Разное

Брандмауэр windows 7 не работает хотя включен. Как защитить свой компьютер от вредоностного по при помощи встроенной защиты windows

Брандмауэр windows 7 не работает хотя включен. Как защитить свой компьютер от вредоностного по при помощи встроенной защиты windows

Если по какой -либо причине ваш брандмауэр на Windows отключён, то повторно включить его нужно в ближайшие сроки. Отключать фаервол может быть опасно для вашей системы, а также чревато несанкционированным доступом в персональному компьютеру вредоносного программного обеспечения. Любая программа может давать сбой, так и в случае с брандмуэром – если какая-либо ошибка выключила его, инструкцию по включению вы найдёте в этой статье.

Зайдите в панель управления. Нажмите на “пуск” и в правом меню найдите поле “панель управления”. В появившемся окне вам нужно изменить тип значков на более маленький для того, чтобы быстро найти брандмауэр Windows. Кликните по синей ссылке справа сверху, где написано “Крупные значки”. Измените значение на “мелкие значки”, кликнув по фразе один раз мышкой.


Во втором столбце найдите поле “Брандмауэр Windows” и нажмите на него.


Перед вами появится окно брандмауэра. В левой части вы найдёте небольшое меню из ссылок. Вам нужна третья сверху со словами “Включение и отключение брандмауэра Windows”. Зайдите в эти настройки, нажав мышкой однократно.


Вы увидите две настройки брандмауэра: для частной сети и общественной. Рекомендуется включать фаервол для обоих пунктов. Поставьте галочки напротив слов “Включение брандмауэра Windows” и там, и там. Нажмите кнопку “ок” внизу окна.


На этом настройка может не закончиться, вы должны удостовериться, что программа запущена и работает корректно. Для этого, вам нужно самостоятельно зайти в запущенные службы Windows и проверить это, а при необходимости и включить там брандмауэр.

Откройте пуск и в поисковой строке напишите “Службы”. В найденных программах кликните по ней мышкой. Обратите внимание, вам нужны не службы компонентов, а службы.

Среди всех служб отыщите брандмауэр. Если в графе “Состояние” написано “работает”, значит ваш брандмауэр запущен и проблема кроется совершенно не здесь. Если же слова “работает” нет, то кликните по строчке “брандмауэр Windows” дважды.


В этом окне вы можете собственноручно запустить брандмауэр. Во вкладке “общие” найдите строку “Состояние”, под ней есть ряд кнопок. Кликните по “Запустить” и подождите, пока программа брандмауэра запустится. После этого нажмите “Ок” или “Применить”.


Не запуститься брандмауэр мог и в самой системе. Поэтому снова вернитесь в панель пуска и в поиске напишите “Конфигурация системы”. Кликните по программе.

Перед вами откроется окно конфигурации, перейдите во вкладку “службы” и отыщите поле “брандмауэр Windows”. Если напротив стоит слово “работает”, то брандмауэр запущен корректно. Если же нет, то поставьте галочку напротив. После этого кликните по полю “Применить”.


После всех манипуляций ваш брандмауэр снова будет работать корректно и без перебоев. Точно таким же способом вы можете отключить его. Возьмите эту статью на заметку и в любое время у вас будет возможность реанимировать фаервол.

