Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit

Windows 7 Firewall startet nicht automatisch

Mitglied: Frater-SEM

Frater-SEM (Level 1) - Jetzt verbinden

11.10.2011, aktualisiert 18:54 Uhr, 13440 Aufrufe, 10 Kommentare

Windows 7 Firewall muss bei jedem Neustart manuell gestartet werden

Folgendes Problem:

Betriebssystem: Windows 7 Ultimate 64Bit

Nach jedem Start muss ich die Windows Firewall manuell starten!

Folgende Lösungsansätze habe ich bereits selbst versucht:

Unter "Dienste" steht die Firewall bereits auf Automatisch starten! Probehalber habe ich sie auch schon deaktiviert, neu gestartet und dann wieder auf automatisch gestellt und neu gestartet. Ohne Erfolg

Ein vollständiger Scan mit Ad-Aware liefert keine Probleme.
Ein vollständiger Scan mit Spybot Search and Destroy liefert keine Probleme.
HiJackThis liefert keine Probleme.
Microsoft Security Essentinals liefert keine Probleme.


Langsam bin ich dann etwas genervt von dieser Meldung und davon, dass ich sie ständig selbst neu starten muss.

Ich möchte keine Lösungen hören die sagen, ich solle eine "echte Firewal" verwenden, weil die Windows sowieso nichts taugt...
Auch eine Lösung über eine Batchdatei die über Autostart dann eben die Firewall startet wäre nicht optimal, denn irgendwie muss ich doch diese blöde Firewall auch automatisch anschalten lassen!
Mitglied: Petrof
11.10.2011 um 19:28 Uhr
Moin,

hast Du zufällig das Basisfiltermodul deaktiviert?
Könnte eine Möglichkeit sein.

Ansonsten, irgendetwas unter:

HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ MpsSvc

verändert?

Gruß
Peter
Bitte warten ..
Mitglied: DerWoWusste
11.10.2011 um 20:49 Uhr
Hallo.

Nicht startende Dienste schreiben immer den Grund (oder eine Fehlermeldung) ins Ereignisprotokoll "System" - was steht dort?
Du kannst versuchen, die Startart auf "automatisch (verzögerter Start)" zu stellen.
Bitte warten ..
Mitglied: Frater-SEM
11.10.2011 um 21:34 Uhr
Basisfiltermodul steht auf Automatisch und startet auch!

In der Regestrierung habe ich nichts geändert aber hier ein Auszug:

01.
  
02.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc] 
03.
"DisplayName"="Windows-Firewall" 
04.
"Group"="NetworkProvider" 
05.
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 
06.
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 
07.
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 
08.
  6b,00,20,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,00,72,00,76,00,69,00,63,\ 
09.
  00,65,00,4e,00,6f,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,00,00 
10.
"Description"="@%SystemRoot%\\system32\\FirewallAPI.dll,-23091" 
11.
"ObjectName"="NT Authority\\LocalService" 
12.
"ErrorControl"=dword:00000001 
13.
"Start"=dword:00000002 
14.
"Type"=dword:00000020 
15.
"DependOnService"=hex(7):6d,00,70,00,73,00,64,00,72,00,76,00,00,00,62,00,66,00,\ 
16.
  65,00,00,00,00,00 
17.
"ServiceSidType"=dword:00000003 
18.
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\ 
19.
  00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\ 
20.
  72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,\ 
21.
  00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\ 
22.
  00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,\ 
23.
  00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 
24.
  53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,\ 
25.
  00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\ 
26.
  65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,\ 
27.
  00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\ 
28.
  6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,\ 
29.
  00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00 
30.
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 
31.
  00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00 
32.
 
33.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Parameters] 
34.
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 
35.
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 
36.
  6d,00,70,00,73,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 
37.
"ServiceDllUnloadOnStop"=dword:00000001 
38.
 
39.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Parameters\PortKeywords] 
40.
 
41.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc\Security] 
42.
"Security"=hex:01,00,14,80,b4,00,00,00,c0,00,00,00,14,00,00,00,30,00,00,00,02,\ 
43.
  00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 
44.
  00,00,02,00,84,00,05,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\ 
45.
  05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 
46.
  20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\ 
47.
  00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,28,00,15,00,\ 
48.
  00,00,01,06,00,00,00,00,00,05,50,00,00,00,49,59,9d,77,91,56,e5,55,dc,f4,e2,\ 
49.
  0e,a7,8b,eb,ca,7b,42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,\ 
50.
  00,00,00,05,12,00,00,00
Bitte warten ..
Mitglied: Frater-SEM
11.10.2011 um 21:42 Uhr
Die einzigen Fehler im Ereignisprotokoll sind:

Der Dienst "RHDISK_AMD64" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann den angegebenen Pfad nicht finden.
(gehörte zu dem Programm Rohos Logon Key und wurde deinstalliert)

und

Der Dienst "Heimnetzgruppen-Listener" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147023143.
(ich hatte vorhin mal alle Netzwerkverbindungen gelöscht und danach neu zugeordnet, kommt vielleicht daher, ist auf jeden Fall kein Regelmäßiger Fehler)



und die EInstellung Automatischer Start Verzögert liefert eine Fehlermeldung bei der Windows Firewall:

Das Kennzeichen für den verzögerten automatischen Start konnte nicht festgelegt werden. Fehler 87: Falscher Parameter.
Bitte warten ..
Mitglied: DerWoWusste
11.10.2011 um 22:48 Uhr
Seltsam, dass nichts im Protokoll steht. Der Fehler 87 kommt bei mir übrigens auch beim Versuch umzustellen, obwohl der Dienst abgesehen davon startet.
Somit wären wir beim Workaround, den Du schon genannt hast. Willst Du das nicht, musst Du wohl Windows reparieren ("in-place-upgrade") oder in die Untiefen des Bootloggings mit Procmon absteigen.
Bitte warten ..
Mitglied: Petrof
12.10.2011 um 00:23 Uhr
Hallo,

was noch gar nicht angesprochen wurde:

Du hast nicht zufällig eine andere Firewall installiert?

Gruß
Peter
Bitte warten ..
Mitglied: Frater-SEM
12.10.2011 um 06:07 Uhr
Nein es ist keine Firewall installiert.
Bitte warten ..
Mitglied: Frater-SEM
12.10.2011 um 06:39 Uhr
Das kein Fehler abgespeichert wird, liegt wohl daran, dass die Windows Firewall doch gestartet wird, wie ich gerade einer frischen Log entnehmen kann...

01.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> 
02.
- <System> 
03.
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />  
04.
  <EventID Qualifiers="16384">7036</EventID>  
05.
  <Version>0</Version>  
06.
  <Level>4</Level>  
07.
  <Task>0</Task>  
08.
  <Opcode>0</Opcode>  
09.
  <Keywords>0x8080000000000000</Keywords>  
10.
  <TimeCreated SystemTime="2011-10-12T03:54:34.043637800Z" />  
11.
  <EventRecordID>68902</EventRecordID>  
12.
  <Correlation />  
13.
  <Execution ProcessID="616" ThreadID="724" />  
14.
  <Channel>System</Channel>  
15.
  <Computer>Mein-PC</Computer>  
16.
  <Security />  
17.
  </System> 
18.
- <EventData> 
19.
  <Data Name="param1">Windows-Firewall</Data>  
20.
  <Data Name="param2">Ausgeführt</Data>  
21.
  <Binary>4D00700073005300760063002F0034000000</Binary>  
22.
  </EventData> 
23.
  </Event>
Danach startet noch der "Arbeitsstationsdienst", und die "Benutzeranmeldebenachrichtigung für Programm zur Verbesserung der Benutzerfreundlichkeit"

Und dann wird die Firewall beendet

01.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> 
02.
- <System> 
03.
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />  
04.
  <EventID Qualifiers="16384">7036</EventID>  
05.
  <Version>0</Version>  
06.
  <Level>4</Level>  
07.
  <Task>0</Task>  
08.
  <Opcode>0</Opcode>  
09.
  <Keywords>0x8080000000000000</Keywords>  
10.
  <TimeCreated SystemTime="2011-10-12T03:54:34.340038400Z" />  
11.
  <EventRecordID>68905</EventRecordID>  
12.
  <Correlation />  
13.
  <Execution ProcessID="616" ThreadID="736" />  
14.
  <Channel>System</Channel>  
15.
  <Computer>Mein-PC</Computer>  
16.
  <Security />  
17.
  </System> 
18.
- <EventData> 
19.
  <Data Name="param1">Windows-Firewall</Data>  
20.
  <Data Name="param2">Beendet</Data>  
21.
  <Binary>4D00700073005300760063002F0031000000</Binary>  
22.
  </EventData> 
23.
  </Event>
Sehe ich leider jetzt erst
Bitte warten ..
Mitglied: cardisch
12.10.2011 um 08:09 Uhr
Moin,

sollte der Firewalldienst mit einem Fehler nicht starten wollen, dann könntest du ja in dessen EIgenschaften mal einstellen, was der PC nach diesem machen soll (z.B. Dienst neu starten, PC neu starten).
ALterantiv (wenn kein Fehler auftrit) würde ich mal gucken, ob es eine Schadsoftware gibt, die den Start behindert.

Gruß

Carsten
Bitte warten ..
Mitglied: Frater-SEM
13.10.2011 um 19:50 Uhr
Wie bereits erwähnt startet die Firewall ja doch. Ich hatte es nur nie bemerkt, weil sie sofort wieder beendet wird. Da das aber ein ganz anderes Thema ist können wir das hier abschließen.
Bitte warten ..
Ähnliche Inhalte
Windows 7
Windows 7 Firewall und VPN
gelöst Frage von Lito1980Windows 79 Kommentare

Hallo zusammen. Ich habe eine Frage zur Windows 7 internen Firewall. Und zwar habe ich in der FW alles ...

Windows 7
Windows 7 startet nur noch über F8 durch
Frage von howieWindows 72 Kommentare

Hallo, Bei einem Windows 7 PC startet das System immer wieder neu. Wenn man allerdings F8 drückt und in ...

Windows 7
Windows 7 startet nicht nach Patch
Frage von Thor01Windows 76 Kommentare

Hallo, hatte es jetzt vermehrt, dass meine Windows 7 Clients nach Patch Installation nur noch bis zu dem Punkt ...

Microsoft
Automatisches Anmelden Windows 7
gelöst Frage von Jabberwocky86Microsoft14 Kommentare

Hallo Zusammen Ich habe ein kleines Problem. Ich möchte dass bei einem unserer Computer, ein Benutzer ohne die Passworteingabe ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 8 StundenLinux1 Kommentar

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 1 TagTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 1 TagSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit24 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
gelöst Frage von Windows10GegnerNetzwerkgrundlagen23 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Ubuntu
Ubuntu - Starter für nicht vertrauenswürdige Anwendungen
Frage von adm2015Ubuntu17 Kommentare

Hallo zusammen, Ich verwende derzeit die Ubuntu Versionen 17.10 bzw. im Test 18.04. Ich habe mehrere .desktop Dateien in ...

Netzwerke
Packet loss bei "InternetLeitungsvollauslastung"
gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...