ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation. Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il analyse le registre et répertorie les zones sensibles susceptibles d'être piratées. Il est basé sur un module système de liste blanche qui permet des rapports plus courts. Il détecte de nombreux logiciels malveillants. Il analyse le bureau pour les infections les plus courantes. ZHPDiag est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #924  par NicolasCoolman
 
Hello,ZHPDiag tourne depuis déjà  plus de 8 ans, c'est un faux positif que les développeurs de BitDefender devraient corriger rapidement, mais encore faut-il qu'ils en soient avertis.Aussi, il faut que tous les utilisateurs de ZHPDiag qui ont l'antivirus BitDefender fassent remonter l'information le plus rapidement possible vers BitDefender. C'est peut-être déjà  réglé d'ailleurs puisque je viens de soumettre le dernier fichier ZHPDiag.exe (v107) à  VT, celui qui est dans le dossier d'installation --> 2/53 (VIPRE et Baidu)https://www.virustotal.com/fr/file/fb30 ... ysis/Baidu détecte un Adware.Babylon, c'est du grand n'importe quoi !VIPRE trouve "GameVance (fs)", je ne sais même pas à  quoi cela peut correspondre :D et c'est OK pour BitDefender (Mise à  jour du 20140722) ;) A+
 #929  par agent_smith
 
Bonjour,Et dans le cas de gdata qui bloque zhpdiag et pas chez moi ? Le plus marrant c'est qu'il y a une dizaine de jour il a pu faire un scan et depuis la fin de la semaine dernière gdata bloque !Nous avons le même w7 et le meme gdata (internet security) en ce qui me concerne je l'utilise depuis environ deux ans et lui un mois environ.Il y a aussi le cas de Ncdiag qui fonctionne chez moi sans problème et pas chez lui !:)
 #948  par Herser
 
Salut NicolasEffectivement, c'est (provisoirement ?) réglé avec BitDefender, mais :- tu le sais mieux que moi, les AV ne repèrent pas sur les noms mais sur le code ou sur une liste blanche "d'applications de confiance".- à  chaque mise à  jour de ZHPDiag, l'AV voit un nouveau programme.à‡a risque donc de revenir, malheureusement.C'est vraiment un problème ces faux positifs :- Si on dit au demandeur de désactiver provisoirement son AV, on comprend qu'il puisse douter ou se dire, à  une prochaine alerte, je désactive encore et vlan ! cette fois pas un FP, mais un Vrai Positif !- s'il préfère ne pas désactiver, on est vite désarmé, tant les AV réagissent contre tous les outils.Je me demande si les éditeurs communiquent entre eux ou s'ils en profitent pour plomber le concurrent ?
 #949  par NicolasCoolman
 
Hello Herser,Effectivement le cas peut se produire, c'est arrivé 2 fois avec BitDefender, mais bon ce n'est pas non plus la fin du monde :)C'est probablement lié à  l'insertion d'une nouvelle détection heuristique ?.Je n'utilises pas cet AV mais il me semble qu'il possède une liste blanche que peut allimenter l'utilisateur.Pour les autres AV les plus connus, je ne rencontre pas de problème, je pense qu'ils doivent travailler plutôt sur une liste blanche interne et qu'il ne font pas une analyse systèmatique de fichier. Un procédé qui évite les FP sur les logiciels connus comme légitimes depuis de nombreuses années. A+
 #1061  par agent_smith
 
Bonjour,J'ai eu le cas aujourd'hui gdata a bloqué zhpdiag sur mon pc. J'ai créé une exception et après redémarrage à§a refonctionne.Je vais voir comment contacter gdata pour leur signaler.:)J'ai envoyé un mail à  Gdata je vous tient au courant :)
Sujets similaires Statistiques Dernier message
infection PDM:Trojan.Win32.Generic
par auvergne43  dans : Analyse de rapports et Désinfection.
2 Réponses
521 Vues
par El Magnifico
BPFdoor un trojan qui exploite la vulnérabilité Solaris.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
130 Vues
par NicolasCoolman
Découverte d’un trojan qui cible les appareils Android.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
496 Vues
par NicolasCoolman
Le Trojan GriftHorse présent sur Google PlayStore
par NicolasCoolman  dans : Les nouvelles
0 Réponses
460 Vues
par NicolasCoolman
Le trojan bancaire ZLoader ciblé par Microsoft
par NicolasCoolman  dans : Les nouvelles
0 Réponses
268 Vues
par NicolasCoolman