Ghost in the machine

SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à toute la communauté,

Mon portable fonctionne sous Windows10. Lorsque je démarre il y a toujours deux comptes utilisateurs: le mien et un autre "Ghost in the machine". J'ouvre le mien et ensuite supprime l'autre mais il revient tout le temps. Dois-je m'en inquiéter? Est-ce un virus ou quelques choses du genre? Merci de m'éclairer.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Vas dans les paramètres de Windows et Comptes
Vois ce que tu as là dedans.
0
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Malekal_morte,

Dans la fenêtre d'affichage il y a mon compte avec mon avatar. Mon problème se situe dans "Famille et autre comptes". Là il y a un compte local Ghost in the machine. J'aurais inclus une capture mais je n'y arrive pas. Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Tu ne peux pas le supprimer ?
0
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Oui, bien sûr. Je clique sur supprimer puis sur confirmer la suppression. Mais voilà, je continue à faire mes petites affaires et puis je retourne dans les paramètres de comptes pour voir. et il est de retour. Je n'arrive pas à le supprimer de façon définitive.
0
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Avez-vous quelque chose à me proposer? Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
fais une capture d'écran de ce compte

et pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas de session avec ce nom :
Administrateur (S-1-5-21-2473372451-2685239450-3590088195-500 - Administrator - Disabled)
cil20_000 (S-1-5-21-2473372451-2685239450-3590088195-1001 - Administrator - Enabled) => C:\Users\cil20_000
DefaultAccount (S-1-5-21-2473372451-2685239450-3590088195-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2473372451-2685239450-3590088195-1003 - Limited - Enabled)
Invité (S-1-5-21-2473372451-2685239450-3590088195-501 - Limited - Disabled)


Reste que ça :

2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine\AppData\Local\Packages
2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine


et rien de malicieux sur les rapports.
bref, ca ne semble pas être un problème de virus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SlyCCM Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
OK. Merci pour votre aide Malekal_morte. Continuez votre bon travail.

SlyCCM
0