Уважаемый модератор, на мой скромный взгляд ещё рано вглубь копать!
inline,
- Вставьте установочный носитель Windows XP SP3, выполните код .CMD с правами Администратора:
Код:

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
sfc /scannow
sc start SharedAccess
sc config SharedAccess start= auto
netsh firewall set opmode enable enable all
netsh firewall set service fileandprint disable
netsh firewall set service remoteadmin disable
netsh firewall set service remotedesktop disable
- В случае неустранимой ошибки в процессе скрипта, стОит просмотреть системный раздел диска любым доступным вирус-сканером, и в последнюю очередь, чекдиском:
Код:

chkdsk c: /f /r
На одном из этапов брандмауэр должен заработать.
Кроме того, автоматические обновления должны устанавливаться автоматически. Если есть свой WSUS сервер, редактируйте код .REG; и выполняйте:
читать дальше »
Код:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
; Разрешить установку обновлений учётным записям из группы "Пользователи"
"ElevateNonAdmins"=dword:00000001
; Адрес локального сервера обновлений
;"WUServer"=""
;"WUStatusServer"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
; Включить автоматические обновления
"NoAutoUpdate"=dword:00000000
; Скачивать и устанавливать обновления автоматически
"AUOptions"=dword:00000004
; Плановая установка обновлений каждый Вторник (1=Воскресенье). (иначе при следующем включении/перезагрузке компьютера)
"ScheduledInstallDay"=dword:00000003
; Плановая установка обновлений в 00 часов (иначе при следующем включении/перезагрузке компьютера)
"ScheduledInstallHOUR"=dword:00000000
; Период проверки обновлений 22 часа (по умолчанию)
"DetectionFrequencyEnabled"=dword:00000000
; Устанавливать группу обновлений "Рекомендуемые" вкупе с группой "Важные"
"AutoInstallMinorUpdates"=dword:00000001
; Скачивать обновления с сервера Майкрософт (при значении 1 работают ключи WUStatusServer и WUServer)
"UseWUSERVER"=dword:00000000
; Через "RescheduleWaitTime" минут после перезагрузки (иначе при следующей проверке обновлений) Установить отложенные обновления.
"RescheduleWaitTimeEnabled"=dword:00000001
; Тайм-аут установки отложенных обновлений после перезагрузки, в минутах.
"RescheduleWaitTime"=dword:00000001
; Запрет самоперезагрузки во время работы пользователя в системе.
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
Загляните в исключения брандмауэра и включите действительно нужные вам, остальные должно быть выключены.