Archiv Windows XP 25.916 Themen, 128.567 Beiträge

XP Pro SP2 - Windows-Firewall plötzlich abgeschossen

T-4-2 / 3 Antworten / Baumansicht Nickles

Hallo Leute

Ich habe mir die neuste Version des XP SP2 installiert.
Alles lief bis gestern eigentlich gut.

Während ich aber mit emule am downloaden war, bemerkte ich plötzlich, dass die Windows-Firewall nicht mehr aktiv ist!

Und zwar wird der entsprechende Dienst einfach nach einer unbestimmten Zeit abgeschossen. Auch wenn kein emule läuft.

Es wird nicht nur der Firewall-Dienst, sondern beinahe der ganze svchost.exe-Stamm mit sämtlichen daran gekoppelten Diensten gekillt.

Alle anderen so unerwartet beendeten Dienste lassen sich von mir während der selben Sitzung auch wieder starten (z.Bsp. "Automatische Updates", "Designs", "DHCP-Client", "Sicherheitscenter"...); nur die Windows-Firewall/Gemeinsame Nutzung der Internetverbindung nicht - nicht ohne Neustart des Systems.

Und nachdem Neustart gehts dann wieder in dieselbe Schleife: Eine gute Viertelsunde oder so (+/- 10 Min.) läuft alles wunderbar, dann plötzlich gehts wieder abwärts mit den Diensten:

..keine Netzwerkverbindung mehr
...zum Teil verändern sich Titelleisten oder Symbole wieder zurück auf Windows-Standard, werden aber durch den darauffolgenden Selbst-Start des Dienstes "Designs" wieder hergestellt.

Hat jemand eine Idee?

Meine eigenen Vermutungen gingen Richtung:
Verwenden von XP-AntiSpy zur Erhöhung der IP-Verbindungen
doch das Wiederzurücksetzen auf SP2-Standard hat dies nicht behoben

Weiters ist mir bekannt, dass irgendwas mit meinem Computernamen nicht stimmt. Aber warum und wie das geschehen sein soll??

Die Indizien die dafür sprechen sind zum einen, die Fehlermeldung, wenn ich versuche mit dem MBSA (Microsoft Baseline Security Analyzer), welcher automatisch den PC auf Schwachstellen hin überprüfen soll: "Der Computername konnte nicht gefunden werden", und zum andern in der Konsole des IP-Sicherheitsmonitor, wo ich den Computernamen anklicke die Fehlermeldung: "Die Bindungsnummer ist unzulässig".

Aber das verwirrende wiederum ist, dass weder Computerbezeichnung, noch Arbeitsgruppe oder ähnliches geändert wurden.

Es sei denn, dieser neue SP2 von der c\'t -CD hat die SID oder sonst was durcheinandergebracht?

Ich habe schon sämtliche Foren, Suchmaschinen und die Micro$oft Knowledge Base durchsucht und bin nicht ein einziges mal auf das selbe Problem gestossen, geschweige denn auf eine Lösung.

Wer weiss einen Rat oder wenigstens einen Lösungsvorschlag?
Ich bin für jede Hilfe dankbar - sonst bleibt mir nur den PC neu aufsetzen!

Ansonsten läuft die Kiste ja problemlos.

Eckdaten des Systems:
XP PRO SP2 / 768 RAM / nvidia GeForce 5200 FX / AntiVir Personal Edition / emule 30e / XP AntiSpy 3.83.exe verwendet / keine Auslagerungsdatei / genügend HD-Space auf allen Drives / Prozessor-Auslastung normal (5-12%) / RAM-Auslastung bei etwa 35% / Keine Hitzeprobleme im System

Gruss T-4-2

Lemon13 T-4-2 „XP Pro SP2 - Windows-Firewall plötzlich abgeschossen“
Optionen

gibt es fehlermeldungen im eventviewer?

T-4-2 Lemon13 „gibt es fehlermeldungen im eventviewer?“
Optionen

Ja, verschiedene, hier die relevanten (übrigens werden bei mir alle Dienste unter/als "Lokales System" oder "Netzwerkdienst" ausgeführt:

Ereignistyp: Warnung
Ereignisquelle: Userenv
Ereigniskategorie: Keine
Ereigniskennung: 1517
Datum: 30.09.2004
Zeit: 19:01:07
Benutzer NT-AUTORITÄT\SYSTEM
Computer: MEINCOMPI
Beschreibung:
Die Registrierung des Benutzers "MEINCOMPI\BENUTZER" wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.

Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.


..und:

Ereignistyp: Fehlerüberw.
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 560
Datum: 30.09.2004
Zeit: 19:02:36
Benutzer: NT-AUTORITÄT\NETZWERKDIENST
Computer: MEINCOMPI
Beschreibung:
Geöffnetes Objekt:
Objektserver: SC Manager
Objekttyp: SC_MANAGER OBJECT
Objektname: ServicesActive
Handlekennung: -
Vorgangskennung: {0,49689}
Prozesskennung: 580
Abbilddateiname: C:\WINDOWS\system32\services.exe
Primärer Benutzername: MEINCOMPI$
Primäre Domäne: ARBEITSGRUPPE
Primäre Anmeldekennung: (0x0,0x3E7)
Clientbenutzername: NETZWERKDIENST
Clientdomäne: NT-AUTORITÄT
Clientanmeldekennung: (0x0,0x3E4)
Zugriffe: LESEN_KONTROLLE
Zum Dienstcontroller verbinden
Dienstdatenbank für exkl. Zugriff sperren

Rechte: -
Beschränkte SID-Anzahl: 0


...und schliesslich:

Ereignistyp: Fehler
Ereignisquelle: Service Control Manager
Ereigniskategorie: Keine
Ereigniskennung: 7023
Datum: 30.09.2004
Zeit: 20:08:59
Benutzer: Nicht zutreffend
Computer: MEINCOMPI
Beschreibung:
Der Dienst "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" wurde mit folgendem Fehler beendet:
Zugriff verweigert

Anmerkung zum Text:
Back slashes werden unterdrückt, nicht angezeigt

Bemerkungen:
Letzte Meldung rührt vom manuellen Versuch, den Dienst wieder zu starten. Ich bin aber Benutzer in der Admin- und Power-User-Gruppe.

Ich habe schon in diverse Richtungen gesucht, was ich machen könnte, komm aber nicht weiter.

Nochmals, was mich am meisten verwirrt, ist, dass ich ja nichts an den Berechtigungen geändert habe.

T-4-2 Nachtrag zu: „XP Pro SP2 - Windows-Firewall plötzlich abgeschossen“
Optionen

Hab jetzt ein work-around gefunden, welches auch die Windows-Firewall am Leben hält:
Ich hab den Dienst von Automatisch auf Manuell gesetzt und aktiviere ihn nach einem Neustart des PC selbst.

Immerhin.

Mein grösster Verdacht ist mein unbekümmerter Einsatz von XP-Antispy in dieser neuen Version, wo man die MAX TCP/IP-CONNECTIONS, die ja durch XP SP2 reduziert wurden, um mögliche Verbreitungen von "Würmern", Trojanern und anderer Threads zumindest in ihrer Rasanz einzuschränken, heraufschrauben (patchen) kann.