Compte utilisateur malveillant
Bonsoir à tous,
Après de nombreuses tentatives avec différents antivirus (spybot, eset internet security), le problème revient sans relâche..
Parmi mes comptes utilisateurs sur windows 10 (un administrateur et un utilisateur) , il y en a un sorti de nul part nommé "saogyyck" (ne veut rien dire), qui se renouvelle à chaque démarrage sachant que je l'ai supprimé juste avant, il n'a rien à faire la et je n'arrive pas à trouver des forums où le problème a été résolu...Déjà qu'il y en a très peu qui en parlent...
Des fois il ne revient pas pendant plusieurs jours après sa suppression, juste avant de revenir rester un bon moment (d'ailleurs le jour où j'ai réalisé sa présence il y avait 2 comptes malveillants, le 2e n'est plus jamais revenu après sa suppression et avait un nom fait d'une quinzaine de consonnes collées)
Mon pc portable lenovo est à jour au niveau des m.a.j, mon antivirus eset actif, mais je n'ai aucune piste...
Votre aide est la bienvenue, merci d'avance :)
BS7
Après de nombreuses tentatives avec différents antivirus (spybot, eset internet security), le problème revient sans relâche..
Parmi mes comptes utilisateurs sur windows 10 (un administrateur et un utilisateur) , il y en a un sorti de nul part nommé "saogyyck" (ne veut rien dire), qui se renouvelle à chaque démarrage sachant que je l'ai supprimé juste avant, il n'a rien à faire la et je n'arrive pas à trouver des forums où le problème a été résolu...Déjà qu'il y en a très peu qui en parlent...
Des fois il ne revient pas pendant plusieurs jours après sa suppression, juste avant de revenir rester un bon moment (d'ailleurs le jour où j'ai réalisé sa présence il y avait 2 comptes malveillants, le 2e n'est plus jamais revenu après sa suppression et avait un nom fait d'une quinzaine de consonnes collées)
Mon pc portable lenovo est à jour au niveau des m.a.j, mon antivirus eset actif, mais je n'ai aucune piste...
Votre aide est la bienvenue, merci d'avance :)
BS7
2 réponses
-
ModérateurBonsoir,
Spybot ne sert à rien, tu peux le désinstaller.
L'utilisateur créé n'a pas forcément pour origine un malware.
C'est peut-être une application qui le créé.
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
-
Merci beaucoup! (et désolé de la réponse tardive)
Voici les liens en question (FRST-ADDITION-SHORTCUT):
https://pjjoint.malekal.com/files.php?id=FRST_20190412_n12j7y7o15d13
https://pjjoint.malekal.com/files.php?id=20190412_j5d6u6n10h6
https://pjjoint.malekal.com/files.php?id=20190412_f9e11y8z5s11
Merci d'avance! -
-
Modérateur@Bluesoul7Dans la liste des utilisateurs, il n'y a pas ce que tu indiques :
Administrateur (S-1-5-21-2480903674-2112802878-2825046765-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2480903674-2112802878-2825046765-503 - Limited - Disabled)
gibri (S-1-5-21-2480903674-2112802878-2825046765-1007 - Limited - Disabled)
gibril (S-1-5-21-2480903674-2112802878-2825046765-1001 - Administrator - Enabled) => C:\Users\gibri
Invité (S-1-5-21-2480903674-2112802878-2825046765-501 - Limited - Disabled)
Lucas (S-1-5-21-2480903674-2112802878-2825046765-1003 - Limited - Enabled) => C:\Users\Lucas.LAPTOP-J87G1QOH
Travail (S-1-5-21-2480903674-2112802878-2825046765-1014 - Limited - Enabled) => C:\Users\Travail
WDAGUtilityAccount (S-1-5-21-2480903674-2112802878-2825046765-504 - Limited - Disabled)
A désinstaller, inutile :
CyberLink
Norton Security Scan
et rien d'alarmant dans tes rapports. -
Merci! Justement j'ai supprimé l'utilisateur avant le scan, pour info j'ai 3 sessions fonctionnelles (Gibril, Luca(compte fantôme de eset) et Travail), et la session saogyyck "malveillante" se crée à chaque démarrage, j'ai relancé le scan avec la session saogycck présente, et voici les nouveaux rapports (FRST-ADDITION-SHORTCUT):
https://pjjoint.malekal.com/files.php?id=FRST_20190412_n8p9z11s8t15
https://pjjoint.malekal.com/files.php?id=20190412_c14f9h814v13
https://pjjoint.malekal.com/files.php?id=20190412_i8k6m15l5c5 -
Modérateur@Bluesoul7Toujours rien d'anormal.
Désinstalle Intel Security True Key sert à rien.
Si c'est ESET et que tu ne trouves pas pourquoi, le seul moyen serait de le désinstaller pour tester sans.