win10放火墙开机被自动关闭

发布于 2022-09-04 22:39:27 字数 3123 浏览 27 评论 0

win10中过一次病毒,虽然全盘的文件被杀毒软件扫描过,也杀掉一些中毒文件。但是之后每次开机win10的安全中心和防火墙都会被自动关闭,需要手动再从新开启。
有没有什么方法找到关闭我放火墙的罪魁祸首,每次都要手动开启有点麻烦。
以下是安全中心和放火墙被关闭的系统日志,不知道有没有用。

日志名称: System
来源: Service Control Manager
日期: 2017/5/16 10:27:58
事件 ID: 7040
任务类别: 无
级别: 信息
关键字: 经典
用户: SYSTEM
计算机: PC-201604281916
描述:
Security Center 服务的启动类型从 自动启动 更改为 已禁用。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/...
<System>

<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-05-16T02:27:58.003705800Z" />
<EventRecordID>4640</EventRecordID>
<Correlation />
<Execution ProcessID="908" ThreadID="2924" />
<Channel>System</Channel>
<Computer>PC-201604281916</Computer>
<Security UserID="S-1-5-18" />

</System>
<EventData>

<Data Name="param1">Security Center</Data>
<Data Name="param2">自动启动</Data>
<Data Name="param3">已禁用</Data>
<Data Name="param4">wscsvc</Data>

</EventData>
</Event>

日志名称: System
来源: Service Control Manager
日期: 2017/5/16 10:27:58
事件 ID: 7040
任务类别: 无
级别: 信息
关键字: 经典
用户: SYSTEM
计算机: PC-201604281916
描述:
Windows Firewall 服务的启动类型从 自动启动 更改为 已禁用。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/...
<System>

<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-05-16T02:27:58.476038600Z" />
<EventRecordID>4641</EventRecordID>
<Correlation />
<Execution ProcessID="908" ThreadID="2940" />
<Channel>System</Channel>
<Computer>PC-201604281916</Computer>
<Security UserID="S-1-5-18" />

</System>
<EventData>

<Data Name="param1">Windows Firewall</Data>
<Data Name="param2">自动启动</Data>
<Data Name="param3">已禁用</Data>
<Data Name="param4">MpsSvc</Data>

</EventData>
</Event>

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

堇色安年 2022-09-11 22:39:27

请检查以下位置:

  1. 启动项

  2. 服务项

  3. 组策略

坦然微笑 2022-09-11 22:39:27

<Exec<EventRecordID>4629</EventRecordID>ution ProcessID="880" ThreadID="7604" /> <Computer>DESKTOP-P6RV6RE</Computer>

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文