Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Брандмауэр (http://forum.oszone.net/showthread.php?t=355413)

Imjarek 21-06-2024 15:33 3028404

Брандмауэр
 
Здравствуйте! Возникла серьезная проблема! Что ей предшествовало: с помощью команд netshell advfirewall .. создал правило для блокировки IP адреса vk.com, блокировал 87.240.0.0/16 и 93.186.225.194, блокировка была успешна, через 2 недели решил снять блокировку на время и создать правила для блокировки опять, они создались но не применялись. После этого я сбросил на стройки Брандмауэра через его панель в системе, и зря сделал это, потому что после этого
перестали работать его правила


Хочется вернуть
- работоспособность политик брандмауэра

Политики из gpedit. скорее всего не работают на 8.1, для настройки нужна gpmc.msc но пакет gpmc.msi меня не ставится, установка не стартует

Что сделать, чтобы правила Б-ра работали?
Поможет ли gpmc.msc?

Avatar-Lion 21-06-2024 22:56 3028411

Можно начать с отката системы к контрольной точке, когда все работало нормально.

sputnikk 22-06-2024 08:10 3028414

в крайнем случае переустановите поверх в режиме обновления. Но слетят все обновления выпущенные после 2014 года и придётся ставить по новому. Хотя там вроде кумулятивные, поэтому процесс будет недолгим.

Если система на ssd, то подумайте о миграции на 10.

Imjarek 22-06-2024 09:57 3028416

Мне нужно вернуть хотя бы пункт 2) из желаемого
А притом я даже пробовать не буду никакие режимы установки кроме полного сноса этого г.на и установки заново

Grabber2006 22-06-2024 10:43 3028417

Win + R _> gpedit.msc посмотрите что задано в Конфигурация компьютера - Административные шаблоны - Сеть - Сетевые подключения - Брандмауэр Windows. То же конфигурация пользователя.

Imjarek 22-06-2024 11:38 3028418

Я смотрел эти политики, они все по умолчанию стояли, туда никто не лазал. После возникновения проблемы я сам пытался что-то поменять или добавить правило\программу в исключения из оснастки gpedit, но если ранее правила перестали применяться, то бесполезно писать эти правила.

Я включил "Разрешать локальные исключения для программ" и ...локальные исключения портов" - это всё бестолку, chrome не переставал открывать страницы, а IE11 не начал отображать ничего.
Вот я создал для Входящих исключений прог-м : C:\Program Files\Internet Explorer\iexplore.exe:*:enabled:IExplore - бестолку
для входящих подключений портов : 1024:TCP:*:enabled:1 ; 80:TCP:*:enabled:Reflection ; то же для 20, 21, 22
Какой порт использует IE
Что посоветуете в gpedit. сделать? По моему тут делать нечего

Grabber2006 22-06-2024 15:21 3028423

Восстановление пробовали?:
Код:

От имени администратора
dism /online /cleanup-image /restorehealth

Код:

sfc.exe /scannow

Imjarek 22-06-2024 20:10 3028431

Промучался с dism , 3 раза получил " ошибка ox800f081f не найдены файлы для установки"
Эту команду нужно выполнять только после sfc /scannow, которая не идёт далее 31%

Я считаю что Microsoft сама не знает откуда брать файлы для установки. Я указывал файл wim, с которого устанавливал.

Сейчас в chrome, если нажать на пустом месте "Сохранить как" не открывается Окно Диалога системы с выбором директорий. Неужели нельзя это поправить без переустановки?

Petya V4sechkin 22-06-2024 20:16 3028432

Imjarek, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь в Chrome нажать "Сохранить как";
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com

Imjarek 22-06-2024 20:28 3028434

Ого, какие люди. Если получится, сейчас сделаю Если бы это поправить, т.е. отображ-е диалога соранения, то я готов сидеть на этом чуде от Майкрософта, тем более всё работает, что мне нужно. Ну еще бы
Слушайте, а не запускается теперь ProcMon..
Ошибка его - пустое сообщение с текстом в C:\Temp\Procmon64.exe.. Что делать.. Такая ошибка при установке msi пакета была

Imjarek 22-06-2024 22:58 3028440

Наконец -то.. Прежняя версия ProgMon не работает
Вот ссылка на PML :
https://dropmefiles.com/bXb8d

Нажал 3 раза Сохранить как , потом запустил UltraIso, там выбрал пункт Монтировать и в обоих прогах не отобразился диалог Но я заметил, что не появляется диалог только в 32-бит прогах

Petya V4sechkin 22-06-2024 23:03 3028441

Imjarek, лог пустой почти.

Procmon - меню Filter - Reset Filter.

Imjarek 22-06-2024 23:22 3028442

Так же подумал, что больн омал файл, а вот
Тут 2 PML с теми же действиями
https://dropmefiles.com/iBuLy
Если ничего не покажет, еще могу запустить IE, потому что не работает и что-то да покажет, и запустить .cpl брандмауэра Если нет, chrome64 сохраняет, но больно жрет много - посижу на нем и в целом на такой системе

Petya V4sechkin 22-06-2024 23:41 3028443

Цитата:

Цитата Imjarek
я заметил, что не появляется диалог только в 32-бит прогах

Потому что у вас C:\Windows\SysWOW64\shell32.dll отсутствует.

А есть C:\Windows\shell32.dll (которого не должно быть).

P.S. Как и предполагалось, проблема не связана с брандмауэром.

Imjarek 23-06-2024 13:35 3028459

OFFTOP

Petya V4sechkin , я опять в шоке. У меня 2 жёсткие ссылки(mklink) на файл shell32.dll. , + к этому было создано правило для сайта vk для Б-ра. Решил убрать правило на время, но зачем то убрал оба link, потом 1 вернул из корзины, как я был уверен, но не вернул(как видно).
Со времени чистой установки 8.1 я помню, что если его нет, система загруж-ся неполностью.
А я 100% несколько раз перезагружался и проверял работу IE сразу же, но он не работал - значит, shell32 не было,
но в голову не пришло что его нет в папке. Я бы допер сам точно , потому что я захожу потстоянно в эти папки, но имея такой форум, поторопился

Мда, моя ошибка, .. с шеллом обидно

cpl Б-ра открывается, но, Всё таки , правила брандмауэра не работают(как я и писал). Почему так решил: написано в самом первом сообщении, причём применилось правило сразу же: команда ping по этим адресам показала 0 пакетов. Теперь же с теми же правилами ping проходит. Что случилось ? Посоветуйте кто-нибудь, чтобы не овлекать такого ценного помощника по пустякам

Petya V4sechkin 23-06-2024 14:41 3028463

Imjarek, попробуйте в cmd от имени Администратора:
Код:

netsh advfirewall reset

Imjarek 23-06-2024 19:46 3028469

Petya V4sechkin, не помогло.
TCP ip протокол сбрасывал тоже
Но вот что я не пойму: пробовал применить правило блокировки на Vista Lite - тоже не блокирует, а она, хоть и урезанная, но всё равно "свежеустановленная", и точно помню, когда на 8.1 блокировал, при проверке Ping выдавала "Общий сбой " и по адресу vk серый текст ошибки что нет интернета - тут я не ошибаюсь\путаю.

Что инетересно: после сброса правил тоже Ping пошёл к vk не сразу, а через перезагрузку или после нескольких раз сбраса его настроек. То есть правил нет, но и по адресу 87.240.132.67 (m.vk.com, без него не заблокировать) Общий сбой. Но потом нивкакую ни одно его правило не работает. Может эти правила где-то в липовом месте стали сохраняться? Но в ветке SharedAccess\ их видно и они все Вкл. или он их не читает
Права не менялись никакие
От программ идут запросы на разблокировку к Б-ру, т.е правила создаются

Petya V4sechkin 24-06-2024 14:31 3028478

Imjarek, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь создать/удалить правило в Брандмауэре;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.
Посмотрим, есть ли ACCESS DENIED. Хотя вряд ли (при этом правила не удалось бы создать/удалить вообще).

Imjarek 25-06-2024 09:55 3028488

Вот, пожалуйста. Пинг проходит с vk как будто я их лучший клиент
https://dropmefiles.com/f160E

Petya V4sechkin 25-06-2024 11:21 3028490

Imjarek, ну вы зачем-то создаёте правила для входящих подключений (dir=in).

А надо - для исходящих.

Imjarek 25-06-2024 14:37 3028492

Я уже настолько поверил в то что случился какой-то сбой, что даже не стал проверять правильность написания dir .. А после того как вы написали, я вспомнил, что тогда писал именно dir=out.
Причины проблем из этой темы не с компом а с головой..
Спасибо вам. Как бы не было, помогли опять. А то с дуру мог бы и переустановить систему
Просто у меня почему - то в файле скопировано, как я писал это правило, и, создавая заново, я его просто копировал
Petya V4sechkin, Еще я так выражусь, роскошно иметь такого помощника Вам нужно бы не отвечать , если я недай бог к вам на форум обращусь
Но в конечном итоге я не специалист по системе, но что то стал часто ошибаться как пользователь
<OFFTOP> <
Но с Magickoй до сих пор вспоминаю, это ужас, из за того что были выдернуты динамики и потом не выбрано устройство, Динамики ведь исчезли, я просто решил по умолчанию поставить Spdif, и потом просто нивкакую не запускалась.. Хотя, если бы я принципиально со звуком играл, я бы не обратился на форум, а я играюпочти всегда без него. Ну даже вы не могли без дополнительных логов точно знать, что не так.. А РОВНО в то же время, без динамиков, SCARFACE игра показала баг что нельзя ничего купить .. То есть по моему это ошибка так пользователей подставлять , что без звука полностью нарушена работоспособность >

Petya V4sechkin 25-06-2024 16:50 3028494

Imjarek, да я сам уже хотел бросить эту тему (думал, какой-то неустранимый сбой в системе, без шансов) :)


Время: 15:35.

Время: 15:35.
© OSzone.net 2001-