• Добро пожаловать на компьютерный форум Hard-Help. Здесь помогают с ПК и ноутбуками: Windows, драйверы, «железо», программы и безопасность. Мы - некоммерческое сообщество: ничего не продаём и не публикуем оплаченные рекомендации. Модераторы следят за качеством ответов.

    Если вы у нас впервые, загляните страницу о форуме и правила - там коротко о том, как быстрее получить помощь. Чтобы создавать темы и писать сообщения, зарегистрируйтесь. После входа реклама в темах скрывается, а также становятся доступны дополнительные функции. Присоединяйтесь к обсуждению - будем рады помочь!

    Мы теперь в Telegram - быстрые советы и важные новости без флуда. Подписаться
    Задать вопрос Telegram-канал Как правильно спросить
    Не знаете, в каком разделе создать тему - нажмите «Задать вопрос». Подскажем и перенесём в нужный раздел.

Скрытый пользователь (локальная учетная запись) John

Lilia0102

Новичок
Регистрация
9 Июн 2023
Сообщения
1
Баллы
1
Здравствуйте! Подскажите как разобраться с такой проблемой.
Зимой словила на комп майнера и несколько троянов, систему пролечила (Avz, Dr web, malverbytes, hitman pro, kaspersky и т.д. Системные папки (скрытые тоже) очистила от вирусных следов, файл hosts. Компьютер летает, все стабильно работает, признаков майнинга нет (отслеживаю через process hacker и anvir).

При вирусах я заметила в пользователях скрытую папку John, лечилки все эту гадость убрали, Джон пропал.
Но вчера решила перепроверить пользователей и заметила этого Джона через команду netplwiz (фото 1)

Стала искать нашего джона по панели управления, в настройках, джона не было видно. Только моя админская учетка Lenovo. Залезла в редактор реестра (фото 2) и по поиску нашла джона, изменила его значение на 1(а был 0). Джон после перезагрузки появился, при входе в систему тоже появился, был запоролен. Его пароль я поменяла через cmd.exe, хотела зайти в его учетку, а там настройка windows как в первый раз, параметры конфиденциальности (фото 3) и т.д, странно конечно, может Джонище так себя обезопасил, вдруг какие хацкеры проникнут в обитель майнинга Джона))

Фото 4, 5, 6 Джон во всей красе в настройках учётных записей.

Фото 7 - его папка в users, он их владелец, доступа к папкам нет.

Подскажите, как более правильно удалить этого товарища? Читала, что он возвращается, может как-то надо иначе его выбивать из учеток. Благодарю за ответы
 

Вложения

  • 1686334518.webp
    1686334518.webp
    39.9 KB · Просмотры: 22
  • 1686334564.webp
    1686334564.webp
    36.8 KB · Просмотры: 22
  • i (84).webp
    i (84).webp
    44.3 KB · Просмотры: 19
  • 1686334656.webp
    1686334656.webp
    39.1 KB · Просмотры: 18
  • 1686334664.webp
    1686334664.webp
    43.4 KB · Просмотры: 17
  • 1686334667.webp
    1686334667.webp
    11.8 KB · Просмотры: 16
  • 1686334767.webp
    1686334767.webp
    39 KB · Просмотры: 18
Советую обратиться на VirusInfo, в раздел "Помощь в лечении". Там ребята реально разбирают все по по полочкам. Это не реклама, это совет.
 
Сверху