Неизвестная учетная запись windows 10 что это

Доброго времени суток
  • Remove From My Forums
  • Общие обсуждения

  • Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот
    так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре
    эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип

      3 октября 2016 г. 5:47
      Обсуждение

    • Изменен тип
      realCisco
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      Anton Sashev Ivanov
      13 октября 2016 г. 7:56
      Обсуждение


13.10.2019

Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Содержание

  • 1 Windows 10 pro и Неизвестная учетная запись
    • 1.1 Общие обсуждения
    • 1.2 Все ответы
  • 2 Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Windows 10 IT Pro

 > 

Windows 10

  • Общие обсуждения

  • Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип
      3 октября 2016 г. 5:47
      Обсуждение
    • Изменен тип
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      13 октября 2016 г. 7:56
      Обсуждение

Все ответы

  • Здравствуйте, Скорее всего это пользователь defaultuser0
    , который появился после обновления 1607
    .

    Подобная тема обсуждена в английской ветке:

    По defauluser0. Способ удаления от сотрудника  Microsoft  Support Engineer 

    Hi,

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    • Delete the ‘DefaultUser0’ folder from C:Users
    • Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
    • Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.

    Thank you.

    На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
    : 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    • Изменено
      1 октября 2016 г. 15:11
      исправлено
  • Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    • Изменено
      2 октября 2016 г. 6:41
    • Изменено
      2 октября 2016 г. 14:52
      добавлено
  • А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

  • Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»

    А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»

    Мне кажется SID как то связан с WindowsApps

    Но почему как SID, а не какая нибудь системная учетная запись?

    • Изменено
      2 октября 2016 г. 21:01
    • Изменено
      3 октября 2016 г. 8:34
      добавлено
    • Изменено
      3 октября 2016 г. 8:50
  • За 2 недели что нибудь поменялось? Есть мысли топику?

  • Ссылку вставить не могу. (но все описанное сходится)

Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7

Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    • Изменено
      14 апреля 2011 г. 20:34
      Не размножайте посты — пользуйтесь редактированием
  • При переустановки  виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.    

  • При переустановки  виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.    

    У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS

  • У меня такаяже хрень с 7-ой Profeshional,переустановка не помогает ,после очередной перезагрузки она появляется в свойствах папок во вкладке безопасность. Удалял её в ручную-закалебался. А кто такая и откуда ,непонятно. Может кто подскажет ,что-это. Появляется в свойствах папок во вкладке безопасность примерно такая запись:Неизвестная учетная записьS-1-5-21-и полно цифр дальше через тире,а последние три -100 ,102 или103

  • Странно, конечно. Компы в сети? Может зараза какая гуляет.

    вот что нашел за 2 минуты гуглинья:

    http://www.securitylab.ru/virus/395406.php

    MCP,MCTS

    • Изменено
      19 апреля 2011 г. 4:13
      кое что нашел
  • Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.

    Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.

    Но можно сказать, что это не вирус, а артефакты.

    http://www.podgoretsky.com

  • Хорошо, пусть будем считать что Неизвестная учетная запись (S-1-5-21-346171….)
     — ЭТО мусор
    со старой системы, но что такое ( «Неизвестный контакт
    «(http://s1.ipicture.ru/uploads/20110428/gWWOX2w9.jpg
    ) с правами Владелец
    ) , а и что с «в окне приветствия не отображался новый пользователь, просто написано: «другой пользователь
    «», и после ввода логина и выхода из системы оставался последний пользователь
    ,  с чем это связано ?

  • если я правильно понял: http://s1.ipicture.ru/uploads/20110428/S0As7nhp.jpg

  • Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS

    Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.

  • Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

  • Кроме динамических SID(с некоторым случайным генерированием маркера), есть и предопределённые, например, компьютеры в домене, или некоторые системные процессы. В данном случае, похоже что владелец, только не виден весь SID.

  •           То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.

               Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.     

              И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.

             На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.

  • Такая же проблема как у афтора. Как удалить этого пользователя? ибо достало что не могу удалить папку и вложенные файлы.

  • Подобный пользователь присутствует на папке и файлах Избраного. Домашняя расширеная, лицензия, переустанавливалась начисто, общего доступа нет, того которым я могу управлять. Пользователь я один и Администратор, Гостевая учётка ни разу не активировалась.

    Удалился без проблем.

    Откуда он взялся? След проникновения?

  • Мне помогло удалить замену стартовой страницы (пересохранялась как «yamdex»  вот этим :10. Смотрим дополнительно эти ключи реестра (так же в основном для Malware):
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix
    Значение параметра по умолчанию должно быть «http://» 

    Спасибо за подробную инструкцию.

  • Оценка статьи:

    1 звезда2 звезды3 звезды4 звезды5 звезд (пока оценок нет)

    Загрузка…

    Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista

    Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.

    После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!

    После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.

    В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.

    Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.

    Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.

    Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com

    1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
    2. Отметьте ваше устройство как выздоровел.

    неизвестная учетная запись в реестре windows 10

    3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
    4.
    После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.

    Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.

    2. Откройте программу ESET Smart Security.
    3. Перейдите к Настроить > Инструменты безопасности.

    неизвестная учетная запись в реестре windows 10

    4. Переместите ползунок рядом с Anti-Theft, чтобы от.

    неизвестная учетная запись в реестре windows 10

    5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
    6. Наконец нажмите Финиш.
    7.
    Перезагрузите компьютер.
    8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).

    Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
    2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите

    неизвестная учетная запись в реестре windows 10

    3. Выберите Неизвестную учетную запись в списке и нажмите удалить.

    неизвестная учетная запись в реестре windows 10

    Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.

    Источник

    неизвестная учетная запись в реестре windows 10

    Общие обсуждения

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    Все ответы

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

    Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

    P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
    S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
    S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
    S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
    S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
    также:

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
    Default REG_EXPAND_SZ %SystemDrive%UsersDefault
    ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
    ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
    Public REG_EXPAND_SZ %SystemDrive%UsersPublic

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
    Flags REG_DWORD 0xc
    ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
    RefCount REG_DWORD 0x1
    Sid REG_BINARY 010100000000000512000000
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    0
    ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x0
    RunLogonScriptSync REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    1
    ProfileImagePath REG_EXPAND_SZ C:Users******
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x4
    RunLogonScriptSync REG_DWORD 0x0

    А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

    Источник

    Неизвестная учетная запись в реестре windows 10

    Этот форум закрыт. Спасибо за участие!

    неизвестная учетная запись в реестре windows 10

    Спрашивающий

    неизвестная учетная запись в реестре windows 10

    Общие обсуждения

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :

    Описание проблемы:

    Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).

    И вот что меня интересует:

    2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?

    С системами работаю 7-ой год, но с таким сталкиваюсь впервые.

    Конфиг системы:

    «Виндовс»
    «Драйвера»
    1. Video карта
    2. nForce4
    3. Webcam (автоматично)
    4. Звукова (автоматично)
    5. Hp380 принтер (автоматично)
    «Kaspersky Internet Security 2011»
    «Acronis True Image Home 2011»
    «Acronis Online Backup»
    «Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
    1. Wise Disk Cleaner
    2. Wise Registry Cleaner
    «Mozilla Firefox 4.0»
    «FastStone 4.0»
    «Adobe Reader X»
    «DjVuEditor 6.0»
    «Microsoft Office 2010»
    «Мова екранних підказок у системі Microsoft 2010»
    «Opera 11.01»
    «Adobe Flash Player 10.2»
    «SkypeSetupFull 5.3.0»
    «ICQ 7.4»
    «µTorrent2.2»
    «IMegan Lisa Jones»
    «FineReader 10»
    «AIDA64»
    «AVITrimmer»

    Все ответы

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Что-то сомнительно, что эта запись появилась после новой установки Win 7.

    Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

    Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Что-то сомнительно, что эта запись появилась после новой установки Win 7.

    Ее мог создать касперский, акроникс или еще какая из списка ваших программ.

    Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.

    «Что-то сомнительно, что эта запись появилась после новой установки Win 7.»

    Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Странно, конечно. Компы в сети? Может зараза какая гуляет.

    вот что нашел за 2 минуты гуглинья:

    открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).

    Источник

    Неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Общие обсуждения

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    Все ответы

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

    Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

    P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
    S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
    S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
    S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
    S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
    также:

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
    Default REG_EXPAND_SZ %SystemDrive%UsersDefault
    ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
    ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
    Public REG_EXPAND_SZ %SystemDrive%UsersPublic

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
    Flags REG_DWORD 0xc
    ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
    RefCount REG_DWORD 0x1
    Sid REG_BINARY 010100000000000512000000
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    0
    ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x0
    RunLogonScriptSync REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    1
    ProfileImagePath REG_EXPAND_SZ C:Users******
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x4
    RunLogonScriptSync REG_DWORD 0x0

    А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

    Источник

    Неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Общие обсуждения

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Доброго времени суток

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    Все ответы

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Скорее всего это пользователь defaultuser0, который появился после обновления 1607.

    Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке

    P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
    S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
    S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
    S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
    S-1-5-21-3290144209-811610085-3854311798-501 (Гость)

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
    также:

    неизвестная учетная запись в реестре windows 10

    неизвестная учетная запись в реестре windows 10

    PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
    Default REG_EXPAND_SZ %SystemDrive%UsersDefault
    ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
    ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
    Public REG_EXPAND_SZ %SystemDrive%UsersPublic

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
    Flags REG_DWORD 0xc
    ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
    RefCount REG_DWORD 0x1
    Sid REG_BINARY 010100000000000512000000
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
    ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    0
    ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x0
    RunLogonScriptSync REG_DWORD 0x0

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
    1
    ProfileImagePath REG_EXPAND_SZ C:Users******
    Flags REG_DWORD 0x0
    State REG_DWORD 0x0
    Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
    ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
    ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
    ProfileLoadTimeLow REG_DWORD 0x0
    ProfileLoadTimeHigh REG_DWORD 0x0
    RefCount REG_DWORD 0x4
    RunLogonScriptSync REG_DWORD 0x0

    А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

    Источник

    Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.

    После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!

    После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.

    В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.

    Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.

    Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.

    Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com

    1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
    2. Отметьте ваше устройство как выздоровел.

    Учетная запись неизвестного пользователя Удаление учетной записи ESET Phantom

    3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
    4.
    После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.

    Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.

    2. Откройте программу ESET Smart Security.
    3. Перейдите к Настроить > Инструменты безопасности.

    отключить противоугонные

    4. Переместите ползунок рядом с Anti-Theft, чтобы от.

    отключить Eset Anti-Theft

    5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
    6. Наконец нажмите Финиш.
    7.
    Перезагрузите компьютер.
    8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).

    Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.

    1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
    2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите

    • контроль userpasswords2

    контроль userpasswords2

    3. Выберите Неизвестную учетную запись в списке и нажмите удалить.

    удалить неизвестные учетные записи

    Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.

    Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    Сообщения: 36199
    Благодарности: 6569

    Конфигурация компьютера
    Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
    ОС: Windows 10 Pro x64 Release Preview
    Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

    ——-
    Канал Windows 11, etc | Чат @winsiders

    Сообщения: 37
    Благодарности: 2

    http://support.microsoft.com/kb/243330 »

    Сообщения: 10692
    Благодарности: 2891

    Конфигурация компьютера
    Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4
    Материнская плата: MSI H61M-P21 (MS-7680) (B3.0)
    Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM
    HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb)
    Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP
    Звук: VIA VT1708S VIA High Definition Audio
    Блок питания: OCZ ZS Series Power Supply 550W 2014 г.
    CD/DVD: ATAPI iHAS122 ATA Device
    Монитор: LG FLATRON E2050 1600×900
    ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 .
    Индекс производительности Windows: 5.9
    Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310

    В Вашем случаи, эти ветки принадлежат именно Вашему пользователю — ВАМ.
    Проще говоря, скажем, что одна ветка это SID компьютера, а вторая — это идентификатор пользователя.

    Если Вы создадите еще учетную запись, то у Вас появятся две ветки но уже в конце не . — 1000 а . — 1001 и т.д.

    ——-
    Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .

    У меня появилась неизвестная учётная запись S-1-5-21-346171. Вопрос это вирус и на доли её удалять а если да то как

    короче я залез в управление компьютером и там нашёл две папки первая-пользователи вторая-группы
    в папке пользователи я нашёл: Updatus User, User-это уже моя запись, Администратор, Андрей-её уже я создал, Гость-правда у меня отключён режим гостя, Дурочки-это уже мои сёстры придумали но я им её создал . и всё это все записи которые есть в папке пользователи .

    А это список тех кто есть в папке Группы:
    IIS_IUSRS
    Администраторы
    Гости
    Криптографические операторы
    Операторы архива
    Операторы настройки сети
    Опытные пользователи
    Пользователи
    Пользователи DCOM
    Пользователи журналов производительности
    Пользователи системного монитора
    Пользователи удаленного рабочего стола
    Репликатор
    Читатели журнала событий

    Кстати в папке пользователи я нашёл это запись S-1-5-21-346171.. и я её могу удалить вопрос делать ли мне это

    теперь я не уверен что это S-1-5-21-346171.. у них другое название и их там две первая NT AUTHORITYИНТЕРАКТИВНЫЕ [S-1-5-4]
    вторая NT AUTHORITYПрошедшие проверку [S-1-5-11]
    И ещё там есть Андрей это моя и Дурочки моих сестёр .

    и если кто не понял они находятся в папке пользователи

    короче я на видео показал как я нашёл эту папку пользователи и сколько записей на моём компу
    это видео называется

    «Показ пользователей» войди в вк и в поисковике видеозаписей введите это название Кстати его автор Андрей Мурин

    и ещё одно видео где я покажу где я нашёл это S-1-5-21-346171. вот как оно называется

    «как я нашёл S-1-5-21-346171. » копируйте это название и перейдите в вк там вы его найдёте

    • Ну и что!
    • Нет.
    • Никак. Это, что-то по-типа Оператор Архива или что-то ещё, что Встроено в Windows и потому допустимо. Сомневаюсь, что данная фраза понятна. Ну, и фиг с ним. 🙂

    Цитата (народная мудрость):
    ________
    Не лезь в агрегат, пока он работает.
    ________

    Сейчас по подобию Работает любое Приложение в Android`е. И потому при Установке Вылазит Окно с угрозами, что данное Приложение Считывает денежный счёт, Активирует видеокамеру, микрофон … и ещё по списку целый ворох разных действий. Ну и что. ¯_(ツ)_/¯

    Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7

    Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?

    • Изменен тип
      3 октября 2016 г. 5:47
      Обсуждение
    • Изменен тип
      3 октября 2016 г. 8:51
      Нужно выяснить
    • Изменен тип
      13 октября 2016 г. 7:56
      Обсуждение

    Все ответы

    Здравствуйте, Скорее всего это пользователь defaultuser0
    , который появился после обновления 1607
    .
    Подобная тема обсуждена в английской ветке:

    По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer

    I will be glad to help you with the issue you have with the user account.

    If you don’t need the user account, you can delete it.

    • Delete the ‘DefaultUser0’ folder from C:Users
    • Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
    • Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.

    На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
    : 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.

    • Изменено
      1 октября 2016 г. 15:11
      исправлено

    Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full

    S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.

    • Изменено
      2 октября 2016 г. 6:41
    • Изменено
      2 октября 2016 г. 14:52
      добавлено

    А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»

    Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»

    А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»

    Мне кажется SID как то связан с WindowsApps

    Но почему как SID, а не какая нибудь системная учетная запись?

    • Изменено
      2 октября 2016 г. 21:01
    • Изменено
      3 октября 2016 г. 8:34
      добавлено
    • Изменено
      3 октября 2016 г. 8:50

    Ссылку вставить не могу. (но все описанное сходится)

    Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    • Изменено
      14 апреля 2011 г. 20:34
      Не размножайте посты — пользуйтесь редактированием

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.

    У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS

    Странно, конечно. Компы в сети? Может зараза какая гуляет.

    вот что нашел за 2 минуты гуглинья:

    • Изменено
      19 апреля 2011 г. 4:13
      кое что нашел

    Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.

    Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.

    Но можно сказать, что это не вирус, а артефакты.

    Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330

    Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS

    Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.

    Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.

    Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.

    И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.

    На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.

    Skip to content

    • ТВикинариум
    • Форум
    • Поддержка
    • PRO
    • Войти

    ФорумXpucT2022-08-18T02:06:35+03:00

    Вы должны войти, чтобы создавать сообщения и темы.

    Неизвестная учётная запись

    Цитата: 790 от 28.01.2022, 23:35

    Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
    И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.

    Сборка оригинальная, H1N1 19043.1348
    [MNotice]У нас принято здороваться — Правила[/MNotice]

    Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
    И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.

    Сборка оригинальная, H1N1 19043.1348


    Комментарий модератора:
    У нас принято здороваться — Правила

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Mikhail от 29.01.2022, 03:00

    Добрый🖐.
    Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.


    Windows переустанавливали?, или обновились?

    Добрый🖐.
    Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.


    Windows переустанавливали?, или обновились?

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0
    «Любой дурак может знать. Дело в том, чтобы понять.» — Альберт Эйнштейн

    Profile photo ofseriogas
    Цитата: seriogas от 29.01.2022, 12:42

    Привет! Скорее всего относится к WindowsApps! То есть один из

    идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…

    Привет! Скорее всего относится к WindowsApps! То есть один из

    идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…
    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: 790 от 30.01.2022, 00:09

    Привет!
    Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
    Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
    1. Долго ломал и уничтожал Edge.
    2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
    3. Снёс Avast, потом чистил от него мусор/реестр.  Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
    В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
    Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
    По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки»  на .exe не горят.
    Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)

    Привет!
    Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
    Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
    1. Долго ломал и уничтожал Edge.
    2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
    3. Снёс Avast, потом чистил от него мусор/реестр.  Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
    В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
    Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
    По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки»  на .exe не горят.
    Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Mikhail от 30.01.2022, 03:30

    Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.

    Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0
    «Любой дурак может знать. Дело в том, чтобы понять.» — Альберт Эйнштейн

    Цитата: 790 от 30.01.2022, 14:20

    Да это я уже понял, по другому и не бывает.

    Да это я уже понял, по другому и не бывает.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Цитата: Sanya от 18.01.2023, 06:06

    AppDataLocalProgramsOpera
    У меня лично было их 2 и заметил я их тут:
    посмотрите есть ли в папке Programs, папка Opera, если есть то:
    щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи 
    Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
    В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.

    AppDataLocalProgramsOpera
    У меня лично было их 2 и заметил я их тут:
    посмотрите есть ли в папке Programs, папка Opera, если есть то:
    щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи 
    Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
    В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.

    Голосуйте — палец вниз.0Голосуйте — палец вверх.0

    Некоторые пользователи Windows 10 сообщают, что каждая попытка удаления профиля Windows 10 заканчивается ошибкой «Профиль не удален полностью». Ошибка — каталог не пустой. ‘ Сообщается, что эта конкретная проблема возникает во всех выпусках Windows 10, включая Windows 10 Home, Windows 10 PRO и Windows 10 Enterprise.

    Ошибка «Профиль не удален полностью» в Windows 10

    После тщательного изучения этой конкретной проблемы выясняется, что существует несколько различных основных причин, которые могут вызвать эту конкретную проблему в Windows 10. Вот список потенциальных виновников, которые могут нести ответственность за этот код ошибки:

    • Помехи при поиске Windows. Как оказалось, одной из наиболее распространенных причин, которые могут вызывать этот конкретный код ошибки, является вмешательство службы поиска Windows, которая по-прежнему хранит данные кеша, связанные с профилем Windows, который вы пытаетесь удалить. В этом случае вы можете решить проблему, временно отключив эту службу при отключенном Windows Search.
    • Ключи реестра остаточного профиля пользователя — при определенных обстоятельствах вы можете увидеть эту ошибку, если у вас есть какой-то остаточный куст реестра, связанный с проблемным профилем пользователя, который все еще не выпущен вашей операционной системой. В этом случае вы можете решить проблему, используя утилиту редактора реестра, чтобы удалить оставшиеся ключи реестра.
    • Процесс удаления не завершен — имейте в виду, что если вы попытаетесь удалить профиль из графического интерфейса Windows 10, профиль пользователя не будет удален навсегда. Если вы оказались в этом сценарии, вы можете завершить процесс удаления, удалив список «неизвестная учетная запись» из меню «Свойства системы».

