• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Скрытый пользователь (локальная учетная запись) John

Lilia0102

New Member
Регистрация
9 Июн 2023
Сообщения
1
Репутация
0
Баллы
1
Здравствуйте! Подскажите как разобраться с такой проблемой.
Зимой словила на комп майнера и несколько троянов, систему пролечила (Avz, Dr web, malverbytes, hitman pro, kaspersky и т.д. Системные папки (скрытые тоже) очистила от вирусных следов, файл hosts. Компьютер летает, все стабильно работает, признаков майнинга нет (отслеживаю через process hacker и anvir).

При вирусах я заметила в пользователях скрытую папку John, лечилки все эту гадость убрали, Джон пропал.
Но вчера решила перепроверить пользователей и заметила этого Джона через команду netplwiz (фото 1)

Стала искать нашего джона по панели управления, в настройках, джона не было видно. Только моя админская учетка Lenovo. Залезла в редактор реестра (фото 2) и по поиску нашла джона, изменила его значение на 1(а был 0). Джон после перезагрузки появился, при входе в систему тоже появился, был запоролен. Его пароль я поменяла через cmd.exe, хотела зайти в его учетку, а там настройка windows как в первый раз, параметры конфиденциальности (фото 3) и т.д, странно конечно, может Джонище так себя обезопасил, вдруг какие хацкеры проникнут в обитель майнинга Джона))

Фото 4, 5, 6 Джон во всей красе в настройках учётных записей.

Фото 7 - его папка в users, он их владелец, доступа к папкам нет.

Подскажите, как более правильно удалить этого товарища? Читала, что он возвращается, может как-то надо иначе его выбивать из учеток. Благодарю за ответы
 

Вложения

  • 1686334518.jpg
    1686334518.jpg
    113.5 KB · Просмотры: 9
  • 1686334564.jpg
    1686334564.jpg
    102.7 KB · Просмотры: 9
  • i (84).jpeg
    i (84).jpeg
    52.3 KB · Просмотры: 7
  • 1686334656.jpg
    1686334656.jpg
    104.3 KB · Просмотры: 8
  • 1686334664.jpg
    1686334664.jpg
    114.6 KB · Просмотры: 7
  • 1686334667.jpg
    1686334667.jpg
    61.4 KB · Просмотры: 6
  • 1686334767.jpg
    1686334767.jpg
    103.7 KB · Просмотры: 6
Советую обратиться на VirusInfo, в раздел "Помощь в лечении". Там ребята реально разбирают все по по полочкам. Это не реклама, это совет.
 
Сверху