- Remove From My Forums
-
Общие обсуждения
-
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот
так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре
эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?-
Изменен тип
3 октября 2016 г. 5:47
Обсуждение -
Изменен тип
realCisco
3 октября 2016 г. 8:51
Нужно выяснить -
Изменен тип
Anton Sashev Ivanov
13 октября 2016 г. 7:56
Обсуждение
-
Изменен тип
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
- контроль userpasswords2
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Содержание
- Неизвестный пользователь windows 10
- Общие обсуждения
- Все ответы
- Неизвестный пользователь windows 10
- Спрашивающий
- Общие обсуждения
- Все ответы
- Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
- Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
- Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
- Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
- Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
- Неизвестный пользователь windows 10
- Неизвестный пользователь windows 10
- Спрашивающий
- Общие обсуждения
- Все ответы
Неизвестный пользователь windows 10
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:Windowssystem32> reg query «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList» /s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
Default REG_EXPAND_SZ %SystemDrive%UsersDefault
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%Users
ProgramData REG_EXPAND_SZ %SystemDrive%ProgramData
Public REG_EXPAND_SZ %SystemDrive%UsersPublic
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%system32configsystemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-19
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesLocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-20
ProfileImagePath REG_EXPAND_SZ C:WindowsServiceProfilesNetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:Usersdefaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileListS-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:Users******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Источник
Неизвестный пользователь windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Источник
Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Источник
Неизвестный пользователь windows 10
Сообщения: 4965
Благодарности: 721
——-
А зачем тебе жужжать, если ты не пчела? По-моему так.
Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.
Сообщения: 36072
Благодарности: 6526
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>
Сообщения: 36072
Благодарности: 6526
Сообщения: 36072
Благодарности: 6526
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″> » width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>
Сообщения: 10692
Благодарности: 2886
Источник
Неизвестный пользователь windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Источник
Adblock
detector
Skip to content
- ТВикинариум
- Форум
- Поддержка
- PRO
- Войти
Неизвестная учётная запись
Цитата: 790 от 28.01.2022, 23:35Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.Сборка оригинальная, H1N1 19043.1348
[MNotice]У нас принято здороваться — Правила[/MNotice]
Появилась повсюду какая-то Неизвестная учётная запись S-1-3-15-1024-кучацифр… и в реестре, и в безопасности дисков, я её удаляю — она вновь появляется.
И вроде как я уже и не админ, и программы не могу ни установить, ни удалить — всё мне отказано в доступе. Только Fuck Unlocker пока ещё всё удаляет.
Сборка оригинальная, H1N1 19043.1348
Комментарий модератора:
У нас принято здороваться — Правила
Цитата: Mikhail от 29.01.2022, 03:00Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Добрый🖐.
Антивирус есть?, есть вероятность, эта учетка антивирусов, она контролирует доступ.
Windows переустанавливали?, или обновились?
Цитата: seriogas от 29.01.2022, 12:42Привет! Скорее всего относится к WindowsApps! То есть один из
идентификаторов SID, относящийся к безопасности свойств Интернета. Я бы не советовал трогать…
Привет! Скорее всего относится к WindowsApps! То есть один из
Цитата: 790 от 30.01.2022, 00:09Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Привет!
Не переустанавливал. Установил впервые Win 10 (не по своей воле) 2 месяца назад. Обновил всё, что было на тот момент, потом отрубил всё что можно Win 10 Tweaker’ом, в т.ч Defender.
Судя по симптомам и прочитанному тут на форуме, возможные причины (в порядке действия):
1. Долго ломал и уничтожал Edge.
2. Воспользовался DISM++ (грёбаное говно!!! сам виноват).
3. Снёс Avast, потом чистил от него мусор/реестр. Пытался установить старый Avast (2015) — получил отказы, что «невозможно создать раздел в реестре — прав у тебя типа таких нет». Современный Avast установился без проблем.
В какой-то момент вдруг стало невозможно установить/удалить что-либо в Program Files и Program Files (x86).
Теперь после каждой перезагрузки слетает ассоциция с моим браузером и .pdf — всё «восстанавливается» на Edge.
