Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

IUSER Admin

Diskussion: IUSER Admin im Forum Windows, in der Kategorie Operating Systems; Anzeige Moin Meine Frau hat ganz plötzlich ein neues Benutzerkonto auf ihrem Rechner. Nennt sich IUSER Admin und ist kennwortgeschützt. ...

Antwort
Alt 04.09.08, 18:35   #1 (permalink)
 
Registriert seit: 19.07.05
toniroma Leistung: Facit NTK
Likes: 0
Standard IUSER Admin

Anzeige

Moin
Meine Frau hat ganz plötzlich ein neues Benutzerkonto auf ihrem Rechner.
Nennt sich IUSER Admin und ist kennwortgeschützt.
Wo kommt das her? Wie bekomme ich das weg?

Niemand hatte Zugriff zu dem PC.

Danke für Eure Hilfe.
Toni

toniroma ist offline   Mit Zitat antworten
Alt 04.09.08, 21:29   #2 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

*Kristallkugel hervorhol*

Win XP?
Win 2k?
Win Server 2k3?
Win Vista?

/dev/hokuspokus/kristallkugel is busy, please choose your operatingsystem manual

beim Googlen nach "IUSER" ist der Accountname auf mehreren Seiten in Verbindung mit dem Microsoft IIS (InternetInformationServer) - also dem Webserver von Microsoft - aufgetaucht.

Was hast du in letzter Zeit installiert? Irgendwas, wo's aus irgendwelchen Gründen dir den IIS mit installiert hat?

Tauchen im Taskmanager, wenn du alle Prozesse von allen Nutzern anzeigen lässt, irgendwo Prozesse auf, die unter diesem User ausgeführt werden? Wenn ja, welche?


Allgemein User-Accounts entfernen:
man logge sich als Administrator ein und gehe dann in die Systemsteuerung und dort auf "Benutzerkonten" oder so ähnlich...
beavisbee ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.09.08, 23:28   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von beavisbee
Allgemein User-Accounts entfernen:
man logge sich als Administrator ein und gehe dann in die Systemsteuerung und dort auf "Benutzerkonten" oder so ähnlich...
Alternativ: Systemsteuerung -> Verwaltung -> Computerverwaltung -> Benutzer und Gruppen -> Benutzer
Dort findet man in jedem Fall alle Konten, incl. Gast-Account, Support-User, etc ...
SUID:root ist offline   Mit Zitat antworten
Alt 05.09.08, 07:34   #4 (permalink)
Themenstarter
 
Registriert seit: 19.07.05
toniroma Leistung: Facit NTK
Likes: 0
Standard

Da ich unter Kategorie "XP" gepostet habe dachte ich dass diese Information der Kristallkugel genügt.

Ich kann leider keine Benutzerkonten verwalten da das IUSER Benutzerkonto die Adminrechte an sich gerissen hat und kennwortgeschützt ist.

Habe nichts installiert, war einfach plötzlich da.....
toniroma ist offline   Mit Zitat antworten
Alt 05.09.08, 09:10   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Zitat:
Original von toniroma
Da ich unter Kategorie "XP" gepostet habe dachte ich dass diese Information der Kristallkugel genügt.
Naja, ich musste auch erst überlegen, da du in deinem Profil als Betriebssystem Vista erwähnst.
Aber auch bei XP gibt es verschiedene Und gerade bei der Rechteverwaltung können sich Home und Pro unterscheiden, von daher kann solch ein Hinweis helfen.

Zitat:
Ich kann leider keine Benutzerkonten verwalten da das IUSER Benutzerkonto die Adminrechte an sich gerissen hat und kennwortgeschützt ist.
Wie meinst du das, er hat die Adminrechte an sich gerissen? Ist dein Benutzer jetzt nur noch mit einem eingeschränkten Account angemeldet? Oder gibt es nur Probleme, wenn du versuchst, diese Benutzer zu löschen?
Es gibt für sowas zur Not noch einen weiteren Admin-Account. Den erreichst du am Besten im abgesicherten Modus. Zum Einloggen gibst du dann als Benutzer "Administrator" (ohne die "") ein und das Passwort, was ihr bei der Installation vergeben habt (im Zweifelsfall das leere Passwort).
Mit dem solltest du dann den IUSER löschen können

Zitat:
Habe nichts installiert, war einfach plötzlich da.....
Das bereitet mir die meisten Kopfzerbrechen. Es wird nicht einfach automatisch irgendein User erstellt. An dieser Stelle würde ich erstmal von einem kompromitierten System ausgehen, alles wichtige noch sichern und dann neu installieren.
Dabei ist natürlich immer zu bedenken, was man mit dem Computer macht. Sind aber sensible Aktionen dabei (ganz besonders Onlinebanking), dann wär ich halt immer sehr schnell bei ner Neuinstallation.

Was ist eigentlich mit der Frage zum Taskmanager? Laufen da Prozesse vom User IUSER? Wenn ja, welche? Wenn nein, dann sag das bitte auch
Und du könntest mal dein System mit Hijackthis scannen und dein Ergebnis hier posten. Zum einen bekommen wir so einen kleinen Überblick über laufende Sachen auf deinem Rechner, zum anderen entdecken wir so vielleicht sogar einen Schädling
lightsaver ist offline   Mit Zitat antworten
Alt 05.09.08, 10:10   #6 (permalink)
Themenstarter
 
Registriert seit: 19.07.05
toniroma Leistung: Facit NTK
Likes: 0
Cool

ich bin grad arbeiten, werde das am WE checken und darauf antworten.
Ich habe Windows vor etwa 4 Wochen neu installiert und dabei keine Benutzerkonten eingestellt. Jetzt ist plötzlich, vor 3 Tagen, Ein Benutzerkonto mit dem Namen des PCs und dieser IUSER als Adminkonto.
Und ja richtig, das Konto meiner Frau ist eingeschränkt.

ich glaub ich mach nochmal alles neu...

Ich höre Stimmen....im ernst, meine Frau rief grad an und sagte sie hörte immer wieder für 3-5 Sekunden Stimmen und Musik aus dem PC obwohl sie nichts an hat

Jetzt wirds aber komisch
toniroma ist offline   Mit Zitat antworten
Alt 05.09.08, 16:00   #7 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Du solltest deine Frau bitten das System herunter zu fahren. Datensicherung würde ich dann schnellstmöglich durchführen, allerdings mit getrennter Inet-Verbindung (Kabel ziehen) und komplette Neuinstallation durchführen.

Das klingt sehr nach einem kompromitierten System.

root
SUID:root ist offline   Mit Zitat antworten
Alt 08.09.08, 11:45   #8 (permalink)
 
Benutzerbild von Tenchuu
 
Registriert seit: 21.01.07
Tenchuu Leistung: Facit NTK
Tenchuu eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von toniromaim ernst, meine Frau rief grad an und sagte sie hörte immer wieder für 3-5 Sekunden Stimmen und Musik aus dem PC obwohl sie nichts an hat
Mann Mann Mann, du musst mal die Codes deiner Frau deschiffrieren! Sie wollte dir damit sagen dass sie gerade einen Porno guckt und du ganz schnell heimkommen sollst

Nah, der IUSER Account wird in der Regel angelegt wenn man einen IIS installiert, das sind aber Gast Accounts und keine Admins. Und dass man Stimmen hört ausm PC das Phänomen hatten wir auch schon mal, wir dachten aber es wäre ne Rückkopplung vom Modem.
Da hilft auch folgendes Ritual:
http://img243.imageshack.us/img243/6036/tempqs1.jpg

Schau mal ob der World Wide Web Publishing Dienst läuft
Systemsteuerung - Verwaltung - Dienste
Tenchuu ist offline   Mit Zitat antworten
Alt 08.09.08, 16:15   #9 (permalink)
 
Registriert seit: 21.08.08
sommerkatze Leistung: Facit NTK
Likes: 0
Standard

Das klingt aber alles sehr komisch

mir kann aber keiner erzählen das man in abgesicherten modus ned auf sein OS kommt(als admin)

naja zum thema singen kann ich dir sagen das meine 9xxx und 8xxx nwidia alle singen
festplatte und lüfter singen auch immer
sommerkatze ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » IUSER Admin
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
LAN-Party Admin tunnelwalker Network · LAN, WAN, Firewalls 9 27.09.07 21:23
win xp admin pw Dark-Dragon Windows 37 19.07.07 21:03
Win Admin Ghost HaBo Lounge 5 06.07.03 23:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61