Hallo, folgendes Problem: Bei mir ist ein lokales Konto aufgetaucht, mit einem eher Kryptischen Namen, wenn ich es über die Benutzerkontensteuerung lösche taucht es nach 30-60min wieder auf und ich kann mich auch ganz normal darüber ohne Passwort anmelden.
MfG
Seite 1 von 1
Windows 10 mysteriöses Konto
Anzeige
#4
geschrieben 23. Februar 2016 - 11:48
Eset hat beim Scan keine Auffälligkeiten festellen können.
Hier der Vollständige Text der im 2. Bild zu sehen ist, der Benutzer wird nach dem Löschen über die Systemsteuerung immer wieder neu Angelegt.
Hier der Vollständige Text der im 2. Bild zu sehen ist, der Benutzer wird nach dem Löschen über die Systemsteuerung immer wieder neu Angelegt.
Zitat
Ein Benutzerkonto wurde erstellt.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: BESITZER-PC$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3E7
Neues Konto:
Sicherheits-ID: Besitzer-PC\nemkkhecqs
Kontoname: nemkkhecqs
Kontodomäne: Besitzer-PC
Attribute:
SAM-Kontoname: nemkkhecqs
Anzeigename: <Wert nicht gesetzt>
Benutzerprinzipalname: -
Stammverzeichnis: <Wert nicht gesetzt>
Stammlaufwerk: <Wert nicht gesetzt>
Skriptpfad: <Wert nicht gesetzt>
Profilpfad: <Wert nicht gesetzt>
Benutzerarbeitsstationen: <Wert nicht gesetzt>
Letzte Kennwortänderung: <nie>
Konto gültig bis: <nie>
Primäre Gruppen-ID: 513
Kann delegieren an: -
Alter Benutzerkontensteuerungswert: 0x0
Neuer Benutzerkontensteuerungswert: 0x15
Benutzerkontensteuerung:
Konto Deaktiviert
"Kennwort nicht benötigt" - Aktiviert
"Normales Konto" - Aktiviert
Benutzerparameter: <Wert nicht gesetzt>
SID-Verlauf: -
Anmeldezeiten: Alle
Weitere Informationen:
Berechtigungen -
- System
- Provider
[ Name] Microsoft-Windows-Security-Auditing
[ Guid] {54849625-5478-4994-A5BA-3E3B0328C30D}
EventID 4720
Version 0
Level 0
Task 13824
Opcode 0
Keywords 0x8020000000000000
- TimeCreated
[ SystemTime] 2016-02-23T09:23:12.573912900Z
EventRecordID 3438
- Correlation
[ ActivityID] {7200BC22-6D82-0000-26BC-0072826DD101}
- Execution
[ ProcessID] 824
[ ThreadID] 860
Channel Security
Computer Besitzer-PC
Security
- EventData
TargetUserName nemkkhecqs
TargetDomainName Besitzer-PC
TargetSid S-1-5-21-1514547862-1510901521-1242515945-1015
SubjectUserSid S-1-5-18
SubjectUserName BESITZER-PC$
SubjectDomainName WORKGROUP
SubjectLogonId 0x3e7
PrivilegeList -
SamAccountName nemkkhecqs
DisplayName %%1793
UserPrincipalName -
HomeDirectory %%1793
HomePath %%1793
ScriptPath %%1793
ProfilePath %%1793
UserWorkstations %%1793
PasswordLastSet %%1794
AccountExpires %%1794
PrimaryGroupId 513
AllowedToDelegateTo -
OldUacValue 0x0
NewUacValue 0x15
UserAccountControl %%2080 %%2082 %%2084
UserParameters %%1793
SidHistory -
LogonHours %%1797
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: BESITZER-PC$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3E7
Neues Konto:
Sicherheits-ID: Besitzer-PC\nemkkhecqs
Kontoname: nemkkhecqs
Kontodomäne: Besitzer-PC
Attribute:
SAM-Kontoname: nemkkhecqs
Anzeigename: <Wert nicht gesetzt>
Benutzerprinzipalname: -
Stammverzeichnis: <Wert nicht gesetzt>
Stammlaufwerk: <Wert nicht gesetzt>
Skriptpfad: <Wert nicht gesetzt>
Profilpfad: <Wert nicht gesetzt>
Benutzerarbeitsstationen: <Wert nicht gesetzt>
Letzte Kennwortänderung: <nie>
Konto gültig bis: <nie>
Primäre Gruppen-ID: 513
Kann delegieren an: -
Alter Benutzerkontensteuerungswert: 0x0
Neuer Benutzerkontensteuerungswert: 0x15
Benutzerkontensteuerung:
Konto Deaktiviert
"Kennwort nicht benötigt" - Aktiviert
"Normales Konto" - Aktiviert
Benutzerparameter: <Wert nicht gesetzt>
SID-Verlauf: -
Anmeldezeiten: Alle
Weitere Informationen:
Berechtigungen -
- System
- Provider
[ Name] Microsoft-Windows-Security-Auditing
[ Guid] {54849625-5478-4994-A5BA-3E3B0328C30D}
EventID 4720
Version 0
Level 0
Task 13824
Opcode 0
Keywords 0x8020000000000000
- TimeCreated
[ SystemTime] 2016-02-23T09:23:12.573912900Z
EventRecordID 3438
- Correlation
[ ActivityID] {7200BC22-6D82-0000-26BC-0072826DD101}
- Execution
[ ProcessID] 824
[ ThreadID] 860
Channel Security
Computer Besitzer-PC
Security
- EventData
TargetUserName nemkkhecqs
TargetDomainName Besitzer-PC
TargetSid S-1-5-21-1514547862-1510901521-1242515945-1015
SubjectUserSid S-1-5-18
SubjectUserName BESITZER-PC$
SubjectDomainName WORKGROUP
SubjectLogonId 0x3e7
PrivilegeList -
SamAccountName nemkkhecqs
DisplayName %%1793
UserPrincipalName -
HomeDirectory %%1793
HomePath %%1793
ScriptPath %%1793
ProfilePath %%1793
UserWorkstations %%1793
PasswordLastSet %%1794
AccountExpires %%1794
PrimaryGroupId 513
AllowedToDelegateTo -
OldUacValue 0x0
NewUacValue 0x15
UserAccountControl %%2080 %%2082 %%2084
UserParameters %%1793
SidHistory -
LogonHours %%1797
- ← Win10-Systemfestplatte in neuem PC nicht mehr bootfähig
- System & Software - Windows 10
- Windows 10 - Bluescreen Memory_Management →
Thema verteilen:
Seite 1 von 1