Перейти к содержимому


Фото
- - - - -

Брандмауэр блокирует всю сеть


  • Закрыто Тема закрыта
28 ответов в этой теме

#1 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 31 Май 2013 - 13:42

Добрый день.

Вдруг случилась такая проблема: пропал интернет и локальная сеть. Экспериментально выяснил, что блокирует - брандмауэр Доктор Веб. При включенном брандмауэре ходят только пинги по локалке, всё остальное - не работает.

 

Удалял Др.Вэб полностью (даже ремувером, и даже чистил реестр), переустановил с нуля - не помогло. Никаких правил нет, всё - по умолчанию... Молча всё блокирует, даже запросов насчёт создания правил не даёт.

 

В какую сторону копать? 

Форум полистал, видел что-то похожее, но там про Windows 8, а у меня - Windows 7.

Версия Dr.Web - самая последняя, восьмая, только что с сайта.

 

 



#2 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 31 Май 2013 - 14:39

 Никаких правил нет, всё - по умолчанию... Молча всё блокирует, даже запросов насчёт создания правил не даёт.

Какой режим в файрволе установлен?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 31 Май 2013 - 15:47

Режим обучения.   


Сообщение было изменено evg87: 31 Май 2013 - 15:48


#4 dvor1

dvor1

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 01 Июнь 2013 - 09:15

С брандмауэрами у антивирусных компаний в последнее время сплошная недоработка. Причина того - ими пользуется очень маленькая часть пользователей, поэтому для продаж не критично. На ваш вопрос даже трудно ответить, пусть разработчики разбираются, обратитесь в техподдержку.



#5 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 01 Июнь 2013 - 17:08

А где-нибудь  у Др.Вэб можно посмотреть лог блокированных соединений? С указанием причины. Что-то я не нахожу...   



#6 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 01 Июнь 2013 - 20:37

Скорее всего перемудрили с правилами. Можете сбросить настройки. Или зайти в Настройки - Родительские процессы и разблокировать приложения.

Прикрепленный файл  FW.png   31,45К   25 Скачано раз


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#7 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Июнь 2013 - 00:42

Правил нет никаких.

Настройки - сбрасывал, не помогло.

В родительских процессах - пусто.


Сообщение было изменено evg87: 02 Июнь 2013 - 00:42


#8 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Июнь 2013 - 22:24

Скажите включена ли у вас в системе "Служба базовой фильтрации"?

 

ПКМ по "Мой компьютер" - Управление - Службы и приложения - Службы.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#9 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Июнь 2013 - 00:35

Скажите включена ли у вас в системе "Служба базовой фильтрации"?

 

Такой службы вообще нет среди служб.



#10 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Июнь 2013 - 13:18

Скажите включена ли у вас в системе "Служба базовой фильтрации"?

 

Надо ли мне воспринимать этот вопрос как намёк на то, что данная служба должна быть как-то восстановлена? И что от её наличия зависит решение моей проблемы?                              



#11 Diana Lebedeva

Diana Lebedeva

    ССЗБ

  • Members
  • 1 054 Сообщений:

Отправлено 04 Июнь 2013 - 13:21

evg87, Прежде всего было бы очень хорошо, чтобы вы собрали логи  (sysinfo) и приложили их сюда, а еще лучше обратились в Техническую Поддержку, там вам расскажут, что еще может понадобиться (скорее всего, попросят логи Firewall). 


— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?

#12 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 04 Июнь 2013 - 18:01

скорее всего, попросят логи Firewall. 

 

Разве их не выпилили? Помоему только в дебаге остались... pcap. :unsure:



#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Июнь 2013 - 18:02

 

скорее всего, попросят логи Firewall. 

 

Разве их не выпилили? Помоему только в дебаге остались... pcap. :unsure:

 

 

а их и не было никогда  :P

а FR был


Сообщение было изменено mrbelyash: 04 Июнь 2013 - 18:03

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 04 Июнь 2013 - 18:05

 

 

скорее всего, попросят логи Firewall. 

 

Разве их не выпилили? Помоему только в дебаге остались... pcap. :unsure:

 

 

а их и не было никогда  :P

а FR был

 

 

Были были. В корне системного диска файлик с именем сетевухи и расширением pcap. B)  :P



#15 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 04 Июнь 2013 - 18:11

 

Скажите включена ли у вас в системе "Служба базовой фильтрации"?

 

Надо ли мне воспринимать этот вопрос как намёк на то, что данная служба должна быть как-то восстановлена? И что от её наличия зависит решение моей проблемы?

 

Да, эта служба должна быть в системе. При отключении/удалении данной службы некоторые брандмауэры, (в т.ч. и брандмауэр Dr.Web) перестают корректно работать. Это может быть последствием деятельности вируса.

 

Попробуйте пройтись утилитой восстановления от MS: http://support.microsoft.com/mats/windows_firewall_diagnostic/ru

После этого перезагрузиться, проверить наличие службы "Служба базовой фильтрации", проверить ее состояние (включена/выключена).

 

О результатах отпишитесь.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#16 Diana Lebedeva

Diana Lebedeva

    ССЗБ

  • Members
  • 1 054 Сообщений:

Отправлено 05 Июнь 2013 - 09:19

Разве их не выпилили? Помоему только в дебаге остались... pcap.

Мне кажется, я нигде не говорила, что они есть в варианте настроек "по умолчанию" =) Да, логи firewall пишутся в корень системного диска при включении отчета Firewall в настройках. 


— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?

#17 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 05 Июнь 2013 - 14:06

Попробуйте пройтись утилитой восстановления от MS: http://support.microsoft.com/mats/windows_firewall_diagnostic/ru
После этого перезагрузиться, проверить наличие службы "Служба базовой фильтрации", проверить ее состояние (включена/выключена).

 

Утилита восстановления сообщает: "Невозможно использовать брандмауэр Windows в качестве брандмауэра по умолчанию. Данная проблема может возникнуть из-за существующей групповой политики или в связи с использованием брандмауэра Dr.Web. Если вы хотите использовать брандмауэр Windows, закройте средство устранения неполадок, удалите используемых брандмауэр, а затем снова запустите это средство".



#18 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 05 Июнь 2013 - 16:35

 

Разве их не выпилили? Помоему только в дебаге остались... pcap.

Мне кажется, я нигде не говорила, что они есть в варианте настроек "по умолчанию" =) Да, логи firewall пишутся в корень системного диска при включении отчета Firewall в настройках. 

 

 

А что пишется в эти логи? pcap - это ... :unsure:

Там можно найти корень зла?



#19 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 05 Июнь 2013 - 20:25

Раз утилита от MS не помогла, сделаем вручную :)

 

1) Скачайте этот файл:

Прикрепленный файл  BFE_reg.zip   7,11К   473 Скачано раз

 

Распакуйте, запустите, согласитесь на добавление информации в реестр.

 

2) Зайдите в редактор реестра (regedit), перейдите в раздел "HKLM\SYSTEM\CurrentControlSet\services\BFE\Parameters\Policy", Правой кнопкой мыши -> Разрешения -> Добавить "NT Service\BFE" (без кавычек), выставить для него "Полный доступ".

 

3) Перезагрузитесь. О результатах сообщить сюда.


Сообщение было изменено RomaNNN: 05 Июнь 2013 - 20:28

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#20 evg87

evg87

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Июнь 2013 - 00:44

2) Зайдите в редактор реестра (regedit), перейдите в раздел "HKLM\SYSTEM\CurrentControlSet\services\BFE\Parameters\Policy", Правой кнопкой мыши -> Разрешения -> Добавить "NT Service\BFE" (без кавычек), выставить для него "Полный до

 

При попытке выставить полный доступ "Не далось найти объект 

NT Service\BFE ..."




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых