16:23

Даже самый суеверный человек не откажется от 13й зарплаты
[ok]

Благодаря любопытным пользователям на одном компе злые вирусы сгрызли брендмауэр Вин.ХР. В принципе пофиг, так как есть куча других защит, но из-за убитого брендмауэра возникают интересные глюки работы сети относительно этой машины.
Кто-нибудь знает способы восстановления брендмауэра без переустановки системы?

@темы: Вирусы spyware и adware

Комментарии
17.02.2009 в 16:24

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
sfc /scannow
17.02.2009 в 16:28

Sometimes reasonable men must do unreasonable things
Wizzard Rick
сгрызли или отключили ?
17.02.2009 в 16:29

Даже самый суеверный человек не откажется от 13й зарплаты
sfc /scannow
Весь эффект - убил лицензионный ключ и снова пришлось звонить в майкрософт для подверждения лицензионности.
Брендмауэр не восстановил.
17.02.2009 в 16:31

Даже самый суеверный человек не откажется от 13й зарплаты
сгрызли или отключили ?
Формально он есть, и, следуя потокам Ци, периодически запрещает ту или иную форму доступа, что лечится перенастройкой сети, с предварительным убиванием сетевой карты в диспетчере устройств. Но доступа к работе непосредственно с ним нет, пишет что "не установлен".
17.02.2009 в 17:43

решаем проблемы с головой!
Прочитайте, пожалуйста, крупную красную надпись в эпиграфе сообщества.
21.02.2009 в 15:11

Даже самый суеверный человек не откажется от 13й зарплаты
Все забываю.
Проблема решена.
При слетевшем брандмауэре:
1. Антивирусная проверка (можно покопаться в msconfig, а также запустить скрипты AVZ по поводу обнаруженных вирусов)
2. Восстановление (или проверка) системных файлов, отвеающих за брандмауэр
3. Восстановление записи в реестре о SharedAccess. Наиболее удачным оказался дедовский вариант с копированием записи с рабочей машины, имеющей ту же версию ХР. Стандартные решения Микрософт почему то не помогли.
21.02.2009 в 15:37

третий пункт расшифруй, пожалуйста

и что именно из трёх действий помогло? они ж все разное правят.
по первому пункту - у тебя вирусы нашлись?
по второму - что за "файлы, отвечающие за брандмауэр", какие файлы ты имел в виду?


пока что совершенно непонятно, что именно у тебя была за проблема и что привело к её решению
21.02.2009 в 16:14

Даже самый суеверный человек не откажется от 13й зарплаты
Это не три разных действия, это три шага.
Причина в том, что вирус заменил часть файлов, отвечающих за работу брандмаэра и испоавил записи в реестре.
Первый шаг уничтожает сам вирус, потому что без этого вся остальная работа бессмысленна.
Вторым шагом мы восстанавливаем поврежденные файлы. Можно при помощи scannow, можно тупо перекопировать нужные файлы с "чистой" машины (я так какого хитрого трояна убирал)

Третий шаг нужен потому, что scannow не восстанавливает записи в реестре, только сами файлы. То есть все известные вирусы убиты, все файлы восстановленны, а сеть все равно не работает как надо, потому что в реестре некоррректная запись о SharedAccess. Лечится просто - ищем regedit'ом нужную запись на машине с нормально работающим брандмауэром, экспортируем ее в файл, и запускаем этот файл на неисправной машине.
21.02.2009 в 16:15

ну а что был за вирус-то? название? чем вылечил?
21.02.2009 в 16:17

Лечится просто - ищем regedit'ом нужную запись на машине

почему ты не хочешь процитирова путь к "нужной записи"? я именно это прошу просто сказать, в чём конкретно была проблема.

ты пока говоришь абстрактно - "вирус", "повреждённые файлы", "нужная запись"
если у кого-то будет такая же проблема, он так и не поймёт, как её решать (тут даже не очевидно, что это именно та проблема, а не какая-то другая)
21.02.2009 в 16:35

Даже самый суеверный человек не откажется от 13й зарплаты
ну а что был за вирус-то? название? чем вылечил?
Понятия не имею. Давно уже было. Просто наконец-то появилась возможность "добить" проблемный комп.

После того как комп выпал из сети (не видит ни в одну сторону, не пингуется) была произведена зачистка и про вирус забыли.
Однако осталась проблема, что комп видит сеть, но не виден из сети и не пингуется. Заодно выяснилось, что брандмауэр в Центре обеспечения безопасности "Не наблюдается". В службах Брандмауэра нет нет, попытки запустить выдают предупреждение "не установлен" (да, я читал красную надпись, но записать конкретный текст можно только при виде этой ошибки).
sfc/scannow ошибку не убирает. Помогла только замена записи в реестре на рабочую.

почему ты не хочешь процитирова путь к "нужной записи"?
Банально. Я его не помню. раздел SharedAccess где-то в HKEY_LOCAL_MACHINE. Перекопировал полностью.
21.02.2009 в 16:46

sfc/scannow ошибку не убирает. Помогла только замена записи в реестре на рабочую.

так может sfc тут вообще лишнее? почему ты считаешь, что там какие-то файлы были изменены? зачем вирусу менять файлы, если для отключения брандмауэра достаточно внести изменение в реестр? защита файлов между прочим работает постоянно, а не только во время запуска sfc scannow, можешь проверить

жаль, что название вируса неизвестно. Скажи хотя бы, как его удалили
21.02.2009 в 17:25

Даже самый суеверный человек не откажется от 13й зарплаты
так может sfc тут вообще лишнее? почему ты считаешь, что там какие-то файлы были изменены?
Перед этим заносили вирус, который переписывает собой служебные файлы. Поэтому на всякий случай лучше прогнать.
Утверждать необходимость данной процедуры не могу, потому что сначала все просканил, и только потом правил реестр.

Скажи хотя бы, как его удалили
Традиционно - подрубаем винт к другой машине и прогоняем несколько раз Докторвебом.
Который именно сказать не могу, потому что рассадник был знатный, любовно выращенный. Просто у отдельных пойманых были свои тонкости, требующие правки реестра, запуска скриптов AVZ и ручной замены некоторых файлов. Но, в принципе, все активные копии вылавливались докторвебом, а потом только оставалось читать форумы про их особенности.