Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Новый пользователь

Здравствуйте, вчера лазил по сайтам и антивирус ESET nod 32 обнаружил вирус. Вскоре выключил компьютер и при следующем запуск пк появилось оконо где надо было выбрать пользователя для входа в windows причем нету ни одного пользователя, нажал ctrl+alt+del появилось окно где уже указан пользователь admin нажал ок и зашел (но раньше такого не было ни каких окон не было с пользователями, и я не создавал учетные записи)
========
Думаю что хакеры подключились к удаленному рабочему столу, и используют мои ресурсы. (Dedicated server)
Зашел в свойства компьютера -удаленые сеансы -дополнительно и там стояла галка: разрешить удаленное управление этим компьютером и пользователем admin'om
Как мне быть ? Как удалить всех пользователей и сделать нормальный вход в windows (чтобы не надо было выбирать пользователя)
дополнительно,
сделайте лог uVS (полный образ автозагрузки),
заархивировать в rar
запостить на форум.
скачать программы можно отсюда:
http://soft.oszone.net/program/8729/U...iffer_uVS/
Не знаю так или нет сделал:
посмотрите здесь, как правильно сделать полный образ автозапуска
http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986
Изменено: santy - 11.08.2010 11:15:50
Вот может так:
1. выполнить приложенный скрипт,
2. по учетной записи admin: если вы ее не создавали, то отключите ее в списке учетных записей,
(возможно, это ваша переименованная запись администратора)
3. если необходимо отключить управление удаленным рабочим столом, то,
отключите службу терминалов,
Изменено: santy - 11.08.2010 12:08:05
Выполнил шаг 1 и 2, подскажите как отключить службу терминалов ?
Пуск = настройки - администрирование - службы - найти в списке Служба терминалов - установить тип запуск - отключено.
перегрузить систему
вот этот еще параметр посмотрите в локальных политиках безопасности
===
Цитата

Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL

Этот параметр безопасности определяет, должен ли пользователь, прежде чем войти в систему, нажать клавиши CTRL+ALT+DEL.

Если эта политика включена на компьютере, пользователь не должен для входа в систему нажимать CTRL+ALT+DEL. В таком случае компьютер становится уязвимым для атак, основанных на перехвате паролей пользователей. Если потребовать нажатия клавиш CTRL+ALT+DEL перед входом в систему, то пользователям будет гарантирован надежно защищенный канал передачи паролей.
После отключения учетной записи admin, при попытке входа было написано что учетная запись отклена, я с трудом зашел в windows через безопасный режим, когда снова включил эту учетную запись.НО запись admin я не создавал она сама появилась. Как сделать что бы при выходе не надо было вводить не логин не пароль ?

Службу терминалов отключил
Читают тему