Firewall-Dienst und Basisfiltermodul fehlen geschlossen 

Status
Für weitere Antworten geschlossen.

FeliX_22

Stammuser
Registriert
Juli 2002
Beiträge
1.620
Hallo Leute!

Ich hab eben bei nem Freund was komisches gesehen. Ich habe etwas Malware entfernt, per Systemwiederherstellung auf 3 Tage zurück gesetzt, dann Avira AntiVir deinstalliet und Microsoft Security Essentials installiert. Aber am Ende des Setups konnte die Windows-Firewall nicht aktiviert werden.

Was ich versucht habe:
- unter Windows-Funktionen aktivieren oder deaktivieren steht nichts zur Firewall
- mit sfc/scannow wurde nichts gefunden
- Das Snap-In "Windows-Firewall mit erweiterter Sicherheit" konnte nicht geladen werden, weil der Windows-Firewalldienst nicht gestartet ist. Fehlercode: 0x6D9
- auf Microsoft Fix it Solution Center: troubleshooting software issues habe ich die

  • Automatische Diagnose und Korrektur von Sicherheitsproblemen unter Windows und
  • Automatische Diagnose und Korrektur von Problemen mit dem Windows-Firewalldienst ausgeführt.
Ergebnis: Der Windows-Firewalldienst wird nicht ausgeführt oder ist nicht gestartet.

In der Ereignisanzeige habe ich gelesen, dass der IPsec-Richtlinien-Agent nicht läuft. In den Abhängigkeiten dieses Dienstes wird mir nur der TCP/IP-Protokolltreiber angezeigt, aber nicht das Basisfiltermodul, wie es auf einem gesunden Computer auch installiert sein sollte. Dementsprechend erhalte ich beim Versuch die Fehlermeldung: "Fehler 1075: Der Abhängigkeitsdienst ist nicht vorhanden oder wurde zum Löschen markiert."

Es ist ein Windows 7 Home Premium mit Service Pack 1. Hab schon viel gegoogelt, aber nichts gefunden. Was kann man da noch tun?

Mein nächster Versuch wäre ein Inplace Upgrade, aber das ist etwas aufwändiger, weil ich erst mal eine Windows 7-DVD in dieser Edition mit integriertem SP1 besorgen müsste. Und eben diese scheint es nur für die Professional-Editionen zu geben. Mit DVDs, die ohne das WAIK erstellt wurden, brauche ich mich gar nicht zu befassen.

Wie kann es sein, dass so wichtige Dienste fehlen? Der PC war mit viel Malware verseucht. Oder ist noch? Ideen?

Gruß

FeliX_22
 
Zuletzt bearbeitet von einem Moderator:
hast du dies mal probiert ?

Windows-Firewall per Kommandozeile (cmd) aktivieren und deaktivieren.

Windows Firewall deaktivieren:
C:\>netsh advfirewall set currentprofile state off

Windows Firewall aktivieren:
C:\>netsh advfirewall set currentprofile state on

quelle: hier

zu deinem win7 home sp1gibts soetwas :)

Mit dem ei.cfg Remover klick die ei.cfg entfernen und schon kannst du deine runtergeladene Win 7 Prof SP1 für/ mit allen Editionen benutzen. Auswahlmöglichkeit welche Edition installiert werden soll wird direkt beim Start des Setup ermöglicht.

sonst alle win7 mit sp1 in deinem postfach schauen :)

Der PC war mit viel Malware verseucht. Oder ist noch? Ideen?

würde ich neu aufsetzen---> sicher ist sicher und es ist wieder ein flottes sauberes system

hoffe es hilft dir etwas weiter

gruß snoppy:drum:
 
Hallo snoppy!

Ja, den netsh-Befehl hab ich tatsächlich auch schon probiert. Hat aber nicht geholfen, weil der Dienst nicht gestartet werden kann, da er offensichtlich fehlt.

Das System hab ich schon neu aufgesetzt, hab mir aber ein Backup des alten Systems gesichert. Nur weil ich wissen will, wie so was passieren kann. Die Dienste fehlen! Mittlerweile denke ich, dass das keine Einstellungssache sein kann. Ich kann mir nicht vorstellen, dass Windows irgendwelche Optionen bietet, um das Basisfiltermodul zu entfernen. Hier ist ganz sicher eine Malware dran beteiligt.

Ich lasse mal ne Weile das Image des Systems auf meiner Platte und diesen Thread noch offen. Ich will ja was draus lernen. Und wer weiß, vielleicht hat hier jemand einen Hinweis, wie es soweit kommen konnte, dann bin ich beim nächsten Mal schlauer und kann so einen Fehler beheben. :)

Danke für deine Anregung und die PN snoppy :)

Gruß

FeliX_22
 
Hi FeliX_22,

mit dem "Werkzeugkoffer" FixWin Utility hättest du sonst noch evtl. die Möglichkeit einer Reparatur der Windows Firewall gehabt.
- Repariert Windows Defender, setzt alle Registry-Einträge und Einstellungen in die Ausgangs-Konfiguration zurück

Gruss Totsch
 
Ich habe etwas Malware entfernt, per Systemwiederherstellung auf 3 Tage zurück gesetzt, dann Avira AntiVir deinstalliet

vermute mal ,da wurde etwas zuviel geputzt :)

könnte auch sein das das vierenprogramm unsauber deinstalliert wurde.

( kommt bei manchen tools vor )

habe dies noch für dich gefunden :)

Name: Basis-Filter-Engine

Dateiname: bfe.dll

Befehl
: C: \ Windows \ system32 \ svchost.exe-k LocalServiceNoNetwork

Beschreibung:


Die Base Filtering Engine (BFE) ist ein Dienst, Firewall und Internet Protocol Security (IPsec) und implementiert Benutzer-Modus-Filter verwaltet. Beenden oder Deaktivieren der BFE-Dienst wird deutlich verringern die Sicherheit des Systems. Es wird auch in unvorhersehbarem Verhalten in IPsec-Management-und Firewall-Anwendungen führen.

Dies ist ein Service von den rechtmäßigen C gestartet: \ Windows \ System32 \ svchost.exe-Programm.
Die eigentliche ausführbare Datei für das Base Filtering Engine-Dienst C: \ Windows \ System32 \ bfe.dll.

Es sollte nicht deaktiviert werden, wenn der Computer nicht verwendet eine Software-Firewall oder IPSEC-Dienste sein.

File Location: % System%

Starttyp: Das Startup-Eintrag wird als Windows-Dienst installiert.

Service-Name: BFE

Service Display Name: Basis-Filter-Engine

HijackThis Kategorie: O23 Eintrag

Hinweis: % System% ist eine Variable, die den Windows-Systemordner verweist. Standardmäßig ist dies C: \ Windows \ System für Windows 95/98/ME, C: \ Winnt \ System32 für Windows NT/2000 oder C: \ Windows \ System32 für Windows XP/Vista/7.

quelle:bleeping computer übersetzung mit google

nur interessenshalber :) weitere info in deinem pn

gruß snoppy:drum:
 
Der Dienst fehlt nicht sondern ist nur deaktiviert. Du musst in der Registry im Pfad
HKEY_LOCAL_MACHINE\SYSTEM\currentControlSet\services\BFE\Parameters
folgende Einstellung ändern:
ServiceDllUnloadOnStop (0) statt (1)

Danach wird der Dienst in der Services.msc wieder aufgeführt und kann gestartet werden.

Gruß

gjsmith
 
So jetzt hatte ich mal wieder Zeit mich um das Backup-Image zu kümmern.

@totsch
Naja, finde da nur was zum Defender und für das Problem, dass das Wartungscenter die Firewall nicht richtig erkennt. Hat nicht geholfen. Trotzdem Danke für den Versuch.

@snoppy
Mag sein, dass bei der Deinstallation im abgesichterten Modus was schiefgegangen ist :D Und allgemeine Infos zum BFE hatte ich ja schon gefunden.

@gjsmith
Der Schlüssel BFE fehlt an der Stelle, er ist aber in CurrentControlSet\Control\SafeBoot\Network\BFE vorhanden, allerdings nur mit einer Standard-REG_SZ mit dem Wert "Service". Im abgesichternen Modus mit Netzwerktreibern ist die BFE in den Diensten dennoch nicht sichtbar. Nachdem ich die von dir genannten Schlüssel und die Zeichenfolge erstellt habe und sich keine Besserung gezeigt hat, habe ich das Image wieder gelöscht.

Damit ist die Sache erledigt, wenn Windows hinüber ist, ist es eben hinüber, manchmal hilft eben nur eine Neuinstallation :) Danke euch für die Beteiligung :)

Gruß

FeliX_22
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten