- Remove From My Forums
-
Общие обсуждения
-
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот
так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре
эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?-
Изменен тип
3 октября 2016 г. 5:47
Обсуждение -
Изменен тип
realCisco
3 октября 2016 г. 8:51
Нужно выяснить -
Изменен тип
Anton Sashev Ivanov
13 октября 2016 г. 7:56
Обсуждение
-
Изменен тип
13.10.2019
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Содержание
- 1 Windows 10 pro и Неизвестная учетная запись
- 1.1 Общие обсуждения
- 1.2 Все ответы
- 2 Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Windows 10 IT Pro
>
Windows 10
-
Общие обсуждения
-
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
- Изменен тип
3 октября 2016 г. 5:47
Обсуждение - Изменен тип
3 октября 2016 г. 8:51
Нужно выяснить - Изменен тип
13 октября 2016 г. 7:56
Обсуждение
- Изменен тип
Все ответы
-
Здравствуйте, Скорее всего это пользователь defaultuser0
, который появился после обновления 1607
.
Подобная тема обсуждена в английской ветке:По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer
Hi,
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
- Delete the ‘DefaultUser0’ folder from C:Users
- Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
- Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.
Thank you.
На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
: 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.- Изменено
1 октября 2016 г. 15:11
исправлено
-
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
- Изменено
2 октября 2016 г. 6:41
- Изменено
-
- Изменено
2 октября 2016 г. 14:52
добавлено
- Изменено
-
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
-
Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»
А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»
Мне кажется SID как то связан с WindowsApps
Но почему как SID, а не какая нибудь системная учетная запись?
- Изменено
2 октября 2016 г. 21:01
- Изменено
-
- Изменено
3 октября 2016 г. 8:34
добавлено
- Изменено
-
- Изменено
3 октября 2016 г. 8:50
- Изменено
-
За 2 недели что нибудь поменялось? Есть мысли топику?
-
Ссылку вставить не могу. (но все описанное сходится)
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171….., другие пользователи Windows 7
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
- Изменено
14 апреля 2011 г. 20:34
Не размножайте посты — пользуйтесь редактированием
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS
У меня такаяже хрень с 7-ой Profeshional,переустановка не помогает ,после очередной перезагрузки она появляется в свойствах папок во вкладке безопасность. Удалял её в ручную-закалебался. А кто такая и откуда ,непонятно. Может кто подскажет ,что-это. Появляется в свойствах папок во вкладке безопасность примерно такая запись:Неизвестная учетная записьS-1-5-21-и полно цифр дальше через тире,а последние три -100 ,102 или103
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
http://www.securitylab.ru/virus/395406.php
MCP,MCTS
- Изменено
19 апреля 2011 г. 4:13
кое что нашел
Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.
Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.
Но можно сказать, что это не вирус, а артефакты.
http://www.podgoretsky.com
Хорошо, пусть будем считать что Неизвестная учетная запись (S-1-5-21-346171….)
— ЭТО мусор
со старой системы, но что такое ( «Неизвестный контакт
«(http://s1.ipicture.ru/uploads/20110428/gWWOX2w9.jpg
) с правами Владелец
) , а и что с «в окне приветствия не отображался новый пользователь, просто написано: «другой пользователь
«», и после ввода логина и выхода из системы оставался последний пользователь
, с чем это связано ?
если я правильно понял: http://s1.ipicture.ru/uploads/20110428/S0As7nhp.jpg
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS
Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.
Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
Кроме динамических SID(с некоторым случайным генерированием маркера), есть и предопределённые, например, компьютеры в домене, или некоторые системные процессы. В данном случае, похоже что владелец, только не виден весь SID.
То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.
Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.
И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.
На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.
Такая же проблема как у афтора. Как удалить этого пользователя? ибо достало что не могу удалить папку и вложенные файлы.
Подобный пользователь присутствует на папке и файлах Избраного. Домашняя расширеная, лицензия, переустанавливалась начисто, общего доступа нет, того которым я могу управлять. Пользователь я один и Администратор, Гостевая учётка ни разу не активировалась.
Удалился без проблем.
Откуда он взялся? След проникновения?
Мне помогло удалить замену стартовой страницы (пересохранялась как «yamdex» вот этим :10. Смотрим дополнительно эти ключи реестра (так же в основном для Malware):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix
Значение параметра по умолчанию должно быть «http://»
Спасибо за подробную инструкцию.
Оценка статьи:
(пока оценок нет)
Загрузка…
Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Источник
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Неизвестная учетная запись в реестре windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Источник
Неизвестная учетная запись в реестре windows 10
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Неизвестная учетная запись в реестре windows 10
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
- контроль userpasswords2
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
http://support.microsoft.com/kb/243330 »
Сообщения: 10692
Благодарности: 2891
Конфигурация компьютера | |
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4 | |
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0) | |
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM | |
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb) | |
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP | |
Звук: VIA VT1708S VIA High Definition Audio | |
Блок питания: OCZ ZS Series Power Supply 550W 2014 г. | |
CD/DVD: ATAPI iHAS122 ATA Device | |
Монитор: LG FLATRON E2050 1600×900 | |
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 . | |
Индекс производительности Windows: 5.9 | |
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310 |
В Вашем случаи, эти ветки принадлежат именно Вашему пользователю — ВАМ.
Проще говоря, скажем, что одна ветка это SID компьютера, а вторая — это идентификатор пользователя.
Если Вы создадите еще учетную запись, то у Вас появятся две ветки но уже в конце не . — 1000 а . — 1001 и т.д.
——-
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .
У меня появилась неизвестная учётная запись S-1-5-21-346171. Вопрос это вирус и на доли её удалять а если да то как
короче я залез в управление компьютером и там нашёл две папки первая-пользователи вторая-группы
в папке пользователи я нашёл: Updatus User, User-это уже моя запись, Администратор, Андрей-её уже я создал, Гость-правда у меня отключён режим гостя, Дурочки-это уже мои сёстры придумали но я им её создал . и всё это все записи которые есть в папке пользователи .
А это список тех кто есть в папке Группы:
IIS_IUSRS
Администраторы
Гости
Криптографические операторы
Операторы архива
Операторы настройки сети
Опытные пользователи
Пользователи
Пользователи DCOM
Пользователи журналов производительности
Пользователи системного монитора
Пользователи удаленного рабочего стола
Репликатор
Читатели журнала событий
Кстати в папке пользователи я нашёл это запись S-1-5-21-346171.. и я её могу удалить вопрос делать ли мне это
теперь я не уверен что это S-1-5-21-346171.. у них другое название и их там две первая NT AUTHORITYИНТЕРАКТИВНЫЕ [S-1-5-4]
вторая NT AUTHORITYПрошедшие проверку [S-1-5-11]
И ещё там есть Андрей это моя и Дурочки моих сестёр .
и если кто не понял они находятся в папке пользователи
короче я на видео показал как я нашёл эту папку пользователи и сколько записей на моём компу
это видео называется
«Показ пользователей» войди в вк и в поисковике видеозаписей введите это название Кстати его автор Андрей Мурин
и ещё одно видео где я покажу где я нашёл это S-1-5-21-346171. вот как оно называется
«как я нашёл S-1-5-21-346171. » копируйте это название и перейдите в вк там вы его найдёте
• Ну и что!
• Нет.
• Никак. Это, что-то по-типа Оператор Архива или что-то ещё, что Встроено в Windows и потому допустимо. Сомневаюсь, что данная фраза понятна. Ну, и фиг с ним. 🙂
Цитата (народная мудрость):
________
Не лезь в агрегат, пока он работает.
________
Сейчас по подобию Работает любое Приложение в Android`е. И потому при Установке Вылазит Окно с угрозами, что данное Приложение Считывает денежный счёт, Активирует видеокамеру, микрофон … и ещё по списку целый ворох разных действий. Ну и что. ¯_(ツ)_/¯
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
- Изменен тип
3 октября 2016 г. 5:47
Обсуждение - Изменен тип
3 октября 2016 г. 8:51
Нужно выяснить - Изменен тип
13 октября 2016 г. 7:56
Обсуждение
Все ответы
Здравствуйте, Скорее всего это пользователь defaultuser0
, который появился после обновления 1607
.
Подобная тема обсуждена в английской ветке:
По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
- Delete the ‘DefaultUser0’ folder from C:Users
- Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
- Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.
На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
: 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
- Изменено
1 октября 2016 г. 15:11
исправлено
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
- Изменено
2 октября 2016 г. 6:41
- Изменено
2 октября 2016 г. 14:52
добавлено
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»
А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»
Мне кажется SID как то связан с WindowsApps
Но почему как SID, а не какая нибудь системная учетная запись?
- Изменено
2 октября 2016 г. 21:01
- Изменено
3 октября 2016 г. 8:34
добавлено
- Изменено
3 октября 2016 г. 8:50
Ссылку вставить не могу. (но все описанное сходится)
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
- Изменено
14 апреля 2011 г. 20:34
Не размножайте посты — пользуйтесь редактированием
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
- Изменено
19 апреля 2011 г. 4:13
кое что нашел
Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.
Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.
Но можно сказать, что это не вирус, а артефакты.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS
Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.
Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.
Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.
И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.
На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.
Skip to content
- ТВикинариум
- Форум
- Поддержка
- PRO
- Войти
Неизвестная учётная запись
Цитата: 790 от 28.01.2022, 23:35Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.Сборка оригинальная, H1N1 19043.1348
[MNotice]У нас принято здороваться — Правила[/MNotice]
Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.
Сборка оригинальная, H1N1 19043.1348
Комментарий модератора:
У нас принято здороваться — Правила
Цитата: Mikhail от 29.01.2022, 03:00Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Цитата: seriogas от 29.01.2022, 12:42Привет! Скорее всего относится к WindowsApps! То есть один из
идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…
Привет! Скорее всего относится к WindowsApps! То есть один из
Цитата: 790 от 30.01.2022, 00:09Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Цитата: Mikhail от 30.01.2022, 03:30Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Цитата: 790 от 30.01.2022, 14:20Да это я уже понял, по другому и не бывает.
Да это я уже понял, по другому и не бывает.
Цитата: Sanya от 18.01.2023, 06:06AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
Некоторые пользователи Windows 10 сообщают, что каждая попытка удаления профиля Windows 10 заканчивается ошибкой «Профиль не удален полностью». Ошибка — каталог не пустой. ‘ Сообщается, что эта конкретная проблема возникает во всех выпусках Windows 10, включая Windows 10 Home, Windows 10 PRO и Windows 10 Enterprise.
Ошибка «Профиль не удален полностью» в Windows 10
После тщательного изучения этой конкретной проблемы выясняется, что существует несколько различных основных причин, которые могут вызвать эту конкретную проблему в Windows 10. Вот список потенциальных виновников, которые могут нести ответственность за этот код ошибки:
- Помехи при поиске Windows. Как оказалось, одной из наиболее распространенных причин, которые могут вызывать этот конкретный код ошибки, является вмешательство службы поиска Windows, которая по-прежнему хранит данные кеша, связанные с профилем Windows, который вы пытаетесь удалить. В этом случае вы можете решить проблему, временно отключив эту службу при отключенном Windows Search.
- Ключи реестра остаточного профиля пользователя — при определенных обстоятельствах вы можете увидеть эту ошибку, если у вас есть какой-то остаточный куст реестра, связанный с проблемным профилем пользователя, который все еще не выпущен вашей операционной системой. В этом случае вы можете решить проблему, используя утилиту редактора реестра, чтобы удалить оставшиеся ключи реестра.
- Процесс удаления не завершен — имейте в виду, что если вы попытаетесь удалить профиль из графического интерфейса Windows 10, профиль пользователя не будет удален навсегда. Если вы оказались в этом сценарии, вы можете завершить процесс удаления, удалив список «неизвестная учетная запись» из меню «Свойства системы».
Теперь, когда вы хорошо знакомы со всеми основными виновниками, которые могут быть ответственны за появление этого кода ошибки, вот список проверенных методов, которые другие затронутые пользователи успешно использовали, чтобы добраться до конца этого кода ошибки:
Хотя это может показаться маловероятным виновником, одним из наиболее распространенных случаев, которые могут вызывать эту ошибку, является случай, когда служба поиска Windows не позволяет вам полностью удалить все остаточные данные, связанные с профилем Windows, который вы пытаетесь удалить.
Несколько затронутых пользователей подтвердили, что им удалось исправить «Профиль не удален полностью. Ошибка — каталог не пустой. ‘ проблема полностью, используя экран «Службы» для отключения службы поиска Windows, прежде чем пытаться удалить проблемный профиль службы.
Если вы оказались в том же сценарии, следуйте приведенным ниже инструкциям, чтобы временно отключить службу поиска Windows перед удалением профиля, чтобы полностью избежать ошибки:
Важно: убедитесь, что вы до конца следуете приведенным ниже инструкциям, чтобы повторно включить службу поиска Windows, как только ошибка будет устранена, поскольку это критически важная служба для вашей установки Windows.
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «services.msc» в текстовое поле и нажмите Enter, чтобы открыть экран «Службы». Когда вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.Доступ к меню Services из диалогового окна Run
- Как только вы окажетесь на экране «Службы», перейдите в правую часть и прокрутите список доступных служб вниз, пока не найдете службу поиска Windows.
- После того, как вам удастся найти правильный список услуг, щелкните его правой кнопкой мыши и выберите «Остановить» в только что появившемся контекстном меню.Остановка службы поиска Windows
- После успешной остановки службы нажмите клавиши Windows + R, чтобы открыть другое диалоговое окно «Выполнить». Затем внутри текстового поля введите «SystemPropertiesAdvanced» и нажмите Enter, чтобы открыть экран «Свойства системы».Доступ к экрану свойств системы
- Как только вы окажетесь на экране «Свойства системы», перейдите на вкладку «Дополнительно» в меню вверху, затем нажмите кнопку «Настройки», связанную с профилями пользователей.Доступ к экрану настроек профилей пользователей
- Как только вы окажетесь в меню «Профили пользователей», выберите профиль, от которого вы хотите избавиться, затем нажмите кнопку «Удалить» и подтвердите процесс, чтобы удалить его полностью.
- Наконец, после того, как вам успешно удалось удалить проблемный профиль Windows без включения того же «Профиль не удален полностью». Ошибка — каталог не пуст », нажмите клавишу Windows + R, чтобы открыть другое окно« Выполнить ». Затем введите «services.msc» в текстовое поле и нажмите Enter, чтобы открыть экран «Службы». Когда вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.
- После успешного возврата к экрану «Службы» снова найдите службу поиска Windows в правом разделе и снова включите ее, щелкнув ее правой кнопкой мыши и выбрав «Пуск».Запуск меню поиска Windows
Если этот метод не был применим в вашем конкретном случае или вы уже выполнили описанные выше шаги, но не дали результата, перейдите к следующему методу ниже.
Метод 2: удаление оставшихся ключей реестра
Если вы не смогли выполнить описанный выше метод из-за кнопки «Удалить» на экране профилей пользователей, скорее всего, это связано с какими-то остатками файлов куста реестра, которые не были выпущены операционной системой.
Если этот сценарий применим, вы сможете решить эту проблему, используя редактор реестра, чтобы удалить все оставшиеся ключи реестра, которые могут вызывать неполное удаление профиля. Ошибка — каталог не пустой.
Несколько затронутых пользователей сообщили, что им наконец удалось решить проблему после удаления всех разделов реестра учетной записи, связанных с проблемным профилем.
Если вы не пытались устранить ошибку, очистив реестр эквивалентов проблемного профиля Windows, следуйте приведенным ниже инструкциям:
- Откройте проводник или «Мой компьютер» и перейдите в папку C: Users.
- Как только вы окажетесь в папке «Пользователи», найдите папку, названную в честь папки, от которой вы хотите избавиться. Когда вы его увидите, щелкните правой кнопкой мыши нужную папку и выберите «Удалить» в контекстном меню.Удаление оставшегося профиля пользователя
Примечание. Пользователи — это защищенная папка, поэтому вам потребуется предоставить доступ администратора, чтобы удалить папку профиля. При запросе UAC (Контроль учетных записей пользователей) нажмите Да, чтобы предоставить доступ администратора.
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «regedit» в текстовое поле и нажмите Enter, чтобы открыть утилиту редактора реестра, затем нажмите «Да» в ответ на запрос UAC (Контроль учетных записей пользователей), чтобы открыть его с правами администратора.Открытие утилиты Regedit
- Как только вы войдете в утилиту редактора реестра, используйте левое меню для доступа к следующему расположению: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion ProfileList
Примечание. Вы можете либо перейти к этому местоположению вручную (с помощью меню слева), либо вставить местоположение прямо в панель навигации и нажать Enter, чтобы сразу попасть туда.
- В ProfileList вы увидите серию клавиш, которые соответствуют профилю Windows (они названы так же, как S-1-5-18). Ваша задача — получить доступ к каждой записи и проверить связанные с ней данные ProfileImagePath.Удаление остаточного ключа реестра
Важно: данные значения данных ProfileImagePath должны указывать профиль Windows. Ваша задача на этом этапе — определить папку, в которой необходимо удалить раздел реестра.
- После того, как вам удалось определить правильный ключ ProfileList, содержащий остатки данных профиля, щелкните его правой кнопкой мыши и выберите «Удалить» в только что появившемся контекстном меню.Удаление ключа списка профилей
- Перезагрузите компьютер и повторите действие, которое ранее вызывало сообщение «Профиль не удален полностью. Ошибка — каталог не пустой. ‘ код ошибки.
Если этот сценарий применим, перейдите к следующему потенциальному исправлению ниже.
Метод 3: удаление неизвестной учетной записи
Имейте в виду, что обычное удаление профиля Windows не приведет к удалению всех остаточных файлов с вашего компьютера. Как оказалось, после того, как вы удалите профиль обычным способом из интерфейса Windows 10, недавно удаленный профиль будет помечен как «Неизвестная учетная запись» и по-прежнему будет отображаться в профилях пользователей.
По словам некоторых затронутых пользователей, пока вы не удалите запись, связанную с «Неизвестная учетная запись», из меню «Профили пользователей».
Если вы ищете конкретные инструкции о том, как это сделать, вот что вам нужно сделать:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «sysdm.cpl» в текстовое поле и нажмите Enter, чтобы открыть экран «Свойства системы». Если вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.Доступ к экрану свойств системы
- Как только вы окажетесь на экране «Свойства системы», перейдите на вкладку «Дополнительно», затем нажмите кнопку «Настройки», связанную с профилями пользователей.Доступ к папке профилей пользователей
- Как только вы войдете в меню «Профили пользователей», выберите профиль с именем «Неизвестная учетная запись» и нажмите кнопку «Удалить», чтобы удалить все остаточные файлы из профиля пользователя.Удаление остаточных файлов профиля пользователя
- Перезагрузите компьютер и посмотрите, решена ли проблема.