já sygate provozuju pod w2000 - jinak má pod ikonou vpravo dole i možnost zobrazit traffic log - tam vidíš co a kam se připojuje, čili podle toho vidíš jestli jsi "Generic Host Process for Win32 Services (soubor svchost.exe)" zakázala dobře.
taky máš možnost zakázat aplikace které vůbec nesmí lézt na net - já používám jen ruční aktualizace. právě automatický update je zodpovědný za stejnou hlášku.
protože m$ nevěřím ani jejich název, zakazuju všechno co se prostřednictvím svchost.exe cpe na net.