瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 【原创】简单一招,瑞星防火墙永久防杀
光的护封剑 - 2008-9-13 13:51:00
恩,这次教大家简单的一招,不用任何第三方软件,就能直接保护防火墙不被杀~现在多数木马,像灰鸽子,DELF等等,都会入侵后结束防火墙~(而且,瑞星防火墙用户也不少~树大招风)还是做好防杀工作的好~也不麻烦,仔细点就可以了~(方法简单,供菜鸟们使用~高手同志们请勿拍砖~:default3: 也欢迎来切磋讨论~:default6: )闲话少说~

原理:强行的保护进程结束网上流传的方法有的是~但大多只能防任务管理器这个级别的,遇到“冰刃”这样底层方式结束进城的要么一样玩完,要么蓝屏同归于尽~所以学习下NOD~采用自动恢复就可以了~

步骤:重点来了!:

1.打开计算机管理,我的电脑—右键—管理,在左侧的选项中选择“服务和应用基础”—“服务”
2.找到瑞星防火墙的两个服务:(1)Rising Personal Firewall Service    (2)Rising Proxy  Service
(这里要仔细点!尤其是安装了瑞星杀毒软件的朋友,千万别把防火墙的服务和杀毒软件的服务搞混了!)两个服务见下图:" border="0">
" border="0">
3.在防火墙服务上单击右键,选择属性,在属性设置里选择“恢复”选项卡,并在“恢复”里把所有失败后的操作由“不操作”全部改为“重新启动服务”并在下面,“重新启动服务时间“一栏中,把时间改为“0”分钟!见下图:" border="0">
4.最后一步,把两个服务都设置成,第三步那样就可以了~完整设置,见下图:
" border="0">


O(∩_∩)O~OK啦~再用“冰刃”强行结束瑞星防火墙,进程试试看~怎么样?瞬间就自动重启了吧?!~这样就一劳永逸,也不用第三方软件长时间辅助~不用担心防火墙又“神秘消失”啦~!(PS:嘿嘿~如果有某个人远程入侵你的计算机,想用命令等方式来强杀你防火墙进程的话,一定会吐血的~)

总结:唉~我也猜到大家之后能想到什么~怎么不用在瑞星杀毒软件上,来防止监控被病毒(冰刃等进程工具)结束呢?笔者我试过了~瑞星杀毒本身的自我保护可不是省油的灯~在开着瑞星更改服务会被自我保护瞬间拦截~就算用冰刃结束所有瑞星进程(必须全部进程,如果只有其中一个,自我保护还会照样拦截~)再设置的话,会导监控重启后再次开启后无法自动打开~不稳定等情况的出现,所以建议大家还是不要用上述方法来更改瑞星杀软的服务来保护进程了。。。希望对大家有帮助.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; TheWorld)
最硬的石头 - 2008-9-13 14:02:00
很不错的一招,也很有创意:default6:
大唐皇帝 - 2008-9-13 14:20:00
不错呦!顶!!:default7:
Mr_DJ - 2008-9-13 14:21:00
不错。。。。
我去试试 效果不赖。。。
不过09版的也行吗/
yrt999 - 2008-9-13 18:18:00
如果防火墙升级过程中,自行停止,而这时系统自行启动,会不会用有问题的?!
☆心鉴☆ - 2008-9-13 23:49:00


引用:
原帖由 yrt999 于 2008-9-13 18:18:00 发表
如果防火墙升级过程中,自行停止,而这时系统自行启动,会不会用有问题的?!

是哦 ,这个谁测试过,如果弄的防火墙无法升级也不太好啊!!
自由的羽翼 - 2008-9-13 23:58:00
楼主说到了冰刃,这让我想起了一件事情
就是我用冰刃结束东 方 微 点的时候竟然没有反映,他的任何一个进程都没有被关闭(不是关闭后重启,而是根本没有结束过进程)
不知道他们用的什么技术 不过我希望有一天瑞星也能做到
☆心鉴☆ - 2008-9-14 0:10:00


引用:
原帖由 自由的羽翼 于 2008-9-13 23:58:00 发表
楼主说到了冰刃,这让我想起了一件事情
就是我用冰刃结束东 方 微 点的时候竟然没有反映,他的任何一个进程都没有被关闭(不是关闭后重启,而是根本没有结束过进程)
不知道他们用的什么技术 不过我希望有一天瑞星也能做到

这样也有不好的地方,一旦x自身出现问题,估计就赖在你电脑里了:default2:
长大后 - 2008-9-16 15:32:00
谢楼主的分享,试下
愛迩 - 2008-9-17 15:42:00
无法更改啊,文件自我保护拦死了:default11:
小熊当家 - 2008-9-18 17:35:00
谢楼主了,太牛了,又学一招
zg1_2004 - 2008-9-18 17:55:00
该用户帖子内容已被屏蔽
diabiwrg - 2008-9-19 17:02:00
该用户帖子内容已被屏蔽
1
查看完整版本: 【原创】简单一招,瑞星防火墙永久防杀