<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: постоянное завершение сеанса]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме постоянное завершение сеанса форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 16:21:22 +0300</pubDate>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69309/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и кстати вопрос.<br /><br />====quote====<br />Лечил аналогом LiveCD (первым который попался в поиске на "вылечить порнобанер" &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp;. После лечения банер не вылазит. Но не получается зайти в систему - происходит постоянное завершение сеанса. <br />=============<br />какой LiveCD использовали для первоначального лечения?<br />(трояна он прибил, а ссылку в реестре не исправил.)<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUME~1\9335~1\LOCALS~1\TEMP\NTFS_CLEAN.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NTFS_CLEAN.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />CURRENTVERSION.RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;(ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br />CURRENTVERSION.WINLOGON &nbsp; &nbsp; (ССЫЛКА ~ \CURRENTVERSION\WINLOGON\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\ttracngze\Software\Microsoft\Windows\CurrentVersion\Run<WBR/>&shy;\explorer<br />explorer &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\ttracngze\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell<br />Shell &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost<br />UIHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />Userinit &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>28.06.2013 13:03:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69309/</guid>
			<pubDate>Fri, 28 Jun 2013 13:03:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69308/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			раз полет нормальный, закрываем тему. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>28.06.2013 12:41:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69308/</guid>
			<pubDate>Fri, 28 Jun 2013 12:41:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69307/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил uVS.<br />Выбрал С/Windows<br />Запустил от текущего пользователя.<br />Была одна строка<br />NTFS_CLEAN.EXE<br />Запустил скрипт из файла.<br />672 проверено. Вирусов 0.<br />Закрыл крестиком. Синий экран тоже крестиком. Во время перезагрузки компа вытащил флешку.<br />Комп загрузился, в систему вошел! Т.е. проблема решена!<br />Обновил базы НОДа. Проверил сканированием Смарт. Вирусов не обнаружено.<br />Пока полет нормальный!<br />Большое спасибо! <br />
			<i>28.06.2013 12:21:41, mrGreend.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69307/</guid>
			<pubDate>Fri, 28 Jun 2013 12:21:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69306/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в приложении список подозрительных при открытии вашего образа.<br />----------------<br />давайте все по порядку делаем.<br /><br />1. вы загрузили систему с Winpe&uVS<br /><br />далее,<br /><br /><B>выбрали каталог вашей проблемной системы с жесткого диска?</B><br /><br />если нет, значит еще раз загружаемся с Winpe&uVS<br /><br />выбираем каталог системы с жесткого диска<br /><br />затем нажимаем - текущий пользователь.<br />-------------------<br />и далее, уже выполняем скрипт из файла, который был в приложении (или по ссылке) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92431&" width="762" height="268" /><br /><i>28.06.2013 10:07:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69306/</guid>
			<pubDate>Fri, 28 Jun 2013 10:07:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69305/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил uVS &nbsp;под текущим пользователем.<br />Открылось серок окно. Внизу окна пробежали надписи.<br />После этого в окне осталось 2 строчки:<br />ICONCODESERVICE.DLL и SYSTEMPROPERTIESPERFOMANCE.EXE <br />у обоих статус - подозрительный и файл не найден.<br />Далее запустил скрипт из приложенного вами файла.<br />Внизу серого окна побежали надписи. Затем оно закрылось, открылось синее окно (голубое) с надписью Far.2.0.1807 x86 Administrator <br />И больше ничего не происходит. Окно висит. Перезагружаю - нет результата (постоянно завершается сеанс, войти в систему невозможно).<br />Скрипт запускал и второй раз - безрезультатно!<br />Что дальше делать? <br />
			<i>28.06.2013 09:45:40, mrGreend.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69305/</guid>
			<pubDate>Fri, 28 Jun 2013 09:45:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69284/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS (из под winpe) скрипт из файла.<br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/47045070/0517b5245b5c81339313c2e505059d3d" target="_blank" rel="nofollow">http://rghost.ru/private/47045070/0517b5245b5c81339313c2e505059d3d</a></noindex><br />или из прикрепленного файла<br /><br />после выполнения скрипта перегрузите систему в нормальный режим<br /><br />пишем результат. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92428">script.txt</a><br /><i>27.06.2013 05:42:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69284/</guid>
			<pubDate>Thu, 27 Jun 2013 05:42:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянное завершение сеанса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9688/message69283/">постоянное завершение сеанса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Схватил порнобанер несмотря на установленный СмартСекьюрити. Лечил аналогом LiveCD (первым который попался в поиске на "вылечить порнобанер"). После лечения банер не вылазит. Но не получается зайти в систему - происходит постоянное завершение сеанса. <br />После этого скачал здесь LiveCD - как по инструкции с него запускал Userinit_fix, затем сканировал на вирусы. Обнаруживалась 1 угроза, но не вылечивалась. <br />Проблема с завершением сеанса остается.<br /><br />Через uVS сделал образ автозапуска. Образ в приложении.<br /><br />Жду дальнейших указаний по решению проблемы. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92427">MICROSOF-FC5B08_2013-06-27_01-38-46.7z</a><br /><i>27.06.2013 01:33:17, mrGreend.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9688/message69283/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9688/message69283/</guid>
			<pubDate>Thu, 27 Jun 2013 01:33:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