Речь в этом иатериале пойдет о Брандмауэре Windows – название это вы наверняка слышали, и видели различные уведомления системы, связанные с ним. Но для начала вспомним ситуацию, с которой сталкивались очень многие наши пользователи ПК. Брандмауэр появился еще в Windows XP (SP2). И ровно с этих самых пор многие, установив (себе или кому-то) эту операционную систему на чистенький компьютер, автоматически делают одно и то же. Они отключают Брандмауэр. Безжалостно и немедленно. Делается это наряду с установкой альтернативного браузера. А на вопрос чайника: «А, собственно, зачем?», ответ – снисходительная усмешка. А затем заученные фразы типа «бесполезный» и «систему грузит». Но, как оказывается, Брандмауэр – вовсе не бесполезная штука. Особенно в Windows 7. И, тем более, что в этой системе глупо говорить о том, что он мешает производительности. Поэтому предлагаем вам начать изучение Брандмауэра. Начнем с популярных вопросов. Что же такое Брандмауэр? У некоторых из вас не зря возникает ассоциация со словом «Брандмейстер». Оба слова немецкие и их роднит корень. Только Брандмейстер – пожарный, а Брандмауэр – противопожарная стена. Основной задачей возведения таких стен было нераспространение огня от одного загоревшегося здания на другие. А теперь сами проведите аналогию на тему компьютеров и компьютерной сети. Определение брандмауэра Для чего он? Это не антивирус. Но это фильтр. Через него проходят все пакеты сетевого трафика, однако его могут обойти те, пользуются уязвимостями ПО. Так что нельзя сказать, что эта полезная вещь полностью защищает компьютер. Однако от некоторых распространенных угроз он как раз и убережет. Чем Брандмауэр отличается от Firewall"а? Ничем. И то и другое – межсетевой экран. Два идентичных слова в немецком и английском языках. «Файрвол» же – и переводится как «огненная стена» (или огнеупорная стена). Рекомендация по работе В Windows 7 рекомендовано иметь включенный Брандмауэр либо какой-то сторонний сетевой экран (файрвол). Он способен эффективно справляться с некоторыми первостепенными угрозами, в том числе с червями. Работа с Брандмауэром Как открыть Ищем его, как всегда, в «Панели управления». А чтобы ее открыть – нам понадобится кнопка «Пуск» и открывшееся меню. Зайдя в «Панель управления», прописываем в строчке поиска (прямоугольное окошко в правом верхнем углу) искомую службу «Брандмауэр». Даже не успеем дописать, как нужный пункт появится в результатах. Жмем.
И вот мы уже в его активном окне:
Настройка Нажмите одну из ссылок из списка слева «Изменение параметров уведомлений» или «Включение и отключение Брандмауэра Windows» - обе они откроют одно и то же окно.
Здесь все весьма просто для понимания. Брандмауэр спокойно работает, и вы даже не заметите его работы. Естественно, он ничуть не тормозит систему, если, конечно, ее параметров достаточно для «Семерки». Список разрешений Из главного окна программы заходим в меню «Разрешить запуск программы или компонента через брандмауэр Windows».
Откроется окно:
Здесь вы можете посмотреть свойство любого компонента, нажав на кнопку «Сведения»…
…или добавить программу в список разрешенных, отметив ее галочкой в левой колонке. Таким образом, вы разрешаете доступ программам через брандмауэр. Оставшиеся две колонки (их может быть 3, включая «Доменный») – «Домашняя или рабочая» и «Публичные» - это интернет-профили (интернет-профиль настраивается при первом подключении к интернету). Ставя или снимая галочки, вы можете формировать список исключений. Это хорошая возможность настраивать доступ программ через файрвол сразу для всех профилей. Разрешайте только то, что необходимо и для тех профилей, для которых это нужно. Настройка дополнительных параметров В предыдущих пунктах все было довольно просто: вы могли разрешить или запретить доступ через Брандмауер. Но бывают ситуации, когда нужна более тонкая настройка. Для этого нам нужен пункт в главном окне Брандмауэра «Дополнительные параметры». Но если вы уже закрыли это окно, можно пойти другим путем. Гораздо лучше и быстрее это сделать из кнопки «Пуск». Просто напишите в окошке внизу «Брандмауэр». Выберите пункт «Брандмауэр Windows в режиме повышенной безопасности» и запустите его с правами администратора, нажав правую кнопку мыши. Вот что перед вами откроется. Даже на первый взгляд функционал намного шире – не правда ли?
Теперь пройдемся достаточно подробно по всем настройкам по пунктам. Но помните, что не стоит менять настройки, если у вас возникают хоть какие-то вопросы, а тем более, если вы вообще не знаете, что делаете. Для всего есть неплохая справка и поиск в интернете. А в рамках одной статьи невозможно дать определения всем терминам. Свойства Брандмауэра Windows Данный пункт в меню позволяет настроить ваши профили. В центральной области главного окна отображена информация о профилях, а под ними – ссылка «Свойства брандмауэра Windows». Также это меню можно вызвать, нажав пункт «Свойства» в правой колонке окна, озаглавленной, как «Действия». Нажимаем, появляется вот такое окно: Во всех трех вкладках для профилей (профиль домена, частный профиль, общий профиль) одинаковый набор настроек. Каждый профиль можно отключить, если вы им не собираетесь пользоваться. Обязательно почитайте о сетевых профилях, если собираетесь их отключать. Параметры IPSec . IPSec (IP Security) – это протокол, который занимается безопасностью данных IP-пакетов. Не меняйте ничего в настройках, если вы не достаточно опытный пользователь. Лучше оставьте настройку по умолчанию. Общие рекомендации Те параметры, которые установлены в профилях по умолчанию (а именно: состояние брандмауэра: включить; входящие подключения: блокировать по умолчанию; исходящие подключения: разрешить по умолчанию) обеспечивают необходимый уровень безопасности. А те программы, которым, по вашему мнению, необходим сетевой доступ, вы внесете (если они уже не внесены) в список исключению – для остальных, я напоминаю, входящие подключения запрещены. Нажмите кнопку «Защищенные сетевые подключения» и проверьте, везде ли поставлены галочки.
Если во всех профилях соблюдены данные настройки, то безопасность на должном уровне. Вы, конечно, можете в каких-то профилях ужесточить правила, если планируете свою политику для пользователей. Но ослаблять защиту или отключать Брандмауэр, если нет стороннего файрвола, все же не стоит. Здесь есть еще два пункта «Параметры» и «Ведение журнала». Первый – отвечает за оповещения Брандмауэра о блокировке каких-то соединений. Второй – позволяет настроить сохранение данных в журнал программы, выбрать его размещение – и т.д. Правила для входящих подключений Вызываем это меню нажатием соответствующего пункта в левом блоке главного окна программы.
Как видите, в центральном блоке – список программ. Галочка – означает, что программа находится в списке исключений. А это значит, что хоть у нас и стоит по умолчанию запрет на сеть для всех программ, на программы с галочкой он не распространяется. Следовательно, оставляем галочки только для тех компонентов, для которых мы применяем подключение к сети (Opera, Torrent, Skype – и т.п.). Кстати, сюда можно заходить всякий раз, когда вы устанавливаете новую программу. Ведь практически все они будут сами добавляться в список разрешенных, не уведомив вас. Двойной щелчок на нужном компоненте – откроется окно: Просто блокируйте подключение, нажав на соответствующий кружок. Или вообще отключите, сняв галочку с пункта «Включено». Жмем «ОК» - и все, значок поменялся.
О функциях остальных параметров окна «Свойства» и его многочисленных вкладок - читайте в справке. Она есть внизу каждой вкладки. Да, кстати, вот эти компоненты лучше не трогать:
Правила для исходящего подключения Здесь идентичный список, однако компонентов намного меньше, потому как не все используют исходящее подключение.
Настройка идентична предыдущему пункту. Но здесь вам вряд ли придется что-то менять. Да оно и не надо, собственно. Вот, собственно и все основные возможности встроенного файрвола. Конечно, сторонние программы подчас лучше и функциональнее, но по сравнению с XP и Vista в Windows 7 Брандмауэр определенно стал эффективнее. Держите его включенным, если нет сторонних аналогичных программ и если вы вообще пользуетесь какими-то сетями (в обратное сегодня трудно поверить. Даже если нет локальной сети, то уж без интернета сегодня никак). Систему он не перегружает и если ваш компьютер нормально «тянет» «Семерку», то вы работу Брандмауэра не заметите.

