> Tous les forums > Forum Sécurité
 Outil de détection ZHPScan de Nicolas CoolmanSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
anonymouse
  Posté le 21/01/2012 @ 14:49 
Aller en bas de la page 
Astucienne

Présentation ZHPScan

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables. Cette recherche s'effectue à la fois dans des dossiers cibles et dans la Base de Registres Windows.

Présentation ZHPScanLancement de la recherche:
Pour lancer ZHPScan, cliquez sur le bouton "ZHPScan" situé dans le panel de l'interface.
Présentation ZHPScan


Présentation ZHPScanIl permet principalement la détection des:
- Programmes Potentiellement Indésirables (PUP),
- Adwares,
- Barres d'outils de navigateurs internet (Toolbars),
- Hijackers (Applications qui modifient les paramètres des navigateurs internet)


Présentation ZHPScanSystèmes compatibles:
Windows 2000
Windows Me
Windows XP (32 et 64 bits)
Windows Vista (32 et 64 bits)
Windows 7 (32 et 64 bits)


Présentation ZHPScanLespoints forts:
- Il repose sur un changelog de près de 9000 lignes.
- Il dispose de fonctions internes lui permettant de détecter certaines infections.
- La mise à jour est systématique et se fait grâce au téléchargement automatique du fichier changelog (serveur FTP).
- L'analyse ne prend que quelques secondes.
- Chaque ligne est accompagnée d'un commentaire sur l'origine de la détection,
- Toutes les lignes peuvent faire partie d'un script de nettoyage ZHPFix.



Présentation ZHPScanLerapport ZHPScan:
A la fin de la recherche, le rapport s'affiche comme le montre la capture :
Présentation ZHPScan

Rapport de ZHPScan 1.29.22 par Nicolas Coolman, Update du 20/01/2012
Run by Coolman at 21/01/2012 10:30:56
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\04c2f45a-875f-4d10-9179-963d2653459e] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\672e5f7f-044c-41ad-8081-237fb6dd6e0c] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7a8404e7-09a6-43be-adac-e3000c9afc19] =>Toolbar.Conduit
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] =>Toolbar.AskSBar
[HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] =>Toolbar.AskSBar
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] =>Toolbar.AskSBar
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKCU\Software\APN] =>Toolbar.Agent
[HKLM\Software\APN] =>Toolbar.Agent
[HKCU\Software\Ask.com] =>Toolbar.AskBar
[HKCU\Software\Ask.com] =>Toolbar.AskBarDis
[HKCU\Software\AppDataLow\Software\AskToolbar] =>Toolbar.AskTBar
[HKLM\Software\AskToolbar] =>Toolbar.AskTBar

---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
[HKLM\Software\VDownloader\OpenCandy] =>Adware.OpenCandy

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater =>Toolbar.Ask

---\\ Dossiers trouvés (Directories found)
C:\Program Files\Ask.com =>Toolbar.AskBar
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\Conduit =>Toolbar.Conduit
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\n5vs13la.default\ConduitEngine =>Toolbar.Conduit

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar =>Toolbar.AskTBar

---\\ Bilan de la recherche (Scan Result)
Database Version : 8949 - (20/01/2012)
Clés trouvées (Keys found) : 32
Valeurs de clé trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 4
Fichiers trouvés (Files found) : 1

End of the scan in 00mn 07s



Nettoyeurs:

ZHPFix : Présentation

ZHPFix : Présentation

Cet utilitaire permet de supprimer ou de modifier les lignes issues de divers rapports de diagnostics mais principalement de ZHDDiag et d'HijackThis. ZHPFix est installé en même temps que ZHPDiag et dans le même répertoire que celui-ci. La procédure standard d'installation de ZHPDiag créer ...

nicolascoolman.skyrock.com

Présentation ZHPScanZHPScan est un outil complémentaire intégré à ZHPDiag. Il permet de rechercher la présence de programmes inutiles ou indésirables.



Modifié par anonymouse le 21/01/2012 14:55
Publicité
anonymouse
 Posté le 21/01/2012 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Anonyme a écrit :

Salut

Excellent outil

Quant à la compatibilité Windows 2000, j'ai un gros doute vu les erreurs de DLL et de points d'entrée

Anonyme

Anonyme

Poste ici tes soucis avec W2000(espace "Feedbacks"http://nicolascoolman.skyrock.com/3060412473-Bulletin-d-information-010-FEEDBACK.html aprés inscription

Tears
 Posté le 21/01/2012 à 16:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?



Modifié par Tears le 21/01/2012 16:27
philae
 Posté le 21/01/2012 à 16:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir tlm,

ZHPScan est un outil complémentaire intégré à ZHPDiag.

écrit sur le sujet de Nicolas

anonymouse
 Posté le 21/01/2012 à 20:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Tears
 Posté le 21/01/2012 à 20:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
anonymouse a écrit :
Tears a écrit :

Bonjour {#} et merci pour cette présentation !

Juste une question: s'il en est complémentaire, il faudrait utiliser ZHPscan à chaque fois qu'on fait un Zhpdiag, ou non ?

Je veux dire: afin de compléter Zhpdiag ?

ZHPScan=scan rapide

Ok, je comprends.

Merci !

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 (130 Mo/s) à 29,99 €
29,99 € 60 € -50% @Amazon

Amazon fait une superbe promotion sur la carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 qui passe à 29,99 € Une bonne affaire pour cette carte que l'on trouve ailleurs à partir de 60 € et qui offre des vitesses de 130 Mo/s en lecture et 110 Mo/s en écriture.  

Elle est idéale pour les téléphones, caméras et appareils photo 4K. Elle est étanche, anti-choc et résiste aux rayons X et aux champs magnétiques. Elle est garantie 10 ans.


Voir le bon plan
Tablette 10.1 pouces TECLAST P40HD (8 coeurs, FHD, 8 Go RAM, 128 Go, 4G) à 99,99 €
99,99 € 189,99 € -47% @Amazon

Amazon fait une vente flash sur la tablette 10.1 pouces TECLAST T40 Pro qui passe à 99,99 € grâce à un coupon à activer sur la page du produit et le code promo RC9GEEHZ à saisir au moment du paiement. On la trouve habituellement à 189,99 €. Cette tablette possède un processeur octo core, 8 Go de RAM, 128 Go de stockage extensibles par MicroSD, un écran FHD IPS (1920x1200) et tourne sous Android 13. Le WiFi, le bluetooth et le GPS sont également de la partie. Il possède même un emplacement SIM pour utiliser la 4G en mobilité.


Voir le bon plan
SSD Crucial P3 4 To (NVMe, PCIe, M.2, 3500 Mo/s) à 182,37 €
182,37 € 229 € -20% @Amazon

Amazon fait une promotion sur le SSD Crucial P3 4 To (NVMe, PCIe, M.2) qui passe à 182,37 € au lieu de 229 €. 

Ce SSD offre des vitesses de lecture/écriture séquentielle allant jusqu’à 3 500 Mo/s. Il est garanti 5 ans.


Voir le bon plan
Boitier PC Fractal Design North Charcoal White (moyen tour, ATX, panneau mesh, façade chêne) à 124,29 € livré
124,29 € 160 € -22% @Amazon Allemagne

Amazon Allemagne fait une promotion sur le beau boitier PC Fractal Design North Charcoal White qui passe à 108,80 € (avec la TVA ajustée). Comptez 15,49 € pour la livraison en France soit un total de 124,29 € livré au lieu de 160 €. Le boitier Fractal Design North doit son originalité, à l'introduction de matériaux naturels comme le chêne et des détails sur mesure pour intégrer élégamment ce boitier à votre espace de vie. Alliant design épuré et ingénierie avancée du flux d'air, le boîtier est doté d'un panneau latéral et d'un dessus en mesh mais aussi d'une façade ouverte avec de véritables panneaux en chêne. Le design est complété par des détails élégants et une languette intégrée pour un accès facile au-dessus du boîtier. À l'intérieur, le boitier North de Fractal Design offre un aménagement intérieur intuitif et une compatibilité généreuse.


Voir le bon plan
Kit de 16 Go (2 x 8 Go) de mémoire DDR4 Kingston Fury Beast 3200 MHz à 40,83 € livré
40,83 € 60 € -32% @Amazon Allemagne

Amazon Allemagne propose actuellement le kit de 16 Go (2x8 Go) de mémoire DDR4 Fury Beast 3200 MHz CL16 à 36,20 € (avec la TVA ajustée). Comptez 4,63 € pour la livraison en France soit un total de 40,83 € livré alors qu'on le trouve ailleurs à plus de 60 €.


Voir le bon plan
Echelle télescopique Ansobea extensible à 3,8 m à 69,27 €
69,27 € 108,99 € -36% @Amazon

Amazon fait une promotion sur l'échelle télescopique Ansobea extensible à 3,8 m à 69,27 € au lieu de 108,99 €. Livrée avec 2 crochets. La livraison est gratuite.


Voir le bon plan

Sujets relatifs
Site et forum de Nicolas Coolman
se connecter a Nicolas coolman
Site Nicolas Coolman ; maintenance terminée
Forum Nicolas Coolman
Nicolas Coolman déménage.
diagnostic nicolas coolman
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Rapport de ZHPDiag v1.27.135 par Nicolas Coolman,
Seem 4.0 devient un outil de détection des rootkit
Détection POSTOOBE.NEC par Avast...
Plus de sujets relatifs à Outil de détection ZHPScan de Nicolas Coolman
 > Tous les forums > Forum Sécurité