Что такое ntoskrnl.exe???

doog

Symantec endpoint protection периодически (раз в 5-10 мин) при включенной сетке выдает сообщение типа: "Заблокирован траффик...... системный модуль ядра NT.... ntoskrnl.exe"
Что это за процесс? Как избавиться от этого сообщения?
Спасибо

juliuzz

Что такое ntoskrl.exe?
системный модуль ядра NT....

tokuchu

Или вирусняк. Они бывает похожими названиями обзываются.

otvertka07

скорее вирус, ntoskrnl.exe вроде правильный файл называется

doog

скорее вирус, ntoskrnl.exe
Да так и называется. Вот только Symantec его не находит как вирус(

juliuzz

ну в сеть оно хочет
разреши чтоли :)

doog

Так ntoskrnl.exe это вирус? Лежит в папке windows

juliuzz

Лежит в папке windows
а должен в windows\system32

doog

а должен в windows\system32
Там и лежит, извиняюсь.

doog

Если этот файл называется так как должен в принципе, лежит в windows/system 32, т.е. там где и должен, может быть просто разрешить в фаерволе Symantec исходящий траффик для него?
Только еще один вопрос, что это приложение выполняет, для чего служит?

bestpilot8

Только еще один вопрос, что это приложение выполняет, для чего служит?
Ядро распределяет ресурсы компьютера по процессам. Это, собственно, операционная система в чистом виде, главная её часть.
Вот из википедии. Полная статья здесь.

In computer science, the kernel is the central component of most computer operating systems (OS). Its responsibilities include managing the system's resources (the communication between hardware and software components). As a basic component of an operating system, a kernel provides the lowest-level abstraction layer for the resources (especially memory, processors and I/O devices) that application software must control to perform its function. It typically makes these facilities available to application processes through inter-process communication mechanisms and system calls.
Да, вообще я не представляю, нафига этому процессу ползти в инет. :)

doog

Да, вообще я не представляю, нафига этому процессу ползти в инет
А в сеть?

bestpilot8

А тем более. :)

doog

Т.е. ты считаешь, что это вирус? Только что проверил комп Symantec ничего не нашел. Как его вычислить?

bestpilot8

Это не вирус, просто скажи SEP, чтобы он не пускал этот процесс в сеть, и всё.
Под предлогом: "ибо нефиг". :)

juliuzz

в винде ядро берёт на себя слишком многое
вполне возможно, что и в сеть ему бывает надо
рекомендую провериться утилитой AVZ на всякий пыжар

doog

Это не вирус, просто скажи SEP, чтобы он не пускал этот процесс в сеть, и всё.
Под предлогом: "ибо нефиг".
Так он и не пускает. Раз выдает это сообщение, что траффик блокирован. Просто оно реально напрягает постоянно выскакивая :)

bestpilot8

Я думаю, где-то в настройках ему можно сказать, чтобы он блокировал тихо, не выскакивал.

doog

Я думаю, где-то в настройках ему можно сказать, чтобы он блокировал тихо, не выскакивал.
ХЗ не могу найти :confused: . Поставил разрешить траффик. SEP замолчал. Вот только не опасно ли это?

bestpilot8

Да навряд ли.
Но я бы запретил. :)

doog

Да навряд ли.
Но я бы запретил
Да. Что-то я затупил. Спасибо. Покопался, нашел
Оставить комментарий
Имя или ник:
Комментарий: