> Tous les forums > Forum Sécurité
 Outil de détection ZHPScan de Nicolas CoolmanSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
anonymouse
  Posté le 21/01/2012 @ 14:49 
Aller en bas de la page 
Astucienne

Présentation ZHPScan

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables. Cette recherche s'effectue à la fois dans des dossiers cibles et dans la Base de Registres Windows.

Présentation ZHPScanLancement de la recherche:
Pour lancer ZHPScan, cliquez sur le bouton "ZHPScan" situé dans le panel de l'interface.
Présentation ZHPScan


Présentation ZHPScanIl permet principalement la détection des:
- Programmes Potentiellement Indésirables (PUP),
- Adwares,
- Barres d'outils de navigateurs internet (Toolbars),
- Hijackers (Applications qui modifient les paramètres des navigateurs internet)


Présentation ZHPScanSystèmes compatibles:
Windows 2000
Windows Me
Windows XP (32 et 64 bits)
Windows Vista (32 et 64 bits)
Windows 7 (32 et 64 bits)


Présentation ZHPScanLespoints forts:
- Il repose sur un changelog de près de 9000 lignes.
- Il dispose de fonctions internes lui permettant de détecter certaines infections.
- La mise à jour est systématique et se fait grâce au téléchargement automatique du fichier changelog (serveur FTP).
- L'analyse ne prend que quelques secondes.
- Chaque ligne est accompagnée d'un commentaire sur l'origine de la détection,
- Toutes les lignes peuvent faire partie d'un script de nettoyage ZHPFix.



Présentation ZHPScanLerapport ZHPScan:
A la fin de la recherche, le rapport s'affiche comme le montre la capture :
Présentation ZHPScan

Rapport de ZHPScan 1.29.22 par Nicolas Coolman, Update du 20/01/2012
Run by Coolman at 21/01/2012 10:30:56
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\04c2f45a-875f-4d10-9179-963d2653459e] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\672e5f7f-044c-41ad-8081-237fb6dd6e0c] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7a8404e7-09a6-43be-adac-e3000c9afc19] =>Toolbar.Conduit
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] =>Toolbar.AskSBar
[HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] =>Toolbar.AskSBar
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] =>Toolbar.AskSBar
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKCU\Software\APN] =>Toolbar.Agent
[HKLM\Software\APN] =>Toolbar.Agent
[HKCU\Software\Ask.com] =>Toolbar.AskBar
[HKCU\Software\Ask.com] =>Toolbar.AskBarDis
[HKCU\Software\AppDataLow\Software\AskToolbar] =>Toolbar.AskTBar
[HKLM\Software\AskToolbar] =>Toolbar.AskTBar

---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
[HKLM\Software\VDownloader\OpenCandy] =>Adware.OpenCandy

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater =>Toolbar.Ask

---\\ Dossiers trouvés (Directories found)
C:\Program Files\Ask.com =>Toolbar.AskBar
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\ConduitEngine =>Toolbar.Conduit

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar =>Toolbar.AskTBar

---\\ Bilan de la recherche (Scan Result)
Database Version : 8949 - (20/01/2012)
Clés trouvées (Keys found) : 32
Valeurs de clé trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 4
Fichiers trouvés (Files found) : 1

End of the scan in 00mn 07s



Nettoyeurs:

ZHPFix : Présentation

ZHPFix : Présentation

Cet utilitaire permet de supprimer ou de modifier les lignes issues de divers rapports de diagnostics mais principalement de ZHDDiag et d'HijackThis. ZHPFix est installé en même temps que ZHPDiag et dans le même répertoire que celui-ci. La procédure standard d'installation de ZHPDiag créer ...

nicolascoolman.skyrock.com

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables.



Modifié par anonymouse le 21/01/2012 14:55
Publicité
anonymouse
 Posté le 21/01/2012 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Anonyme a écrit :

Salut

Excellent outil

Quant à la compatibilité Windows 2000, j'ai un gros doute vu les erreurs de DLL et de points d'entrée

Anonyme

Anonyme

Poste ici tes soucis avec W2000(espace "Feedbacks"http://nicolascoolman.skyrock.com/3060412473-Bulletin-d-information-010-FEEDBACK.html aprés inscription

Tears
 Posté le 21/01/2012 à 16:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?



