dieses Programm das Tor für alles Mögliche ist. Gibt es etwas ähnliches was sicherer ist?
Die anderen Sachen checke ich grade die du mir empfohlen hast. thx

Alt 25.10.2003, 13:36   #15
Shadow
/// Mr. Schatten
 
Sygate-Firewall blockt ntoskrnl.exe - Beitrag

Sygate-Firewall blockt ntoskrnl.exe



Warum habe ich nur den Eindruck, daß hier OutlookExpress und Outlook mal wieder verwechselt wird?

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Ich hab in 10 Jahren Internet-Nutzung noch nie was anderes als Netscape und später Mozilla benutzt (mal für ein paar Tage PostMe). </font>[/QUOTE]Nimm's mir nicht übel, aber dies ist kein Qualitätskriterium, Millionen nutzen seit einem Jahrzehnt OutlookExpress... [img]graemlins/lach.gif[/img]
Wobei definitiv vor 10 Jahren das Mail-Programm von Netscape schlecht war (mehre Konten/Nutzer) und Netscape sich auch nicht unbedingt an bestehende "Normen" gehalten hat.
Großer Vorteil von jedem funktionierenden E-Mail-Client abseits von OL oder OE ist aber, dass die Sicherheitslücken von Malware-Programmieren fast nicht ausgenützt wurden/werden (bedeutet aber nicht, dass Lücken nicht bestehen).
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Antwort

Themen zu Sygate-Firewall blockt ntoskrnl.exe
abständen, bedeuten, block, daten, gesendet, gestern, meldung, normale, ntoskrnl.exe, nutze, platte, richtig, vermutung, wichtig




Ähnliche Themen: Sygate-Firewall blockt ntoskrnl.exe


  1. Firewall blockt .exe Datei
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (9)
  2. Sygate Personal Firewall + Norton Internet Security
    Antiviren-, Firewall- und andere Schutzprogramme - 13.02.2012 (7)
  3. Trojaner blockt win7- firewall? - Fehlercode 0x8007042c
    Log-Analyse und Auswertung - 31.05.2011 (7)
  4. firewall blockt explorer.exe
    Log-Analyse und Auswertung - 17.05.2010 (8)
  5. Firewall Blockt verbindung zu megauplingbindinstaller.com
    Log-Analyse und Auswertung - 11.12.2008 (0)
  6. Nach Beseitigung von Trojaner "Nachwirkungen" -> Sygate blockt unerlaubt alles
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (3)
  7. neue Firewall blockt ständig angriffe ab
    Antiviren-, Firewall- und andere Schutzprogramme - 04.04.2008 (7)
  8. firewall(ZA) blockt downloads!
    Antiviren-, Firewall- und andere Schutzprogramme - 25.10.2007 (7)
  9. Firewall blockt sonderbaren Prozess
    Plagegeister aller Art und deren Bekämpfung - 10.10.2006 (3)
  10. Sygate und Kerio Firewall gleichzeitig laufen lassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.09.2006 (3)
  11. sygate firewall, back trace, whois?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.01.2006 (2)
  12. AVK Firewall blockt Windows Update
    Alles rund um Windows - 14.12.2005 (3)
  13. Panda Firewall blockt Internet (DFÜ) was tun?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.09.2005 (1)
  14. Kaspersky Anti-Virus und Sygate Firewall??
    Antiviren-, Firewall- und andere Schutzprogramme - 09.04.2005 (2)
  15. Sygate Firewall Pro / Advanced Trojan Protection ??
    Antiviren-, Firewall- und andere Schutzprogramme - 25.07.2004 (1)
  16. Kaspersky Anti-Hacker besser als Sygate Personal Firewall Platinum?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.05.2004 (1)
  17. Problem mit Sygate Firewall
    Antiviren-, Firewall- und andere Schutzprogramme - 16.08.2003 (1)

Zum Thema Sygate-Firewall blockt ntoskrnl.exe - hallo zusammn, habe mir gestern die normale sygate-firewall auf die platte gebracht. nun zeigt das gute stück in abständen immer die Meldung das er "ntoskrnl.exe" blockt..(ich nutze übrigens XP falls - Sygate-Firewall blockt ntoskrnl.exe...
Archiv
Du betrachtest: Sygate-Firewall blockt ntoskrnl.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.