ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #48043  par Pierre95
 
Bonjour Nicolas,

Je te signale des Faux Positifs de ZHPCleaner:

ZHPDIAG: http://www.cjoint.com/c/GBxj7Kwlsuw

ZHPCleaner: http://www.cjoint.com/c/GBxj7wdzadw

Pour les détections suivantes:
TROUVÉ fichier: C:\Users\Bao\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage =>Adware.GhokswaBrowser
TROUVÉ fichier: C:\Users\Bao\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage-journal =>Adware.GhokswaBrowser
TROUVÉ dossier: C:\Users\Bao\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm =>Adware.GhokswaBrowser
Read more at http://www.cjoint.com/c/GBxj7wdzadw#rp1aYo0frVtJKU3M.99
Pour les deux premiers qui sont des fichiers:
J'ai procedé à un test par Virus Total pour confirmer mes dires:

https://www.virustotal.com/fr/file/169e ... 487848631/

https://www.virustotal.com/fr/file/e3b0 ... 487848785/

Pour le troisième, j'ai demandé au helpé de zipper le dossier pour le tester par Virus Total et te donneras le résultat dès que je l'aurai

Pierre
 #48048  par NicolasCoolman
 
Hello Pierre,

En fait c'est lié à ce sujet que tu as posté récemment sur le forum Helper,
adware-ghokswa-non-detecte-par-zhpdiag- ... tml#p47884

Regarde le rapport de MBAM...

A+
 #48057  par Pierre95
 
Hello Nicolas,

Merçi de ta réponse,
J'en profite pour te mettre l'analyse du troisième fichier ==> le dossier Zippé

http://www.virustotal.com/fr/file/4b1ca ... 487854840/

Lui aussi est clean pour Virus Total
Mais si j'ai bien compris, même s'ils sont clean pour Virus Total, ils font parti de cet Adware GhoskaBrower.
Donc qu'il faut supprimer les 3.

Le helpé à désinstallé et réinstalleréGoogle Chrome , et les 3 ont réapparu.
Je pense qu'il n'a fait que supprimer Google Chrome par panneau de config sans supprimer:
C:\Users\Utilisateur\AppData\Local\Google\Chrome

Je vais lui demander de faire une désinstallation totale de Chrome
 #48061  par NicolasCoolman
 
En fait de nombreux logiciels publicitaires (Adware) sont légitimes et donc ne présentent aucune détection aux antivirus et donc à VT. A remarquer qu'il créé une multitudes d'occurrences et que, à juste titre, il peut être qualifié de polluteware.

Après, la question qui se pose est de savoir si l'on veut ou non conserver un adware ?
https://nicolascoolman.eu/2017/02/19/ad ... wabrowser/

A+
Sujets similaires Statistiques Dernier message
Correctif d'une faille critique Google Chrome Zero-Day.
par NicolasCoolman  dans : Les nouvelles
1 Réponses
72 Vues
par NicolasCoolman
Une mise à jour d'urgence du navigateur Google Chrome.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
3540 Vues
par NicolasCoolman
Avis de sécurité Google Chrome du 27 septembre 2023
par NicolasCoolman  dans : Les nouvelles
0 Réponses
641 Vues
par NicolasCoolman
Le botnet Cloud9 contrôle Google Chrome à distance.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
932 Vues
par NicolasCoolman
Google s’oriente vers le blocage des cookies tiers dans Chrome
par NicolasCoolman  dans : Les nouvelles
0 Réponses
2539 Vues
par NicolasCoolman