Menu

Ghost in the machine [Fermé]

SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 10 oct. 2016 à 17:20 - Dernière réponse : SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention
- 1 nov. 2016 à 16:11
Bonjour à toute la communauté,

Mon portable fonctionne sous Windows10. Lorsque je démarre il y a toujours deux comptes utilisateurs: le mien et un autre "Ghost in the machine". J'ouvre le mien et ensuite supprime l'autre mais il revient tout le temps. Dois-je m'en inquiéter? Est-ce un virus ou quelques choses du genre? Merci de m'éclairer.
Afficher la suite 

9 réponses

Malekal_morte- 149913 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 21 avril 2018 Dernière intervention - 10 oct. 2016 à 17:26
0
Utile
4
Salut,

Vas dans les paramètres de Windows et Comptes
Vois ce que tu as là dedans.
SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 11 oct. 2016 à 00:32
Bonjour Malekal_morte,

Dans la fenêtre d'affichage il y a mon compte avec mon avatar. Mon problème se situe dans "Famille et autre comptes". Là il y a un compte local Ghost in the machine. J'aurais inclus une capture mais je n'y arrive pas. Merci
Malekal_morte- 149913 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 21 avril 2018 Dernière intervention > SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 11 oct. 2016 à 08:59
Tu ne peux pas le supprimer ?
SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention > Malekal_morte- 149913 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 21 avril 2018 Dernière intervention - 11 oct. 2016 à 13:16
Oui, bien sûr. Je clique sur supprimer puis sur confirmer la suppression. Mais voilà, je continue à faire mes petites affaires et puis je retourne dans les paramètres de comptes pour voir. et il est de retour. Je n'arrive pas à le supprimer de façon définitive.
SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 19 oct. 2016 à 20:45
Avez-vous quelque chose à me proposer? Merci
Malekal_morte- 149913 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 21 avril 2018 Dernière intervention - Modifié par Malekal_morte- le 19/10/2016 à 22:38
0
Utile
fais une capture d'écran de ce compte

et pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
Malekal_morte- 149913 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 21 avril 2018 Dernière intervention - 31 oct. 2016 à 09:59
0
Utile
Pas de session avec ce nom :
Administrateur (S-1-5-21-2473372451-2685239450-3590088195-500 - Administrator - Disabled)
cil20_000 (S-1-5-21-2473372451-2685239450-3590088195-1001 - Administrator - Enabled) => C:\Users\cil20_000
DefaultAccount (S-1-5-21-2473372451-2685239450-3590088195-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2473372451-2685239450-3590088195-1003 - Limited - Enabled)
Invité (S-1-5-21-2473372451-2685239450-3590088195-501 - Limited - Disabled)


Reste que ça :

2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine\AppData\Local\Packages
2016-09-30 09:41 - 2016-09-30 09:52 - 00000000 ____D C:\Users\ghost in the machine


et rien de malicieux sur les rapports.
bref, ca ne semble pas être un problème de virus.
SlyCCM 6 Messages postés lundi 10 octobre 2016Date d'inscription 1 novembre 2016 Dernière intervention - 1 nov. 2016 à 16:11
0
Utile
OK. Merci pour votre aide Malekal_morte. Continuez votre bon travail.

SlyCCM