× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 ZHPCleaner nettoyage des ADS
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Pierre95
  Posté le 08/01/2018 @ 10:32 
Aller en bas de la page 
Groupe Sécurité

Bonjour à tous,

Pour information:

Que sont les ADS ( Alternate Data Stream ) et de leur caractère potentiellement dangereux ?

De la lecture ici:

http://manumation.developpez.com/articles/windows/ads/

http://assiste.com/ADS_Alternate_Data_Stream.html

Connus par les helpers uniquement par leur simple détection par Addition.txt de FRST ils sont méconnus des usagers.

Non détectés ni traités par ADWcleaner, Rogueliller, MBAM et autres outils, des Helpers ont demandé à Nicolas Coolman de les lister par ZHPCleaner et ZHPDiag

de filtrer les légitimes, et d'afficher et de pouvoir supprimer les nuisibles.

Ces ADS sont maintenant listé sur ZHPDiag et on peut facilement les supprimer par ZHPCleaner depuis hier soir grâce à la nouvelle interface de réparation qui inclut les ADS...

*

*

*

*

Bonne traque et bonne destruction de ces vermines malheureusement bien discrètes et méconnues des usagers

Pierre



Modifié par Pierre95 le 08/01/2018 10:43
Publicité
El Magnifico
 Posté le 08/01/2018 à 10:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pierre, TLM

Pour Info: La derniere version de ZHPCleaner ne sera disponible que ce soir ou demain.

Donc inutile de retélécharger pour le moment !

poussebois
 Posté le 08/01/2018 à 11:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

@ Pierre95 ,

Merci pour cet éclairage sur les ADS dont j'ignorais totalement l'existence.

Je n'ai fait que "survoler" les articles, mais une lecture attentive s'impose pour bien en comprendre le mécanisme et la portée.

Pour sourire : Assiste est en avance sur son temps

@ +

Fill
 Posté le 08/01/2018 à 17:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour, et merci pour l'info, concernant l'évolution de l'outil de Nicolas. Les ADS existe depuis longtemps. Hijackthis de Merijn permettait déjà il y a 12-13 ans de les détecter via le module ADS Spy.



Modifié par Fill le 08/01/2018 17:11
freud
 Posté le 08/01/2018 à 17:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pierre95

merci pour l'info.

Bonne soirée...

Pierre95
 Posté le 08/01/2018 à 19:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir,

Hijackthis, que j'ai peu connu était un outil qui était utilisé essentiellement par les helpers au service des demandeurs.

En fait j'ai vite passé à ZHPDiag

" était" est un mot inapproprié car il est intégré dans les outils ZHPDiag, FRST, etc...

Au niveau de Hijackthis, pour supprimer des ADS , il devait être nécessaire d'être aidé par un Helper confirmé pour voir ceux qui sont légitimes et supprimer les nuisibles.

Fill, je pense le confirmera.

Beaucoup de gens s'auto désinfectent avec MBAM , ADWcleaner et ZHPCleaner mais pour les ADS ...nada

Avec ZHPcleaner , le travail sera fait.

Du travail, il y en a car j'en ai vu des tartines parfois dans certains rapports Addition.txt de FRST

Ceci dit, il est préférable et plus utile à un simple usager qu'au lieu de se désinfecter tout seul, il se fasse aider par un membre du GS surtout que c'est gratos

Pierre

El Magnifico
 Posté le 09/01/2018 à 13:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello

La nouvelle version ZHPCleaner avec l'indication des ADS est disponible.

******************

Exemple d'une partie d'un rapport =>

*

~ ZHPCleaner v2018.1.8.6 by Nicolas Coolman (2018/01/08)
~ Run by utilisateur (Administrator) (09/01/2018 13:27:36)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\utilisateur\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Alternate Data Stream (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.



Modifié par El Magnifico le 09/01/2018 13:35
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
49,99 €Box TV Android Xiaomi Mi Box S 4K UHD, 8 Go ROM, 2 Go RAM à 47,99 €
Valable jusqu'au 17 Août

Cdiscount fait une promotion sur la Box TV Android Xiaomi Mi Box S (4K UHD, 8 Go ROM, 2 Go RAM) qui passe à 47,99 €. Avec elle, transformez n'importe quel TV en télévision connectée sous Android TV. Elle est idéale pour regarder de la vidéo en ligne avec la compatibilité Netflix 4K, Disney+, Amazon Prime Video, Molotov TV, MyTF1, M6 Replay. mais aussi Spotify, YouTube, ... Les abonnés CanalPlus pourront également de MyCanal, Canalplay ou OCS GO sans investir dans un second décodeur. Vous pourrez également y mettre Kodi pour gérer tous vos films et séries (en MKV, AVI, MP4, etc.). La box est accompagnée d'une télécommande bluetooth et possède le WiFi, un port HDMI, un port USB et une prise casque. Vous pouvez lui ajouter un port Ethernet via cet adaptateur. L'offre n'est valable que jusqu'à ce soir.


> Voir l'offre
82,65 €Disque dur externe portable Seagate Basic 4 To USB 3.0 à 82,65 € avec le code AFFAIRE10
Valable jusqu'au 15 Août

Cdiscount fait une promotion sur le disque dur externe portable Seagate Basics d'une capacité de 4 To qui passe à 82,65 € grâce au code promo AFFAIRE10. Ce disque dur externe portable au format 2,5 pouces dispose d'une interface USB 3.0 compatible USB 2.0. Une excellente affaire pour ce disque dur qui offre des débits de 115 Mo/s. Il n'est pas soudé et est donc démontable si vous souhaitez le réutiliser ailleurs (console, NAS, PC).


> Voir l'offre
113,22 €SSD Crucial P1 1 To (3D NAND, NVMe, PCIe, M.2) à 113,22 € livré
Valable jusqu'au 15 Août

Amazon Italie fait une promotion sur le SSD Crucial P1 1 To (3D NAND, NVMe, PCIe, M.2) qui passe à 108,68 € (avec la TVA ajustée). Comptez 4,54 € pour la livraison en France soit un total de 113,22 € livré. On le trouve ailleurs à partir de 130 €. Ce SSD offre des vitesses de lecture/écriture séquentielle allant jusqu’à 2 000/1 750 Mo/s. Il est garanti 5 ans.


> Voir l'offre

Sujets relatifs
ZHPCleaner faut-il faire le nettoyage?
ZHPCleaner - Malwares reviennent après Nettoyage
ZHPCleaner - Superfluous résistent au Nettoyage
Lors du nettoyage AdwCleaner reste Bloqué
nettoyage d'un PC de bureau
Nettoyage d'automne
Aide au nettoyage ou formatage ?
ZHPdiag et ZHPcleaner: résultats différents
Nettoyage PC
ZHPCleaner un bug de détection dnsapi.dll
Plus de sujets relatifs à ZHPCleaner nettoyage des ADS
 > Tous les forums > Forum Sécurité