Kaspersky System Checker

Résolu/Fermé
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 - 22 août 2017 à 13:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 août 2017 à 11:08
Bonjour,
Un scan avec le logiciel ci-dessus signale:
"Hosts file is modified
Hosts file at C:\Windows\System32\drivers\etc\hosts contains entries that may be malicious"
Je n'ai pas réussi à trouver la solution. Ci-dessous copie du fichier hosts.
Pouvez-vous m'aider éventuellement?
Merci et, bien cordialement.

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample LMHOSTS file used by the Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to computernames
# (NetBIOS) names. Each entry should be kept on an individual line.
# The IP address should be placed in the first column followed by the
# corresponding computername. The address and the computername
# should be separated by at least one space or tab. The "#" character
# is generally used to denote the start of a comment (see the exceptions
# below).
#
# This file is compatible with Microsoft LAN Manager 2.x TCP/IP lmhosts
# files and offers the following extensions:
#
# #PRE
# #DOM:<domain>
# #INCLUDE <filename>
# #BEGIN_ALTERNATE
# #END_ALTERNATE
# \0xnn (non-printing character support)
#
# Following any entry in the file with the characters "#PRE" will cause
# the entry to be preloaded into the name cache. By default, entries are
# not preloaded, but are parsed only after dynamic name resolution fails.
#
# Following an entry with the "#DOM:<domain>" tag will associate the
# entry with the domain specified by <domain>. This affects how the
# browser and logon services behave in TCP/IP environments. To preload
# the host name associated with #DOM entry, it is necessary to also add a
# #PRE to the line. The <domain> is always preloaded although it will not
# be shown when the name cache is viewed.
#
# Specifying "#INCLUDE <filename>" will force the RFC NetBIOS (NBT)
# software to seek the specified <filename> and parse it as if it were
# local. <filename> is generally a UNC-based name, allowing a
# centralized lmhosts file to be maintained on a server.
# It is ALWAYS necessary to provide a mapping for the IP address of the
# server prior to the #INCLUDE. This mapping must use the #PRE directive.
# In addtion the share "public" in the example below must be in the
# LanManServer list of "NullSessionShares" in order for client machines to
# be able to read the lmhosts file successfully. This key is under
# \machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares
# in the registry. Simply add "public" to the list found there.
#
# The #BEGIN_ and #END_ALTERNATE keywords allow multiple #INCLUDE
# statements to be grouped together. Any single successful include
# will cause the group to succeed.
#
# Finally, non-printing characters can be embedded in mappings by
# first surrounding the NetBIOS name in quotations, then using the
# \0xnn notation to specify a hex value for a non-printing character.
#
# The following example illustrates all of these extensions:
#
# 102.54.94.97 rhino #PRE #DOM:networking #net group's DC
# 102.54.94.102 "appname \0x14" #special app server
# 102.54.94.123 popular #PRE #source server
# 102.54.94.117 localsrv #PRE #needed for the include
#
# #BEGIN_ALTERNATE
# #INCLUDE \\localsrv\public\lmhosts
# #INCLUDE \\rhino\public\lmhosts
# #END_ALTERNATE
#
# In the above example, the "appname" server contains a special
# character in its name, the "popular" and "localsrv" server names are
# preloaded, and the "rhino" server name is specified so it can be used
# to later #INCLUDE a centrally maintained lmhosts file if the "localsrv"
# system is unavailable.
#
# Note that the whole file is parsed including comments on each lookup,
# so keeping the number of comments to a minimum will improve performance.
# Therefore it is not advisable to simply add lmhosts file entries onto the
# end of this file.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 22 août 2017 à 13:53
Salut,

Tu as donné le contenu du fichier LMHOSTS et pas le fichier HOSTS de Windows.
C'est c:\Windows\System32\drivers\etc\hosts
=> Plus d'infos : https://www.malekal.com/fichier-hosts/

Veuillez appuyer sur une touche pour continuer la désinfection...
0
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 5
22 août 2017 à 15:11
Bonjour,
Dans le dossier "etc" il n'y a strictement que ces fichiers:
Imhosts.sam Fichier SAM 4 Ko (celui que je vous ai envoyé)
networks Fichier 1 Ko
protocol " 2 Ko
services " 18 Ko
Je n'ai pas d'autres éléments.
Bien cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 août 2017 à 15:12
Peut-être que Kaspersky l'a mis en quarantaine ou il est en cachés.

Touche Windows +R
colle ça : notepad C:\Windows\System32\drivers\etc\hosts
Ca donne quoi ?
0
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 5
22 août 2017 à 15:28
Bonjour,
Le résultat est ci-après, mais je ne comprends pas l'origine de ce fichier qui ne se trouve pas dans le dossier "hosts"...
Bien cordialement.
# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

# unchecky_begin
# These rules were added by the Unchecky program in order to block advertising software modules
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 rp.yefeneri2.com
0.0.0.0 os.yefeneri2.com
0.0.0.0 os2.yefeneri2.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com
0.0.0.0 cdn.bisrv.com
0.0.0.0 cdn.cdndp.com
0.0.0.0 cdn.download.sweetpacks.com
0.0.0.0 cdn.dpdownload.com
0.0.0.0 cdn.visualbee.net
# unchecky_end
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 août 2017 à 15:31
pas malveillant et apparemment c'est le programme unchecky qui a ajouté cela.
Programme qui ne sert pas à grand chose, tu devrais le désinstaller.
0
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 5
22 août 2017 à 16:50
Bonjour,
J'ai désinstallé Unchecky. Résultat:
- notepad.exe: Fichier vide
- La liste bloc-notes envoyée au forum à 15h28 n'existe plus.
Est-ce normal ?
Kaspersky System Checker ne relève plus l'anomalie.
Je signalerai le problème résolu après votre aimable réponse.
Merci et bien cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 août 2017 à 17:30
ça roule =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 5
22 août 2017 à 17:43
Bonjour,
Avant de clore cette discussion, Kaspersky System Checker a relevé ces deux anomalies:

1) Device manager problem detected

Device Contrôleur de bus USB has error: Device drivers are not installed. (Code 28)

2) Device manager problem detected

Device NetGroup Packet Filter Driver has error: Device is not present, not working properly, or does not have all of its drivers installed. (Code 24)

Est-ce important? Je ne sais comment remédier.
Si vous avez une solution, je suis preneur.
Merci et, bien cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 août 2017 à 20:40
des périphériques non installés apparemment
n'en tiens pas compte si tout fonctionne.
0
piermont Messages postés 100 Date d'inscription mercredi 3 septembre 2014 Statut Membre Dernière intervention 12 octobre 2021 5
23 août 2017 à 10:24
Bonjour,
Je ne tiens pas compte des deux derniers avertissements.
Je vous remercie d'avoir trouvé les bonnes solutions à ce problème, ainsi résolu.
Bien cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 août 2017 à 11:08
de rien :)
0