D
Non, c'est ça qui est préoccupant. Même si j'avais fait une fausse manoeuvre, je sais que ce n'est pas le cas, on m'aurait tout de même demandé confirmation non ?Mais on n'a aucune idée de ce qui a provoqué l'envoi du dossier Home dans le dossier "Utilisateurs supprimés"...
qu'est-ce qui a pu, à identité d'utilisatrice sconie conservée, mettre en quarantaine le dossier de départ original sconie dans un dossier Utilisateurs supprimés > pour forcer au logging suivant la recréation d'un dossier de compte sconie vide ?Non, c'est ça qui est préoccupant.Mais on n'a aucune idée de ce qui a provoqué l'envoi du dossier Home dans le dossier "Utilisateurs supprimés"...
C'est souvent entre la chaise et l'écran que se logent les malwares.
l'utilisateur toujours actif le système lui recréant instantanément un nouveau Home.
Pourtant sconie a constaté que chaque fois qu'elle renommait le dossier Home en Bidon (depuis une autre session...), un nouveau dossier Home se recréait instantanément l'empêchant de renommer correctement le dossier Home légitime ... (j'en ai déduit qu'elle n'avait pas correctement fermé la session de son User habituel, mais peut être est-ce plus vicieux avec un processus tournant en tâche de fond pour recreer encore et toujours ce dossier Home véreux)Pas exactement. La recréation d'un dossier de départ vide ${HOME} ne s'opère qu'au reloggement de l'utilisateur après déloggement de la session (il n'y a pas d'automatisme recréatif en cours de session) > en cas de quarantaine - ou de suppression - du dossier de départ sur la base duquel la session s'est ouverte.
Par contre > il est exact que le dossier ${HOME} sur la base duquel l'utilisateur a ouvert sa session > peut se trouver effectivement mis en quarantaine (le cas de sconie) voire supprimé en cours de connexion --> auquel cas la session ouverte a l'air de garder une consistance en vertu des processus actuellement sustentés en RAM > mais s'achemine inéluctablement vers le plantage.
sudo mv /Users/toto /Users/Deleted\ users
sudo mv /Users/Deleted\ users/toto /Users
sudo mv /Users/toto /Users/Deleted\ users
oui c'est justeUn hacker (quelqu'un ayant accédé au Mac) ne se serait pas embêté à creer un dossier Deleted Users pour y placer le dossier Home.
Il l'aurait envoyé à la corbeille ou déplacé n'importe où ailleurs sur le disque.
Quand même, j'ai pas encore perdu toute ma tête.Une erreur est toujours possible, mais on se serait retrouvé
- soit avec un utilisateur totalement supprimé (et pas simplement son dossier Home déplacé vers Deleted Users),
- soit un dossier Home déplacé accidentellement dans un autre dossier du Mac (voire à la corbeille)
- soit encore un dossier Home renommé et plus reconnu comme le dossier Home légitime
Là on a un dossier Deleted Users qui a ete créé, le dossier Home déplacé à l'intérieur, mais l'utilisateur toujours actif le système lui recréant instantanément un nouveau Home. Je ne vois pas sconie faire ca accidentellement...
Quel faux dossier ? j'ai tout jeté, tous les "bidons", le dossier avec "utilisateurs supprimés" Il ne reste plus dans le dossier UTILISATEURS que, partagé, invité et la petite maison sconieuntel. C'est bon ?Pourtant sconie a constaté que chaque fois qu'elle renommait le dossier Home en Bidon (depuis une autre session...), un nouveau dossier Home se recréait instantanément l'empêchant de renommer correctement le dossier Home légitime ... (j'en ai déduit qu'elle n'avait pas correctement fermé la session de son User habituel, mais peut être est-ce plus vicieux avec un processus tournant en tâche de fond pour recreer encore et toujours ce dossier Home véreux)
Il a fallu qu'elle envoie ce faux dossier Home à la Corbeille, pour ne plus être embêtée.
On n'en a pas l'impressionQuand même, j'ai pas encore perdu toute ma tête.
En passant : où l'on voit qu'avoir un second compte de secours est bien pratique. Plutôt de type administrateur.
Cela permet de nombreuses manipulations.
On n'en a pas l'impression
As-tu procédé à une évaluation de l'ordinateur par EtreCheck, ou autre chose du même genre ?