    Теперь, когда вы хорошо знакомы со всеми основными виновниками, которые могут быть ответственны за появление этого кода ошибки, вот список проверенных методов, которые другие затронутые пользователи успешно использовали, чтобы добраться до конца этого кода ошибки:

    Хотя это может показаться маловероятным виновником, одним из наиболее распространенных случаев, которые могут вызывать эту ошибку, является случай, когда служба поиска Windows не позволяет вам полностью удалить все остаточные данные, связанные с профилем Windows, который вы пытаетесь удалить.

    Несколько затронутых пользователей подтвердили, что им удалось исправить «Профиль не удален полностью. Ошибка — каталог не пустой. ‘ проблема полностью, используя экран «Службы» для отключения службы поиска Windows, прежде чем пытаться удалить проблемный профиль службы.

    Если вы оказались в том же сценарии, следуйте приведенным ниже инструкциям, чтобы временно отключить службу поиска Windows перед удалением профиля, чтобы полностью избежать ошибки:

    Важно: убедитесь, что вы до конца следуете приведенным ниже инструкциям, чтобы повторно включить службу поиска Windows, как только ошибка будет устранена, поскольку это критически важная служба для вашей установки Windows.

    1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «services.msc» в текстовое поле и нажмите Enter, чтобы открыть экран «Службы». Когда вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.Доступ к меню Services из диалогового окна Run
    2. Как только вы окажетесь на экране «Службы», перейдите в правую часть и прокрутите список доступных служб вниз, пока не найдете службу поиска Windows.
    3. После того, как вам удастся найти правильный список услуг, щелкните его правой кнопкой мыши и выберите «Остановить» в только что появившемся контекстном меню.Остановка службы поиска Windows
    4. После успешной остановки службы нажмите клавиши Windows + R, чтобы открыть другое диалоговое окно «Выполнить». Затем внутри текстового поля введите «SystemPropertiesAdvanced» и нажмите Enter, чтобы открыть экран «Свойства системы».Доступ к экрану свойств системы
    5. Как только вы окажетесь на экране «Свойства системы», перейдите на вкладку «Дополнительно» в меню вверху, затем нажмите кнопку «Настройки», связанную с профилями пользователей.Доступ к экрану настроек профилей пользователей
    6. Как только вы окажетесь в меню «Профили пользователей», выберите профиль, от которого вы хотите избавиться, затем нажмите кнопку «Удалить» и подтвердите процесс, чтобы удалить его полностью.
    7. Наконец, после того, как вам успешно удалось удалить проблемный профиль Windows без включения того же «Профиль не удален полностью». Ошибка — каталог не пуст », нажмите клавишу Windows + R, чтобы открыть другое окно« Выполнить ». Затем введите «services.msc» в текстовое поле и нажмите Enter, чтобы открыть экран «Службы». Когда вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.
    8. После успешного возврата к экрану «Службы» снова найдите службу поиска Windows в правом разделе и снова включите ее, щелкнув ее правой кнопкой мыши и выбрав «Пуск».Запуск меню поиска Windows

    Если этот метод не был применим в вашем конкретном случае или вы уже выполнили описанные выше шаги, но не дали результата, перейдите к следующему методу ниже.

    Метод 2: удаление оставшихся ключей реестра

    Если вы не смогли выполнить описанный выше метод из-за кнопки «Удалить» на экране профилей пользователей, скорее всего, это связано с какими-то остатками файлов куста реестра, которые не были выпущены операционной системой.

    Если этот сценарий применим, вы сможете решить эту проблему, используя редактор реестра, чтобы удалить все оставшиеся ключи реестра, которые могут вызывать неполное удаление профиля. Ошибка — каталог не пустой.

