Nepoznati "built-in" administrator account

poruka: 16
|
čitano: 2.790
|
moderatori: pirat, XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
nepoznati built in administrator account

Evo, ukratko,

 

pitanje sam postavio na pc expertu i dat ću vam link te teme da ne bih sada sve prepisivao.

 

http://forum.pcekspert.com/showthread.php?t=192355

 

 

Stvar je u tome da sam primjetio kada sam startao komp u safe modu, tog nekog "Fillina" koji se pojavio kao nositelj adminskog accounta.

 

Ja sad ne znam sa sigurnošću reći da li je taj account napravljen pri samoj konfiguraciji windowsa, ili kasnije.

 

Htio sam pronaći neki način da saznam kada je account napravljen ( i za takvo što sam našao slijedeći link, ali ga ne znam složiti kako treba )

 

http://www.windowsecurity.com/articles/Implementing-Troubleshooting-Account-Lockout.html#

 

 

Ja sam sa ove stranice skinuo  ALTools.exe

 

i dalje sam implementirao AcctInfo.dll u system 32

 

onakokako piše u uputama na stranici.

 

 

Ipak, ne znam kako dalje, jer ne znam ući u prozor koji je dalje pokazan. Ukoliko netko to sve pokapira neka mi javi. Tu se navodno treba vidjeti

detaljniji izvještaj za pojedinog accounta., tj. usera.

 

 

Ono što mene zapravo buni je to što se taj adminski "built in" account pojavio nedavno, i pokazuje se samo u "safe modu" kada se kompjuter pali.

 

Ne mogu ga obrisati, to je sve već detaljnije opisano u onom prvom linku sa pc expert foruma.

 

 

Zanima me da li je moguće da virus napravi takvu vrstu usera, i kako ga onda removat, ukoliko se radi o takvom scenariju.

 

 

Mnogo hvala i pozdrav svima.

 

 

BALKANAC OD GLAVE DO OPANAKA
Poruka je uređivana zadnji put pet 2.7.2010 15:15 (panonski).
 
0 0 hvala 0
16 godina
odjavljen
offline
Nepoznati "built-in" administrator account

Stvarno zanimljiv problem. Nisam to još nigdje vidio. Jedino što mi pada na pamet je da su virusi, probaj s ovi programom skenirat komp: http://www.superantispyware.com/

Javi ako nešto pronađe. I umjesto NOD-a stavi Aviru free.

Ja nemam potpis!?
Moj PC  
0 0 hvala 0
18 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account
kingmedo kaže...

Stvarno zanimljiv problem. Nisam to još nigdje vidio. Jedino što mi pada na pamet je da su virusi, probaj s ovi programom skenirat komp: http://www.superantispyware.com/

Javi ako nešto pronađe. I umjesto NOD-a stavi Aviru free.

  Nisu obvezno virusi u pitanju, ponekad i neke aplikacije stvore svoj user account na računalu.

Yeah, well, you know, that's just, like, your opinion, man.
16 godina
odjavljen
offline
RE: Nepoznati "built-in" administrator account
paintb0x kaže...
kingmedo kaže...

Stvarno zanimljiv problem. Nisam to još nigdje vidio. Jedino što mi pada na pamet je da su virusi, probaj s ovi programom skenirat komp: http://www.superantispyware.com/

Javi ako nešto pronađe. I umjesto NOD-a stavi Aviru free.

  Nisu obvezno virusi u pitanju, ponekad i neke aplikacije stvore svoj user account na računalu.

Pa nisam ni rekao da jesu, jedino što mi je palo na pamet. To je bio samo savjet da pokuša s tim riješiti problem.

Ja nemam potpis!?
17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

aj probajte dešifrirat ovu stranicu i ovaj tool na njoj,

 

inače opis toga alata, pored ovog što meni treba ( detalji acoount usera )  je slijedeći.

 

 

ukoliko neki virus pokuša provaliti vašu šifru, ovaj program nudi lockout opciju, koja je slična krivom upisivanju šifre na primjerice nekom forumu.

 

Nudi vam se da izaberete trajanje lockouta, i broj pokušaja koji ga rezultiraju.

 

 

ovaj .dll kojeg se implementira u "system 32"  nudi detalje u admistriation panelu ( ali ja ne znam kako ući tu, jer ne vidim onaj prikazani prozor sa tim detaljima )

 

 

 

BALKANAC OD GLAVE DO OPANAKA
16 godina
moderator
offline
Nepoznati "built-in" administrator account

EDIT: krivo pročitao i skužio...sorry, krivo shvatio...bio sam preko mobitela pa je bio problem čitat...

mario.bradac@yahoo.com ... xxx.man.cro.zg@gmail.com
Poruka je uređivana zadnji put sub 3.7.2010 0:09 (XXX-Man).
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

XXX men, zbog čega lijepo ne pročitaš od početka do kraja što sam napisao.

 

moram li zbog tuđe brzopletosti u odgovaranju uvijek iznova pisati ono što sam već napisao.

 

 

Imaš sigurno dvije kartice teksta za pročitati, zajedno sa par linkova. Ajde učini mi uslugu, i kada pročitaš onda javi.

BALKANAC OD GLAVE DO OPANAKA
16 godina
moderator
offline
Nepoznati "built-in" administrator account

sorry nešto krivo shvatio, nešto nisam vidio i eto...editirao sam iznad da ne stoje one gluposti Sramim se

mario.bradac@yahoo.com ... xxx.man.cro.zg@gmail.com
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

još ništa pamentno Neodlučan

BALKANAC OD GLAVE DO OPANAKA
16 godina
protjeran
offline
RE: Nepoznati "built-in" administrator account
panonski kaže...

još ništa pamentno Neodlučan

Kako je bilo ime tog tobožnjeg " antivirus " programa za koji kažeš da se sam instalirao?

17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

nešto na M, kreirao je ikonu na desktopu, koja je bila neko crveno M, to sam zapamtio.

 

Pošto sam ga brzopleto removao, ne mogu mu se sjetiti imena

BALKANAC OD GLAVE DO OPANAKA
18 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

Ovakvo?

Yeah, well, you know, that's just, like, your opinion, man.
17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

to je čini mi se malware bytes, i ako je malware bytes onda nije taj

BALKANAC OD GLAVE DO OPANAKA
16 godina
protjeran
offline
RE: Nepoznati "built-in" administrator account
panonski kaže...

nešto na M, kreirao je ikonu na desktopu, koja je bila neko crveno M, to sam zapamtio.

 

Pošto sam ga brzopleto removao, ne mogu mu se sjetiti imena

 Šteta, takve stvari je uvijek dobro zapisati. Što se tiče onih Help Assistant Remote Desktop i Support 388945aO u grupi usera to je u redu dok su disable i trebaju biti disable. I kod mene na kompu je tako. Jesi li skenirao komp s nekim od antirootkit alata kao što su GMER ili Sophos Anti Rootkit. Ako se odlučiš na skeniranje s tim alatima sa GMER-om budi jako oprezan, pročitaj dobro što sve piše na stranicama za preuzimanje. A što se tiče pomoći u svezi onog alata koji si instalirao ne razumijem i ja posve taj postupak. Vidim što bi htio postići s tim alatom, ali ......

17 godina
neaktivan
offline
Nepoznati "built-in" administrator account

da nije mcafee ?

Bug Online Xfire Clan - http://www.xfire.com/communities/bugonlineforum/
Poruka je uređivana zadnji put ned 4.7.2010 18:59 (Mitch).
 
0 0 hvala 0
17 godina
neaktivan
offline
RE: Nepoznati "built-in" administrator account

čini mi se da jest, zapravo sam skoro 100 % siguran da jest, jer sad kada malo proguglam to ime, ispada da ga distribuira naša firma SAGENA,

 

a znam da je program imao sučelje na hrvatskom.

 

 

Ironije je to, što ga ja nisam instalirao, i što je on to odradio sam, a nudi antivirus zaštitu. Jebote papaka.

 

 

( ne mogu se zakleti, ali mislim da sam ga tada kada sam otvorio temu, već 2. put removao, jer ja koristim jedan antivirus, a taj je NOD32, ostatak antivirus alata mi služe tek povremeno  )

 

 

pederska posla

 

 

 

sad upravo skeniram sa SOPHOSOM, sa linka što ga je dao BlackFoot

BALKANAC OD GLAVE DO OPANAKA
Poruka je uređivana zadnji put ned 4.7.2010 19:55 (panonski).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice