frater-sem
Goto Top

Windows 7 Firewall startet nicht automatisch

Windows 7 Firewall muss bei jedem Neustart manuell gestartet werden

Folgendes Problem:

Betriebssystem: Windows 7 Ultimate 64Bit

Nach jedem Start muss ich die Windows Firewall manuell starten!

Folgende Lösungsansätze habe ich bereits selbst versucht:

Unter "Dienste" steht die Firewall bereits auf Automatisch starten! Probehalber habe ich sie auch schon deaktiviert, neu gestartet und dann wieder auf automatisch gestellt und neu gestartet. Ohne Erfolg

Ein vollständiger Scan mit Ad-Aware liefert keine Probleme.
Ein vollständiger Scan mit Spybot Search and Destroy liefert keine Probleme.
HiJackThis liefert keine Probleme.
Microsoft Security Essentinals liefert keine Probleme.


Langsam bin ich dann etwas genervt von dieser Meldung und davon, dass ich sie ständig selbst neu starten muss.

Ich möchte keine Lösungen hören die sagen, ich solle eine "echte Firewal" verwenden, weil die Windows sowieso nichts taugt...
Auch eine Lösung über eine Batchdatei die über Autostart dann eben die Firewall startet wäre nicht optimal, denn irgendwie muss ich doch diese blöde Firewall auch automatisch anschalten lassen!

Content-Key: 174498

Url: https://administrator.de/contentid/174498

Printed on: April 18, 2024 at 14:04 o'clock

Member: Petrof
Petrof Oct 11, 2011 at 17:28:42 (UTC)
Goto Top
Moin,

hast Du zufällig das Basisfiltermodul deaktiviert?
Könnte eine Möglichkeit sein.

Ansonsten, irgendetwas unter:

HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ MpsSvc

verändert?

Gruß
Peter
Member: DerWoWusste
DerWoWusste Oct 11, 2011 at 18:49:54 (UTC)
Goto Top
Hallo.

Nicht startende Dienste schreiben immer den Grund (oder eine Fehlermeldung) ins Ereignisprotokoll "System" - was steht dort?
Du kannst versuchen, die Startart auf "automatisch (verzögerter Start)" zu stellen.
Member: Frater-SEM
Frater-SEM Oct 11, 2011 at 19:34:37 (UTC)
Goto Top
Basisfiltermodul steht auf Automatisch und startet auch!

In der Regestrierung habe ich nichts geändert aber hier ein Auszug:

 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc]
"DisplayName"="Windows-Firewall"  
"Group"="NetworkProvider"  
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\  
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,00,72,00,76,00,69,00,63,\
  00,65,00,4e,00,6f,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,00,00
"Description"="@%SystemRoot%\\system32\\FirewallAPI.dll,-23091"  
"ObjectName"="NT Authority\\LocalService"  
"ErrorControl"=dword:00000001  
"Start"=dword:00000002  
"Type"=dword:00000020  
"DependOnService"=hex(7):6d,00,70,00,73,00,64,00,72,00,76,00,00,00,62,00,66,00,\  
  65,00,00,00,00,00
"ServiceSidType"=dword:00000003  
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\  
  00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\
  72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,\
  00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
  00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,\
  00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
  53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,\
  00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\
  65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,\
  00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\
  6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,\
  00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\  
  00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\  
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  6d,00,70,00,73,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001  

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Parameters\PortKeywords]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Security]
"Security"=hex:01,00,14,80,b4,00,00,00,c0,00,00,00,14,00,00,00,30,00,00,00,02,\  
  00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,84,00,05,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
  05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\
  00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,28,00,15,00,\
  00,00,01,06,00,00,00,00,00,05,50,00,00,00,49,59,9d,77,91,56,e5,55,dc,f4,e2,\
  0e,a7,8b,eb,ca,7b,42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,\
  00,00,00,05,12,00,00,00
Member: Frater-SEM
Frater-SEM Oct 11, 2011 at 19:42:17 (UTC)
Goto Top
Die einzigen Fehler im Ereignisprotokoll sind:

Der Dienst "RHDISK_AMD64" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann den angegebenen Pfad nicht finden.
(gehörte zu dem Programm Rohos Logon Key und wurde deinstalliert)

und

Der Dienst "Heimnetzgruppen-Listener" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147023143.
(ich hatte vorhin mal alle Netzwerkverbindungen gelöscht und danach neu zugeordnet, kommt vielleicht daher, ist auf jeden Fall kein Regelmäßiger Fehler)


und die EInstellung Automatischer Start Verzögert liefert eine Fehlermeldung bei der Windows Firewall:

Das Kennzeichen für den verzögerten automatischen Start konnte nicht festgelegt werden. Fehler 87: Falscher Parameter.
Member: DerWoWusste
DerWoWusste Oct 11, 2011 at 20:48:18 (UTC)
Goto Top
Seltsam, dass nichts im Protokoll steht. Der Fehler 87 kommt bei mir übrigens auch beim Versuch umzustellen, obwohl der Dienst abgesehen davon startet.
Somit wären wir beim Workaround, den Du schon genannt hast. Willst Du das nicht, musst Du wohl Windows reparieren ("in-place-upgrade") oder in die Untiefen des Bootloggings mit Procmon absteigen.
Member: Petrof
Petrof Oct 11, 2011 at 22:23:06 (UTC)
Goto Top
Hallo,

was noch gar nicht angesprochen wurde:

Du hast nicht zufällig eine andere Firewall installiert?

Gruß
Peter
Member: Frater-SEM
Frater-SEM Oct 12, 2011 at 04:07:27 (UTC)
Goto Top
Nein es ist keine Firewall installiert.
Member: Frater-SEM
Frater-SEM Oct 12, 2011 at 04:39:28 (UTC)
Goto Top
Das kein Fehler abgespeichert wird, liegt wohl daran, dass die Windows Firewall doch gestartet wird, wie ich gerade einer frischen Log entnehmen kann...

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">  
- <System>
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />   
  <EventID Qualifiers="16384">7036</EventID>   
  <Version>0</Version> 
  <Level>4</Level> 
  <Task>0</Task> 
  <Opcode>0</Opcode> 
  <Keywords>0x8080000000000000</Keywords> 
  <TimeCreated SystemTime="2011-10-12T03:54:34.043637800Z" />   
  <EventRecordID>68902</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="616" ThreadID="724" />   
  <Channel>System</Channel> 
  <Computer>Mein-PC</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data Name="param1">Windows-Firewall</Data>   
  <Data Name="param2">Ausgeführt</Data>   
  <Binary>4D00700073005300760063002F0034000000</Binary> 
  </EventData>
  </Event>

Danach startet noch der "Arbeitsstationsdienst", und die "Benutzeranmeldebenachrichtigung für Programm zur Verbesserung der Benutzerfreundlichkeit"

Und dann wird die Firewall beendet

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">  
- <System>
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />   
  <EventID Qualifiers="16384">7036</EventID>   
  <Version>0</Version> 
  <Level>4</Level> 
  <Task>0</Task> 
  <Opcode>0</Opcode> 
  <Keywords>0x8080000000000000</Keywords> 
  <TimeCreated SystemTime="2011-10-12T03:54:34.340038400Z" />   
  <EventRecordID>68905</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="616" ThreadID="736" />   
  <Channel>System</Channel> 
  <Computer>Mein-PC</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data Name="param1">Windows-Firewall</Data>   
  <Data Name="param2">Beendet</Data>   
  <Binary>4D00700073005300760063002F0031000000</Binary> 
  </EventData>
  </Event>

Sehe ich leider jetzt erst
Member: cardisch
cardisch Oct 12, 2011 at 06:09:48 (UTC)
Goto Top
Moin,

sollte der Firewalldienst mit einem Fehler nicht starten wollen, dann könntest du ja in dessen EIgenschaften mal einstellen, was der PC nach diesem machen soll (z.B. Dienst neu starten, PC neu starten).
ALterantiv (wenn kein Fehler auftrit) würde ich mal gucken, ob es eine Schadsoftware gibt, die den Start behindert.

Gruß

Carsten
Member: Frater-SEM
Frater-SEM Oct 13, 2011 at 17:50:41 (UTC)
Goto Top
Wie bereits erwähnt startet die Firewall ja doch. Ich hatte es nur nie bemerkt, weil sie sofort wieder beendet wird. Da das aber ein ganz anderes Thema ist können wir das hier abschließen.