Войти

Показать полную графическую версию : Безвозвратно отключить брандмауэр WinXP


Michael
07-10-2009, 14:27
Здравствуйте.
Возникла необходимость безвозвратно отключить встроенный брандмауэр в WinXP - так чтобы его в принципе нельзя было включить ни под каким пользователем (в идеале - удалить вообще из системы, т.е. только переустановка системы или sfc /scannow, но лучше - переустановка) и не было прочих последствий. Возможно такое сделать?
Спасибо

K.A.V.
07-10-2009, 14:34
1. Пуск -> Выполнить -> services.msc
2. В списке служб нажмите ПКМ по "Брандмауэр Windows/Общий доступ к Интернету (ICS)" -> Свойства
3. В поле "Тип запуска" выберите "Отключено" и нажмите кнопочку "OK"
4. Перезагрузитесь

Michael
07-10-2009, 15:05
K.A.V., такой вариант не устраивает, т.к. его потом можно включить. Нужно полное оключение/удаление, так чтобы даже администратор не мог его восстановить
Кстати перзагружаться не обязательно, достаточно эту службу остановить

K.A.V.
07-10-2009, 16:07
Кстати перзагружаться не обязательно, достаточно эту службу остановить »
да я в курсе :)

раз не устраивает предложенный выше вариант, то попробуйте удалить службу брандмауэра
В командой строке введите:
sc delete SharedAccess


я не отвечаю за последствия удаления вами данной службы, производите данную операцию на свой страх и риск

][alter
07-10-2009, 16:17
Еще можно воспользоваться утилитами, к примеру ServiceTree

Michael
07-10-2009, 21:46
K.A.V., ][alter - подозреваю что службу можно потом восстановить обратно
stasys44 - файл точно можно восстановить , к бабке не ходи ;)
А мне бы прибить безвозвратно или хотя бы максимально усложнить диагностику проблемы

K.A.V.
08-10-2009, 05:29
K.A.V., ][alter - подозреваю что службу можно потом восстановить обратно »
O_O
какой тогда ещё способ как не удаление службы? а чтобы службу "восстановить", нужно её заново создать, а для создания службы необходимо знать все её параметры (взять хотя бы команду на запуск службы - C:\WINDOWS\system32\svchost.exe -k netsvcs)

K.A.V., ][alter - подозреваю »
зачем подозревать? вы тогда вообще ничего не попробуете, и мы тут зря перед вами распинаемся, попробуй то, попробуй это...вы сначала попробуйте всё что вам предложили, а потом уже и пишите - это не помогло, а то на подозрениях здесь можно писать вечно

Michael
08-10-2009, 09:33
зачем подозревать? »
Теперь уверен - восстановление состоит оз одной команды и одной перезагрузки, после чего все возвращается на круги своя, т.е. брандмауэр цел и невредим

K.A.V.
08-10-2009, 10:09
ну если честно ничего другого на ум не приходит, как удаление службы...
можно удалить службу брандмауэра, затем включить встроенное средство Windows XP на запрет запуска программ и указать "sc.exe" чтобы запретить вновь создавать службы...
возможно есть более глубокий способ удаления брандмауэра без возможности восстановления, о котором я не знаю, просто напросто знаний не хватает, ну не полностью я изучил винду за свои 20 лет жизни... :)

p.s.
О! знаю решение :)
Установите Windows XP с Service Pack 1 (ну или удалите SP2), как известно, брандмауэр появился в SP2...

Michael
08-10-2009, 11:19
stasys44, я выше уже написал, что восстановление удаленной службы занимает не более 5 минут. Восстановление удаленных файлов или удаленной ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess также займет не более 5 минут. Дистрибутив можно найти (для операций восстановления), инет у очень многих есть дома. А мне надо отключить/удалить/повредить безвозвратно

запрет запуска программ и указать "sc.exe" чтобы запретить вновь создавать службы » К сожалению этот запрет также можно обойти имея админиские права (а админские права легко получаются при полном физическом доступе к компу, а полный физический доступ есть :()
А SP1 не пойдет - не серьезно это.

Petya V4sechkin
08-10-2009, 11:39
восстановление удаленной службы занимает не более 5 минут. Восстановление удаленных файлов или удаленной ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess также займет не более 5 минут. Дистрибутив можно найти (для операций восстановления), инет у очень многих есть дома.
А мне надо отключить/удалить/повредить безвозвратно
Если можно восстановить, то как "повредить безвозвратно"? Логика и здравый смысл отдыхают?

Где искать и как добыть
То-Чаво-Не может быть?
Ведь его ж на свете нету,
Сколько землю не копыть!..

Michael
08-10-2009, 11:57
Логика и здравый смысл отдыхают? »
Нет, они в поиске, в надежде на то, что есть еще варианты
Единственное что пока пришло в голову - удалить службу и дать запрет на ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess, но это все лечится :(

K.A.V.
08-10-2009, 13:16
К сожалению этот запрет также можно обойти имея админиские права »
1. обойти и восстановить можно всё, вот в чем проблема
2. Такое ощущение, что вы просто напросто хотите сломать кому-то систему...ведь если бы вам необходимо было сделать это ограничение на домашний/рабочий ПК, то можно было бы просто создать ограниченного пользователя и все проблемы бы решились...

CyberDaemon
08-10-2009, 14:36
А мне надо отключить/удалить/повредить безвозвратно »
Тогда только писать самостоятельно иммитатор брендмауэра и подменять им настоящий. Чтобы он вроде был, но на самом деле пустышка.

Michael
08-10-2009, 14:46
создать ограниченного пользователя и все проблемы бы решились... »
Не совсем так - при наличии полного физического доступа получить администраторские права не проблема.
Такое ощущение, что вы просто напросто хотите сломать кому-то систему » именно так ;)

K.A.V.
08-10-2009, 15:01
поместите в автозапуск прогу, которая будет постоянно посылать команду "Остановить" службе брандмауэра :)
но, я думаю вы здесь скажите "это не выход, т.к. некий подозрительный процесс будет постоянно висеть в памяти/его можно будет убить без проблем"

если честно говоря, то я уже написал, что мои идеи иссякли...возможно более опытный человек вам что-то подскажет

stasys44
08-10-2009, 17:14
Я опять здесь для того, чтобы удалить отсюда свои прежние сообщения
Предлагаю МОДЕРАТОРУ этот топик закрыть или удалить
Michael, NIŠT, IMHO :angry:




© OSzone.net 2001-2012