ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation. Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il analyse le registre et répertorie les zones sensibles susceptibles d'être piratées. Il est basé sur un module système de liste blanche qui permet des rapports plus courts. Il détecte de nombreux logiciels malveillants. Il analyse le bureau pour les infections les plus courantes. ZHPDiag est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #868  par shiva108
 
Hello,Donc, comme tu le disais en aparté, il ne faut pas utiliser le rapport de ZHP Diag comme script pour ZHP Fix... bon, ok... (trop tard...)C'est bien de dire de faire vérifier le script par un expert diplômé en désinfection, mais je doute que grand-monde le fasse... Aussi, il serait bien de plus clairement informer les utilisateurs que le rapport de ZHP Diag n'est pas le script à  utiliser tel quel dans ZHP Fix. (ce que j'ai fait, en bon néophyte...)Du coup, ce ne serait pas possible de créer une fonction dans ZHP Diag qui crache un script de désinfection réutilisable directement dans ZHP Fix ? Ce serait super pratique pour ceux qui ne savent pas taper du code ou repérer ce qui relève d'une infection ou non dans les quelque 1400 lignes du rapport (le mien en tous cas)…
 #869  par NicolasCoolman
 
Hello Shiva,- Une sécurité est instalée sur ZHPFix qui interdit de supprimer un rapport complet ZHPDiag.- Il y a aussi des protections sur les dossiers systèmes.
Du coup, ce ne serait pas possible de créer une fonction dans ZHP Diag qui crache un script de désinfection réutilisable directement dans ZHP Fix ?
Cela existe déjà , il faut utiliser ZHP pour obtenir une analyse complète. En fin d'analyse un onglet (Bas de page) donne accès à  un script ZHPFix.Sinon NCDiag intègre dans son rapport un module de script ZHPFix.A+
 #878  par shiva108
 
NicolasCoolman a écrit :En fin d'analyse un onglet (Bas de page) donne accès à  un script ZHPFix.
C'est cela ? : ---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.netRun by Manuel at 17/07/2014 21:42:51device: opened successfullyuser: MBR read successfullyDisk trace:called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 1 ntkrnlpa!IofCallDriver[0x804EF1A6] >> \Device\Harddisk0\DR0[0x86F3EAB8]3 CLASSPNP[0xF75D2FD7] >> ntkrnlpa!IofCallDriver[0x804EF1A6] >> \Device\Ide\IdeDeviceP1T0L0-e[0x86F83D98]kernel: MBR read successfullyuser & kernel MBR OK ~ MBR: 12 Scanned in 00mn 02s---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)Written by ad13, http://ad13.geekstogRun by Manuel at 17/07/2014 21:42:53********* Dump file Name *********C:\PhysicalDisk0_MBR.bin~ MBR: Scanned in 00mn 04s---\\ Scan Additionnel (O88)Database Version : 13026 - (16/07/2014)Clés trouvées (Keys found) : 4Valeurs trouvées (Values found) : 0Dossiers trouvés (Folders found) : 0Fichiers trouvés (Files found) : 0[HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent[HKLM\Software\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F7D27C70-90F5-49B9-B188-0A133C0CE353}] =>Toolbar.Agent~ Additionnel Scan: 352806 Items scanned in 00mn 42s
 #879  par LeChe
 
Hello shiva108non, c'est l'onglet script que tu vois en bas à  droite de cette capture d'image( on clique dessus et le script est visible)Image@+
 #895  par LeChe
 
Hello Nicolasen fait je ne pense pas que shiva faisait allusion à  NCDiag lorsqu'il dit"Merci AmargosMais c'est un autre logiciel que ZHP Diag, à§a, non ?il fait allusion à  la réponse que je lui ai donnée lorsqu'il demandait o๠se trouvait l'onglet " script"je lui précisais que cet onglet se trouvait dans ZHP.dans des conditions shiva, oui c'est un logiciel différentZHPDiag : ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitationZHP (ZebHelpProcess) est un logiciel d'analyse de rapport de diagnostic ZHPDiag et NCDiag@+
Sujets similaires Statistiques Dernier message
Visual Build, logiciel de développement
par NicolasCoolman  dans : Les nouvelles
0 Réponses
858 Vues
par NicolasCoolman
disk 100% - rapport de diag à analyser.
par nikofalcons  dans : Analyse de rapports et Désinfection.
17 Réponses
2477 Vues
par El Magnifico