[Vista]Windows Firewall werkt niet meer na virus infectie

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 01:31
Heb een laptop met Vista Home Premium van wat malware bevrijd en zag dat Windows Firewall niet werkte.

Windows meldt dat de Windows Firewall Service niet loopt. Deze blijkt niet gestart te kunnen worden. Windows Firewall service hangt af van BFE (Base Filtering Engine) met daaronder RPC en DCOM Server Process Launcher en Windows Firewall Authorisation driver.

Onder services in current control set was geen BFE service te vinden. De register entry voor BFE heb ik geimporteerd van een Vista Ultimate systeem. Toen BFE niet wilde starten heb ik de register entries voor BFE geimporteerd van de twee andere control sets van de laptop.

Voor BFE zijn in het register de entries onder services en in Enum/root, LEGACY_BFE aanwezig. BFE heeft een afhankelijkheid van RPC; RPC is aktief. Dat alles mocht niet baten BSE wil niet starten en Windows meldt:
fout5: toegang geweigerd
( access denied).

De Firewall Service (MpsSvc) is als service geregistreerd in Current Control Set maar de bijbehorende LEGACY_MPSSVC entry is er niet. Dubbel klik ik op Windows Firewall Services in Services dan geeft Windows de volgende foutmelding:
Configuratiebeheer: de opgegeven ingang voor een apparaatinstantie verwijst niet naar een huidig apparaat.
Als ik de service start geeft Windows de volgende foutmelding:
Kan Windows Firewall-service op Lokale computer niet starten.
fout 1068. Afhankelijkheidsservice of -groep kan niet worden gestart
Ik heb geprobeerd de LEGACY_MPSSVC sleutel te importeren maar liep vast:
Kan LEGACY_MPSSVC niet importeren: er is een fout opgetreden bij een poging om toegang tot het register te krijgen
Windows Firewall Authorisation Driver loopt volgens Comodo Killswitch en MpsDrv service en LEGACY_MPSDRV zijn geregistreerd in het register. Vreemd genoeg is de Firewall Authorisation Driver niet zichtbaar onder Non Plug and Play drivers in Device manager.

Hoe denk ik dat jullie kunnen helpen? Met meedenken; ik ben niet supervertrouwd met deze kant van Windows en heb wat informatie lacunes.

Is het overzetten van registersleutels een goed idee om te beginnen? Wie kan hier de register sleutel van BFE service voor Vista Home Premium NL posten? Wie kan een toelichting geven waarom ik de LEGACY_MPSSVC niet geimporteerd krijg?

Ik denk dat als ik BFE service aan de praat krijg ik een stap de goede kant op ben.

Acties:
  • 0 Henk 'm!

  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 07-10 09:00
Geen antwoord op je vraag en misschien ook niet helemaal wat je wil horen, maar als je dusdanige moeite moet doen om het zaakje weer aan de praat te krijgen zou ik toch serieus een schone installatie overwegen. Dat is m.i. de enig manier om er redelijk zeker van te zijn dat je echt alles kwijt bent.

Desktop | Server | Laptop


Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 01:31
Dank voor je advies en heb dat natuurlijk altijd in het achterhoofd als laatste en ultieme oplossing. "Can I pick your brain" desondanks, zoals het Engels dat zo mooi zegt?

Het idee om verloren gegane registersleutels van een andere Windows installatie te halen. Kan dat in situaties (vast niet alle) een oplossing bieden? Voor situaties waar het toepasbaar zou zijn is het dan mogelijk sleutels van een andere Vista versie te gebruiken om moet je van een gelijke versie gebruiken (Home Premium --> Home Premium, etc)?

Acties:
  • 0 Henk 'm!

  • Smoetzak
  • Registratie: Oktober 2009
  • Laatst online: 26-03-2021
Ik zou dit toch niet overwegen om register sleutels te gaan importeren, maar ik ken dan ook niet heel veel van het register.
Ik zou eens in cmd "sfc /scannow" typen en zien als hier errors op zijn. (Dit kijkt naar de integriteit van je windows installatie)
In het beste geval zijn er, en kan hij deze automatisch herstellen.
Als er errors zijn en hij heeft de melding dat hij ze niet kon herstellen zou ik idd overwegen om een clean install te doen (wie weet wat dit virus nog aangepast heeft)
Vind hij geen problemen, zal het zich toch ergens anders bevinden. En dan zou ik eventueel teruggaan naar een herstelpunt, en nog eens de scans laten lopen en hopen op een beter resultaat :)

Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 01:31
Dank voor je reply.

Ik schreef mijn TS nogal al laat in de nacht en ben vergeten te melden dan Systeemherstel uit stond en dat ik ook sfc /scannow geprobeerd heb. Alle systeembestanden zijn daar. Vandaar dat ik op zoek ben gegaan naar registersleutels.

Ik zie net dat ook Windows Beveiligingscentrum Service er niet meer is.

Acties:
  • 0 Henk 'm!

  • F.West98
  • Registratie: Juni 2009
  • Laatst online: 01:47

F.West98

Alweer 16 jaar hier

Ik zou ook gewoon Windows opnieuw installeren, heb je direct een schone installatie.
Maar als ik het zo lees is alle beveiliging weg qua firewalls. Ik zou een ander programma installeren als Norton, die heeft het allemaal ingebouwd en tegenwoordig vertraagt dat systeem nauwelijks meer

2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI

Pagina: 1