Signaler

Ghost in the machine

Posez votre question SlyCCM 6Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - Dernière réponse le 1 nov. 2016 à 16:11
Bonjour à toute la communauté,

Mon portable fonctionne sous Windows10. Lorsque je démarre il y a toujours deux comptes utilisateurs: le mien et un autre "Ghost in the machine". J'ouvre le mien et ensuite supprime l'autre mais il revient tout le temps. Dois-je m'en inquiéter? Est-ce un virus ou quelques choses du genre? Merci de m'éclairer.
Afficher la suite 
Utile
+0
moins plus
Salut,

Vas dans les paramètres de Windows et Comptes
Vois ce que tu as là dedans.
SlyCCM 6Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 11 oct. 2016 à 00:32
Bonjour Malekal_morte,

Dans la fenêtre d'affichage il y a mon compte avec mon avatar. Mon problème se situe dans "Famille et autre comptes". Là il y a un compte local Ghost in the machine. J'aurais inclus une capture mais je n'y arrive pas. Merci
Répondre
Malekal_morte- 121113Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 3 décembre 2016 Dernière intervention - 11 oct. 2016 à 08:59
Tu ne peux pas le supprimer ?
Répondre
SlyCCM 6Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 11 oct. 2016 à 13:16
Oui, bien sûr. Je clique sur supprimer puis sur confirmer la suppression. Mais voilà, je continue à faire mes petites affaires et puis je retourne dans les paramètres de comptes pour voir. et il est de retour. Je n'arrive pas à le supprimer de façon définitive.
Répondre
SlyCCM 6Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 19 oct. 2016 à 20:45
Avez-vous quelque chose à me proposer? Merci
Répondre
Ajouter un commentaire
Utile
+0
moins plus
fais une capture d'écran de ce compte

et pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Ajouter un commentaire
Utile
+0
moins plus
Merci de votre réponse. Voici les liens des trois rapports

http://pjjoint.malekal.com/files.php?id=20161030_d6j15z10u9o15

http://pjjoint.malekal.com/files.php?id=20161030_i15l11j10l5h15

http://pjjoint.malekal.com/files.php?id=FRST_20161030_e11g13s15d14h5
Ajouter un commentaire
Utile
+0
moins plus
Pas de session avec ce nom :
Administrateur (S-1-5-21-2473372451-2685239450-3590088195-500 - Administrator - Disabled)
cil20_000 (S-1-5-21-2473372451-2685239450-3590088195-1001 - Administrator - Enabled) => C:\Users\cil20_000
DefaultAccount (S-1-5-21-2473372451-2685239450-3590088195-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2473372451-2685239450-3590088195-1003 - Limited - Enabled)
Invité (S-1-5-21-2473372451-2685239450-3590088195-501 - Limited - Disabled)


Reste que ça :

2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine\AppData\Local\Packages
2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine


et rien de malicieux sur les rapports.
bref, ca ne semble pas être un problème de virus.
Ajouter un commentaire
Utile
+0
moins plus
OK. Merci pour votre aide Malekal_morte. Continuez votre bon travail.

SlyCCM
Ajouter un commentaire

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !