Rapport RogueKiller

Résolu/Fermé
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 - 11 nov. 2012 à 11:32
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 - 11 nov. 2012 à 13:25
Bonjour,

Je souhaiterais SVP savoir si je dois impérativement supprimer les lignes de la section Hosts du rapport ci-dessous:

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Win Seven [Droits d'admin]
Mode : Recherche -- Date : 11/11/2012 11:06:47

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
-> F:\windows\system32\config\SOFTWARE
-> F:\Documents and Settings\All Users\NTUSER.DAT
-> F:\Documents and Settings\Default User\NTUSER.DAT
-> F:\Documents and Settings\DIDIER\NTUSER.DAT
-> F:\Documents and Settings\LocalService\NTUSER.DAT
-> F:\Documents and Settings\MARIE\NTUSER.DAT
-> F:\Documents and Settings\NetworkService\NTUSER.DAT

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HD753LJ ATA Device +++++
--- User ---
[MBR] 2052c811c57491361d30a49a70a883d6
[BSP] a6c26df5012bf62f70d5dd9547174377 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 354897 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 727037640 | Size: 360403 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD5000AAKX-001CA0 ATA Device +++++
--- User ---
[MBR] 8e0930482221741a4dd4a5b09031c94e
[BSP] 3561b94bc655f90f919abfed32969e4f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476898 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_S_11112012_110647.txt >>
RKreport[1]_S_11112012_110332.txt ; RKreport[2]_D_11112012_110401.txt ; RKreport[3]_S_11112012_110647.txt

Remerciements






2 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 nov. 2012 à 11:36
Bonjour,

C'est la vaccination de Spybot S&D

A +
1
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
11 nov. 2012 à 11:39
Bjr kalimusic, que veux tu dire par là ?
Je n'ai plus Spybot S&D depuis 2 jours.

Dois-je détruire ces lignes ?
Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 nov. 2012 à 11:45
Si tu n'as pas enlever la vaccination avant de désinstaller Spybot S&D, c'est normal.
Le fichier hosts est resté ainsi, tu peux les supprimer, ce n'est pas vraiment utile.
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
11 nov. 2012 à 11:49
Ok merci. Je voulais aussi te dire qu'en haut à droite de la fenêtre Roguekill,"DRV" était dans le rouge donc que les drivers n'étaient pas chargés. Comment les charger et passer au vert ?
Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 nov. 2012 à 11:52
Tu n'as pas lancé RogueKiller depuis ton Bureau.
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
11 nov. 2012 à 11:57
A l'instant je viens de le relancer du raccourci sur le bureau et il est tjrs rouge ?
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
11 nov. 2012 à 12:01
Ah mince je viens de voir que la cause en serait que je tourne en 64 bits et que le module anti-rootkit ne tournerait qu'en 32 bits. Peux-tu me confirmer cela ?
0