Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Новый пользователь

RSS
Здравствуйте, вчера лазил по сайтам и антивирус ESET nod 32 обнаружил вирус. Вскоре выключил компьютер и при следующем запуск пк появилось оконо где надо было выбрать пользователя для входа в windows причем нету ни одного пользователя, нажал ctrl+alt+del появилось окно где уже указан пользователь admin нажал ок и зашел (но раньше такого не было ни каких окон не было с пользователями, и я не создавал учетные записи)
========
Думаю что хакеры подключились к удаленному рабочему столу, и используют мои ресурсы. (Dedicated server)
Зашел в свойства компьютера -удаленые сеансы -дополнительно и там стояла галка: разрешить удаленное управление этим компьютером и пользователем admin'om
Как мне быть ? Как удалить всех пользователей и сделать нормальный вход в windows (чтобы не надо было выбирать пользователя)

Ответы

а какие еще учетные записи есть на вашем компьютере, кроме admin?
сделайте лог с помощью программы
http://www.belarc.com/Programs/advisor.exe
файл html который будет сгенерирован, сохраните, запостите на форум
Учетные записи: admin, гость. Вчера было все нормально.
Может причина в этом:

Вот лог:
Извените что архив загрузил, так файл загрузить не смог
Изменено: Никита Запольских - 11.08.2010 13:39:27
admin это скорее всего ваша учетка, которая создана при установки системы.
(кстати, по какой учетной записи вы тогда вошли в безопасном режиме?)
по гостевой был вход вчера
Цитата

Гость 10.08.2010 22:19:59
я конечно, не спец по взломам системы, но возможно ее использовали для входа.
попробуйте изменить параметр в локальных политиках.
Цитата

Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL
этот параметр надо включить, чтобы автоматически входить, без выбора учетной записи.
Похоже раньше заходил с учетки: admin, но Гость была активна, и с нее кто то зашел.(т.к я некогда не захожу гостем, у меня даже нет выбора) Интерактивный вход включил. В безопасном входе зашел через admin'a (хотя в тот момент он был отключен)
Изменено: Никита Запольских - 11.08.2010 14:01:56
если был взлом, (то что включили удаленное управление рабочим столом, и службу терминалов), но для входа нужен ведь еще пароль на учетку admin. (Если нет пароля, тогда проще.)
на XP, если только не пропатчена служба терминалов, с рабочим столом может работать только один пользователь. либо вы, либо удаленный.
Читают тему