Autor Tema: Esta vez me toca a mí...  (Leído 25819 veces)

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Esta vez me toca a mí...
« en: 08 de Enero de 2006, 02:52:58 am »
Tengo algo muy molesto y que no sé cómo tratar. Mi firewall (o cortafuegos, como gusten) es el Sygate Personal 5.5. Funciona bien, no he tenido problemas, supera los tests de GRC y otros. Hasta aquí todo bien.

Pero cada vez que reinicio la máquina, y en algunas otras ocasiones (sobre todo si estoy navegando) me aparecen avisos del firewall sobre elementos del core de Windows o necesarios para su gestión como que quieren conectarse o transmitir paquetes.

Uno de los mensajes es el que sigue:



A veces es con services.exe, y algunas otras veces con algo más, que no recuerdo. Incluso me ha pasado con el Explorer.exe.

De más está decir que mi máquina si bien no es inexpugnable está límpia, escaneada desde fuera y desde dentro y protegida por múltiples programas, lo que dificulta las infecciones.

La pregunta es: ¿debo decir que sí a esto que me propone el Sygate? ¿O debo decir que no siempre? En cuyo caso, ¿cómo le ordeno que no me pregunte más?

Escucho ofertas... |o|

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #1 en: 08 de Enero de 2006, 03:39:54 am »
Hasta donde yo conozco del Sygate en la parte inferior izquierda (con detalles minimizado) sale un cuadro para recordar , marcas el cuadro y clikas si o no , ya no te pregunta más .....hasta casos como este , un cambio en el componente ...entonces sale el aviso como el que muestras , sin el cuadro de no volver a preguntar  , se supone que si aceptas o rechazas ya no te vuelve a preguntar más.

A mi me pasa así por ejemplo cuando actualizo el emule , acepto y no me pregunta más .... lo mismo con otros programas que actualizo y les niego el paso.

Si te sigue saliendo la ventana debe de ser porque sean componentes distintos del núcleo los que se intentan conectar o porque realmente es el mismo pero a vuelto a cambiar....lo mismo por alguna actualización de seguridad instalada.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #2 en: 08 de Enero de 2006, 03:58:24 am »
Lo que no comprendo es para qué se quieren conectar, cuál es la necesidad de que tal o cual componente del núcleo se quiera conectar y enviar paquetes. ¿Quién podría explicarme eso?

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #3 en: 08 de Enero de 2006, 04:10:43 am »
Es posible que intente salir para buscar alguna actualización , esa sería la explicación lógica.

C:\WINDOWS.000\  es un ruta válida del sistema que tú has puesto así ? Lo normal sería C:\Windows\ o C:\winnt\ ¿no?

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #4 en: 08 de Enero de 2006, 04:22:13 am »
Sí, es una ruta válida proveniente de una sobreinstalación de Windows 2000 sobre un Windows 98.

Entonces en tu opinión es seguro autorizar estos programas del núcleo de Windows, o el services.exe, ¿correcto?

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #5 en: 08 de Enero de 2006, 04:25:22 am »
Yo uso la regla esa de que cualquier cosa que se quiera conectar y no sea a petición mía lo deniego , todo sería averiguar que es exactamente y que quiere hacer para autorizarlo la próxima vez o quitarle el bloqueo desde la configuración de reglas del programa.

En mi caso no sé ni pa que se molesta el Sygate en preguntar , a estas alturas ya debería saber que le voy a decir que no  xd

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #6 en: 08 de Enero de 2006, 04:28:04 am »
Entonces va que no. Es mi regla de oro también, pero como me aparecen siempre me decidí a preguntar...

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #7 en: 08 de Enero de 2006, 04:28:34 am »
Por cierto, ¡muchas gracias!

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #8 en: 08 de Enero de 2006, 04:35:46 am »
De nada , por cierto , el tema debe ser cuando menos curioso ...... en instalaciones de 2000 sobre 98 he encontrado dos casos más  , si bien no he podido traducir todo lo que pone correctamente diría que ambos casos están sin resolver del todo.

Uno y otro .... es curioso , allá por donde va uno siempre ve a alguien conocido  :XD

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #9 en: 08 de Enero de 2006, 04:41:06 am »
Un apunte...

Citar
ntoskrnl.exe   

    * Archivo Fabricante: ntoskrnl.exe
    * Que es: Proceso critico en el inicio de windows.
    * Autor: (Microsoft)
    * Es un proceso del Sistema de Windows: SI
    * Riesgo a la seguridad: NO
    * Se conecta a Internet ó Red: NO
    * Permitir.

Comentarios: Este proceso no deberia aparecer en el administrador de tareas, si aparece puede ser causado por el virus w32.bolzano

Fuente.

Afirman que no se conecta a internet ...y ciertamente por la captura de pantalla parece que lo que quiere es conectar dentro de una red interna  :-?
    

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License