Ghost in the machine

SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à toute la communauté,

Mon portable fonctionne sous Windows10. Lorsque je démarre il y a toujours deux comptes utilisateurs: le mien et un autre "Ghost in the machine". J'ouvre le mien et ensuite supprime l'autre mais il revient tout le temps. Dois-je m'en inquiéter? Est-ce un virus ou quelques choses du genre? Merci de m'éclairer.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Vas dans les paramètres de Windows et Comptes
    Vois ce que tu as là dedans.
    0
    1. SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour Malekal_morte,

      Dans la fenêtre d'affichage il y a mon compte avec mon avatar. Mon problème se situe dans "Famille et autre comptes". Là il y a un compte local Ghost in the machine. J'aurais inclus une capture mais je n'y arrive pas. Merci
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
         
        Tu ne peux pas le supprimer ?
        0
      2. SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Oui, bien sûr. Je clique sur supprimer puis sur confirmer la suppression. Mais voilà, je continue à faire mes petites affaires et puis je retourne dans les paramètres de comptes pour voir. et il est de retour. Je n'arrive pas à le supprimer de façon définitive.
        0
    2. SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      Avez-vous quelque chose à me proposer? Merci
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais une capture d'écran de ce compte

    et pour voir :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas de session avec ce nom :
    Administrateur (S-1-5-21-2473372451-2685239450-3590088195-500 - Administrator - Disabled)
    cil20_000 (S-1-5-21-2473372451-2685239450-3590088195-1001 - Administrator - Enabled) => C:\Users\cil20_000
    DefaultAccount (S-1-5-21-2473372451-2685239450-3590088195-503 - Limited - Disabled)
    HomeGroupUser$ (S-1-5-21-2473372451-2685239450-3590088195-1003 - Limited - Enabled)
    Invité (S-1-5-21-2473372451-2685239450-3590088195-501 - Limited - Disabled)


    Reste que ça :

    2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine\AppData\Local\Packages
    2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine


    et rien de malicieux sur les rapports.
    bref, ca ne semble pas être un problème de virus.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    OK. Merci pour votre aide Malekal_morte. Continuez votre bon travail.

    SlyCCM
    0