<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Новый пользователь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Новый пользователь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 04:24:25 +0300</pubDate>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4157/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если был взлом, (то что включили удаленное управление рабочим столом, и службу терминалов), но для входа нужен ведь еще пароль на учетку admin. (Если нет пароля, тогда проще.)<br />на XP, если только не пропатчена служба терминалов, с рабочим столом может работать только один пользователь. либо вы, либо удаленный. <br />
			<i>11.08.2010 14:13:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4157/</guid>
			<pubDate>Wed, 11 Aug 2010 14:13:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4155/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Похоже раньше заходил с учетки: admin, но Гость была активна, и с нее кто то зашел.(т.к я некогда не захожу гостем, у меня даже нет выбора) Интерактивный вход включил. В безопасном входе зашел через admin'a (хотя в тот момент он был отключен) <br />
			<i>11.08.2010 14:00:43, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4155/</guid>
			<pubDate>Wed, 11 Aug 2010 14:00:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4153/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			admin это скорее всего ваша учетка, которая создана при установки системы.<br /><b>(кстати, по какой учетной записи вы тогда вошли в безопасном режиме?)</b><br />по гостевой был вход вчера<br /><br />====quote====<br /><br /> Гость 	 10.08.2010 22:19:59<br /><br />=============<br />я конечно, не спец по взломам системы, но возможно ее использовали для входа.<br />попробуйте изменить параметр в локальных политиках.<br /><br />====quote====<br /><br />Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL <br /><br />=============<br />этот параметр надо включить, чтобы автоматически входить, без выбора учетной записи. <br />
			<i>11.08.2010 13:54:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4153/</guid>
			<pubDate>Wed, 11 Aug 2010 13:54:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4151/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Учетные записи: admin, гость. Вчера было все нормально. <br />Может причина в этом: <img src="http://www.7image.ru/pics/0810/57658252.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />Вот лог:<br />Извените что архив загрузил, так файл загрузить не смог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=836">Архив WinRAR.rar</a><br /><i>11.08.2010 13:37:58, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4151/</guid>
			<pubDate>Wed, 11 Aug 2010 13:37:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4149/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог с помощью программы <br /><noindex><a href="http://www.belarc.com/Programs/advisor.exe" target="_blank" rel="nofollow">http://www.belarc.com/Programs/advisor.exe</a></noindex><br />файл html который будет сгенерирован, сохраните, запостите на форум <br />
			<i>11.08.2010 13:12:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4149/</guid>
			<pubDate>Wed, 11 Aug 2010 13:12:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4148/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какие еще учетные записи есть на вашем компьютере, кроме admin? <br />
			<i>11.08.2010 13:09:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4148/</guid>
			<pubDate>Wed, 11 Aug 2010 13:09:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4147/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После отключения учетной записи admin, при попытке входа было написано что учетная запись отклена, я с трудом зашел в windows через безопасный режим, когда снова включил эту учетную запись.НО запись admin я не создавал она сама появилась. Как сделать что бы при выходе не надо было вводить не логин не пароль ?<br /><br />Службу терминалов отключил <br />
			<i>11.08.2010 13:01:38, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4147/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4147/</guid>
			<pubDate>Wed, 11 Aug 2010 13:01:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4145/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот этот еще параметр посмотрите в локальных политиках безопасности<br />===<br /><br />====quote====<br /><br />Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL<br /><br />Этот параметр безопасности определяет, должен ли пользователь, прежде чем войти в систему, нажать клавиши CTRL+ALT+DEL.<br /><br />Если эта политика включена на компьютере, пользователь не должен для входа в систему нажимать CTRL+ALT+DEL. В таком случае компьютер становится уязвимым для атак, основанных на перехвате паролей пользователей. Если потребовать нажатия клавиш CTRL+ALT+DEL перед входом в систему, то пользователям будет гарантирован надежно защищенный канал передачи паролей.<br /><br />=============<br /> <br />
			<i>11.08.2010 12:33:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4145/</guid>
			<pubDate>Wed, 11 Aug 2010 12:33:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4144/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пуск = настройки - администрирование - службы - найти в списке Служба терминалов - установить тип запуск - отключено.<br />перегрузить систему <br />
			<i>11.08.2010 12:23:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4144/</guid>
			<pubDate>Wed, 11 Aug 2010 12:23:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4143/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил шаг 1 и 2, подскажите как отключить службу терминалов ? <br />
			<i>11.08.2010 12:16:35, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4143/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4143/</guid>
			<pubDate>Wed, 11 Aug 2010 12:16:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4141/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполнить приложенный скрипт,<br />2. по учетной записи admin: если вы ее не создавали, то отключите ее в списке учетных записей,<br />(возможно, это ваша переименованная запись администратора)<br />3. если необходимо отключить управление удаленным рабочим столом, то,<br />отключите службу терминалов, <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=835">script.txt</a><br /><i>11.08.2010 12:04:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4141/</guid>
			<pubDate>Wed, 11 Aug 2010 12:04:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4140/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот может так: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=834">uvs.txt</a><br /><i>11.08.2010 11:37:51, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4140/</guid>
			<pubDate>Wed, 11 Aug 2010 11:37:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4136/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите здесь, как правильно сделать полный образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986</a></noindex> <br />
			<i>11.08.2010 11:15:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4136/</guid>
			<pubDate>Wed, 11 Aug 2010 11:15:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4134/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не знаю так или нет сделал: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=833">1.txt</a><br /><i>11.08.2010 11:05:03, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4134/</guid>
			<pubDate>Wed, 11 Aug 2010 11:05:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4133/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дополнительно,<br />сделайте лог uVS (полный образ автозагрузки),<br />заархивировать в rar<br />запостить на форум.<br />скачать программы можно отсюда:<br /><noindex><a href="http://soft.oszone.net/program/8729/U...iffer_uVS/" target="_blank" rel="nofollow">http://soft.oszone.net/program/8729/U...iffer_uVS/</a></noindex> <br />
			<i>11.08.2010 10:56:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4133/</guid>
			<pubDate>Wed, 11 Aug 2010 10:56:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый пользователь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic539/message4132/">Новый пользователь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, вчера лазил по сайтам и антивирус ESET nod 32 обнаружил вирус. Вскоре выключил компьютер и при следующем запуск пк появилось оконо где надо было выбрать пользователя для входа в windows причем нету ни одного пользователя, нажал ctrl+alt+del появилось окно где уже указан пользователь admin нажал ок и зашел (но раньше такого не было ни каких окон не было с пользователями, и я не создавал учетные записи)<br />========<br />Думаю что хакеры подключились к удаленному рабочему столу, и используют мои ресурсы. (Dedicated server) <br />Зашел в свойства компьютера -удаленые сеансы -дополнительно и там стояла галка: разрешить удаленное управление этим компьютером и пользователем admin'om<br />Как мне быть ? Как удалить всех пользователей и сделать нормальный вход в windows (чтобы не надо было выбирать пользователя) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=831">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=832">SysInspector-PC1-100811-1218.zip</a><br /><i>11.08.2010 10:45:09, Никита Запольских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic539/message4132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic539/message4132/</guid>
			<pubDate>Wed, 11 Aug 2010 10:45:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
