Compte utilisateur malveillant

Bonsoir à tous,

Après de nombreuses tentatives avec différents antivirus (spybot, eset internet security), le problème revient sans relâche..

Parmi mes comptes utilisateurs sur windows 10 (un administrateur et un utilisateur) , il y en a un sorti de nul part nommé "saogyyck" (ne veut rien dire), qui se renouvelle à chaque démarrage sachant que je l'ai supprimé juste avant, il n'a rien à faire la et je n'arrive pas à trouver des forums où le problème a été résolu...Déjà qu'il y en a très peu qui en parlent...

Des fois il ne revient pas pendant plusieurs jours après sa suppression, juste avant de revenir rester un bon moment (d'ailleurs le jour où j'ai réalisé sa présence il y avait 2 comptes malveillants, le 2e n'est plus jamais revenu après sa suppression et avait un nom fait d'une quinzaine de consonnes collées)

Mon pc portable lenovo est à jour au niveau des m.a.j, mon antivirus eset actif, mais je n'ai aucune piste...

Votre aide est la bienvenue, merci d'avance :)

BS7

2 réponses

  1. Modérateur
    Bonsoir,

    Spybot ne sert à rien, tu peux le désinstaller.

    L'utilisateur créé n'a pas forcément pour origine un malware.
    C'est peut-être une application qui le créé.

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    1
    1. D'ailleurs un détail....J'ai supprimé la session malveillante avant de faire le scan, je n'aurai pas du?
      Dis moi si tu veux que je le relance avec la session malveillante présente, sachant qu'elle revient à chaque démarrage...
      0
    2. Modérateur
      @Bluesoul7Dans la liste des utilisateurs, il n'y a pas ce que tu indiques :

      Administrateur (S-1-5-21-2480903674-2112802878-2825046765-500 - Administrator - Disabled)
      DefaultAccount (S-1-5-21-2480903674-2112802878-2825046765-503 - Limited - Disabled)
      gibri (S-1-5-21-2480903674-2112802878-2825046765-1007 - Limited - Disabled)
      gibril (S-1-5-21-2480903674-2112802878-2825046765-1001 - Administrator - Enabled) => C:\Users\gibri
      Invité (S-1-5-21-2480903674-2112802878-2825046765-501 - Limited - Disabled)
      Lucas (S-1-5-21-2480903674-2112802878-2825046765-1003 - Limited - Enabled) => C:\Users\Lucas.LAPTOP-J87G1QOH
      Travail (S-1-5-21-2480903674-2112802878-2825046765-1014 - Limited - Enabled) => C:\Users\Travail
      WDAGUtilityAccount (S-1-5-21-2480903674-2112802878-2825046765-504 - Limited - Disabled)


      A désinstaller, inutile :
      CyberLink
      Norton Security Scan


      et rien d'alarmant dans tes rapports.
      0
    3. Merci! Justement j'ai supprimé l'utilisateur avant le scan, pour info j'ai 3 sessions fonctionnelles (Gibril, Luca(compte fantôme de eset) et Travail), et la session saogyyck "malveillante" se crée à chaque démarrage, j'ai relancé le scan avec la session saogycck présente, et voici les nouveaux rapports (FRST-ADDITION-SHORTCUT):

      https://pjjoint.malekal.com/files.php?id=FRST_20190412_n8p9z11s8t15
      https://pjjoint.malekal.com/files.php?id=20190412_c14f9h814v13
      https://pjjoint.malekal.com/files.php?id=20190412_i8k6m15l5c5
      0
    4. Modérateur
      @Bluesoul7Toujours rien d'anormal.
      Désinstalle Intel Security True Key sert à rien.

      Si c'est ESET et que tu ne trouves pas pourquoi, le seul moyen serait de le désinstaller pour tester sans.
      0