Was ist ein fbwuser1798 im Windows Benutzer Jugendschutz?

  • #1
A

aussi-dingo

Mitglied
Themenersteller
Dabei seit
10.02.2013
Beiträge
14
Reaktionspunkte
0
Ein freundliches Hallo an alle,

ich kann plötzlich Windowsspiele nicht mehr nutzen :wink:. Ich kann sie anklicken aber es passiert einfach nichts. Selbst wenn ich die EXE-Datei im Explorer anklicke passiert einfach gar nichts. :bahnhof:

Bei einem Spiel ist kurz ein Fenster aufgepoppt mit einem Hinweis, das der Jugendschutz den Zugriff verhindert.

In den Benutzern sind nur 4 Benutzer installiert, 2 Standard und 2 Admins.

Im Jugendschutz erscheinen plötzlich 3 weitere User:

fbwuser1798, fbwuser414C und fbwuserFF31

Diese User lassen sich nicht löschen.

Für einen Tipp, woran es liegen könnte, dass die Spiele nicht starten und was die komischen fbuser bewirken oder woher die plötzlich kommen wäre ich über aus dankbar. Sachdienliche Hinweise bitte nicht an die nächste Polizeidienststelle sondern hier posten. Vielen Dank an die, die sich einen Kopf machen.
 
  • #2
Entweder geht das Spiel Online oder Du hast eine Schädling-Software auf Deinem PC.

Lassen sich diese auch nicht im Abgesicherten Modus löschen?
 
  • #3
Hallo Renée,

danke für die Meldung. Der Schlepptop ist schon wieder weg, war nicht meiner... gehörte einer Freundin. Sie nutzt den kaum.

Ich hab den vor ein paar Jahren mal aufgesetzt und eingerichtet, dann hatte sie den aber bei einem mir unbekannten Service zum Warten gegeben. Seitdem geht einiges nicht mehr. Aber ich werde den demnächst mal wieder zum Warten bekommen. Dann versuche ich das noch mal.

Ich werde auch mal Desinfekt drüber laufen lassen und dann sehen wir weiter.

Die Nutzer ließen sich auch im abgesicherten Modus nicht löschen. Das mag vielleicht daran liegen, dass die im Benutzerverzeichnis gar nicht auftauchen sondern nur im Jungenschutz. ich frage mich daher, wer kann die eingerichtet haben und wie. Einen Jugendschutz kann man doch nur einrichten, wenn es den Benutzer in der Benutzerverwltung überhaupt gibt.... oder?

Gruß Wolfgang
 
  • #4
Der fbwuser soll angeblich angelegt werden wenn ein VPN mit HotSpot Shield unter dem Admin Account angelegt wird. Vielleicht hat der unbekannte Service das so eingerichtet um remoten Zugriff auf die Kiste zu haben. Hier aus dem Avast-Forum der Hinweis was zu tun ist:

f you installed HotSpot Shield under Admin Account and then you/someone else used guest/non admin Account So FBWuser was created to keep the openvpntray.exe running for bridging purpose by so no matter which account you are using VPN will continue to work.

The process created by fbwuser is known as openvpntray.exe belongs to software Hotspot Shield by AnchorFree (anchorfree.com) You could uninstall Hotspot Shield from your computer using the Control Panel applet Add/Remove programs. Info provided by Zubair Khan


 
  • #5
Vielen Dank an HP,

damit kann ich wirklich schnell und sicher nach dem Verursacher suche.

Ich nutze dazu Teamviewer. Damit kann man leicht eine Fernwartung machen.

Der Servicemitarbeiter hatte alle Nutzer gelöscht und sich selbst und den Kunden als Admin neu angelegt. Damit war meine Bekannte immer als Admin unterwegs und hat sich wahrscheinlich so etzwas eingefangen.

Vielen herzlichen Dank. Gruß Wolfgang
 
  • #6
Was ist denn das für ein schlauer Servicemitarbeiter.

Keine Ahnung, aber fremde PC's für sich einstellen.???!!!!

Ich hoffe nur, beim löschen der USER sind keine Daten verloren gegangen.
Sonst sollte man ihn Haftbar machen.
 
  • #7
Hi Renèe,

keine Ahnung, den Laden kenn ich nicht, hab auch nicht danach gefragt. Die Braut hat6 schon genug Probleme. Da brauche ich ihr nicht auch noch Vorhgaltungen machen.

