Nie mogę uruchomić zapory Windows

Cześć,

po odinstalowanie ESETa, który zwyczajnie przestał się uruchamiać, zostałem bez zapory.
Podczas próby włączenia tej z windowsa, wyskakuje jakiś nieoczekiwany błąd. Szukałem informacji również na zagranicznych forach i jedyne do czego doszedłem to że zapora nie działa bo windows nadal uważa że ESET pełni tą funkcję.

W msconfig jej w ogole niema.
Po uruchomieniu services.msc zapora widnieje jako zatrzymana i nie ma mozliwość jej włączenia (wszystkie pola są wyszarzona i nieaktywne), oto ścieżka pliku wykonywalnego: C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetworkFirewall -p (wydaje mi się że coś z nia jest nie tak, ale również nie można nic w niej zmienic)

po odpaleniu cmd i próbach jej uruchomienia poleceniem netsh advfirewall reset, dostaje komunikat ze usługa jest nie aktywna, więc już utknałem i niewiem co dalej.

aha ESET jest już wyczyszczony - również w rejestrze nie ma po nim śladu usuwałem go za pomocą tego narzędzia w trybie awaryjnym: ESETUninstaller.exe

Proszę o pomoc.

pozdrawiam
Tomek

Jeśli nie boisz się grzebnąć w rejestrze to uruchom edytor rejestru (Win+R -> wpisz regedit). W lewym panelu przechodzisz do ścieżki HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile i w prawym panelu sprawdzasz wartość klucza EnableFirewall (powinna być 1 - jeśli jest 0 to zmień na 1). Restart. Sprawdź w services.msc i ewentualnie uruchom zaporę.
Jeśli nadal firewall nie ruszy to samo robisz w ścieżce HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile (wszędzie jest ten sam klucz - EnableFirewall - którego wartość musi być 1).

20 lat temu grzebałem w XPku, wiec nie widze przeszkód by i tym razem nie pogrzebać, byle coś naprawić. Oba klucze maja wartość 1.
Nie znam sie jakos super na tym, ale zakładam ze gdzieś głeboko firewall jest przekierowany na 3rd party i myśli że ESET nim dalej zarządza, i właśnie niewiem gdzie są takie ustawienia w rejestrze lub grupach ustawień.

A jak przeszukujesz rejestr tekstem “eset” to znajduje ci jakieś śmieciowe wpisy?

pojedyncze wpisy
w Komputer\HKEY_USERS.DEFAULT\Software\ESET\Setup:
klucz CAError --> InstSupp!caRestorePrevVersionData=0;MigrateDirectories;CAD=C:\Users\Komputer\AppData\Local\Temp\eset.temp{02D83BBE-C215-C6EF-3F25-16CD210DEAD5}\AppDataBackup|C:\ProgramData\ESET\ESET Security|C:\Program Files\ESET\ESET Security\Modules|C:\Program Files\ESET\ESET Security|

w Komputer\HKEY_USERS\S-1-5-21-3791986242-2221896048-3452593811-1001\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache:
C:\Program Files\ESET\ESET Security\ecmd.exe.ApplicationCompany --> wartosc ESET
C:\Program Files\ESET\ESET Security\ecmd.exe.FriendlyAppName --> wartosc ESET command line interface

oprocz tego jakies 2 lub 3 wpisy ESED, ale bez żadnych wartości

Teraz znalazlem cos interesujacego:
Komputer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\SoftGrid\4.5\Client\AppFS\ServiceInclusions
WinDefend1 --> WinDefend
ESET --> ekrn (to własnie ekrn pojawial sie jako błąd uniemożliwiający usuniecie ESETa standardowo

przeszukiwałem tylko całe ciągi “ESET” bo inaczej znajdywało ciągle jakieś resety…

Sprawdź co może ESET AV Remover

Szkoda ze wczesniej na niego nie trafiłem bo wygląda na dobre narzędzie, niestety w obecnej sytuacji wyświetlił komunikat o braku oprogramowania do usunięcia.

Przy okazji przeszukałem jeszcze rejestr po haśle Firewall i znalazlem m.in coś takiego:

Komputer\HKEY_CLASSES_ROOT\CLSID{4026492F-2F69-46B8-B9BF-5654FC07E423}
InfoTip --> @C:\Windows\System32\FirewallControlPanel.dll,-12123#immutable1
LocalizedString --> @C:\Windows\System32\FirewallControlPanel.dll,-12122#immutable1
System.ApplicationName --> Microsoft.WindowsFirewall

Komputer\HKEY_CLASSES_ROOT\CLSID{752438CB-E941-433F-BCB4-8B7D2329F0C8}\Elevation
IconReference --> @C:\Windows\System32\FirewallControlPanel.dll,-1

Komputer\HKEY_CLASSES_ROOT\CLSID{A4B07E49-6567-4FB8-8D39-01920E3B2357}\Elevation
IconReference --> @%Systemroot%\System32\FirewallControlPanel.dll,-1

Komputer\HKEY_CLASSES_ROOT\CLSID{304CE942-6E39-40D8-943A-B913C40C9CD4}\InprocServer32
Domyślna --> %SystemRoot%\system32\firewallcontrolpanel.dll

Komputer\HKEY_CLASSES_ROOT\CLSID{9D745ED8-C514-4D1D-BF42-751FED2D5AC7}\InprocServer32
Domyślna --> C:\Windows\System32\FirewallAPI.dll
Komputer\HKEY_CLASSES_ROOT\CLSID{4026492F-2F69-46B8-B9BF-5654FC07E423}\DefaultIcon
Domyślna --> C:\Windows\System32\FirewallControlPanel.dll,-1

Komputer\HKEY_CLASSES_ROOT\CLSID{4026492F-2F69-46B8-B9BF-5654FC07E423}\Instance\InitPropertyBag
ResourceDLL --> %SystemRoot%\System32\FirewallControlPanel.dll

Komputer\HKEY_CLASSES_ROOT\CLSID{752438CB-E941-433F-BCB4-8B7D2329F0C8}
LocalizedString --> @%SystemRoot%\System32\firewallcontrolpanel.dll,-1

Komputer\HKEY_CLASSES_ROOT\CLSID{A4B07E49-6567-4FB8-8D39-01920E3B2357}
Domyślna --> Virtual Factory for Windows Defender Firewall Cpl
AppID --> {A4B07E49-6567-4FB8-8D39-01920E3B2357}
LocalizedString --> @%SystemRoot%\System32\FirewallControlPanel.dll,-1

Komputer\HKEY_CLASSES_ROOT\CLSID{A6207B2E-7CDD-426A-951E-5E1CBC5AFEAD}\InProcServer32
Komputer\HKEY_CLASSES_ROOT\CLSID{CC19079B-8272-4D73-BB70-CDB533527B61}\InprocServer32
Domyślna --> C:\Windows\System32\FirewallAPI.dll
ThreadingModel --> Both

Komputer\HKEY_CLASSES_ROOT\CLSID{DDECE4B2-979F-4CDB-9F58-B036FE5A510C}
Domyślna --> Firewall Control Panel

Komputer\HKEY_CLASSES_ROOT\CLSID{DDECE4B2-979F-4CDB-9F58-B036FE5A510C}\InProcServer32
Domyślna --> %SystemRoot%\System32\FirewallControlPanel.dll

Komputer\HKEY_CLASSES_ROOT\CLSID{E2B3C97F-6AE1-41AC-817A-F6F92166D7DD}
LocalizedString --> @%systemroot%\system32\FirewallControlPanel.dll,-12122

jeszcze jest tego sporo, ale wyglada na powtarzające się już wpisy.

Kiedy czytam jak odinstalować jakiś eset to strach się bać
https://support.eset.com/pl/kb2289-jak-moge-recznie-odinstalowac-produkt-eset

System “myśli” że ESET nadal jest zainstalowany, niestety zwykłe odinstalowanie ESET nie odinstalowuje go w pełni.

Pobierz esetuninstaller.exe ze strony ESET:

https://support.eset.com/en/kb2289-uninstall-eset-manually-using-the-eset-uninstaller-tool

https://download.eset.com/com/eset/tools/installers/eset_apps_remover/latest/esetuninstaller.exe

Uruchom komp. W TRYBIE AWARYJNYM, uruchom esetuninstaller.exe, odinstaluj ESET

Odinstalowanie jest 100%

Przeciez to zrobił.

Eset ma 2 aplikacje, jedną małą 881 KiB i nieco większą z interfejsem graficznym 11,1-12,2 MiB.

Nie jest dobrym pomysłem grzebanie w rejestrze pod hasłem “ESET”, skoro firmowe narzędzia zgłasza

Ja tam bym na Twoim miejscu odświeżył Windowsa bez utraty plików
https://support.microsoft.com/pl-pl/windows/jak-odświeżyć-komputer-zresetować-jego-ustawienia-do-stanu-początkowego-albo-przywrócić-go-do-wcześniejszego-stanu-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd

Systemowa zapora powinna się obudować.

Wygląda na pozostałości filtra pakietów ESETa. Zerknij na to.

Dzieki za pomoc, ale probowałem tych sposobów, w tym uruchamiania z wiersza polecen komendą “netsh advfirewall reset”, niestety nic z tego, narzędzie troubleshooting właśnie zwrócił moją uwagę informacja, że jest używany inny firewall tzn ESETa.
W obecnej sytuacji widzę 2 możliwości, próba przywrócenia tj. odświeżenia Windowsa bez utraty plików, lub instalacja innej zapory. Chyba że któs ma jeszcze jakiś inny pomysł.

Tak przy okazji jaką darmową zapore polecacie zamiast tej z windowsa?

Systemowa jest przecież dobra. Co do naprawy w miejscu to jeśli masz najnowsza wersję 20H2 moga być z tym problemy https://www.dobreprogramy.pl/Blad-w-Windows-10-20H2.-Ponowna-instalacja-uniemozliwia-zachowanie-plikow,News,111904.html

Moja prywatna rada: Odśwież Win 10 - zapora systemowa jest the best!
No ale jak masz percie na inną darmową, to może:
ZoneAlarm Free Firewall - https://www.comss.ru/page.php?id=91

A tak w ogóle oblookaj inne zapory i zobacz co aktualnie w trawie piszczy :wink:

Masz chronologicznie i nawet nie próbuj szukać czasowo w innych układach i miejscach coś na temat pt: FIREWALL
https://www.comss.ru/list.php?c=firewall
Translator obowiązkowy!

Konkretnie chodziło mi o ten krok:

Odinstaluj sterownik Epfw NDIS LightWeight Filter

Sprawdziłeś czy tę pozycję masz u siebie w zakładce Sieć?
Przeszukiwanie rejestru hasłem firewall nic ci nie da - znalazłeś wpisy dot. rozwiązania MS (nic z nimi nie rób). Natomiast wpis, który znalazłeś po hasełku ESET już jest dość ciekawy - pojawia się w nim stara nazwa dla wirtualizatora MS (SoftGrid). Jeśli nie chcesz jeszcze bawić się w odświeżanie systemu to sprawdź czy ten wpis jest w rejestrze osierocony (np. poprzez naprawę rejestru CCleanerem - wystarczy ci wersja portable, nie instaluj go).

Ok, to nie zauważyłem. Nie mam takiej pozycji, natomiast zdziwiło mnie to, co znalazłem w menedżerze urządzen pod kartą sieciową:
image

Jeśli masz na myśli TAPy to są to wirtualne karty sieciowe utworzone przez VPNy (z tego co widzę: Hotspot Shield i NordVPN). To nie jest przyczyna twoich problemów.