Rapport RogueKiller

Résolu
Wildou Messages postés 991 Statut Membre -  
Wildou Messages postés 991 Statut Membre -
Bonjour,

Je souhaiterais SVP savoir si je dois impérativement supprimer les lignes de la section Hosts du rapport ci-dessous:

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Win Seven [Droits d'admin]
Mode : Recherche -- Date : 11/11/2012 11:06:47

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
-> F:\windows\system32\config\SOFTWARE
-> F:\Documents and Settings\All Users\NTUSER.DAT
-> F:\Documents and Settings\Default User\NTUSER.DAT
-> F:\Documents and Settings\DIDIER\NTUSER.DAT
-> F:\Documents and Settings\LocalService\NTUSER.DAT
-> F:\Documents and Settings\MARIE\NTUSER.DAT
-> F:\Documents and Settings\NetworkService\NTUSER.DAT

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HD753LJ ATA Device +++++
--- User ---
[MBR] 2052c811c57491361d30a49a70a883d6
[BSP] a6c26df5012bf62f70d5dd9547174377 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 354897 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 727037640 | Size: 360403 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD5000AAKX-001CA0 ATA Device +++++
--- User ---
[MBR] 8e0930482221741a4dd4a5b09031c94e
[BSP] 3561b94bc655f90f919abfed32969e4f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476898 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_S_11112012_110647.txt >>
RKreport[1]_S_11112012_110332.txt ; RKreport[2]_D_11112012_110401.txt ; RKreport[3]_S_11112012_110647.txt

Remerciements






2 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

C'est la vaccination de Spybot S&D

A +
1
Wildou Messages postés 991 Statut Membre 89
 
Bjr kalimusic, que veux tu dire par là ?
Je n'ai plus Spybot S&D depuis 2 jours.

Dois-je détruire ces lignes ?
Merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Si tu n'as pas enlever la vaccination avant de désinstaller Spybot S&D, c'est normal.
Le fichier hosts est resté ainsi, tu peux les supprimer, ce n'est pas vraiment utile.
0
Wildou Messages postés 991 Statut Membre 89
 
Ok merci. Je voulais aussi te dire qu'en haut à droite de la fenêtre Roguekill,"DRV" était dans le rouge donc que les drivers n'étaient pas chargés. Comment les charger et passer au vert ?
Merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu n'as pas lancé RogueKiller depuis ton Bureau.
0
Wildou Messages postés 991 Statut Membre 89
 
A l'instant je viens de le relancer du raccourci sur le bureau et il est tjrs rouge ?
0
Wildou Messages postés 991 Statut Membre 89
 
Ah mince je viens de voir que la cause en serait que je tourne en 64 bits et que le module anti-rootkit ne tournerait qu'en 32 bits. Peux-tu me confirmer cela ?
0