Natürlich sind die Profile und darin enthaltenen Inhalte jetzt wahrscheinlich für sie erst mal weg. Sie hat ja ein neues Profil als Admin. Einen weiteren Admin mit dem Namen Gesicht allesdings ohne Bild gibt es auch noch. Den aber hab ich mir noch nicht angesehen.

Ich hatte mehere profile angelegt und die damals auf eine andere Partition ausgelagert, sodass bei einer Neuaufsetzung nichts davon verloren geht. Was davon noch erhalten geblieben ist, das weiß ich nicht. Hatte ja nur eine kurze Zeit, um mir ein Bild zu machen und ggf. etwas zu reparieren.

Ich hab das so hinbekommen, dass sie den Rechner wieder nutzen kann.... aber eben nicht alles.

Ich glaube, dass meine Bekannte sich nicht noch mal zu mir getraut hat. Ich hab damals mehrere Tage an ihrem Schleppi rumgedocktert und ihr dann perfekt ausgerichtet zurück gegeben. Sie hat nichts dafür bezahlen müssen. Ich hab's gern für sie gemacht. Dann aber hab ich wenig von ihr gehört. ich denke, dass es ihr peinlich war, sich nach so langer Zeit wieder bei mir zu melden, nur weil sie Probleme mit dem Rechner hat. deshalb hat sie wahrscheinlich lieber einen PC-Service beauftragt.

Aber mich wundert es oft, wer sich so alles für einen Experten hält und was die Jungs dann für Schäden an fremden Rechnern anrichten. So wurde ich von einem entfernten bekannten z.B. gefragt, ob er sich einen Medion-Schleppi der aktuellen Art (330 GB-Platte) oder den ganz neuen (500GB-Platte) kaufen sollte (die Platte war der einzige relevante Unterschied). Er hatte noch gar keine Erfahrung mit Rechnern. Ich riet ihm, den billigeren zu kaufen, da er die Platte als Anfänger soweiso nicht ausnutzen könne. Bis er das know how erlernen kann sind beide Versionen veraltet und dann könne er sich immer noch einen neueren und besseren kaufen.

Ein paar tage später kommt er doch mit dem 200 € teureren an. Ich sollte den für ihn einrichten. OK, gesagt getan. Ein paar Tage später bringe ich den zu seinem Freund (einem direkten Nachbarn einer anderen Bekannten. Sie schläft mit dem Wand an Wand und hört ihn nachts immer. Er sitzt da am Apple-Rechner und sagt immer nur "Scheiße.... Scheiße.... "). und erkläre ihm alle Programme kurz. Den Freund bitte ich, ihm beim Erlernen der Funktionen zu helfen. Den Rechner hab ich soweit geschützt, dass er nur schwer was kaputt machen kann. Der Freund beschwert sich, dass auf dem Rechner viel zu viel installiert ist (ein freies Office, eine freie Bildbearbeitung, ein PDF- Editor, Musik und Fernsehabspielprogramme, eben alles was er braucht. Er wollte damit seine offizielle und private Post erledigen, Bilder aus dem Urlaub archivieren, Präsentationen erstellen, etc.). Ich entgegnete, dass er ja nicht alles gleich braucht, ich aber nicht bei jeder Wissenserweiterung in die Walachei fahren könne, um was nachzuinstallieren. Da die Platte so irre groß ist, macht das doch nichts. Software frist doch kein Brot. Er solle ihm ja nur helfen, die nach und nach zu nutzen.

Dann bekomme ich eine Anfrage nach meinem Password, die ich ablehne. Passworte sind geheim sonst kann man sich das sparen. Der Bekannte hätte ja auch ein Adminprofil und das könne er ja nutzen.

Nach 2 Monaten bekomme ich den Rechner wieder. Der sogenannte Freund hat den ganzen Rechner völlig platt gemacht, und nur iTunes aufgespielt. Das ist das einzige Programm, was man braucht, meinte der "Experte". Jetzt aber ging fast nichts mehr.

Der Fehler war schnell gefunden: die Neuinstallation war nötig weil der Rechner von mir gegen fremde Schäden wohl zu gut geschützt war. Dabei hatte der "Experte" noch nie etwas von Treibern gehört, die man braucht, um die Hardware ansteuern zu können.

Ich hab den Rechner zwar wieder zum Laufen gebracht aber weitere Arbeiten daran abgelehnt, wenn andere Admins wieder Schäden verursachen.... denn die hab ich vorhergesehen. Grund: der Sohn ist Polizist. Er meinte, dass Internetsicherheit Schwachsin ist unbd deshalb keinerlei Passwörter nötig sind. Danach lief der Rechner am DSL-Netz völlig ohne Schutz... ich weiß aber nicht wie lange.

Das ist leider die Realität heute. Da ändern auch die Veröffentlichungen des BSI in den TV-Abendnachrichten nichts.

Gruß Wolfgang
 
  • #8
PS. Sorry für den langen Text, aber das musst mal raus.
 
  • #9
Da hast Du vollkommen Recht, mir geht es auch laufend so.
 
  • #10
Hi hp,

heute hab ich den Sc hleppi wieder bekommen. Leider konnte ich weder eine HotSpot Shield Software finden noch irgend was mit dem Namen anchorfree auf dem Rechner finden. Dafür aber einige andere Programme, die angeblich Fehler in der Registry finden, aber die beseitigung nur gegen Zahlungen anbietet. Die hab ich deinstalliert. Die User sind nach wie vor da.

Komisch ist auch, dass beim Start ein User mit dem Namen "Gesicht" auf dem Rechner erscheint, den es auch nicht in der Benutzerkontrolle gibt. Wenn man sich unter Gesicht einloggen will, dann hat der auch ein eigenes Seitendesign. Aber alle unbekannten User sind Passwortgeschützt.

Das alles kommt mir sehr komisch vor. Hast du noch eine andere Ideeß

Gruß Wolfgang
 
  • #11
Ich würde alle unbekannten USER als Administrator löschen.
Du kannst ja auch vorher das PW ändern und dann siehst Du, was Du löscht.

Es nähme mich auch wunder, was der Supporter da alles installiert hat.

Hast Du eventuell die Möglichkeit den Rechner neu aufzusetzen?
und dann halt ein Image ziehen.
 
  • #12
Hi Renée,

das neu Aufsetzen möchte ich vermeiden, denn es liegt keine System oder RecoveryDVD vor und dann ist das ja immer etwas umständlich mit den Treibern und Lizenzen. Es ist auch noch ein HP-Gerät mit irre vielen besonderen Programmen für alle möglichen Anwendungen.

Die User kann ich nicht einfach löschen, denn in der userverwaltung erscheinen die gar nicht... nur im Jugendschutz. Der User "Gesicht", der nur im Anmeldebildschirm erscheint, existiert auch nicht wirklich.Wenn majn den anklickt, dann erscheint ein schwarzer Bildschirm mit einer Art Sicherheitsschild mit einem Zahnrad drin und darunter sind 2 Zeilen, in die mann den Usernamen und das Passwort eingeben muss um sich dann auf dem eigenen Profil anzumelden.

Es sieht mir aus wie eine mir unbekannte Vorsatzsoftware, die wahrscheinlich in die Windows-Anmelderoutine eingreift.

Gruß Wolfgang
 
  • #13
Kannst Du nicht mit dem versteckten Administrator anmelden?
Dann kannst Du ja diese Software löschen.

Lizenzen kann m an auslesen.
Eine DVD ist auch kein Problem. Melde Dich einfach.

und; normalerweise gibt es bei HP Vorinstallationen eine Wiederherstellungspartition,
um den Auslieferungszustand wieder herzustellen.

Eine Recovery-CD kannst Du auch bei HP anfordern. Ohne Probleme.
 
  • #14
Hallo Renée,

nein, als ich mich als den versteckten User "Gesicht" anmelden wollte kam da nur ein anderer Anmeldebildschirm und der fragte dann nach dem Namen und dem passwort des Users, als den man sich anmelden will.... das heißt ich bin wieder in meinem oder einem anderen sichtbaren User gelandet. Es ist also nur eine andere vorgeschaltete Oberfläche. Die frage ist allerdings: warum wurde der User "Gesicht" überhaupt installiert?

Löschen kann ich keinen dieser User weil ich selbst als Admin keinen dieser User in der Userverwaltung finde... weder "Gesicht" noch die anderen drei.

Allerdings wird offensichtlich gegen 4 Uhr früh auf den Rechner zugegriffen. Ich hatte gestern abend im Bett noch drann gewerkelt. Er lag darum auf einem umgedrehten Platiktablett... einnguter resonanzboden. Heute früh wurde ich wach, weil sich der herunter gefahrene Rechner plötzlich eingeschaltet hat und gestartet ist. Nach einem kurzen Intermezzo ist der dann wieder runter gefahren.

Ich nehme an, dass er gemerkt hat, dass er keine Internetverbindung herstellen kann und hat dan wieder abgebrochen. ich werde mir später mal die Vorgaben ansehen. Vielleicht hab ich da ja mehr Erfolg.

Ist alles sehr mysteriös. Das Mädel ist Postsortierin und muss immer früh aufstehen. da hätte ihr das wahrscheinlich schon mal auffallen müssen, denke ich. Sie macht auch nix besonderes, was sie zur Zielscheibe machen könnte. Einzig dass der Typ msie vielleicht über die Cam beim Aus- und Anziehen beobachten will käme mir noch in den Sinn.

Gruß Wolfgang
 
  • #15
Ich würde da über eine Strafanzeige nachdenken. Der Servicearbeiter masst sich da einiges an.
 
  • #16
Hi Renée,

geht leider nicht, denn erstens bin ich nicht der Betroffene, zweitens verstehe ich den Sinn und Zweck der Einstellungen nicht. Wie sollm ich ihm dann eine schofliche Handlungsweise oder unlautere Absichten unterstellen?

Der Rechner wird ja kaum genutzt... nur zum, Spielen. Die Spiele gehen für als Admins wieder. Sie hat den Schleppi wieder abgeholt. ich bekomme ihn dann im Oktober noch mal und werde den dann komplett neu aufzusetzen versuchen.

Jetzt allerdings hat sie mich wieder angerufen:

Sie kann über ihr eigenes WLAN ins Internet und ihre Post abrufen und beantworten. Sie kann auch ganz normal surfen.... aber einige Seiten kann sie nicht erreichen. Grund: der Proxy verweigert den Zugriff.

Jetzt fragt es sich, welcher Proxy ist das. Wenn es einer ist, der auf ihrem Rechner installiert ist und den ich nur noch nicht gefunden hab, dann ist mir auch klar, warum der Rechner sich in der Nacht einschaltet. Sie wird darauf achten weil das die zeit ist, in der sie normaler weise sowieso aufsteht. Wenn der Proxy aber nicht auf ihrem Rechner installiert ist, wom ist er dann und wie kann ich das ermitteln?

Gruß Wolfgang
 
  • #17
aussi-dingo schrieb:
Hast du noch eine andere Ideeß

Rechner platt machen mit neuem Partitionieren und Formatieren. Dann die Kiste neu aufsetzten.

Wenn ich das alles so lese ist der Schleppi voll von Trojanern oder ähnlichem Zeug, egal ob das nun von dem Serrvicemann oder vom Schleppi Besitzerin eingerichtet wurde. Also sprich Tacheles mit Deiner Bekannten und installier die Kiste neu. Anschließend alles hieb und stichfest mit Schutzsoftare absichern, neue User und neue Passworte anlegen usw. Wenn Deine Bekannte das nicht will, dann lass Du die Finger von der Kiste. Wenn es doch zu einem Schadensfall kommen sollte bist unter Umständen Du der Dumme ...
 
  • #18
@hp

Hast du das aber schon gelesen?

das neu Aufsetzen möchte ich vermeiden, denn es liegt keine System oder RecoveryDVD vor und dann ist das ja immer etwas umständlich mit den Treibern und Lizenzen. Es ist auch noch ein HP-Gerät mit irre vielen besonderen Programmen für alle möglichen Anwendungen.
 
  • #19
Klar hab ich das. Aber was soll man empfehlen bei solch einem offensichtlich versäuchten und gekaperten System? Das wieder ganz sauber hinzubekommen geht nur über eine Neuinstallation. Da das eine HP Gerät ist sollte eigentlich eine Recovery-Partition (die versteckt ist) vorhanden sein über die man das System in den Hersteller-Zustand versetzen kann. Mein Vater hat sowas bei seinem HP Rechner, die Option wird beim Booten noch vor dem Betriebsystem über die F12 Taste angeboten ...
 
  • #20
Hallo,

ich bin den Schleppi wieder los. Wurde am Sonntag wieder abgeholt. Ich gestehe, weder ich noch meine Freundin haben genug Zeit für Reparaturen an fremden Rechnern übrig.

Ich bin wie folgt vorgegangen:
1) hab aber alle Benutzer gelöscht, bis auf die, die nicht in der Benutzerverwaltung auftauchen und den Account (Typ Admin) der Besitzerin.
Übrig blieben der Besitzerin Account, Gesicht (was offensichtlich nur eine Oberfläche ist) und die drei fbuser#-Accounts
2) dann habe ich weitere Nutzer angelegt. Meinen eigenen Admin und einen weiteren Admin für die Besitzerin.
3) Der alte Besitzerinnenaccount wurde zum Standard-Typ zurück gestuft, damit die Daten in den Bibliotheken erhalten bleiben.
Dann hab ich mir die Software vorgenommen
4) Alle mir nicht bekannte Software oder Software, deren Sinn sich nicht erschlossen hat wurde deinstalliert. Was sich nicht deinstallieren lies wurde gelöscht. Dabei hab ich einige Geiselnahmesoftware gekillt.
5) Dann hab ich mit Puran Utilities die Registry gesäubert und immer wieder neu gestartet, um die Änderungen zu übernehmen.
6) Zwischendurch wurde immer mal wieder Avira auf Virensuche geschickt, ohne Treffer (allerdings hab ich die Optionen und damit die Ausnahmen noch nicht kontrolliert).
Plötzlich gingen die Spiele wieder einwandfrei… allerdings nur für die Admins. Die Standarduser konnten die immer noch nicht starten.

Wie kann ich den Standardusern die Zugriffsrechte erteilen? Offensichtlich scheint das eine Richtlinie zu sein, die das verbietet, denn die Rechteverteilung des Spiele-Ordners oder auch aller Unterordner und Dateien sind ausgegraut und können nicht verändert werden.

Ich hab an dem Rechner noch abends im Bett rumgefummelt. Damit der nicht zu heiß wird stand der auf einem umgedrehten Plastetablett (ein guter Resonanzkörper). Irgendwann hab ich den dann runter gefahren und geschlafen. Morgens gegen 4 Uhr bin ich vom Brummen des Rechners aufgewacht. Der hat sich eingeschaltet, etwas rumgerödelt und dann wieder runter gefahren.

Ich vermute mal, dass der Rechner zu diesem Zeitpunkt automatisch angesprochen und abgefragt wird. Zu dieser Zeit schlafen die meisten Leute ja tief und fest. Nicht die Besitzerin. Sie sortiert bei der Post Briefe und fängt sehr früh an. Weil sie auf dem Weg zur Arbeit noch einige Kolleginnen aufsammelt steht sie früh auf, hat aber manchmal noch etwas Zeit. Dann spielt sie bis es Zeit wird. Ich hab ihr gesagt, dass sie den automatischen Start mal beobachten soll und die Camera zukleben. Die nutzt sie sowieso nie, sagt sie. Ich hab sie informiert, dass man ohne ihr Wissen auch von fern darauf zugreifen und ihr zusehen kann.

Für die Besitzerin reicht das an Reparatur erst mal. Darum hat sie den Sonntag erst mal wieder abgeholt. Kurz danach hat sie mich angerufen und mitgeteilt, dass sie ganz normal auf ihr Postfach zugreifen und Mails lesen und darauf antworten kann. Auch das surfen geht gut…. fast immer. Nur auf einige Seiten kann sie nicht zugreifen, denn der Proxy verbietet den Zugriff. Sie wusste nicht, was ein Proxy ist.

Nach einem Proxy auf ihrem Rechner hab ich nicht gesucht. Dann würde das nächtliche starten ja auch Sinn machen. Aber wenn der Proxy am Ende des VPN-Tunnels sitzt, wie kann ich den suchen und raus bekommen, wer dahinter steckt? Wäre mal interessant, rauszubekommen, wer die ganze Schei… so installiert und konfiguriert hat und warum.

Gruß Wolfgang
 
Thema:

Was ist ein fbwuser1798 im Windows Benutzer Jugendschutz?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.843
Beiträge
707.974
Mitglieder
51.495
Neuestes Mitglied
robertr
Oben