Как вернуть настройки брандмауэра Windows 7 к значениям по умолчанию?

Контекст: в кабинете несколько компьютеров под Windows 7 объединены в локальную сеть двумя коммутаторами; один из коммутаторов одновременно является «сервером» для ПО и единственным устройством с доступом в Интернет (шлюз 192.168.1.1). Машине примерно 14 лет, Интернет провели ~2 года назад, антивирус, по-видимому, не установлен. Симптомы: асимметричное сетевое взаимодействие — от сервера к клиентам пакеты проходят, а в обратную сторону нет, при этом клиенты между собой обмениваются трафиком; сервер посылает пакеты на шлюз; Панель управления периодически крашится, отдельные настройки открываются вручную с частыми падениями; попытка восстановления настроек брандмауэра по умолчанию не срабатывает — процесс вроде запускается, на пару секунд применяет что-то и снова просит восстановить. Что уже проверено: sfc /scannow ошибок не выявил, dism не распознаёт параметры /checkhealth и /restorehealth, витые пары целы, arp -a на клиентах показывает MAC-адреса, в таблице маршрутизации есть запись о локальной сети. В чём может быть причина описанного асинхронного поведения сети и как можно принудительно восстановить настройки брандмауэра по умолчанию в такой системе?
  • 13 мая 2026 г. 14:01
Ответы на вопрос 2
Краткий ответ: обычно сброс делают командой netsh advfirewall reset из запущенной с правами администратора консоли. Если «Восстановить параметры по умолчанию» в Панели управления запускается, но сразу откатывается/ПУ падает — значит служба Брандмауэра / Base Filtering Engine или сопутствующие системные компоненты повреждены/не запускаются (или на машине работает сторонний фаервол/малварь), и простой GUI‑сброс не может примениться. Ниже — подробный диагностический план и принудительные способы восстановления.

1) Предварительные замечания и меры предосторожности
- Сделайте полную резервную копию важных данных перед любыми правками реестра или удалением системных папок.
- Windows 7 уже устарела — при серьёзных повреждениях проще и безопаснее выполнить восстановление/переустановку ОС.
- Сильные признаки: частые падения Панели управления, невозможность восстановления — чаще указывают на повреждение службы BFE/MpsSvc, проблемы в WMI/Event Log, либо наличие вредоносного ПО.

2) Быстрые проверки (выполнить в «Командной строке (Администратор)»)
- Проверить состояние сервисов:
  sc query bfe
  sc query mpssvc
  sc query eventlog
  sc query rpcss
- Если сервисы остановлены — попробовать запустить:
  net start BFE
  net start MpsSvc
  net start eventlog
  (если команды выдаются с ошибкой — смотрите журнал событий)

- Попытка принудительного сброса правил:
  netsh advfirewall reset
  netsh advfirewall set allprofiles state off   (временно отключит брандмауэр для теста)

Если netsh выполнился успешно — перезагрузите и проверьте поведение сети.

3) Если netsh не сработал или сервисы не стартуют
a) Посмотреть журнал событий (Event Viewer → Windows Logs → System/Application) на ошибки, относящиеся к BFE, MpsSvc, svchost, EventLog, WMI. Запишите идентификаторы (Event ID) и текст ошибок — они подскажут причину.

b) Попробовать перерегистрировать системные DLL (иногда помогает):
  regsvr32 atl.dll
  regsvr32 C:\Windows\System32\ole32.dll
  regsvr32 C:\Windows\System32\oleaut32.dll
(регистрацию делать осторожно; для конкретных ошибок в логе подскажут другие DLL)

c) Запустить средство проверки целостности компонентов (для Win7 — System Update Readiness Tool):
- Скачайте и запустите KB947821 (System Update Readiness Tool) для вашей разрядности и перезагрузите.
- Затем снова sfc /scannow.

