Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Onbekend gebruikersaccount*

Pagina: 1
Acties:

  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08 14:04
Hallo,

Ik heb sinds kort in eens een gebruikers account "UAIvQ" erbij. Ik weet niet waar die vandaan komt en heb al verschillende dingen geprobeerd om em te verwijdern:

1. Als ik em verwijder in de documents en settings map komt ie naar een reboot terug. Als ik de map selecteer, alles erin verwijder en de rechten van dat ding voor hemzelf op niks zet, maar hij een UAIvQ.computernaam gebruikersaccount aan, als ik hierbij hetzelfde doe doet hij UAIvQ.computernaam000 enz.

2e wat ik geprobeerd heb is hijackthis log te fixen en kijken of ik wat verdachts zag, tevens heb ik adaware gedraait, maar met beide niks verdachts.

3e wat ik gedaan heb, is in me register gekeken /currentuser/run (msconfig dus ook) maar kon ook hier niks vinden.

4e wat ik gedaan heb ik in mappen gezocht als mijn program files of windows/system32 kijkend naar een raar mapje, of exe, maar ook niks gevonden.

5. op google gezocht naar de username, maar kan niks vinden.

De useraccount doet geen schade (zover ik weet) maar het stoort me wel :o

Nou is de enige reden waarmo ik kan verzinnen dat ik zon account ineens heb, een spyware die ik een tijdje terug op mn pc had, een bestandje zoiets als jjcm2.exe of iets dergelijks van een kleine 11kb ofzo. Deze was met succes verwijderd en ik had op websites geen popups meer die vanuit dat programma gestart werden (hij was ook zichtbaar in mijn actieve processenlijst dus erg nub warezje ( of niet :o )). Het enige programma dat ik geinstalleerd heb in de tussentijd is Microsoft visual studio express.

Weet iemand hoe ik deze account moet verwijderen/ of ik em moet verwijderen ??

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een user wis je niet in de documents and settings map maar in je user beheer :P Je zou eens in start -> run -> lusrmgr.msc kunnen kijken of er in die account iets meer info staat, maar ben wel wat voorzichtig - als je niet weet waar die account voor gebruikt wordt kan je zomaar iets meer kapot maken dan dat je bedoeling is en dat zou zonde zijn als je bv. nog geen recente backup hebt :)

Verder - ik gok dat er een service is die onder die user draait, maar normaal gesproken heb je geen services met dat soort gekke namen, ga dus niet zomaar die service wissen maar pas even goed op :) Je kan de services lijst vinden onder start -> run -> services.msc en dan vervolgens in de properties bij een service onder "Logon using" :)

  • SPee
  • Registratie: Oktober 2001
  • Laatst online: 28-11 18:54
Als je eerst die user blokeerd in je gebruikersbeheer
edit:
(account disabled)
, zodat hij niet kan aanloggen, zal die applicatie die hem nodig heeft vanzelf óf niet starten, óf klagen dat hij niet gestart kan worden.
In het eerste geval hoef je niet te weten te komen wat er fout is (gegaan), in het 2e geval weet je door welke applicatie hij gebruikt wordt :)

WinXP: Control Panel -> Administrative Tools -> Computer management en dan onder System Tools -> Local Users and Groups.

[ Voor 5% gewijzigd door SPee op 26-06-2006 16:51 ]

let the past be the past.


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08 14:04
o lol, ik heb dus gekeken bij die services, de gene die die op start heeft de volgende beschrijving:
Provides system and desktop level support to the NVIDIA display driver
Raar dat mn driver die nodig heeft :S Maar het kan dus, gelukkig, geen kwaad.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

En hoe heet die service en waar start ie vanuit? :)

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 18-11 20:57
Ehm, heb je überhaupt wel een NVIDIA-kaart en zo ja, heb je er ooit drivers voor geïnstalleerd?
Verder lijkt het mij wel érg sterk dat een driver een aparte user nodig heeft, gaat die account weg zodra je de driver deïnstalleert?

We are shaping the future


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08 14:04
de service heet webtlm

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Opvallend dat http://www.google.com/sea...webtlm+nvidia&btnG=Search helemaal niks oplevert? :)

  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08 14:04
nou daarom vondt ik het ook raar, maar dat staat gewoon in me startpost...

post wel een screenie

http://semicon.adsoft.nl/services.gif

[ Voor 23% gewijzigd door semicon op 26-06-2006 22:41 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)


  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 18-11 20:57
Ik vertrouw het niet, ik heb zelf ook een keer zo'n geintje uitgehaald, een useraccount aangemaakt met als omschrijving: Facilitates the Windows Security Center - do not remove. Het duurde even voor die gast het doorhad...

Ofwel: ga niet altijd af op omschrijvingen van services enzo.

We are shaping the future


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08 14:04
maar dan weet ik niet wat ik ertegen kan doen, zeker niet nadat ik in mijn idee ales heb gehad wat je standaard doet, ik wil alleen niet weer mn pc opniuw installen

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Kijk anders even welk bestand de feitelijke service is (of welk programma de service uitvoert). Scan dat bestand eens op Jotti's online malware scan. Als het malware is, voer dan een volledige scan uit met 1 van de AV's die het detecteert. :)

Signature

Pagina: 1