    Несколько затронутых пользователей сообщили, что им наконец удалось решить проблему после удаления всех разделов реестра учетной записи, связанных с проблемным профилем.

    Если вы не пытались устранить ошибку, очистив реестр эквивалентов проблемного профиля Windows, следуйте приведенным ниже инструкциям:

    1. Откройте проводник или «Мой компьютер» и перейдите в папку C: Users.
    2. Как только вы окажетесь в папке «Пользователи», найдите папку, названную в честь папки, от которой вы хотите избавиться. Когда вы его увидите, щелкните правой кнопкой мыши нужную папку и выберите «Удалить» в контекстном меню.Удаление оставшегося профиля пользователя

      Примечание. Пользователи — это защищенная папка, поэтому вам потребуется предоставить доступ администратора, чтобы удалить папку профиля. При запросе UAC (Контроль учетных записей пользователей) нажмите Да, чтобы предоставить доступ администратора.

    3. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «regedit» в текстовое поле и нажмите Enter, чтобы открыть утилиту редактора реестра, затем нажмите «Да» в ответ на запрос UAC (Контроль учетных записей пользователей), чтобы открыть его с правами администратора.Открытие утилиты Regedit
    4. Как только вы войдете в утилиту редактора реестра, используйте левое меню для доступа к следующему расположению: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion ProfileList

      Примечание. Вы можете либо перейти к этому местоположению вручную (с помощью меню слева), либо вставить местоположение прямо в панель навигации и нажать Enter, чтобы сразу попасть туда.

    5. В ProfileList вы увидите серию клавиш, которые соответствуют профилю Windows (они названы так же, как S-1-5-18). Ваша задача — получить доступ к каждой записи и проверить связанные с ней данные ProfileImagePath.Удаление остаточного ключа реестра

      Важно: данные значения данных ProfileImagePath должны указывать профиль Windows. Ваша задача на этом этапе — определить папку, в которой необходимо удалить раздел реестра.

    6. После того, как вам удалось определить правильный ключ ProfileList, содержащий остатки данных профиля, щелкните его правой кнопкой мыши и выберите «Удалить» в только что появившемся контекстном меню.Удаление ключа списка профилей
    7. Перезагрузите компьютер и повторите действие, которое ранее вызывало сообщение «Профиль не удален полностью. Ошибка — каталог не пустой. ‘ код ошибки.

    Если этот сценарий применим, перейдите к следующему потенциальному исправлению ниже.

    Метод 3: удаление неизвестной учетной записи

    Имейте в виду, что обычное удаление профиля Windows не приведет к удалению всех остаточных файлов с вашего компьютера. Как оказалось, после того, как вы удалите профиль обычным способом из интерфейса Windows 10, недавно удаленный профиль будет помечен как «Неизвестная учетная запись» и по-прежнему будет отображаться в профилях пользователей.

    По словам некоторых затронутых пользователей, пока вы не удалите запись, связанную с «Неизвестная учетная запись», из меню «Профили пользователей».

    Если вы ищете конкретные инструкции о том, как это сделать, вот что вам нужно сделать:

    1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «sysdm.cpl» в текстовое поле и нажмите Enter, чтобы открыть экран «Свойства системы». Если вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.Доступ к экрану свойств системы
    2. Как только вы окажетесь на экране «Свойства системы», перейдите на вкладку «Дополнительно», затем нажмите кнопку «Настройки», связанную с профилями пользователей.Доступ к папке профилей пользователей
    3. Как только вы войдете в меню «Профили пользователей», выберите профиль с именем «Неизвестная учетная запись» и нажмите кнопку «Удалить», чтобы удалить все остаточные файлы из профиля пользователя.Удаление остаточных файлов профиля пользователя
    4. Перезагрузите компьютер и посмотрите, решена ли проблема.

    Like this post? Please share to your friends:
  • Недопустимое имя компьютера windows 7 при установке что делать
  • Неизвестная сеть без доступа к интернету windows 10 как исправить
  • Недопустимое для реестра значение windows 10 как исправить фотографии
  • Неизвестная ошибка при установке windows 10
  • Недопустимое для реестра значение windows 10 как исправить видео