Modifié par Tears le 21/01/2012 16:27
philae
 Posté le 21/01/2012 à 16:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir tlm,

ZHPScan est un outil complémentaire intégré à ZHPDiag.

écrit sur le sujet de Nicolas

anonymouse
 Posté le 21/01/2012 à 20:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Tears
 Posté le 21/01/2012 à 20:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
anonymouse a écrit :
Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Ok, je comprends.

Merci !

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
SSD Interne M.2 NVMe PCIe 4.0 Samsung 980 PRO 2 To à 109,99 €
109,99 € 130 € -15% @Cdiscount

Cdiscount fait une promotion sur le SSD Interne M.2 NVMe PCIe 4.0 Samsung 980 PRO 2 To qui passe à 109,99 € avec le code 10DES99. On le trouve ailleurs à partir de 130 €. Ce SSD offre des taux de transfert de 7000 Mo /s en lecture et 5100 Mo/s en écriture. Une bonne affaire.


Voir le bon plan
Journal Tintin édition spéciale 77 ans à 29,90 €
29,90 € @Amazon

Pour fêter les 77 ans des éditions du Lombard, le journal de Tintin ("le journal des 7 à 77 ans" comme disait le slogan à l'époque) renait le temps d'un numéro exceptionnel. Au programme : 400 pages de récits courts créés spécialement pour cette occasion.


Voir le bon plan
Lego Technic 42123 McLaren Senna GTR à 34,39 €
34,39 € 49,99 € -31% @Amazon

Amazon fait une promotion sur le Lego Technic 42123 McLaren Senna GTR qui passe à 34,39 € grâce à un coupon à activer sur la page du produit. On le trouve ailleurs à 49,99 €. 


Voir le bon plan
Acer Nitro 5 (15,6'' FHD 144 Hz, Ryzen 7 5800H, 8 Go, SSD 512 Go, GeForce RTX 3060) à 799,99 €
799,99 € 999 € -20% @RueDuCommerce

RueDuCommerce fait une belle promotion sur l'ordinateur portable Acer Aspire Nitro AN515-45-R3HA qui passe à 799,99 € au lieu de 999 €. Ce portable dédié aux joueurs dispose d'un écran 15,6 pouces FHD 1920 x 1080 144 Hz, d'un processeur AMD Ryzen 7 5800H, de 8 Go de mémoire RAM, d'un SSD de 512 Go et d'une carte graphique Nvidia GeForce RTX 3060 6 Go

L'ordinateur est livré sans OS mais vous pouvez facilement installer Windows 10/11 pour quelques euros. 

De quoi faire tourner tous vos jeux en haute définition.


Voir le bon plan
Tablette Graphique Ugee S1060W 10 pouces sans fil à 32,99 €
32,99 € 82,99 € -60% @Amazon

Amazon fait une vente flash sur la tablette graphique Ugee S1060W 10 pouces sans fil qui passe à 32,99 € avec le code promo N8QYNXSL alors qu'on la trouve ailleurs à partir de 82,99 €. Cette tablette de 10 pouces est idéale pour le dessin débutant. Avec 8 touches de raccourcis personnalisables. La tablette peut être utilisée sans fil sur votre ordinateur ou votre appareil mobile ou bien être raccordée via USB C. Fourni avec un style avec 8192 de sensibilité.


Voir le bon plan
Kit mémoire 32 Go DDR4 SO-DIMM Crucial (2x16 Go) 3200 MHz, CL22 à 64,39 €
64,39 € 90 € -28% @Amazon

Amazon propose actuellement le kit mémoire 32 Go DDR4 SO-DIMM Crucial (2x16 Go) 3200 MHz, CL22 à 64,39 € alors qu'on le trouve ailleurs à partir de 90 €. Un excellent prix pour ce kit mémoire dédié aux ordinateurs portables et composé de 2 modules de 16 Go DDR4 3200 MHz CL22.


Voir le bon plan

Sujets relatifs
Site et forum de Nicolas Coolman
se connecter a Nicolas coolman
Site Nicolas Coolman ; maintenance terminée
Forum Nicolas Coolman
Nicolas Coolman déménage.
diagnostic nicolas coolman
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Seem 4.0 devient un outil de détection des rootkit
Détection POSTOOBE.NEC par Avast...
Plus de sujets relatifs à Outil de détection ZHPScan de Nicolas Coolman
 > Tous les forums > Forum Sécurité