Неизвестная учетная запись в реестре windows 10

Доброго времени суток
  • Remove From My Forums
  • Общие обсуждения

  • Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот
    так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре
    эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип

      3 октября 2016 г. 5:47
      Обсуждение

    • Изменен тип
      realCisco
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      Anton Sashev Ivanov
      13 октября 2016 г. 7:56
      Обсуждение

Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista

Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.

После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!

После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.

В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.

Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.

Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.

Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com

1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.

неизвестная учетная запись в реестре windows 10

3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4.
После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.

Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.

1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.

2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.

неизвестная учетная запись в реестре windows 10

4. Переместите ползунок рядом с Anti-Theft, чтобы от.

неизвестная учетная запись в реестре windows 10

5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7.
Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).

Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.

1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите

неизвестная учетная запись в реестре windows 10

3. Выберите Неизвестную учетную запись в списке и нажмите удалить.

неизвестная учетная запись в реестре windows 10

Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.

Источник

неизвестная учетная запись в реестре windows 10

Общие обсуждения

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Доброго времени суток

Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

Все ответы

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

I will be glad to help you with the issue you have with the user account.

If you don’t need the user account, you can delete it.

3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0

А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

Источник

Неизвестная учетная запись в реестре windows 10

Этот форум закрыт. Спасибо за участие!

неизвестная учетная запись в реестре windows 10

Спрашивающий

неизвестная учетная запись в реестре windows 10

Общие обсуждения

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :

Описание проблемы:

Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).

И вот что меня интересует:

2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?

С системами работаю 7-ой год, но с таким сталкиваюсь впервые.

Конфиг системы:

«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»

Все ответы

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Что-то сомнительно, что эта запись появилась после новой установки Win 7.

Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Что-то сомнительно, что эта запись появилась после новой установки Win 7.

Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»

Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Странно, конечно. Компы в сети? Может зараза какая гуляет.

вот что нашел за 2 минуты гуглинья:

открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).

Источник

Неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Общие обсуждения

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Доброго времени суток

Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

Все ответы

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

I will be glad to help you with the issue you have with the user account.

If you don’t need the user account, you can delete it.

3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0

А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

Источник

Неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Общие обсуждения

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Доброго времени суток

Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

Все ответы

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

I will be glad to help you with the issue you have with the user account.

If you don’t need the user account, you can delete it.

3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:

неизвестная учетная запись в реестре windows 10

неизвестная учетная запись в реестре windows 10

PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0

А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

Источник

Содержание

  1. Неизвестная учетная запись в реестре windows 10
  2. Спрашивающий
  3. Общие обсуждения
  4. Все ответы
  5. Восстановление поврежденного профиля Windows
  6. Содержание:
  7. Почему происходит повреждение профиля пользователя?
  8. Поиск идентификатора безопасности учетной записи
  9. Как сделать бекап реестра?
  10. Возможные проблемы с восстановлением профиля
  11. Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
  12. Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
  13. Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
  14. Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
  15. Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
  16. Неизвестная учетная запись в реестре windows 10
  17. Contents [show]
  18. Значение Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?
  19. Причины Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?
  20. More info on Unknown Account in list of users (File Properties/Security)

Неизвестная учетная запись в реестре windows 10

Этот форум закрыт. Спасибо за участие!

trans

Спрашивающий

trans

Общие обсуждения

trans

trans

У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :

Описание проблемы:

Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).

И вот что меня интересует:

2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?

С системами работаю 7-ой год, но с таким сталкиваюсь впервые.

Конфиг системы:

«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»

Все ответы

trans

trans

Что-то сомнительно, что эта запись появилась после новой установки Win 7.

Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

trans

trans

trans

trans

trans

trans

Что-то сомнительно, что эта запись появилась после новой установки Win 7.

Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»

Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была

trans

trans

trans

trans

trans

trans

trans

trans

trans

trans

При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

trans

trans

При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

trans

trans

Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

trans

trans

Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

trans

trans

trans

trans

Странно, конечно. Компы в сети? Может зараза какая гуляет.

вот что нашел за 2 минуты гуглинья:

открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).

Источник

Восстановление поврежденного профиля Windows

Не знаете, что делать, если не запускается учетная запись пользователя Windows или возникает ошибка «не удается войти в учётную запись»? Решение этих и других проблем со входом в профиль будет приведено ниже.

Содержание:

Профиль пользователя Windows является удобным функционалом системы, расширяющим возможности для использования. Сам профиль хранит в себе персональные настройки внешнего вида системы и некоторых программ. Помимо этого, один общий профиль для ПК, смартфона или другого гаджета позволяет синхронизировать действие каждого из устройств, что крайне удобно.

Утеря или повреждение профиля – достаточно неприятная ситуация, которая ограничивает доступ к некоторым функциям и данным, поэтому с данной проблемой необходимо справиться как можно быстрее.

Ошибка службы профилей пользователей (ProfSvc) имеет следующий вид:

error1

Почему происходит повреждение профиля пользователя?

Повреждение профиля Windows может быть вызвано разными причинами.

Самыми частыми из них являются:

При невозможности загрузки профиля Windows пользователь увидит соответствующее сообщение с ошибкой, и ему будет предложено продолжить работу на временном профиле, который имеет ограниченный доступ к файлам, а также удаляет все созданные за сеанс данные при выходе из временного профиля или перезагрузке системы.

Поиск идентификатора безопасности учетной записи

Работа на временном профиле сильно ограничивает возможности, поэтому при выявлении подобной проблемы необходимо сразу приступить к её решению. Первое, что необходимо сделать – попробовать выйти с профиля и зайти на него вновь. Данный совет дает сама система, и этим не следует пренебрегать.

Если перезаход не помог, следует узнать идентификатор безопасности учетной записи (SID). Чтобы это сделать, понадобится командная строка или Windows PowerShell, запущенные с правами администратора.

Шаг 1. Нажимаем ПКМ по кнопке «Пуск» и выбираем пункт «Командная строка(Администратор)» или «Windows PowerShell(Администратор)».

powershell1

Шаг 2. В командной строке необходимо ввести «whoami /user». Данная команда покажет SID текущего профиля.

whoami

Шаг 3. Копируем SID сочетанием клавиш Ctrl+C. Важно: SID имеет вид многозначного числового кода. В нашем случае это — S-1-5-21-4159091151-714581226-3499032617-1001.

После того, как SID был скопирован в буфер обмена, необходимо отредактировать реестр для восстановления профиля.

Как сделать бекап реестра?

Важно! Любые манипуляции с редактором реестра могут привести к неожиданным последствиям, поэтому нижеописанные шаги следует выполнять с максимальной осторожностью. Перед началом работы с реестром настоятельно рекомендуется создать запасную копию (бекап) текущего реестра.

Чтобы выполнить данную функцию, следует:

Шаг 1. Открыть редактор реестра, как описано ниже, и нажать на пункт «Файл» в верхнем левом углу. В выпадающем списке следует выбрать «Экспорт».

reg

Шаг 2. В открывшемся окне необходимо присвоить имя запасному файлу реестра, а также сохранить его в нужном месте. Для экономии времени рекомендуется использовать сохранение только выбранной ветви реестра. Если пользователь собирается редактировать не только одну ветвь, лучше сделать бекап всего реестра.

reg backup

Выполнив данные пункты, можно обезопасить себя и в любой момент восстановить реестр из созданного бекапа.

Теперь переходим к восстановлению профиля.

Шаг 1. Нажимаем ПКМ по кнопке «Пуск» и выбираем пункт «Выполнить». В открывшемся окне вводим команду regedit и подтверждаем действие кнопкой «Ок».

regedit

Шаг 2. В редакторе реестра следует перейти по пути «КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList».

prof list

Важно: если пользователь ищет вручную и не может найти указанные папки, следует внимательно проверить правильность перехода по пути. В реестре находится множество всевозможных каталогов, среди которых очень легко запутаться.

Чтобы не терять время, рекомендуем просто скопировать КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList и вставить в адресную строку.

В зависимости от системы и версии ОС, следующие действия могут немного различаться между собой, поэтому будут рассмотрены все варианты последующих действий, подходящих для всех случаев:

1. Если идентификатор SID указан в разделе «ProfileList» дважды, следует удалить один раздел без расширения .BAK. Это можно сделать, нажав по разделу правой клавишей мыши и выбрав пункт «Удалить».

rename

3. Если присутствует одна папка с идентификатором без расширений, следует нажать по ней ЛКМ и перейти в пункт «ProfileImagePath». Далее нужно кликнуть по нему ПКМ и выбрать пункт «Изменить», как показано на скриншоте.

prof change

В строке «Значение» необходимо ввести правильный путь к папке своего профиля на системном диске. Проверить его можно, зайдя на диск С (диск, где установлена ОС) и выбрав папку «Пользователи». В нашем случае правильный путь к папке профиля имеет вид «C:UsersUser».

Соответственно путь в папке «ProfileImagePath» должен быть указан таким же.

users

Далее необходимо отредактировать параметр «State». Кликаем по нему ПКМ и выбираем пункт «Изменить».

state

В открывшемся окне в пункте «Значение» следует указать цифру «0».

state 0

На этом устранение ошибки Windows «не удается войти в учетную запись» можно считать законченным. После закрытия редактора реестра и перезагрузки компьютера профиль будет восстановлен.

Возможные проблемы с восстановлением профиля

В некоторых случаях восстановление профиля вышеописанными способами может не сработать. Это обусловлено сильным повреждением системных данных профиля или другими неполадками. В этом случае лучшим выходом будет создание нового профиля с правами администратора. Данная мера не позволит восстановить предыдущие настройки, поэтому подгонять новый профиль под свои нужды придется заново.

Для создания нового профиля следует загрузить систему в безопасном режиме. Загрузка безопасного режима детально описана в статье «Как загрузить безопасный режим в Windows»

После перезагрузки системы в безопасном режиме необходимо открыть командную строку или Windows PowerShell с правами администратора и ввести команду «net user administrator /active:yes».

net user

После этого можно воспользоваться созданием новой учетной записи с правами администратора. Как это сделать, можно прочитать в статье «Изменение имени учетной записи Windows».

Источник

Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista

Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.

После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!

После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.

В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.

Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.

Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.

Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com

1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.

kak ispravit neizvestnuju uchetnuju zapis 1

3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4.
После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.

Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.

1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.

2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.

kak ispravit neizvestnuju uchetnuju zapis 1 1

4. Переместите ползунок рядом с Anti-Theft, чтобы от.

kak ispravit neizvestnuju uchetnuju zapis 2 1

5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7.
Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).

Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.

1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите

ispravlenie nevozmozhno sozdat novogo polzovatelja 1 1

3. Выберите Неизвестную учетную запись в списке и нажмите удалить.

kak ispravit neizvestnuju uchetnuju zapis 3 1

Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.

Источник

Неизвестная учетная запись в реестре windows 10

Сообщения: 4965
Благодарности: 721

——-
А зачем тебе жужжать, если ты не пчела? По-моему так.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

administrator

Сообщения: 36072
Благодарности: 6526

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

administrator

Сообщения: 36072
Благодарности: 6526

administrator

Сообщения: 36072
Благодарности: 6526

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

contributor

Сообщения: 10692
Благодарности: 2886

Источник

reimagepcrepair

To Fix (Unknown Account in list of users (File Properties/Security)) error you need to follow the steps below:

Нажмите ‘Исправь все‘ и вы сделали!

windows versions

Совместимость : Windows 10, 8.1, 8, 7, Vista, XP
Загрузить размер : 6MB
Требования : Процессор 300 МГц, 256 MB Ram, 22 MB HDD

Неизвестная учетная запись в списке пользователей (Свойства файла / Безопасность) обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена ​​специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности

Примечание: Эта статья была обновлено на 2022-10-27 и ранее опубликованный под WIKI_Q210794

Contents [show]

Значение Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?

Ошибки, связанные с диском, часто являются основной причиной ошибок файловой системы в операционной системе Windows. Это в основном можно объяснить такими проблемами, как плохие сектора, коррупция в целостности диска или другие связанные с этим проблемы. С огромной программной системой, такой как Microsoft Windows, которая предназначена для выполнения чрезвычайно большого числа задач, в какой-то момент следует ожидать ошибок, связанных с файловой системой.

Некоторые из этих ошибок также могут быть вызваны сторонними программами, особенно теми, которые зависят от ядра Windows для запуска. Обычные пользователи могут также запускать такие ошибки файлов при интенсивном использовании.

Причины Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?

Большинство этих ошибок файлов можно легко устранить, применив последние обновления программного обеспечения от Microsoft. Однако иногда некоторые типы ошибок могут быть тяжелыми для ремонта.

Для более сложных проблем с файловой системой общие решения включают следующее:

Вы также можете использовать Средство проверки системных файлов инструмент для исправления поврежденных и отсутствующих системных файлов. В то же время, Проверить диск chkdsk также можно использовать для проверки целостности файловой системы и определения местоположения поврежденных секторов на жестком диске.

More info on Unknown Account in list of users (File Properties/Security)

This account has permissions limited to «Read click the desktop folder in «Quick Access» it only has the three standard users. On my Music, Video and Pictures folder(s). Please and thank you to anyone who & Execute» and «Read» ( «Unknown Users» listed in Properties/Security of a folder

Читайте также:  как убрать перевод часов в windows 7 на летнее время

У вас есть имя по имени, когда я ничего не нахожу. Делают дополнительные неназванные пользователи Windows 7, 64-бит.

Я все еще перечислил.

«S-1-5-21-879640176-2077098734-2292519611-1001» is not found by the Yahoo Search
Двигатель. Посмотрите, что произойдет, если вы удалите имена учетных записей?

пользователей сети (например, из домашней группы или рабочей группы), которые в настоящее время не подключены. Привет, Тони,

Это могут быть либо учетные записи пользователей, которые вы удалили, либо неизвестный пользователь для этого конкретного файла / папки.

Удаление их в основном просто удаляет доступ для того, кто получил эту неизвестную учетную запись под вкладкой безопасности, что бы это было? Если они предназначены для старых удаленных учетных записей пользователей, то это

Hi all on my pictures and some of my files i perfectly safe to remove the «Account Unknown. » entries if you like.

пожалуйста, удалите нить, размещенную в неправильном разделе.

что происходит после следующего образа системы. Я не слишком обеспокоен, немного, может быть, в основном любопытно. Нет такого пользователя, предлагающего его удалить.

«S-1-5-21-879640176-2077098734-2292519611-1001» is not found by the Yahoo Search Engine. After deleting the computer’s Limited Acct, the 2 Users are an account that previously existed but has since been deleted. And you will not find anything within the search engines about https://en.wikipedia.org/wiki/Security_Identifier

That for the folder «C:» and for «Users» searches essentially indefinitely.

1YPager.exe
O9 out what the crap this is? I’ve searched the registry for the that keep popping up even when I fix them (they’re in bold).

My Documents to point to a folder on the D:.

I found an unknown SID(?) in the security properties games and standard programs to (all security/drivers go to C:).

I tried «NT AuthoritySELF» or there’s no way to do this by Windows Explorer GUI? E.g.:

«SELF» but won’t accept it. I’ve read it can be done from PowerShell, but

Как я могу добавить удаляемую учетную запись SELF из вкладки «Свойства», «Безопасность»?

Как я могу добавить самодельку SELF, которую я прочитал, это может быть сделано из PowerShell, но учетная запись пользователя из вкладки «Свойства», «Безопасность»? Например:

there’s no way to do this by Windows Explorer GUI? I tried «NT AuthoritySELF» or «SELF» but won’t accept it.

Длинная проблема для тебя? Большое спасибо

программное обеспечение безопасности безрезультатно.

В последнее время список растет с каждым днем, кажется, в списке «Фоновый файл» в «Свойства экрана / Рабочий стол». Теперь требуется довольно много времени, не удаляя файл с фотографией. Возможно, это связано с тем, чтобы открыть опцию рабочего стола. благодаря

До недавнего времени обычные файлы Windows с различными файлами из папки «Мои рисунки». Как я могу как-то избавиться от Picasa.

Вам будет лучше создать и настроить новую учетную запись и включить соответствующие разрешения.

В любом случае, я просто заметил, что многие файлы имеют новую учетную запись и обеспечивают правильные привилегии. Система Windows не проходит и остатки старой учетной записи все еще находятся в реестре. Этот идентификатор будет храниться в идентификаторе учетных записей пользователей.

Известно как там, и не будет удалено. ПРИЧИНА для этой проблемы заключается в том, что система не смогла удалить всю информацию при удалении учетной записи.
I reformatted this computer recently and backed it up SID, because the Account no longer exists. The RESOLUTION for this issue is to leave the SID alone > Security i see this:Any ideas what this «Account Unknown» thing is?

The system can no longer access the a new icon next to them that i don’t recognize. The «security identifier» or SID. This is an internal using the special HP backup program in the BIOS. It looks like this:and when I right click it > Properties to connect to a domain controller to help delete the proper information.

How can I tell which come along to assist, though I haven’t seen him lately. Explain how the network is set up and perhaps Rob will or workgroup? I have a shared folder on my Network called ITShare users are currently using the document?? Domain their is a file located in that share called Inventory.xls..

Какая моя учетная запись пользователя на моем компьютере 10 Pro 64. Здравствуйте, glnz,

You will see «Account Unknown» happening here?

Account Unknown(S-1-5-21-1345748419-2493160549-2943627078-1000)
has full permissions in the «Advanced Security Settings» for or from an account on another computer that is not connected.

Это Win 7 Pro 64-бит и этот бит 10 Pro 64. У меня нет двух подсказок:
1) Мой компьютер с двойной загрузкой? для учетной записи, которая в настоящее время недоступна.

have «Homegroup» turned on. But wha’ Hello glnz,

You will see «Account Unknown» Two clues:
1) Мой компьютер работает с двойной загрузкой?

это? Я НЕ ВЫИГРАЛ 7 Pro 64-бит и этот бит 10 Pro 64. Это может быть из учетной записи, которую вы удалили с разрешениями, это нормально? Является

Если я перейду в C: Users мою собственную учетную запись на моем компьютере 10 Pro 64-бит Win XNUMX Pro.

У меня есть сеть с XP Pro Service Pack 2

Есть ли у кого-нибудь идеи для этого?

If you click on a folder and right click it the simple file sharing in Tools>Options>Advanced Settings!

Источник

Adblock
detector


13.10.2019

Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Содержание

  • 1 Windows 10 pro и Неизвестная учетная запись
    • 1.1 Общие обсуждения
    • 1.2 Все ответы
  • 2 Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Windows 10 IT Pro

 > 

Windows 10

  • Общие обсуждения

  • Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип
      3 октября 2016 г. 5:47
      Обсуждение
    • Изменен тип
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      13 октября 2016 г. 7:56
      Обсуждение

Все ответы

  • Здравствуйте, Скорее всего это пользователь defaultuser0
    , который появился после обновления 1607
    .

    Подобная тема обсуждена в английской ветке:

    По defauluser0. Способ удаления от сотрудника  Microsoft  Support Engineer 

    Hi,

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    • Delete the ‘DefaultUser0’ folder from C:Users
    • Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
    • Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.

    Thank you.

    На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
    : 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    • Изменено
      1 октября 2016 г. 15:11
      исправлено
  • Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    • Изменено
      2 октября 2016 г. 6:41
    • Изменено
      2 октября 2016 г. 14:52
      добавлено
  • А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

  • Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»

    А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»

    Мне кажется SID как то связан с WindowsApps

    Но почему как SID, а не какая нибудь системная учетная запись?

    • Изменено
      2 октября 2016 г. 21:01
    • Изменено
      3 октября 2016 г. 8:34
      добавлено
    • Изменено
      3 октября 2016 г. 8:50
  • За 2 недели что нибудь поменялось? Есть мысли топику?

  • Ссылку вставить не могу. (но все описанное сходится)

Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    • Изменено
      14 апреля 2011 г. 20:34
      Не размножайте посты — пользуйтесь редактированием
  • При переустановки  виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.    

  • При переустановки  виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.    

    У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS

  • У меня такаяже хрень с 7-ой Profeshional,переустановка не помогает ,после очередной перезагрузки она появляется в свойствах папок во вкладке безопасность. Удалял её в ручную-закалебался. А кто такая и откуда ,непонятно. Может кто подскажет ,что-это. Появляется в свойствах папок во вкладке безопасность примерно такая запись:Неизвестная учетная записьS-1-5-21-и полно цифр дальше через тире,а последние три -100 ,102 или103

  • Странно, конечно. Компы в сети? Может зараза какая гуляет.

    вот что нашел за 2 минуты гуглинья:

    http://www.securitylab.ru/virus/395406.php

    MCP,MCTS

    • Изменено
      19 апреля 2011 г. 4:13
      кое что нашел
  • Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.

    Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.

    Но можно сказать, что это не вирус, а артефакты.

    http://www.podgoretsky.com

  • Хорошо, пусть будем считать что Неизвестная учетная запись (S-1-5-21-346171….)
     — ЭТО мусор
    со старой системы, но что такое ( «Неизвестный контакт
    «(http://s1.ipicture.ru/uploads/20110428/gWWOX2w9.jpg
    ) с правами Владелец
    ) , а и что с «в окне приветствия не отображался новый пользователь, просто написано: «другой пользователь
    «», и после ввода логина и выхода из системы оставался последний пользователь
    ,  с чем это связано ?

  • если я правильно понял: http://s1.ipicture.ru/uploads/20110428/S0As7nhp.jpg

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS

    Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.

  • Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

  • Кроме динамических SID(с некоторым случайным генерированием маркера), есть и предопределённые, например, компьютеры в домене, или некоторые системные процессы. В данном случае, похоже что владелец, только не виден весь SID.

  •           То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.

               Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.     

              И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.

             На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.

  • Такая же проблема как у афтора. Как удалить этого пользователя? ибо достало что не могу удалить папку и вложенные файлы.

  • Подобный пользователь присутствует на папке и файлах Избраного. Домашняя расширеная, лицензия, переустанавливалась начисто, общего доступа нет, того которым я могу управлять. Пользователь я один и Администратор, Гостевая учётка ни разу не активировалась.

    Удалился без проблем.

    Откуда он взялся? След проникновения?

  • Мне помогло удалить замену стартовой страницы (пересохранялась как «yamdex»  вот этим :10. Смотрим дополнительно эти ключи реестра (так же в основном для Malware):
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix
    Значение параметра по умолчанию должно быть «http://» 

    Спасибо за подробную инструкцию.

  • Оценка статьи:

    1 звезда2 звезды3 звезды4 звезды5 звезд (пока оценок нет)

    Загрузка…

    Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.

    После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!

    После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.

    В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.

    Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.

    Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.

    Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com

    1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
    2. Отметьте ваше устройство как выздоровел.

    Учетная запись неизвестного пользователя Удаление учетной записи ESET Phantom

    3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
    4.
    После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.

    Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.

    2. Откройте программу ESET Smart Security.
    3. Перейдите к Настроить > Инструменты безопасности.

    отключить противоугонные

    4. Переместите ползунок рядом с Anti-Theft, чтобы от.

    отключить Eset Anti-Theft

    5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
    6. Наконец нажмите Финиш.
    7.
    Перезагрузите компьютер.
    8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).

    Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
    2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите

    • контроль userpasswords2

    контроль userpasswords2

    3. Выберите Неизвестную учетную запись в списке и нажмите удалить.

    удалить неизвестные учетные записи

    Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.

    Skip to content

    • ТВикинариум
    • Форум
    • Поддержка
    • PRO
    • Войти

    ФорумXpucT2022-08-18T02:06:35+03:00

    Вы должны войти, чтобы создавать сообщения и темы.

    Неизвестная учётная запись

    Цитата: 790 от 28.01.2022, 23:35

    Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
    И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.

    Сборка оригинальная, H1N1 19043.1348
    [MNotice]У нас принято здороваться — Правила[/MNotice]

    Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
    И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.

    Сборка оригинальная, H1N1 19043.1348


    Комментарий модератора:
    У нас принято здороваться — Правила

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Mikhail от 29.01.2022, 03:00

    Добрый🖐.
    Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.


    Windows переустанавливали?, или обновились?

    Добрый🖐.
    Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.


    Windows переустанавливали?, или обновились?

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0
    «Любой дурак может знать. Дело в том, чтобы понять.» — Альберт Эйнштейн

    Profile photo ofseriogas
    Цитата: seriogas от 29.01.2022, 12:42

    Привет! Скорее всего относится к WindowsApps! То есть один из

    идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…

    Привет! Скорее всего относится к WindowsApps! То есть один из

    идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…
    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: 790 от 30.01.2022, 00:09

    Привет!
    Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
    Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
    1. Долго ломал и уничтожал Edge.
    2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
    3. Снёс Avast, потом чистил от него мусор/реестр.  Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
    В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
    Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
    По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки»  на .exe не горят.
    Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)

    Привет!
    Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
    Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
    1. Долго ломал и уничтожал Edge.
    2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
    3. Снёс Avast, потом чистил от него мусор/реестр.  Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
    В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
    Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
    По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки»  на .exe не горят.
    Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Mikhail от 30.01.2022, 03:30

    Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.

    Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0
    «Любой дурак может знать. Дело в том, чтобы понять.» — Альберт Эйнштейн

    Цитата: 790 от 30.01.2022, 14:20

    Да это я уже понял, по другому и не бывает.

    Да это я уже понял, по другому и не бывает.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Sanya от 18.01.2023, 06:06

    AppDataLocalProgramsOpera
    У меня лично было их 2 и заметил я их тут:
    посмотрите есть ли в папке Programs, папка Opera, если есть то:
    щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи 
    Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
    В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.

    AppDataLocalProgramsOpera
    У меня лично было их 2 и заметил я их тут:
    посмотрите есть ли в папке Programs, папка Opera, если есть то:
    щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи 
    Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
    В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    http://support.microsoft.com/kb/243330 »

    Сообщения: 10692
    Благодарности: 2891

    Конфигурация компьютера
    Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4
    Материнская плата: MSI H61M-P21 (MS-7680) (B3.0)
    Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM
    HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb)
    Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP
    Звук: VIA VT1708S VIA High Definition Audio
    Блок питания: OCZ ZS Series Power Supply 550W 2014 г.
    CD/DVD: ATAPI iHAS122 ATA Device
    Монитор: LG FLATRON E2050 1600×900
    ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 .
    Индекс производительности Windows: 5.9
    Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310

    В Вашем случаи, эти ветки принадлежат именно Вашему пользователю — ВАМ.
    Проще говоря, скажем, что одна ветка это SID компьютера, а вторая — это идентификатор пользователя.

    Если Вы создадите еще учетную запись, то у Вас появятся две ветки но уже в конце не . — 1000 а . — 1001 и т.д.

    ——-
    Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .

    У меня появилась неизвестная учётная запись S-1-5-21-346171. Вопрос это вирус и на доли её удалять а если да то как

    короче я залез в управление компьютером и там нашёл две папки первая-пользователи вторая-группы
    в папке пользователи я нашёл: Updatus User, User-это уже моя запись, Администратор, Андрей-её уже я создал, Гость-правда у меня отключён режим гостя, Дурочки-это уже мои сёстры придумали но я им её создал . и всё это все записи которые есть в папке пользователи .

    А это список тех кто есть в папке Группы:
    IIS_IUSRS
    Администраторы
    Гости
    Криптографические операторы
    Операторы архива
    Операторы настройки сети
    Опытные пользователи
    Пользователи
    Пользователи DCOM
    Пользователи журналов производительности
    Пользователи системного монитора
    Пользователи удаленного рабочего стола
    Репликатор
    Читатели журнала событий

    Кстати в папке пользователи я нашёл это запись S-1-5-21-346171.. и я её могу удалить вопрос делать ли мне это

    теперь я не уверен что это S-1-5-21-346171.. у них другое название и их там две первая NT AUTHORITYИНТЕРАКТИВНЫЕ [S-1-5-4]
    вторая NT AUTHORITYПрошедшие проверку [S-1-5-11]
    И ещё там есть Андрей это моя и Дурочки моих сестёр .

    и если кто не понял они находятся в папке пользователи

    короче я на видео показал как я нашёл эту папку пользователи и сколько записей на моём компу
    это видео называется

    «Показ пользователей» войди в вк и в поисковике видеозаписей введите это название Кстати его автор Андрей Мурин

    и ещё одно видео где я покажу где я нашёл это S-1-5-21-346171. вот как оно называется

    «как я нашёл S-1-5-21-346171. » копируйте это название и перейдите в вк там вы его найдёте

    • Ну и что!
    • Нет.
    • Никак. Это, что-то по-типа Оператор Архива или что-то ещё, что Встроено в Windows и потому допустимо. Сомневаюсь, что данная фраза понятна. Ну, и фиг с ним. 🙂

    Цитата (народная мудрость):
    ________
    Не лезь в агрегат, пока он работает.
    ________

    Сейчас по подобию Работает любое Приложение в Android`е. И потому при Установке Вылазит Окно с угрозами, что данное Приложение Считывает денежный счёт, Активирует видеокамеру, микрофон … и ещё по списку целый ворох разных действий. Ну и что. ¯_(ツ)_/¯

    Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип
      3 октября 2016 г. 5:47
      Обсуждение
    • Изменен тип
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      13 октября 2016 г. 7:56
      Обсуждение

    Все ответы

    Здравствуйте, Скорее всего это пользователь defaultuser0
    , который появился после обновления 1607
    .
    Подобная тема обсуждена в английской ветке:

    По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    • Delete the ‘DefaultUser0’ folder from C:Users
    • Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
    • Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.

    На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
    : 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    • Изменено
      1 октября 2016 г. 15:11
      исправлено

    Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    • Изменено
      2 октября 2016 г. 6:41
    • Изменено
      2 октября 2016 г. 14:52
      добавлено

    А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

    Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»

    А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»

    Мне кажется SID как то связан с WindowsApps

    Но почему как SID, а не какая нибудь системная учетная запись?

    • Изменено
      2 октября 2016 г. 21:01
    • Изменено
      3 октября 2016 г. 8:34
      добавлено
    • Изменено
      3 октября 2016 г. 8:50

    Ссылку вставить не могу. (но все описанное сходится)

    Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    • Изменено
      14 апреля 2011 г. 20:34
      Не размножайте посты — пользуйтесь редактированием

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS

    Странно, конечно. Компы в сети? Может зараза какая гуляет.

    вот что нашел за 2 минуты гуглинья:

    • Изменено
      19 апреля 2011 г. 4:13
      кое что нашел

    Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.

    Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.

    Но можно сказать, что это не вирус, а артефакты.

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS

    Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.

    Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.

    Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.

    И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.

    На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.

    • Remove From My Forums
    • Question

    • Today is 5 Feb 2018.  I found «Account Unknown» entries in every «Permissions» section of my registry.  I tried to delete one of them and ended up in blue screen land.  So then I had to do a «restore»
      just to get back into the computer.  The entries are still in the registry and I’m not sure if they’re part of Windows, or some other not-so-good entries.  Can anyone tell me (in plain English) how I can tell if these are just some duplicate
      Windows stuff, or if I really have a problem?  I can live with them if they’re just more of Windows.  Thanks,

      • Moved by

        Tuesday, February 6, 2018 10:44 AM

    Понравилась статья? Поделить с друзьями:
  • Недопустимый знак n в ключе продукта windows
  • Недопустимые учетные данные при подключении к удаленному рабочему столу windows 10
  • Недопустимые изменения заблокированы windows 10 что это
  • Недопустимые изменения заблокированы windows 10 как отключить
  • Недопустимые данные 0xd при установке vipnet windows 10