O ESS usa drivers de kernel ( epfw.sys
, epfwwfp.sys
, epfwlwf.sys
) para filtragem de tráfego de rede. Esses drivers carregaram configurações de firewall no modo kernel, portanto, não há necessidade de transição para o modo de usuário apenas para avaliar cada pacote de rede.
É por isso que as regras de rede são aplicadas, mesmo se ESET Service
não estiver em execução.