E0N estas haciendo un troyano ya veo te digo un consejo que me sirvio

pero lo podes hacer de otra manera. Yo use un bat simple que lo que hace es un bucle y bueno agregue otras porquerias. El bucle hace que se habra el explorer.exe cada 2 min puede ser menos, lo hago porque cuando pierdo la victima el bat inicia otra vez el proceso explorer.exe donde esta injectado el server y vuelve a reconectarse

lo hago asi porque podria ser mas sospechoso ejecutar el server todo el tiempo xD. Además en el administrador no aparecen 2 explorer.exe no tengo mucha idea pero supongo que se esconde el proceso. Bueno Chau

eso fue una idea medio tonta pero puede servir

.
Y sobre el tema desabilitar el firewall de windows hay muchas formas. ( El FW de XP es una caca xD ) podes usar un bat que se ejecute antes del troyano lo unis con un joiner el Iexpress.