WinFuture-Forum.de: Windows 10 mysteriöses Konto - WinFuture-Forum.de

Zum Inhalt wechseln

Windows 10: Alle News, der Download sowie zahlreiche Screenshots und Videos zum neuen Betriebssystem von Microsoft. Jetzt im WinFuture Windows 10 - Special informieren!
Seite 1 von 1

Windows 10 mysteriöses Konto


#1 Mitglied ist offline   loamangi 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 19. Februar 16
  • Reputation: 0

geschrieben 19. Februar 2016 - 13:58

Hallo, folgendes Problem: Bei mir ist ein lokales Konto aufgetaucht, mit einem eher Kryptischen Namen, wenn ich es über die Benutzerkontensteuerung lösche taucht es nach 30-60min wieder auf und ich kann mich auch ganz normal darüber ohne Passwort anmelden.

MfG
0

Anzeige



#2 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.786
  • Beigetreten: 09. Februar 12
  • Reputation: 867
  • Geschlecht:Männlich

geschrieben 19. Februar 2016 - 14:24

Was sagt dein Virenprogramm dazu?
0

#3 Mitglied ist offline   DanielDuesentrieb 

  • Gruppe: aktive Mitglieder
  • Beiträge: 9.347
  • Beigetreten: 15. Januar 06
  • Reputation: 274
  • Geschlecht:Männlich
  • Wohnort:Troisdorf

geschrieben 19. Februar 2016 - 20:07

Dann mache doch einfach mal einen Screenshot von.
0

#4 Mitglied ist offline   loamangi 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 19. Februar 16
  • Reputation: 0

geschrieben 23. Februar 2016 - 11:48

Eset hat beim Scan keine Auffälligkeiten festellen können.

Hier der Vollständige Text der im 2. Bild zu sehen ist, der Benutzer wird nach dem Löschen über die Systemsteuerung immer wieder neu Angelegt.

Zitat

Ein Benutzerkonto wurde erstellt.

Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: BESITZER-PC$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3E7

Neues Konto:
Sicherheits-ID: Besitzer-PC\nemkkhecqs
Kontoname: nemkkhecqs
Kontodomäne: Besitzer-PC

Attribute:
SAM-Kontoname: nemkkhecqs
Anzeigename: <Wert nicht gesetzt>
Benutzerprinzipalname: -
Stammverzeichnis: <Wert nicht gesetzt>
Stammlaufwerk: <Wert nicht gesetzt>
Skriptpfad: <Wert nicht gesetzt>
Profilpfad: <Wert nicht gesetzt>
Benutzerarbeitsstationen: <Wert nicht gesetzt>
Letzte Kennwortänderung: <nie>
Konto gültig bis: <nie>
Primäre Gruppen-ID: 513
Kann delegieren an: -
Alter Benutzerkontensteuerungswert: 0x0
Neuer Benutzerkontensteuerungswert: 0x15
Benutzerkontensteuerung:
Konto Deaktiviert
"Kennwort nicht benötigt" - Aktiviert
"Normales Konto" - Aktiviert
Benutzerparameter: <Wert nicht gesetzt>
SID-Verlauf: -
Anmeldezeiten: Alle

Weitere Informationen:
Berechtigungen -


- System

- Provider

[ Name] Microsoft-Windows-Security-Auditing
[ Guid] {54849625-5478-4994-A5BA-3E3B0328C30D}

EventID 4720

Version 0

Level 0

Task 13824

Opcode 0

Keywords 0x8020000000000000

- TimeCreated

[ SystemTime] 2016-02-23T09:23:12.573912900Z

EventRecordID 3438

- Correlation

[ ActivityID] {7200BC22-6D82-0000-26BC-0072826DD101}

- Execution

[ ProcessID] 824
[ ThreadID] 860

Channel Security

Computer Besitzer-PC

Security


- EventData

TargetUserName nemkkhecqs
TargetDomainName Besitzer-PC
TargetSid S-1-5-21-1514547862-1510901521-1242515945-1015
SubjectUserSid S-1-5-18
SubjectUserName BESITZER-PC$
SubjectDomainName WORKGROUP
SubjectLogonId 0x3e7
PrivilegeList -
SamAccountName nemkkhecqs
DisplayName %%1793
UserPrincipalName -
HomeDirectory %%1793
HomePath %%1793
ScriptPath %%1793
ProfilePath %%1793
UserWorkstations %%1793
PasswordLastSet %%1794
AccountExpires %%1794
PrimaryGroupId 513
AllowedToDelegateTo -
OldUacValue 0x0
NewUacValue 0x15
UserAccountControl %%2080 %%2082 %%2084
UserParameters %%1793
SidHistory -
LogonHours %%1797

Angehängte Miniaturbilder

  • Angehängtes Bild: nemkkhecqs.jpg
  • Angehängtes Bild: Ereignisanzeige.jpg

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0