ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #80425  par nelcorto
 
Bonjour,

Après un scan avec ZHPcleaner, j'ai deux clés à supprimer, je les valide fais supprimer, je redémarre, refais un scan plus tard et les deux clés sont de nouveau là.
SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DropboxUpdateTaskMachineCore [] =>PUP.Optional.UpdateTask
SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DropboxUpdateTaskMachineUA [] =>PUP.Optional.UpdateTask

J'ai fouillé dans le registre, mais en vain.
Merci de votre aide.
 #80426  par Pierre95
 
Bonjour Nelcorto,

En attendant Nicolas,
Peux tu lui faire une exportation de clé avec ZHPFix

ZHPFIX


Tu vas télécharger le logiciel ZHPFIX ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clique droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

A la fin du traitement deux fichiers Key1__ExportZHPFix.reg et Key2__ExportZHPFix.reg ainsi qu' un rapport ZHPFix.txt sont crées sur ton bureau

Peux tu les héberger tous les trois sur CJOINT diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Tu auras donc 3 liens internet à me donner
 #80440  par Pierre95
 
Hello,
Même si dans le rapport ZHPFix.txt, il est dit que l'exportation de la clé2 a échoué (failed), elle a bien réussie.
Les deux fichiers reg et ton rapport, tu peux les mettre dans la poubelle

Mes compétences s'arrêtent là.
Pour la suite, tu dois attendre la réponse de Nicolas ( Faux Positif ou pas , autres choses à faire)
 #80457  par NicolasCoolman
 
Hello,

Merci pour les exports de clé de registre, je vais analyser cela et je vous tiens au courant de la suite à donner.

Edit : Les rapports ZHPCleaner et ZHPDiag me seraient utiles aussi pour vérifier s'il y a présence d'un service correspondant.
 #80469  par NicolasCoolman
 
Hello,

OK, la détection provient de ce service d'update de Dropbox :
O23 - Service: Service Mise à jour Dropbox (dbupdate) (dbupdate) . (.Dropbox, Inc. - Dropbox Update.) - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Je corrige cela pour la prochaine version de ZHPCleaner

Merci pour le feedback. ;)
Sujets similaires Statistiques Dernier message
Clés de registre considérées comme virus
par Ninjadestryer  dans : Analyse de rapports et Désinfection.
6 Réponses
991 Vues
par ab_web
32 extensions Chrome malveillantes supprimées du Web Store.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
449 Vues
par NicolasCoolman