Краткий ответ: обычно сброс делают командой netsh advfirewall reset из запущенной с правами администратора консоли. Если «Восстановить параметры по умолчанию» в Панели управления запускается, но сразу откатывается/ПУ падает — значит служба Брандмауэра / Base Filtering Engine или сопутствующие системные компоненты повреждены/не запускаются (или на машине работает сторонний фаервол/малварь), и простой GUI‑сброс не может примениться. Ниже — подробный диагностический план и принудительные способы восстановления.
1) Предварительные замечания и меры предосторожности
- Сделайте полную резервную копию важных данных перед любыми правками реестра или удалением системных папок.
- Windows 7 уже устарела — при серьёзных повреждениях проще и безопаснее выполнить восстановление/переустановку ОС.
- Сильные признаки: частые падения Панели управления, невозможность восстановления — чаще указывают на повреждение службы BFE/MpsSvc, проблемы в WMI/Event Log, либо наличие вредоносного ПО.
2) Быстрые проверки (выполнить в «Командной строке (Администратор)»)
- Проверить состояние сервисов:
sc query bfe
sc query mpssvc
sc query eventlog
sc query rpcss
- Если сервисы остановлены — попробовать запустить:
net start BFE
net start MpsSvc
net start eventlog
(если команды выдаются с ошибкой — смотрите журнал событий)
- Попытка принудительного сброса правил:
netsh advfirewall reset
netsh advfirewall set allprofiles state off (временно отключит брандмауэр для теста)
Если netsh выполнился успешно — перезагрузите и проверьте поведение сети.
3) Если netsh не сработал или сервисы не стартуют
a) Посмотреть журнал событий (Event Viewer → Windows Logs → System/Application) на ошибки, относящиеся к BFE, MpsSvc, svchost, EventLog, WMI. Запишите идентификаторы (Event ID) и текст ошибок — они подскажут причину.
b) Попробовать перерегистрировать системные DLL (иногда помогает):
regsvr32 atl.dll
regsvr32 C:\Windows\System32\ole32.dll
regsvr32 C:\Windows\System32\oleaut32.dll
(регистрацию делать осторожно; для конкретных ошибок в логе подскажут другие DLL)
c) Запустить средство проверки целостности компонентов (для Win7 — System Update Readiness Tool):
- Скачайте и запустите KB947821 (System Update Readiness Tool) для вашей разрядности и перезагрузите.
- Затем снова sfc /scannow.
4) Принудительный сброс «вручную» (требует остановки сервисов)
Если нужно принудительно удалить повреждённый store правил:
- Остановить сервисы (в том порядке, какой позволяет система):
net stop mpssvc
net stop bfe
(если не удаётся остановить BFE — можно перезагрузиться в Safe Mode и попытаться там)
- Переименовать папку с политиками:
cd \Windows\System32
ren FirewallPolicy FirewallPolicy.old
- Запустить службы обратно:
net start bfe
net start mpssvc
- Выполнить:
netsh advfirewall reset
После этого Windows должна заново создать папку FirewallPolicy и базовые правила.
Важно: иногда BFE не даёт себя остановить/удалить из‑за повреждённых ACL в реестре. В таком случае требуется восстановление ключей реестра службы BFE/MpsSvc из резервной копии или с рабочего компьютера той же версии/архитектуры Windows 7.
5) Если реестр службы BFE/MpsSvc повреждён
- Экспортируйте текущие ключи (на всякий случай):
reg export "HKLM\SYSTEM\CurrentControlSet\Services\BFE" C:\bfe.reg
reg export "HKLM\SYSTEM\CurrentControlSet\Services\MpsSvc" C:\mpssvc.reg
- Если у вас есть доступ к «здоровой» машине с той же разрядностью Win7, можно получить из неё эти ключи и импортировать. Это рискованно, делайте только если понимаете, что делаете.
- Есть и готовые инструкции Microsoft по восстановлению BFE: поиск по «Restore the Base Filtering Engine (BFE) service» (MS KB).
6) Проверка на малвари
- Часто подобные проблемы вызывают вредоносные программы, которые «ломают» BFE/Firewall/UI. Обязательно просканируйте систему:
- Загрузитесь с LiveCD/RescueDisk (Kaspersky Rescue, Dr.Web, ESET SysRescue) и просканируйте офлайн.
- Запустите Malwarebytes (если можно установить) и полный скан.
- Если найдена малварь — очистите систему и повторите сброс брандмауэра.
7) Дополнительные проверки сети (для симптома «пакеты идут в одну сторону»)
- Снимите трафик на сервере (Wireshark) при попытке подключения с клиента: приходят ли SYN, что сервер отвечает (SYN/ACK) или отбрасывает? Это покажет, где теряется трафик.
- Отключите полностью брандмауэр и проверьте связь:
netsh advfirewall set allprofiles state off
Если при выключенном брандмауэре связь восстанавливается — проблема в настройках/службе Windows Firewall.
- Проверьте, нет ли стороннего ПО (антивирус/фаервол) с собственными драйверами NDIS, WFP, которые перехватывают пакеты.
- Проверьте настройки сети: IP, маска, нет ли правил маршрутизации или неверного фильтрации на сетевом адаптере/драйвере.
8) Как поступать, если починить не получается
- Попробуйте «Repair Install» (восстановление поверх установленной системы) Windows 7 с установочного диска (сохраняет программы и файлы, восстанавливает системные файлы и службы). Это самый безопасный способ вернуть системные службы в работоспособное состояние.
- В крайнем случае — полная переустановка ОС.
Резюме и практические команды
- Проверка сервисов:
sc query bfe
sc query mpssvc
- Простой сброс:
netsh advfirewall reset
netsh advfirewall set allprofiles state off (для теста)
- Принудительный ручной сброс:
net stop mpssvc
net stop bfe
ren C:\Windows\System32\FirewallPolicy FirewallPolicy.old
net start bfe
net start mpssvc
netsh advfirewall reset
Если нужен — могу помочь пошагово: скажите выводы sc query bfe / mpssvc и ошибки из журнала событий (Event Viewer), а я подскажу конкретные действия по лечению сервиса или восстановлению реестра.