Compte utilisateur malveillant

Bluesoul7 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir à tous,

Après de nombreuses tentatives avec différents antivirus (spybot, eset internet security), le problème revient sans relâche..

Parmi mes comptes utilisateurs sur windows 10 (un administrateur et un utilisateur) , il y en a un sorti de nul part nommé "saogyyck" (ne veut rien dire), qui se renouvelle à chaque démarrage sachant que je l'ai supprimé juste avant, il n'a rien à faire la et je n'arrive pas à trouver des forums où le problème a été résolu...Déjà qu'il y en a très peu qui en parlent...

Des fois il ne revient pas pendant plusieurs jours après sa suppression, juste avant de revenir rester un bon moment (d'ailleurs le jour où j'ai réalisé sa présence il y avait 2 comptes malveillants, le 2e n'est plus jamais revenu après sa suppression et avait un nom fait d'une quinzaine de consonnes collées)

Mon pc portable lenovo est à jour au niveau des m.a.j, mon antivirus eset actif, mais je n'ai aucune piste...

Votre aide est la bienvenue, merci d'avance :)

BS7

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonsoir,

Spybot ne sert à rien, tu peux le désinstaller.

L'utilisateur créé n'a pas forcément pour origine un malware.
C'est peut-être une application qui le créé.


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


1
Bluesoul7 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Bluesoul7 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
D'ailleurs un détail....J'ai supprimé la session malveillante avant de faire le scan, je n'aurai pas du?
Dis moi si tu veux que je le relance avec la session malveillante présente, sachant qu'elle revient à chaque démarrage...
0