Ciao,
Sygate è un ottimo firewall, anche se un po' vecchio, ma il firewall ha bisogno di pochi upgrade, visto che deve permettere o bloccare applicazioni, e comunque chiudere porte.
Almeno so di cosa parli, io uso la versione pro.
E' abbastanza normale, quasi tutti i programmi hanno un modulo di aggiornamento che si attiva in fase di avvio del programma, e nero non fa eccezione, basta negargli l'accesso alla rete.....quanto ai prog c'è un po' di tutto , persino NERO che non si capiscie cosa deve fare in rete....
In linea generale, i moduli di windows che hanno bisogno della rete sono pochissimi, prova a bloccarli tutti, se noti malfunzionamenti puoi sempre ridargli i permessi nel riquadro applicazioni di sygate.....vorrei chiedervi cosa devo fare con le applicazioni di sistema che si attivano quando più gli pare.....
sistema e kernel nt, bloccalo pure, non ha bisogno di rete
LSA shell, idem
Application layer geteway, idem
Sopratutto tieni d'occhio esplora risorse, se chiede insistentemente di uscire, facile che sia infettato.
generic host process, se associato al file svchost.exe, dovrebbe uscire
NDIS User Mode I/O Driver, idem
IpV6 Driver, idem
Provando, ho notato malfunzionamenti di rete solo limitando questi tre servizi di windows.
Con sygate tieni d'occhio le segnalazioni di sicurezza, dove ti avverte di tentativi pericolosi, puoi vedere la lista completa nel percorso:
Tool > Logs > Security Logs
Ti dice quale processo o applicazione ha provato ad uscire o entrare, in modo da prendere le eventuali comtromisure.
Ciao

Rispondi quotando