1   1  /  1  页   跳转

[RFW] 借助RunAsSys,用 任务管理器 终止 防火墙进程

借助RunAsSys,用 任务管理器 终止 防火墙进程

RunAsSys.rar:

附件: RunAsSys0_0_0_1.rar (2009-6-28 23:11:56, 2.52 K)
该附件被下载次数 575


HttpRead.rar  :

附件: HttpRead-0_0_0001-Beta4.rar (2009-6-28 23:11:56, 4.08 K)
该附件被下载次数 484



运行HttpRead,点击 读取 按钮,瑞星防火墙提示处理



被瑞星防火墙阻止后HttpRead显示的结果



在瑞星防火墙中看一下防火墙自已的进程ID



用RunAsSys运行任务管理器taskmgr.exe



任务管理器以SYSTEM用户运行



在任务管理器中终止PID为1376的防火墙进程RavMonD.exe



PID为1376的防火墙RavMonD.exe消失了,点击HttpRead的 读取 按钮,瑞星防火墙无提示,读取成功



瑞星防火墙-系统信息 中 的 进程信息 变成空白



在任务管理器中右击PID为312的瑞星防火墙托盘图标进程RsTray.exe,选择 结束进程树



PID为312的瑞星防火墙托盘图标进程RsTray.exe消失
PID为1228的瑞星防火墙进程RsMain.exe消失
任务栏上瑞星防火墙主窗口任务按钮和系统托盘区的防火墙图标都消失了
瑞星防火墙托盘图标进程RsTray.exe消失

重新运行瑞星防火墙后



防火墙托盘图标进程RsTray.exe没有运行
系统托盘区无防火墙图标


再运行防火墙的瑞星监控中心,系统托盘区的防火墙图标显示出来了用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
最后编辑endurer 最后编辑于 2009-06-28 23:34:17
http://blog.csdn.net/purpleendurer

宠辱不惊,笑看堂前花开花落; 去留无意,漫随天外云卷云舒。
分享到:
gototop
 

回复:借助RunAsSys,用 任务管理器 终止 防火墙进程

难道不是直接就能结束?
gototop
 

回复:借助RunAsSys,用 任务管理器 终止 防火墙进程

您的问题已反馈瑞星相关部门,感谢您的支持
gototop
 

回复:借助RunAsSys,用 任务管理器 终止 防火墙进程

防火墙没有自我保护的!
所以就算不加载任何东西,用任务管理器都可以结束防火墙!
gototop
 

回复:借助RunAsSys,用 任务管理器 终止 防火墙进程

Run Taskmgr.exe As .SYS FILE, so RFW even rav down!



If RFW was down, the virus would be able to download other trojans.
It's too dangerous.
最后编辑CPU_ringO 最后编辑于 2009-07-06 16:41:59
请时刻记住:微软是我们不共戴天的敌人,要找准时机彻底消灭它!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT