WoWMhid - WoWMTray
Fermé
Phoenellion
Messages postés
116
Date d'inscription
dimanche 14 septembre 2008
Statut
Membre
Dernière intervention
30 août 2012
-
16 juin 2010 à 04:41
Phoenellion Messages postés 116 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 30 août 2012 - 6 mars 2012 à 07:24
Phoenellion Messages postés 116 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 30 août 2012 - 6 mars 2012 à 07:24
4 réponses
Salut,
Est ce que tu serais pas en possession d'une souris Wow??
J'ai les mêmes processus que toi et quand je vais dans les propriétés de ces processus, je vois la même icône que l'icône dans la barre d'état de ma souris Wow.
Par acquis de conscience, j'ai également fais un scan complet avec le même logiciel et il ne me ressort aucune anomalie de ce type.
Est ce que tu serais pas en possession d'une souris Wow??
J'ai les mêmes processus que toi et quand je vais dans les propriétés de ces processus, je vois la même icône que l'icône dans la barre d'état de ma souris Wow.
Par acquis de conscience, j'ai également fais un scan complet avec le même logiciel et il ne me ressort aucune anomalie de ce type.
nico-81
Messages postés
1612
Date d'inscription
vendredi 18 avril 2008
Statut
Membre
Dernière intervention
27 février 2014
98
Modifié par Jeff le 21/05/2013 à 19:50
Modifié par Jeff le 21/05/2013 à 19:50
Je doute que cela vienne des ses processus !
Essaye déjà de scanner ton ordi avec ça :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Mets-le bien à jour, redémarre en mode sans échec, puis scanne TOUS les disques. Supprime les sélections qu'il trouve et redémarre. Poste le rapport.
Essaye déjà de scanner ton ordi avec ça :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Mets-le bien à jour, redémarre en mode sans échec, puis scanne TOUS les disques. Supprime les sélections qu'il trouve et redémarre. Poste le rapport.
Phoenellion
Messages postés
116
Date d'inscription
dimanche 14 septembre 2008
Statut
Membre
Dernière intervention
30 août 2012
33
Modifié par Phoenellion le 9/08/2010 à 04:01
Modifié par Phoenellion le 9/08/2010 à 04:01
Bonjour,
bien navré de tout ce temps passé... les aléas de la vie.
fais comme indiqué et poste le rapport rapidement
[Edit] Et effectivement, je me suis rendu compte que ces processus sont liés à l'utilisation du clavier G19 Logitech
Mais il reste que mon pc est effroyablement empoté depuis quelques temps donc je vais faire les analyses quand même.
[Edit]
Voici le rapport après analyse :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4408
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
09/08/2010 12:59:12
mbam-log-2010-08-09 (12-59-12).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 126884
Temps écoulé: 7 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\adtools, inc. (Adware.AdTools) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
bien navré de tout ce temps passé... les aléas de la vie.
fais comme indiqué et poste le rapport rapidement
[Edit] Et effectivement, je me suis rendu compte que ces processus sont liés à l'utilisation du clavier G19 Logitech
Mais il reste que mon pc est effroyablement empoté depuis quelques temps donc je vais faire les analyses quand même.
[Edit]
Voici le rapport après analyse :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4408
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
09/08/2010 12:59:12
mbam-log-2010-08-09 (12-59-12).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 126884
Temps écoulé: 7 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\adtools, inc. (Adware.AdTools) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Phoenellion
Messages postés
116
Date d'inscription
dimanche 14 septembre 2008
Statut
Membre
Dernière intervention
30 août 2012
33
9 août 2010 à 11:00
9 août 2010 à 11:00
Et re !
J'ai refais un scan complet après le scan rapide et avoir redémarré, par acquis de conscience. Voilà donc ce que je trouve en faisant une analyse complète :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4408
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
09/08/2010 19:54:39
mbam-log-2010-08-09 (19-54-39).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 255765
Temps écoulé: 1 heure(s), 8 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Program Files\TubeMaster\Updater.exe (Rogue.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096890.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096891.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096892.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096893.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096894.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096895.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0097138.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
E:\DL-FlashGet\software\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
F:\Jeux\Joint Operations\Escalation\Joint Operation Escalation Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
F:\Jeux\Lineage II\Fichier Instal\system\l2.exe (Malware.Packer.T) -> Quarantined and deleted successfully.
F:\Jeux\Lineage II\Fichier Instal\system\nwindow.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
J'ai refais un scan complet après le scan rapide et avoir redémarré, par acquis de conscience. Voilà donc ce que je trouve en faisant une analyse complète :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4408
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
09/08/2010 19:54:39
mbam-log-2010-08-09 (19-54-39).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 255765
Temps écoulé: 1 heure(s), 8 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Program Files\TubeMaster\Updater.exe (Rogue.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096890.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096891.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096892.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096893.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096894.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0096895.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B85BFECC-D2EA-481D-9F70-EDECC5F9F26A}\RP450\A0097138.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
E:\DL-FlashGet\software\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
F:\Jeux\Joint Operations\Escalation\Joint Operation Escalation Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
F:\Jeux\Lineage II\Fichier Instal\system\l2.exe (Malware.Packer.T) -> Quarantined and deleted successfully.
F:\Jeux\Lineage II\Fichier Instal\system\nwindow.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
Modifié par Phoenellion le 6/03/2012 à 07:27
je faisais le ménage dans mes vieux topics et je suis tombé sur ta réponse.
Si jamais tu me lis, tout à fait, je me fourvoyais complètement car ces processus étaient dû à l'utlisation de la souris WoW de SteelSerries.
Quand je relis... j'ai envie de me cacher sous mon tapis de souris !!!
Je m'en suis apperçu plus tard mais manifestement j'avais oublié ce topic.
@+
Phoe