По Win+R я всё ещё «..будет создано с правами администратора», LUA отключено, «щитки» на .exe не горят.
Встроеная запись admin off, а сам я… net user [имя] /active:yes (я тут разок написал «admin /active:yes» — может из-за этого проблемы?)
Цитата: Mikhail от 30.01.2022, 03:30Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Вам проще переустановить windows, и кроме твикера ничем не пользоваться в системе.
Цитата: 790 от 30.01.2022, 14:20Да это я уже понял, по другому и не бывает.
Да это я уже понял, по другому и не бывает.
Цитата: Sanya от 18.01.2023, 06:06AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
AppDataLocalProgramsOpera
У меня лично было их 2 и заметил я их тут:
посмотрите есть ли в папке Programs, папка Opera, если есть то:
щёлкнув по любому файлу или папке внутри #правой кнопкой мыши, #свойства, #Там вкладка Безопасность, #Пользователи
Тут и обнаруживаются эти неизвестные учётные записи. удалил всё
В реестре в HKEY_USERS в разрешениях почистил эти неизвестные уч. з.
This is an offshoot of trying to fix UAC from re-enabling itself at logon after changing registry keys. I’m trying to remove all write permissions to the HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
key, but I keep getting an unknown account that adds itself back to the list after removing it, which I suspect is the culprit.
I read somewhere that this is because of inherited permissions, so I went to the root HKLM
to remove it from there, but it still persists.
This unknown account does not appear in the list of user accounts under ‘Users and groups’ or anywhere else. I’ve upgraded my Windows installation from 8 to 10, but even then shouldn’t it show up in the list of users?
Is there a way to stop this behavior and get rid of the unknown account?
asked Jul 25, 2018 at 6:31
2
Do not import anything but a previously exported registry, I tried that once and destroyed my ability to do anything at all. Only run a new setup. There needs to be a change to the security system and how it works there should only be security for the Microsoft stuff and nothing else. You need control of all interpreter or compiler programs as well as all server programs. It is best policy to blast the OS into some kind of ROM which cant be altered in any way but changing chips.
answered Apr 6, 2019 at 9:04
Consider importing a healthy registry from other computer which uses the same system.
If it’s hard to import, try to execute in-place upgrade via a clean 1803 iso from Microsoft website. Then, system reset, keep my files.
answered Jul 25, 2018 at 7:00
Origami Origami
1,9019 silver badges9 bronze badges
This is an offshoot of trying to fix UAC from re-enabling itself at logon after changing registry keys. I’m trying to remove all write permissions to the HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
key, but I keep getting an unknown account that adds itself back to the list after removing it, which I suspect is the culprit.
I read somewhere that this is because of inherited permissions, so I went to the root HKLM
to remove it from there, but it still persists.
This unknown account does not appear in the list of user accounts under ‘Users and groups’ or anywhere else. I’ve upgraded my Windows installation from 8 to 10, but even then shouldn’t it show up in the list of users?
Is there a way to stop this behavior and get rid of the unknown account?
asked Jul 25, 2018 at 6:31
2
Do not import anything but a previously exported registry, I tried that once and destroyed my ability to do anything at all. Only run a new setup. There needs to be a change to the security system and how it works there should only be security for the Microsoft stuff and nothing else. You need control of all interpreter or compiler programs as well as all server programs. It is best policy to blast the OS into some kind of ROM which cant be altered in any way but changing chips.
answered Apr 6, 2019 at 9:04
Consider importing a healthy registry from other computer which uses the same system.
If it’s hard to import, try to execute in-place upgrade via a clean 1803 iso from Microsoft website. Then, system reset, keep my files.
answered Jul 25, 2018 at 7:00
Origami Origami
1,9019 silver badges9 bronze badges
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
Сообщения: 36199
Благодарности: 6569
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
——-
Канал Windows 11, etc | Чат @winsiders
Сообщения: 37
Благодарности: 2
http://support.microsoft.com/kb/243330 »
Сообщения: 10692
Благодарности: 2891
Конфигурация компьютера | |
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4 | |
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0) | |
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM | |
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb) | |
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP | |
Звук: VIA VT1708S VIA High Definition Audio | |
Блок питания: OCZ ZS Series Power Supply 550W 2014 г. | |
CD/DVD: ATAPI iHAS122 ATA Device | |
Монитор: LG FLATRON E2050 1600×900 | |
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 . | |
Индекс производительности Windows: 5.9 | |
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310 |
В Вашем случаи, эти ветки принадлежат именно Вашему пользователю — ВАМ.
Проще говоря, скажем, что одна ветка это SID компьютера, а вторая — это идентификатор пользователя.
Если Вы создадите еще учетную запись, то у Вас появятся две ветки но уже в конце не . — 1000 а . — 1001 и т.д.
——-
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .
У меня появилась неизвестная учётная запись S-1-5-21-346171. Вопрос это вирус и на доли её удалять а если да то как
короче я залез в управление компьютером и там нашёл две папки первая-пользователи вторая-группы
в папке пользователи я нашёл: Updatus User, User-это уже моя запись, Администратор, Андрей-её уже я создал, Гость-правда у меня отключён режим гостя, Дурочки-это уже мои сёстры придумали но я им её создал . и всё это все записи которые есть в папке пользователи .
А это список тех кто есть в папке Группы:
IIS_IUSRS
Администраторы
Гости
Криптографические операторы
Операторы архива
Операторы настройки сети
Опытные пользователи
Пользователи
Пользователи DCOM
Пользователи журналов производительности
Пользователи системного монитора
Пользователи удаленного рабочего стола
Репликатор
Читатели журнала событий
Кстати в папке пользователи я нашёл это запись S-1-5-21-346171.. и я её могу удалить вопрос делать ли мне это
теперь я не уверен что это S-1-5-21-346171.. у них другое название и их там две первая NT AUTHORITYИНТЕРАКТИВНЫЕ [S-1-5-4]
вторая NT AUTHORITYПрошедшие проверку [S-1-5-11]
И ещё там есть Андрей это моя и Дурочки моих сестёр .
и если кто не понял они находятся в папке пользователи
короче я на видео показал как я нашёл эту папку пользователи и сколько записей на моём компу
это видео называется
«Показ пользователей» войди в вк и в поисковике видеозаписей введите это название Кстати его автор Андрей Мурин
и ещё одно видео где я покажу где я нашёл это S-1-5-21-346171. вот как оно называется
«как я нашёл S-1-5-21-346171. » копируйте это название и перейдите в вк там вы его найдёте
• Ну и что!
• Нет.
• Никак. Это, что-то по-типа Оператор Архива или что-то ещё, что Встроено в Windows и потому допустимо. Сомневаюсь, что данная фраза понятна. Ну, и фиг с ним. 🙂
Цитата (народная мудрость):
________
Не лезь в агрегат, пока он работает.
________
Сейчас по подобию Работает любое Приложение в Android`е. И потому при Установке Вылазит Окно с угрозами, что данное Приложение Считывает денежный счёт, Активирует видеокамеру, микрофон … и ещё по списку целый ворох разных действий. Ну и что. ¯_(ツ)_/¯
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
- Изменен тип
3 октября 2016 г. 5:47
Обсуждение - Изменен тип
3 октября 2016 г. 8:51
Нужно выяснить - Изменен тип
13 октября 2016 г. 7:56
Обсуждение
Все ответы
Здравствуйте, Скорее всего это пользователь defaultuser0
, который появился после обновления 1607
.
Подобная тема обсуждена в английской ветке:
По defauluser0. Способ удаления от сотрудника Microsoft Support Engineer
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
- Delete the ‘DefaultUser0’ folder from C:Users
- Delete the ‘DefaultUser0’ registry entry from: HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList
- Click on each of the listed profiles and check the ‘ProfielImagePath’ entry to verify the associated profile.
На сторонних форумах пишут, что можно удалить следующим, образом, но насколько правильно удалять и каких целей данная учетная запись создалась — неизвестно
: 1. Панель управления —> Администрирование —> Управление Компьютером —> Локальные пользователи —> Пользователи —> ПКМ по «defaultuser0» —> Удалить 2. Панель управления —> Система —> Дополнительные параметры системы —> Профили пользователей —> «defaultuser0» —> Удалить P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
- Изменено
1 октября 2016 г. 15:11
исправлено
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
- Изменено
2 октября 2016 г. 6:41
- Изменено
2 октября 2016 г. 14:52
добавлено
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Единственная отсылка на этот SID только по тому адресу что Вы прислали в теме «Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors»
А на MSDN написано что единственный SID начинающийся на S-1-15 это «ALL_APP_PACKAGES S-1-15-2-1 All applications running in an app package context.»
Мне кажется SID как то связан с WindowsApps
Но почему как SID, а не какая нибудь системная учетная запись?
- Изменено
2 октября 2016 г. 21:01
- Изменено
3 октября 2016 г. 8:34
добавлено
- Изменено
3 октября 2016 г. 8:50
Ссылку вставить не могу. (но все описанное сходится)
Неизвестный контакт Владелец, Неизвестная учотная запись(S-1-5-21-346171…. другие пользователи Windows 7
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
- Изменено
14 апреля 2011 г. 20:34
Не размножайте посты — пользуйтесь редактированием
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
У меня тоже такая учетная запись в системе. Раньше страдал параноей по поводу вируса. Но дело в предыдущих системах. Папки, созданные в предыдущих системах имеют неизвестного владельца (S-1-5-21-346171….). Папки созданные в Windows 7 — нет.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает.MCP,MCTS
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
- Изменено
19 апреля 2011 г. 4:13
кое что нашел
Не стоит ее бояться, это действительно старая учетная запись, ее можно просто удалить. При переустановки ОС права на папки не меняются, остается эта запись. Удалять конечно не удобно, ведь это индивидуальной для каждой папки, но зато это характерно только для сетевых доменных папок, но и для локальных тоже, если предоставлены права для них от доменных записей.
Конечно перед удалением надо убедиться что сеть нормально работает, поскольку это будет также и для реальных учетных записей, если не удалось получить информацию от контроллера домена. Но ничего смертельного не будет, всяко всегда можно предоставить права по новому, в случае случайного удаления. Удаляется ведь не запись а информация о безопасности. А вот при удаление учетной записи в «Профили пользователей» удаляется и учетная запись и папка с файлами пользователя.
Но можно сказать, что это не вирус, а артефакты.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Судя из постов сверху, человек радикально отнесся к переустановке, и переформатил все что можно… Так что вариант хвостов от старой системы отпадает. MCP,MCTS
Это не хвосты, переустановка системы результата не даст, да и не может дать. Если пользователь был, то он будет присутствовать, но имя после переустановок будет отсутствовать, поэтому остаётся SID.
Простите, вы серьезно считаете, что после форматирования жесткого диска и установки чистой системы (что и проделал автор) где-то останется SID старой учетной записи? Вы не могли бы пояснить механизм данного явления?Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
То, что вы описали, вполне естественно для компьютера, к которому когда-то был предоставлен доступ по локалке. Аналогичная ситуация бывает также при мультисистемной конфигурации. А если бы папки, к которым был доступ, ещё и принадлежали тому, теперь уже неизвестному пользователю, да ещё имели пароль, то врядли вам удалось бы получить доступ к этим папкам.
Ненужный идентификатор можно вполне безболезненно удалить. А если вдруг это вирус, то тем более.
И если всё-таки сама система изначально кристально чиста, возникают сомнения в использованных вами приложений. Взломанные версии программ вполне могут подсунуть сюрприз. Да и вполне свободные версии также лезут, куда их не просят. Можете сами убедиться в этом, если сможете отследить пути распаковки приложений.
На мой взгляд, желательно удалить все следы постороннего пользователя, как бы это трудоёмко ни было. И если версия системы позволяет зайти в оснастку lusrmgr, проверить также и там, всё-ли на своих местах. Проверить также целостность системных файлов.