> Tous les forums > Forum Sécurité
 Outil de détection ZHPScan de Nicolas CoolmanSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
anonymouse
  Posté le 21/01/2012 @ 14:49 
Aller en bas de la page 
Astucienne

Présentation ZHPScan

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables. Cette recherche s'effectue à la fois dans des dossiers cibles et dans la Base de Registres Windows.

Présentation ZHPScanLancement de la recherche:
Pour lancer ZHPScan, cliquez sur le bouton "ZHPScan" situé dans le panel de l'interface.
Présentation ZHPScan


Présentation ZHPScanIl permet principalement la détection des:
- Programmes Potentiellement Indésirables (PUP),
- Adwares,
- Barres d'outils de navigateurs internet (Toolbars),
- Hijackers (Applications qui modifient les paramètres des navigateurs internet)


Présentation ZHPScanSystèmes compatibles:
Windows 2000
Windows Me
Windows XP (32 et 64 bits)
Windows Vista (32 et 64 bits)
Windows 7 (32 et 64 bits)


Présentation ZHPScanLespoints forts:
- Il repose sur un changelog de près de 9000 lignes.
- Il dispose de fonctions internes lui permettant de détecter certaines infections.
- La mise à jour est systématique et se fait grâce au téléchargement automatique du fichier changelog (serveur FTP).
- L'analyse ne prend que quelques secondes.
- Chaque ligne est accompagnée d'un commentaire sur l'origine de la détection,
- Toutes les lignes peuvent faire partie d'un script de nettoyage ZHPFix.



Présentation ZHPScanLerapport ZHPScan:
A la fin de la recherche, le rapport s'affiche comme le montre la capture :
Présentation ZHPScan

Rapport de ZHPScan 1.29.22 par Nicolas Coolman, Update du 20/01/2012
Run by Coolman at 21/01/2012 10:30:56
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\04c2f45a-875f-4d10-9179-963d2653459e] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\672e5f7f-044c-41ad-8081-237fb6dd6e0c] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7a8404e7-09a6-43be-adac-e3000c9afc19] =>Toolbar.Conduit
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] =>Toolbar.AskSBar
[HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] =>Toolbar.AskSBar
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] =>Toolbar.AskSBar
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKCU\Software\APN] =>Toolbar.Agent
[HKLM\Software\APN] =>Toolbar.Agent
[HKCU\Software\Ask.com] =>Toolbar.AskBar
[HKCU\Software\Ask.com] =>Toolbar.AskBarDis
[HKCU\Software\AppDataLow\Software\AskToolbar] =>Toolbar.AskTBar
[HKLM\Software\AskToolbar] =>Toolbar.AskTBar

---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
[HKLM\Software\VDownloader\OpenCandy] =>Adware.OpenCandy

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater =>Toolbar.Ask

---\\ Dossiers trouvés (Directories found)
C:\Program Files\Ask.com =>Toolbar.AskBar
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\ConduitEngine =>Toolbar.Conduit

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar =>Toolbar.AskTBar

---\\ Bilan de la recherche (Scan Result)
Database Version : 8949 - (20/01/2012)
Clés trouvées (Keys found) : 32
Valeurs de clé trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 4
Fichiers trouvés (Files found) : 1

End of the scan in 00mn 07s



Nettoyeurs:

ZHPFix : Présentation

ZHPFix : Présentation

Cet utilitaire permet de supprimer ou de modifier les lignes issues de divers rapports de diagnostics mais principalement de ZHDDiag et d'HijackThis. ZHPFix est installé en même temps que ZHPDiag et dans le même répertoire que celui-ci. La procédure standard d'installation de ZHPDiag créer ...

nicolascoolman.skyrock.com

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables.



Modifié par anonymouse le 21/01/2012 14:55
Publicité
anonymouse
 Posté le 21/01/2012 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Anonyme a écrit :

Salut

Excellent outil

Quant à la compatibilité Windows 2000, j'ai un gros doute vu les erreurs de DLL et de points d'entrée

Anonyme

Anonyme

Poste ici tes soucis avec W2000(espace "Feedbacks"http://nicolascoolman.skyrock.com/3060412473-Bulletin-d-information-010-FEEDBACK.html aprés inscription

Tears
 Posté le 21/01/2012 à 16:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?



Modifié par Tears le 21/01/2012 16:27
philae
 Posté le 21/01/2012 à 16:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir tlm,

ZHPScan est un outil complémentaire intégré à ZHPDiag.

écrit sur le sujet de Nicolas

anonymouse
 Posté le 21/01/2012 à 20:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Tears
 Posté le 21/01/2012 à 20:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
anonymouse a écrit :
Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Ok, je comprends.

Merci !

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Calculatrice graphique NumWorks (pour le Lycée, application Python, mode examen) à 82,99 € (+33 € à cagnotter)
82,99 € 99 € -16% @Cdiscount

Cdiscount fait une promotion sur la calculatrice graphique NumWorks (pour le Lycée, application Python, mode examen) qui passe à 82,99 €. Or 33 € sont à cagnotter pour cet achat pour les membres Cdiscount à volonté. Soit un prix de revient de 49,99 € !


Voir le bon plan
Boitier PC Fractal Design North Charcoal White (moyen tour, ATX, panneau mesh, façade chêne) à 124,29 € livré
124,29 € 160 € -22% @Amazon Allemagne

Amazon Allemagne fait une promotion sur le beau boitier PC Fractal Design North Charcoal White qui passe à 108,80 € (avec la TVA ajustée). Comptez 15,49 € pour la livraison en France soit un total de 124,29 € livré au lieu de 160 €. Le boitier Fractal Design North doit son originalité, à l'introduction de matériaux naturels comme le chêne et des détails sur mesure pour intégrer élégamment ce boitier à votre espace de vie. Alliant design épuré et ingénierie avancée du flux d'air, le boîtier est doté d'un panneau latéral et d'un dessus en mesh mais aussi d'une façade ouverte avec de véritables panneaux en chêne. Le design est complété par des détails élégants et une languette intégrée pour un accès facile au-dessus du boîtier. À l'intérieur, le boitier North de Fractal Design offre un aménagement intérieur intuitif et une compatibilité généreuse.


Voir le bon plan
Souris Logitech MX Master 3S (bluetooth, capteur laser 8K, clics silencieux) à 69,37 € livrée
69,37 € 100 € -31% @Amazon Allemagne

Amazon Italie fait une belle promotion sur la souris sans fil Logitech MX Master 3S qui passe à 64,51 € (avec la TVA ajustée) grâce à un coupon à activer sur la page du produit. Comptez 4,86 € pour la livraison en France soit un total de 69,37 € livrée alors qu'on la trouve ailleurs à partir de 100 €. Cette souris offre une connectivité sans fil bluetooth et se recharge par USB C. Cette version 3S bénéficie des clics silencieux.

Elle vous permet de contrôler jusqu'à 3 ordinateurs différents à l'aide d'une seule souris. Copiez et collez du texte d'un écran à un autre, ou encore transférez des fichiers d'un ordinateur à un autre avec une facilité déconcertante.


Voir le bon plan
Clavier sans-fil bluetooth Logitech MX Keys Mini à 88,99 €
88,99 € 109 € -18% @Amazon

Amazon fait une belle promotion sur le clavier sans-fil bluetooth Logitech MX Keys Mini qui passe à 88,99 € grâce à un coupon à activer sur la page du produit alors qu'on le trouve ailleurs autour de 109 €. Profitez d'une frappe parfaitement fluide, naturelle et précise grâce aux touches concaves qui épousent la forme de vos doigts et leurs bords arrondis qui offrent un retour satisfaisant.  

Le clavier Logitech MX Keys Mini est équipé de la technologie Logitech Flow. Cette dernière, vous permet de taper du texte sur un ordinateur et de le finir sur un autre, d'effectuer des copier-coller de texte, d'une image ou encore d'un fichier d'une machine à une autre. Le Logitech MX Keys est aussi équipé de capteurs de proximité qui détectent vos mains et illuminent le clavier au moment où vos doigts approchent des touches. A l'inverse, les touches rétro-éclairées s'éteignent quand vous quittez le bureau pour économiser de l'énergie. Aussi, l'intensité du rétro-éclairage s'adapte aux conditions d'éclairage ou peut être définie manuellement.

Notez que cette version Mini ne possède pas de pavé numérique.


Voir le bon plan
NAS Synology DS423+ (4 baies) à 461,92 € livré
461,92 € 549 € -16% @Amazon

Amazon Italie fait une promotion sur le NAS Synology DS423+ qui passe à 452,45 € (avec la TVA ajustée). Comptez 9,47 € pour la livraison en France soit un total de 461,92 € livré. On le trouve ailleurs à partir de 549 €. Le Synolgy DS423+ à 4 baies est un NAS performant doté de tous les outils dont vous avez besoin pour sécuriser, partager, sauvegarder et synchroniser vos données et vos fichiers multimédias.


Voir le bon plan
Kit de 16 Go (2 x 8 Go) de mémoire DDR4 Kingston Fury Beast 3200 MHz à 40,83 € livré
40,83 € 60 € -32% @Amazon Allemagne

Amazon Allemagne propose actuellement le kit de 16 Go (2x8 Go) de mémoire DDR4 Fury Beast 3200 MHz CL16 à 36,20 € (avec la TVA ajustée). Comptez 4,63 € pour la livraison en France soit un total de 40,83 € livré alors qu'on le trouve ailleurs à plus de 60 €.


Voir le bon plan

Sujets relatifs
Site et forum de Nicolas Coolman
se connecter a Nicolas coolman
Site Nicolas Coolman ; maintenance terminée
Forum Nicolas Coolman
Nicolas Coolman déménage.
diagnostic nicolas coolman
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Seem 4.0 devient un outil de détection des rootkit
Détection POSTOOBE.NEC par Avast...
Plus de sujets relatifs à Outil de détection ZHPScan de Nicolas Coolman
 > Tous les forums > Forum Sécurité