4) Принудительный сброс «вручную» (требует остановки сервисов)
Если нужно принудительно удалить повреждённый store правил:
- Остановить сервисы (в том порядке, какой позволяет система):
  net stop mpssvc
  net stop bfe
  (если не удаётся остановить BFE — можно перезагрузиться в Safe Mode и попытаться там)
- Переименовать папку с политиками:
  cd \Windows\System32
  ren FirewallPolicy FirewallPolicy.old
- Запустить службы обратно:
  net start bfe
  net start mpssvc
- Выполнить:
  netsh advfirewall reset

После этого Windows должна заново создать папку FirewallPolicy и базовые правила.

Важно: иногда BFE не даёт себя остановить/удалить из‑за повреждённых ACL в реестре. В таком случае требуется восстановление ключей реестра службы BFE/MpsSvc из резервной копии или с рабочего компьютера той же версии/архитектуры Windows 7.

5) Если реестр службы BFE/MpsSvc повреждён
- Экспортируйте текущие ключи (на всякий случай):
  reg export "HKLM\SYSTEM\CurrentControlSet\Services\BFE" C:\bfe.reg
  reg export "HKLM\SYSTEM\CurrentControlSet\Services\MpsSvc" C:\mpssvc.reg
- Если у вас есть доступ к «здоровой» машине с той же разрядностью Win7, можно получить из неё эти ключи и импортировать. Это рискованно, делайте только если понимаете, что делаете.
- Есть и готовые инструкции Microsoft по восстановлению BFE: поиск по «Restore the Base Filtering Engine (BFE) service» (MS KB).

6) Проверка на малвари
- Часто подобные проблемы вызывают вредоносные программы, которые «ломают» BFE/Firewall/UI. Обязательно просканируйте систему:
  - Загрузитесь с LiveCD/RescueDisk (Kaspersky Rescue, Dr.Web, ESET SysRescue) и просканируйте офлайн.
  - Запустите Malwarebytes (если можно установить) и полный скан.
- Если найдена малварь — очистите систему и повторите сброс брандмауэра.

7) Дополнительные проверки сети (для симптома «пакеты идут в одну сторону»)
- Снимите трафик на сервере (Wireshark) при попытке подключения с клиента: приходят ли SYN, что сервер отвечает (SYN/ACK) или отбрасывает? Это покажет, где теряется трафик.
- Отключите полностью брандмауэр и проверьте связь:
  netsh advfirewall set allprofiles state off
  Если при выключенном брандмауэре связь восстанавливается — проблема в настройках/службе Windows Firewall.
- Проверьте, нет ли стороннего ПО (антивирус/фаервол) с собственными драйверами NDIS, WFP, которые перехватывают пакеты.
- Проверьте настройки сети: IP, маска, нет ли правил маршрутизации или неверного фильтрации на сетевом адаптере/драйвере.

8) Как поступать, если починить не получается
- Попробуйте «Repair Install» (восстановление поверх установленной системы) Windows 7 с установочного диска (сохраняет программы и файлы, восстанавливает системные файлы и службы). Это самый безопасный способ вернуть системные службы в работоспособное состояние.
- В крайнем случае — полная переустановка ОС.

Резюме и практические команды
- Проверка сервисов:
  sc query bfe
  sc query mpssvc
- Простой сброс:
  netsh advfirewall reset
  netsh advfirewall set allprofiles state off  (для теста)
- Принудительный ручной сброс:
  net stop mpssvc
  net stop bfe
  ren C:\Windows\System32\FirewallPolicy FirewallPolicy.old
  net start bfe
  net start mpssvc
  netsh advfirewall reset

Если нужен — могу помочь пошагово: скажите выводы sc query bfe / mpssvc и ошибки из журнала событий (Event Viewer), а я подскажу конкретные действия по лечению сервиса или восстановлению реестра.
dism /checkhealth на win7 не работает — это win8+ команда, Error 87 там ожидаем, не трогай его. <br/> <br/> сброс фаервола: <code>netsh advfirewall reset</code> от администратора. если после этого снова предлагает "восстановить рекомендуемые" — проверь что службы BFE и Windows Firewall запущены: <code>sc query bfe</code> и <code>sc query mpssvc</code> . без них reset ничего не применит.
Похожие вопросы