Как восстановить Брандмауэр Windows после того, как некоторые вредоносные программы удалили свою службу?

вчера я посетил какой-то веб-сайт и, по-видимому, заразился через какой-то флэш-эксплойт. Microsoft Security essentials немедленно включился и отобразил предупреждение о четырех элементах:

> Trojan:Win64/Sirefef.B 
> DDoS:Win32/Fareit.gen!A 
> Rogue:Win32/FakeRean
> PWS:Win32/Karagany.A

Я удалил их, и думал, что Security Essentials поймал инфекцию, прежде чем он сделал какой-либо вред. Однако сегодня я обнаружил, что Служба Брандмауэра Windows исчезла полностью, я не могу посетить брандмауэр в Панели Управления, служба" базовый механизм фильтрации " помечена как отключена. Посмотрел в Process Explorer, не увидел ничего подозрительного. Дополнительные антивирусные проверки ничего не обнаружили.

вопросы:

  • как я могу вернуть брандмауэр к жизни?
  • что еще эти вирусы сломать, так что я могу проверить, если я пострадал?

Я знаю, что лучший курс действия, чтобы переустановить Windows или восстановить из резервной копии. Я хотел бы знать, есть ли другой вариант...

11
задан haimg
10.04.2023 8:33 Количество просмотров материала 3441
Распечатать страницу

5 ответов

вы, вероятно, следует запустить Вредоносные Байт или SpyBot S & D чтобы убедиться, что нет ничего другого (вредоносных программ / шпионских программ / рекламного ПО) возиться с вашей системой. Бесплатное онлайн сканирование в eSet просто чтобы убедиться, что все не может быть хорошей идеей.

Как только вы знаете, что система чистая, откройте командную строку с повышенными привилегиями и запустите SFC /SCANNOW для запуска проверки системных файлов. Когда это будет сделано, перезагрузитесь и посмотрите, вернулась ли ваша служба брандмауэра.

Если SFC не работает вы можете попробовать это диагностика из Microsoft.

6
отвечен CharlieRB 2023-04-11 16:21

метод 1: вызовите функцию "INSTALLHINFSECTION API установки" для установки Брандмауэра Windows Чтобы установить Брандмауэр Windows, выполните следующие действия:

Click Start, click Run, type cmd, and then click OK.
At the command prompt, type the following command line, and then press ENTER:
Rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf
Restart Windows,
Click Start, click Run, type cmd, and then click OK.
At the command prompt, type the following command, and then press ENTER:
Netsh firewall reset
Click Start, click Run, type firewall.cpl, and then press ENTER. In the Windows Firewall dialog box, click On (recommended), and then click OK.

Способ 2: Добавьте запись Брандмауэра Windows в реестр Важно! в этом разделе, методе или задаче содержатся инструкции по изменению реестра. Однако неправильное изменение реестра может привести к возникновению серьезных проблем. Поэтому внимательно следуйте этим инструкциям. Для дополнительной защиты создайте резервную копию реестр перед его изменением. Затем можно восстановить реестр в случае возникновения проблемы. Дополнительные сведения о резервном копировании и восстановлении реестра см. В следующей статье базы знаний Майкрософт: 322756 как создать резервную копию и восстановить реестр в Windows

добавить запись Брандмауэра Windows в реестр, выполните следующие действия:

Copy the following text into Notepad, and then save the file as Sharedaccess.reg:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]
"DependOnGroup"=hex(7):00,00
"DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\
  6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00
"Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network."
"DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Start"=dword:00000002
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:00002cd0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\
  00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup]
"ServiceUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate]
"All"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum]
"0"="Root\LEGACY_SHAREDACCESS\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

Double-click Sharedaccess.reg to merge the contents of this file into the registry and to create the Windows Firewall entry.
Restart Windows.
Click Start, click Run, type cmd, and then click OK.
At the command prompt, type the following command, and then press ENTER:
Netsh firewall reset
Click Start, click Run, type firewall.cpl, and then click OK.
Configure the Windows Firewall settings that you want to use.

если эти методы не работают, переустановите Windows XP SP2.

2
отвечен Ganesh 2023-04-11 18:38

после успешного удаления вышеупомянутых вирусов, если вы обнаружите, Брандмауэр Windows не работает с некоторой ошибкой 800. Тогда есть вероятность, что такие зависимости, как BFE, sharedaccess были бы удалены или повреждены вместе с брандмауэром.

сервис можно перестроить после скачивания из надежного источника, которому я доверяю Bleeping Computer. После перестроения служб они могут не запуститься и выдать ошибки, например отказано в доступе. Для этого вы должны пойти в hkey_local_machine\system\currentcontrolset\services\bfe & sharedaccess и добавить разрешение для указанного пользователя.

поочередно вы можете перейти к брандмауэр не запускается в Windows 7.

1
отвечен atechmate 2023-04-11 20:55

Я вижу некоторые удаленные ответы, в которых упоминаются некоторые полезные вещи

видимо slhck предложил Bleeping Computer's Windows Repair (All In One)

http://www.bleepingcomputer.com/download/windows-repair-all-in-one/

это сработало для OP.

кто-то другой предложил http://heresjaken.com/windows-firewall-service-is-missing-in-windows-7/

, который имеет исправление reg, которое может быть для конкретной ошибки, но также упоминается еще один инструмент bleeping компьютер под названием far bar, из которых, кажется, два..

http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

http://www.bleepingcomputer.com/download/farbar-service-scanner/

0
отвечен barlop 2023-04-11 23:12

Я бы не восстановить или переустановить только пока. Вы должны быть в состоянии запустить средство вредоносного программного обеспечения и идти оттуда в зависимости от результатов. Если он возвращается пустым, вернитесь в MS и найдите a .MSC плагин для брандмауэра.

вы хотите, чтобы убедиться, что вы удалили все, то может быть вам просто нужно удалить вирус/вредоносный код и восстановить Брандмауэр.

-1
отвечен apesa 2023-04-12 01:29

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх