- Remove From My Forums
-
Общие обсуждения
-
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот
так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре
эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?-
Изменен тип
3 октября 2016 г. 5:47
Обсуждение -
Изменен тип
realCisco
3 октября 2016 г. 8:51
Нужно выяснить -
Изменен тип
Anton Sashev Ivanov
13 октября 2016 г. 7:56
Обсуждение
-
Изменен тип
Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Источник
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Неизвестная учетная запись в реестре windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Источник
Неизвестная учетная запись в реестре windows 10
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Неизвестная учетная запись в реестре windows 10
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Содержание
- Неизвестная учетная запись в реестре windows 10
- Спрашивающий
- Общие обсуждения
- Все ответы
- Восстановление поврежденного профиля Windows
- Содержание:
- Почему происходит повреждение профиля пользователя?
- Поиск идентификатора безопасности учетной записи
- Как сделать бекап реестра?
- Возможные проблемы с восстановлением профиля
- Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
- Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
- Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
- Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
- Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
- Неизвестная учетная запись в реестре windows 10
- Contents [show]
- Значение Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?
- Причины Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?
- More info on Unknown Account in list of users (File Properties/Security)
Неизвестная учетная запись в реестре windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Источник
Восстановление поврежденного профиля Windows
Не знаете, что делать, если не запускается учетная запись пользователя Windows или возникает ошибка «не удается войти в учётную запись»? Решение этих и других проблем со входом в профиль будет приведено ниже.
Содержание:
Профиль пользователя Windows является удобным функционалом системы, расширяющим возможности для использования. Сам профиль хранит в себе персональные настройки внешнего вида системы и некоторых программ. Помимо этого, один общий профиль для ПК, смартфона или другого гаджета позволяет синхронизировать действие каждого из устройств, что крайне удобно.
Утеря или повреждение профиля – достаточно неприятная ситуация, которая ограничивает доступ к некоторым функциям и данным, поэтому с данной проблемой необходимо справиться как можно быстрее.
Ошибка службы профилей пользователей (ProfSvc) имеет следующий вид:
Почему происходит повреждение профиля пользователя?
Повреждение профиля Windows может быть вызвано разными причинами.
Самыми частыми из них являются:
При невозможности загрузки профиля Windows пользователь увидит соответствующее сообщение с ошибкой, и ему будет предложено продолжить работу на временном профиле, который имеет ограниченный доступ к файлам, а также удаляет все созданные за сеанс данные при выходе из временного профиля или перезагрузке системы.
Поиск идентификатора безопасности учетной записи
Работа на временном профиле сильно ограничивает возможности, поэтому при выявлении подобной проблемы необходимо сразу приступить к её решению. Первое, что необходимо сделать – попробовать выйти с профиля и зайти на него вновь. Данный совет дает сама система, и этим не следует пренебрегать.
Если перезаход не помог, следует узнать идентификатор безопасности учетной записи (SID). Чтобы это сделать, понадобится командная строка или Windows PowerShell, запущенные с правами администратора.
Шаг 1. Нажимаем ПКМ по кнопке «Пуск» и выбираем пункт «Командная строка(Администратор)» или «Windows PowerShell(Администратор)».
Шаг 2. В командной строке необходимо ввести «whoami /user». Данная команда покажет SID текущего профиля.
Шаг 3. Копируем SID сочетанием клавиш Ctrl+C. Важно: SID имеет вид многозначного числового кода. В нашем случае это — S-1-5-21-4159091151-714581226-3499032617-1001.
После того, как SID был скопирован в буфер обмена, необходимо отредактировать реестр для восстановления профиля.
Как сделать бекап реестра?
Важно! Любые манипуляции с редактором реестра могут привести к неожиданным последствиям, поэтому нижеописанные шаги следует выполнять с максимальной осторожностью. Перед началом работы с реестром настоятельно рекомендуется создать запасную копию (бекап) текущего реестра.
Чтобы выполнить данную функцию, следует:
Шаг 1. Открыть редактор реестра, как описано ниже, и нажать на пункт «Файл» в верхнем левом углу. В выпадающем списке следует выбрать «Экспорт».
Шаг 2. В открывшемся окне необходимо присвоить имя запасному файлу реестра, а также сохранить его в нужном месте. Для экономии времени рекомендуется использовать сохранение только выбранной ветви реестра. Если пользователь собирается редактировать не только одну ветвь, лучше сделать бекап всего реестра.
Выполнив данные пункты, можно обезопасить себя и в любой момент восстановить реестр из созданного бекапа.
Теперь переходим к восстановлению профиля.
Шаг 1. Нажимаем ПКМ по кнопке «Пуск» и выбираем пункт «Выполнить». В открывшемся окне вводим команду regedit и подтверждаем действие кнопкой «Ок».
Шаг 2. В редакторе реестра следует перейти по пути «КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList».
Важно: если пользователь ищет вручную и не может найти указанные папки, следует внимательно проверить правильность перехода по пути. В реестре находится множество всевозможных каталогов, среди которых очень легко запутаться.
Чтобы не терять время, рекомендуем просто скопировать КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList и вставить в адресную строку.
В зависимости от системы и версии ОС, следующие действия могут немного различаться между собой, поэтому будут рассмотрены все варианты последующих действий, подходящих для всех случаев:
1. Если идентификатор SID указан в разделе «ProfileList» дважды, следует удалить один раздел без расширения .BAK. Это можно сделать, нажав по разделу правой клавишей мыши и выбрав пункт «Удалить».
3. Если присутствует одна папка с идентификатором без расширений, следует нажать по ней ЛКМ и перейти в пункт «ProfileImagePath». Далее нужно кликнуть по нему ПКМ и выбрать пункт «Изменить», как показано на скриншоте.
В строке «Значение» необходимо ввести правильный путь к папке своего профиля на системном диске. Проверить его можно, зайдя на диск С (диск, где установлена ОС) и выбрав папку «Пользователи». В нашем случае правильный путь к папке профиля имеет вид «C:UsersUser».
Соответственно путь в папке «ProfileImagePath» должен быть указан таким же.
Далее необходимо отредактировать параметр «State». Кликаем по нему ПКМ и выбираем пункт «Изменить».
В открывшемся окне в пункте «Значение» следует указать цифру «0».
На этом устранение ошибки Windows «не удается войти в учетную запись» можно считать законченным. После закрытия редактора реестра и перезагрузки компьютера профиль будет восстановлен.
Возможные проблемы с восстановлением профиля
В некоторых случаях восстановление профиля вышеописанными способами может не сработать. Это обусловлено сильным повреждением системных данных профиля или другими неполадками. В этом случае лучшим выходом будет создание нового профиля с правами администратора. Данная мера не позволит восстановить предыдущие настройки, поэтому подгонять новый профиль под свои нужды придется заново.
Для создания нового профиля следует загрузить систему в безопасном режиме. Загрузка безопасного режима детально описана в статье «Как загрузить безопасный режим в Windows»
После перезагрузки системы в безопасном режиме необходимо открыть командную строку или Windows PowerShell с правами администратора и ввести команду «net user administrator /active:yes».
После этого можно воспользоваться созданием новой учетной записи с правами администратора. Как это сделать, можно прочитать в статье «Изменение имени учетной записи Windows».
Источник
Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Источник
Неизвестная учетная запись в реестре windows 10
Сообщения: 4965
Благодарности: 721
——-
А зачем тебе жужжать, если ты не пчела? По-моему так.
Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.
Сообщения: 36072
Благодарности: 6526
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>
Сообщения: 36072
Благодарности: 6526
Сообщения: 36072
Благодарности: 6526
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>
Сообщения: 10692
Благодарности: 2886
Источник
To Fix (Unknown Account in list of users (File Properties/Security)) error you need to follow the steps below:
Нажмите ‘Исправь все‘ и вы сделали! |
Совместимость : Windows 10, 8.1, 8, 7, Vista, XP Неизвестная учетная запись в списке пользователей (Свойства файла / Безопасность) обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности Примечание: Эта статья была обновлено на 2022-10-27 и ранее опубликованный под WIKI_Q210794 Contents [show]Значение Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?Ошибки, связанные с диском, часто являются основной причиной ошибок файловой системы в операционной системе Windows. Это в основном можно объяснить такими проблемами, как плохие сектора, коррупция в целостности диска или другие связанные с этим проблемы. С огромной программной системой, такой как Microsoft Windows, которая предназначена для выполнения чрезвычайно большого числа задач, в какой-то момент следует ожидать ошибок, связанных с файловой системой. Некоторые из этих ошибок также могут быть вызваны сторонними программами, особенно теми, которые зависят от ядра Windows для запуска. Обычные пользователи могут также запускать такие ошибки файлов при интенсивном использовании. Причины Неизвестной учетной записи в списке пользователей (Свойства файла / Безопасность)?Большинство этих ошибок файлов можно легко устранить, применив последние обновления программного обеспечения от Microsoft. Однако иногда некоторые типы ошибок могут быть тяжелыми для ремонта. Для более сложных проблем с файловой системой общие решения включают следующее: Вы также можете использовать Средство проверки системных файлов инструмент для исправления поврежденных и отсутствующих системных файлов. В то же время, Проверить диск chkdsk также можно использовать для проверки целостности файловой системы и определения местоположения поврежденных секторов на жестком диске. More info on Unknown Account in list of users (File Properties/Security)This account has permissions limited to «Read click the desktop folder in «Quick Access» it only has the three standard users. On my Music, Video and Pictures folder(s). Please and thank you to anyone who & Execute» and «Read» ( «Unknown Users» listed in Properties/Security of a folder Читайте также: как убрать перевод часов в windows 7 на летнее время У вас есть имя по имени, когда я ничего не нахожу. Делают дополнительные неназванные пользователи Windows 7, 64-бит. Я все еще перечислил. «S-1-5-21-879640176-2077098734-2292519611-1001» is not found by the Yahoo Search пользователей сети (например, из домашней группы или рабочей группы), которые в настоящее время не подключены. Привет, Тони, Это могут быть либо учетные записи пользователей, которые вы удалили, либо неизвестный пользователь для этого конкретного файла / папки. Удаление их в основном просто удаляет доступ для того, кто получил эту неизвестную учетную запись под вкладкой безопасности, что бы это было? Если они предназначены для старых удаленных учетных записей пользователей, то это Hi all on my pictures and some of my files i perfectly safe to remove the «Account Unknown. » entries if you like. пожалуйста, удалите нить, размещенную в неправильном разделе. что происходит после следующего образа системы. Я не слишком обеспокоен, немного, может быть, в основном любопытно. Нет такого пользователя, предлагающего его удалить. «S-1-5-21-879640176-2077098734-2292519611-1001» is not found by the Yahoo Search Engine. After deleting the computer’s Limited Acct, the 2 Users are an account that previously existed but has since been deleted. And you will not find anything within the search engines about https://en.wikipedia.org/wiki/Security_Identifier That for the folder «C:» and for «Users» searches essentially indefinitely. 1YPager.exe My Documents to point to a folder on the D:. I found an unknown SID(?) in the security properties games and standard programs to (all security/drivers go to C:). I tried «NT AuthoritySELF» or there’s no way to do this by Windows Explorer GUI? E.g.: «SELF» but won’t accept it. I’ve read it can be done from PowerShell, but Как я могу добавить удаляемую учетную запись SELF из вкладки «Свойства», «Безопасность»? Как я могу добавить самодельку SELF, которую я прочитал, это может быть сделано из PowerShell, но учетная запись пользователя из вкладки «Свойства», «Безопасность»? Например: there’s no way to do this by Windows Explorer GUI? I tried «NT AuthoritySELF» or «SELF» but won’t accept it. Длинная проблема для тебя? Большое спасибо программное обеспечение безопасности безрезультатно. В последнее время список растет с каждым днем, кажется, в списке «Фоновый файл» в «Свойства экрана / Рабочий стол». Теперь требуется довольно много времени, не удаляя файл с фотографией. Возможно, это связано с тем, чтобы открыть опцию рабочего стола. благодаря До недавнего времени обычные файлы Windows с различными файлами из папки «Мои рисунки». Как я могу как-то избавиться от Picasa. Вам будет лучше создать и настроить новую учетную запись и включить соответствующие разрешения. В любом случае, я просто заметил, что многие файлы имеют новую учетную запись и обеспечивают правильные привилегии. Система Windows не проходит и остатки старой учетной записи все еще находятся в реестре. Этот идентификатор будет храниться в идентификаторе учетных записей пользователей. Известно как там, и не будет удалено. ПРИЧИНА для этой проблемы заключается в том, что система не смогла удалить всю информацию при удалении учетной записи. The system can no longer access the a new icon next to them that i don’t recognize. The «security identifier» or SID. This is an internal using the special HP backup program in the BIOS. It looks like this:and when I right click it > Properties to connect to a domain controller to help delete the proper information. How can I tell which come along to assist, though I haven’t seen him lately. Explain how the network is set up and perhaps Rob will or workgroup? I have a shared folder on my Network called ITShare users are currently using the document?? Domain their is a file located in that share called Inventory.xls.. Какая моя учетная запись пользователя на моем компьютере 10 Pro 64. Здравствуйте, glnz, You will see «Account Unknown» happening here? Account Unknown(S-1-5-21-1345748419-2493160549-2943627078-1000) Это Win 7 Pro 64-бит и этот бит 10 Pro 64. У меня нет двух подсказок: have «Homegroup» turned on. But wha’ Hello glnz, You will see «Account Unknown» Two clues: это? Я НЕ ВЫИГРАЛ 7 Pro 64-бит и этот бит 10 Pro 64. Это может быть из учетной записи, которую вы удалили с разрешениями, это нормально? Является Если я перейду в C: Users мою собственную учетную запись на моем компьютере 10 Pro 64-бит Win XNUMX Pro. У меня есть сеть с XP Pro Service Pack 2 Есть ли у кого-нибудь идеи для этого? If you click on a folder and right click it the simple file sharing in Tools>Options>Advanced Settings! Источник Adblock |
---|
13.10.2019
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Содержание
- 1 Windows 10 pro и Неизвестная учетная запись
- 1.1 Общие обсуждения
- 1.2 Все ответы
- 2 Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Windows 10 IT Pro
>
Windows 10
-
Общие обсуждения
-
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
- Изменен тип
3 октября 2016 г. 5:47
Обсуждение - Изменен тип
3 октября 2016 г. 8:51
Нужно выяснить - Изменен тип
13 октября 2016 г. 7:56
Обсуждение
- Изменен тип
Все ответы
-
Здравствуйте, Скорее всего это пользователь defaultuser0
, который появился после обновления 1607
.
Подобная тема обсуждена в английской ветке:По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer
Hi,
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
- Delete the ‘DefaultUser0’ folder from C:Users
- Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
- Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.
Thank you.
На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
: 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.- Изменено
1 октября 2016 г. 15:11
исправлено
-
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
- Изменено
2 октября 2016 г. 6:41
- Изменено
-
- Изменено
2 октября 2016 г. 14:52
добавлено
- Изменено
-
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
-
Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»
А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»
Мне кажется SID как то связан с WindowsApps
Но почему как SID, а не какая нибудь системная учетная запись?
- Изменено
2 октября 2016 г. 21:01
- Изменено
-
- Изменено
3 октября 2016 г. 8:34
добавлено
- Изменено
-
- Изменено
3 октября 2016 г. 8:50
- Изменено
-
За 2 недели что нибудь поменялось? Есть мысли топику?
-
Ссылку вставить не могу. (но все описанное сходится)
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
- Изменено
14 апреля 2011 г. 20:34
Не размножайте посты — пользуйтесь редактированием
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS
У меня такаяже хрень с 7-ой Profeshional,переустановка не помогает ,после очередной перезагрузки она появляется в свойствах папок во вкладке безопасность. Удалял её в ручную-закалебался. А кто такая и откуда ,непонятно. Может кто подскажет ,что-это. Появляется в свойствах папок во вкладке безопасность примерно такая запись:Неизвестная учетная записьS-1-5-21-и полно цифр дальше через тире,а последние три -100 ,102 или103
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
http://www.securitylab.ru/virus/395406.php
MCP,MCTS
- Изменено
19 апреля 2011 г. 4:13
кое что нашел
Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.
Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.
Но можно сказать, что это не вирус, а артефакты.
http://www.podgoretsky.com
Хорошо, пусть будем считать что Неизвестная учетная запись (S-1-5-21-346171….)
— ЭТО мусор
со старой системы, но что такое ( «Неизвестный контакт
«(http://s1.ipicture.ru/uploads/20110428/gWWOX2w9.jpg
) с правами Владелец
) , а и что с «в окне приветствия не отображался новый пользователь, просто написано: «другой пользователь
«», и после ввода логина и выхода из системы оставался последний пользователь
, с чем это связано ?
если я правильно понял: http://s1.ipicture.ru/uploads/20110428/S0As7nhp.jpg
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS
Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.
Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
Кроме динамических SID(с некоторым случайным генерированием маркера), есть и предопределённые, например, компьютеры в домене, или некоторые системные процессы. В данном случае, похоже что владелец, только не виден весь SID.
То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.
Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.
И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.
На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.
Такая же проблема как у афтора. Как удалить этого пользователя? ибо достало что не могу удалить папку и вложенные файлы.
Подобный пользователь присутствует на папке и файлах Избраного. Домашняя расширеная, лицензия, переустанавливалась начисто, общего доступа нет, того которым я могу управлять. Пользователь я один и Администратор, Гостевая учётка ни разу не активировалась.
Удалился без проблем.
Откуда он взялся? След проникновения?
Мне помогло удалить замену стартовой страницы (пересохранялась как «yamdex» вот этим :10. Смотрим дополнительно эти ключи реестра (так же в основном для Malware):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix
Значение параметра по умолчанию должно быть «http://»
Спасибо за подробную инструкцию.
Оценка статьи:
(пока оценок нет)
Загрузка…
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
- контроль userpasswords2
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Skip to content
- ТВикинариум
- Форум
- Поддержка
- PRO
- Войти
Неизвестная учётная запись
Цитата: 790 от 28.01.2022, 23:35Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.Сборка оригинальная, H1N1 19043.1348
[MNotice]У нас принято здороваться — Правила[/MNotice]
Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.
Сборка оригинальная, H1N1 19043.1348
Комментарий модератора:
У нас принято здороваться — Правила
Цитата: Mikhail от 29.01.2022, 03:00Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Цитата: seriogas от 29.01.2022, 12:42Привет! Скорее всего относится к WindowsApps! То есть один из
идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…
Привет! Скорее всего относится к WindowsApps! То есть один из
Цитата: 790 от 30.01.2022, 00:09Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Цитата: Mikhail от 30.01.2022, 03:30Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Цитата: 790 от 30.01.2022, 14:20Да это я уже понял, по другому и не бывает.
Да это я уже понял, по другому и не бывает.
Цитата: Sanya от 18.01.2023, 06:06AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
http://support.microsoft.com/kb/243330 »
Сообщения: 10692
Благодарности: 2891
Конфигурация компьютера | |
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4 | |
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0) | |
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM | |
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb) | |
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP | |
Звук: VIA VT1708S VIA High Definition Audio | |
Блок питания: OCZ ZS Series Power Supply 550W 2014 г. | |
CD/DVD: ATAPI iHAS122 ATA Device | |
Монитор: LG FLATRON E2050 1600×900 | |
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 . | |
Индекс производительности Windows: 5.9 | |
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310 |
В Вашем случаи, эти ветки принадлежат именно Вашему пользователю — ВАМ.
Проще говоря, скажем, что одна ветка это SID компьютера, а вторая — это идентификатор пользователя.
Если Вы создадите еще учетную запись, то у Вас появятся две ветки но уже в конце не . — 1000 а . — 1001 и т.д.
——-
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .
У меня появилась неизвестная учётная запись S-1-5-21-346171. Вопрос это вирус и на доли её удалять а если да то как
короче я залез в управление компьютером и там нашёл две папки первая-пользователи вторая-группы
в папке пользователи я нашёл: Updatus User, User-это уже моя запись, Администратор, Андрей-её уже я создал, Гость-правда у меня отключён режим гостя, Дурочки-это уже мои сёстры придумали но я им её создал . и всё это все записи которые есть в папке пользователи .
А это список тех кто есть в папке Группы:
IIS_IUSRS
Администраторы
Гости
Криптографические операторы
Операторы архива
Операторы настройки сети
Опытные пользователи
Пользователи
Пользователи DCOM
Пользователи журналов производительности
Пользователи системного монитора
Пользователи удаленного рабочего стола
Репликатор
Читатели журнала событий
Кстати в папке пользователи я нашёл это запись S-1-5-21-346171.. и я её могу удалить вопрос делать ли мне это
теперь я не уверен что это S-1-5-21-346171.. у них другое название и их там две первая NT AUTHORITYИНТЕРАКТИВНЫЕ [S-1-5-4]
вторая NT AUTHORITYПрошедшие проверку [S-1-5-11]
И ещё там есть Андрей это моя и Дурочки моих сестёр .
и если кто не понял они находятся в папке пользователи
короче я на видео показал как я нашёл эту папку пользователи и сколько записей на моём компу
это видео называется
«Показ пользователей» войди в вк и в поисковике видеозаписей введите это название Кстати его автор Андрей Мурин
и ещё одно видео где я покажу где я нашёл это S-1-5-21-346171. вот как оно называется
«как я нашёл S-1-5-21-346171. » копируйте это название и перейдите в вк там вы его найдёте
• Ну и что!
• Нет.
• Никак. Это, что-то по-типа Оператор Архива или что-то ещё, что Встроено в Windows и потому допустимо. Сомневаюсь, что данная фраза понятна. Ну, и фиг с ним. 🙂
Цитата (народная мудрость):
________
Не лезь в агрегат, пока он работает.
________
Сейчас по подобию Работает любое Приложение в Android`е. И потому при Установке Вылазит Окно с угрозами, что данное Приложение Считывает денежный счёт, Активирует видеокамеру, микрофон … и ещё по списку целый ворох разных действий. Ну и что. ¯_(ツ)_/¯
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
- Изменен тип
3 октября 2016 г. 5:47
Обсуждение - Изменен тип
3 октября 2016 г. 8:51
Нужно выяснить - Изменен тип
13 октября 2016 г. 7:56
Обсуждение
Все ответы
Здравствуйте, Скорее всего это пользователь defaultuser0
, который появился после обновления 1607
.
Подобная тема обсуждена в английской ветке:
По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
- Delete the ‘DefaultUser0’ folder from C:Users
- Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
- Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.
На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
: 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
- Изменено
1 октября 2016 г. 15:11
исправлено
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
- Изменено
2 октября 2016 г. 6:41
- Изменено
2 октября 2016 г. 14:52
добавлено
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»
А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»
Мне кажется SID как то связан с WindowsApps
Но почему как SID, а не какая нибудь системная учетная запись?
- Изменено
2 октября 2016 г. 21:01
- Изменено
3 октября 2016 г. 8:34
добавлено
- Изменено
3 октября 2016 г. 8:50
Ссылку вставить не могу. (но все описанное сходится)
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
- Изменено
14 апреля 2011 г. 20:34
Не размножайте посты — пользуйтесь редактированием
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
- Изменено
19 апреля 2011 г. 4:13
кое что нашел
Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.
Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.
Но можно сказать, что это не вирус, а артефакты.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS
Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.
Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.
Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.
И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.
На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.
- Remove From My Forums
-
Question
-
Today is 5 Feb 2018. I found «Account Unknown» entries in every «Permissions» section of my registry. I tried to delete one of them and ended up in blue screen land. So then I had to do a «restore»
just to get back into the computer. The entries are still in the registry and I’m not sure if they’re part of Windows, or some other not-so-good entries. Can anyone tell me (in plain English) how I can tell if these are just some duplicate
Windows stuff, or if I really have a problem? I can live with them if they’re just more of Windows. Thanks,-
Moved by
Tuesday, February 6, 2018 10:44 AM
-
Moved by