На данный момент многие антивирусные решения поставляются с фаерволом (Firewall) . При установке которых встроенный в Windows брандмауэр отключается для исключения конфликтов. Так же бывают антивирусы без встроенного фаервола, например Microsoft Security Essentials . При установке которого желательно наличие встроенного брандмауэра или отдельно установленного от сторонней компании. По умолчанию Брандмауэр в Windows 7 включен и настроен универсально. Это подходит большинству пользователей, как и все устанавливаемые решения. Здесь, вместе будем разбираться как можно поднять безопасность наших компьютеров указав какой трафик пропускать а какой нет.

Для управления брандмауэром его необходимо открыть. Что бы его открыть нужно его найти. Воспользуется поиском Windows 7 . Открываем меню Пуск и пишем «бра» и выбираем простой брандмауэр Windows .

В левой части окошка выбираем Включение и отключение брандмауэра Windows .

В открывшемся окошке вы можете отключить или включить брандмауэр для выбранной вами сети или для всех сразу.

Если программу вы знаете и нужно ей дать доступ, то галочками устанавливаете в каких сетях разрешить связь и жмете Разрешить доступ. По умолчанию галочка стоит в той сети в которой вы сейчас находитесь.

После, необходимо выключить службу Брандмауэр Windows . Воспользуемся поиском из меню Пуск .

В открывшемся окошке переходим на вкладку Службы ищем Брандмауэр Windows. Снимаем галочку и жмем ОК .

В открывшемся окошке вы можете разрешить программе соединение через брандмауэр в соответствующей сети.

Если нужной вам программы не оказалось, то с помощью кнопки Разрешить другую программу… можно легко ее добавить.

Запретить же какой-либо программе выход в интернет здесь не получиться. (По крайней мере у меня не получилось. Снимал галочки для программы µTorrent все равно качает).

В окошке для разрешения программ можно экспериментировать и не волноваться что у браузера не будет доступа в интернет (мой случай). Все можно вернуть назад с помощью функции Восстановить умолчания .

По умолчанию все должно работать исправно.

Блокирование исходящего трафика

Если мы хотим добиться большей безопасности, то одним из возможных вариантов будет блокировка исходящего трафика полностью и задание разрешений для нужных нам программ и служб. Здесь нужно отметить, что исходящим подключением считается то, которое было инициировано программой вашего компьютера . То есть если ваш браузер запрашивает какую-либо страницу в интернете и эта страница пересылается к вам в компьютер — это все исходящее подключение.

Для этого необходимо выбрать Дополнительные параметры в окошке Брандмауэра.

Для того что бы заблокировать все исходящие подключения нужно в левой колонке выбрать Брандмауэр Windows в режиме повышенной безопасности и в правой колонке нажать Свойства.

В открывшемся окошке переходите на вкладку с настройками нужной сети (общественная сеть — общий профиль, домашняя сеть — частный профиль). В разделе Исходящие подключение из выпадающего меню выбираете Блокировать. Нажимаете ОК или Применить.

Для большей безопасности можно заблокировать исходящие подключения в обеих сетях.

Разрешение для программ

После блокировки исходящих подключений необходимо дать доступ в интернет тем программам которыми пользуемся. Например браузеру Google Chrome . Для этого переходим в левой части на Правила для исходящего подключения и в колонке Действия справа нажимаем Создать правило…

В открывшемся мастере выбираем Для программы . Жмем Далее >

Указываем путь к программе:

%SystemRoot%\System32\svchost.exe

так как обновление выполняется под этим процессом. В разделе Службы нажимаем Настроить…

В открывшемся окошке выбираем Применять к службе и в списке выделяем Центр обновления Windows (краткое имя — wuauserv). Нажимаем ОК.

БрандмауэраОткройте меню «Пуск» и щелкните левой кнопкой мыши один раз по строке «Панель управления» в списке справа. Откроется панель с настройками различных параметров компьютера.

Панель управления можно запустить также через папку «Компьютер». Для этого дважды щелкните левой кнопкой мыши по ярлыку «Компьютер» на рабочем столе и в верхней части открывшегося окна нажмите кнопку «Открыть панель управления».

В верхнем правом углу окна раскройте список рядом со строкой «Просмотр» и выберите тип «Мелкие значки». Отобразится список настроек всевозможных параметров персонального компьютера и операционной системы.

В открывшемся списке найдите строку «Брандмауэр Windows» и щелкните по ней один раз левой кнопкой мыши. Откроется область управления брандмауэром, содержащая в себе функции включения и отключения защитных систем, изменения списка исключений, перехода к файлам справки по работе брандмауэра и т.д.

В списке опций слева выберите строку «Включение и отключение брандмауэра Windows». Справа появится область настроек параметров брандмауэра для каждого типа сетевого соединения (домашней и общественной).

В области настроек отметьте точкой необходимые поля. Включение брандмауэра Windows для домашней сети обеспечивает защиту пользовательского компьютера от вредоносных файлов и программ, передаваемых внутри рабочей группы. Активация брандмауэра для общественной сети защищает компьютер во время активного интернет-соединения.

Включенный брандмауэр Windows может автоматически блокировать пользовательские программы. Для того чтобы снять блокировку, необходимо добавить проверенное программное обеспечение в список исключений брандмауэра.

При наличии постоянно активного интернет-соединения пользователю не рекомендуется выключать функции брандмауэра, блокирующие вредоносные файлы и программное обеспечение.

Если на компьютере установлено антивирусное программное обеспечение, то брандмауэр Windows рекомендуется отключить во избежание возникновения конфликтов между ними и, как правило, некорректной работы обеих защитных программ.

С включенной функцией уведомлений брандмауэра Windows при попытке запуска вредоносной или подозрительной программы система отправляет пользователю запрос на разрешение запуска или блокировку приложения. При выключенной системе уведомлений брандмауэр автоматически блокирует запуск подозрительных приложений.