Ich versuche, die Windows-Firewall mit erweiterter Sicherheit so zu konfigurieren, dass sie protokolliert und mir mitteilt, wenn Programme versuchen, ausgehende Anforderungen zu stellen. Ich habe zuvor versucht, ZoneAlarm zu installieren, was für mich in Windows XP ein Wunder war. Aber jetzt kann ich ZoneAlarm nicht unter Windows 7 installieren.
Ist es möglich, ein Protokoll irgendwie zu überwachen oder Benachrichtigungen zu erhalten, wenn ein Programm dies versucht, wenn ich alle ausgehenden Verbindungen auf automatische Blockierung setze, damit ich dann eine bestimmte Regel für das Programm erstellen und blockieren kann?
Update
Ich habe alle Protokollierungsoptionen aktiviert, die in den Eigenschaftenfenstern der Windows-Firewall mit Advanced Security Console verfügbar sind. Aber ich sehe nur Protokolle in der %systemroot%\system32\LogFiles\Firewall\pfirewall.log
Datei, nicht in der Ereignisanzeige, wie die erste Antwort nahelegt.
In den Protokollen, die ich sehen kann, wird jedoch nur die Ziel-IP der Anforderungen oder der Antwort sowie angegeben, ob die Verbindung zugelassen oder blockiert wurde. Aber es sagt mir nicht, von welcher ausführbaren Datei es kommt. Ich möchte den Dateipfad der ausführbaren Datei ermitteln, von der jede blockierte Anforderung stammt. Bisher war ich nicht in der Lage.