Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  05.12.2009      r+  13.11.2022      r-  08.05.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

ZHPCleaner est un programme informatique, dans l'environnement Microsoft Windows, de type « logiciel de sécurité et de décontamination » (élimination de malveillances).


ZHPCleaner (version 4 - 2022)
ZHPCleaner (version 4 - 2022)


ZHPCleaner n'est pas un outil de protection (en temps réel, en amont, avant l'infestation), mais de décontamination (à la demande, en aval, après l'infestation). Vous devez disposer d'un antivirus temps réel, tel que Kaspersky ou Bitdefender, et vous devez disposez d'un anti-malware temps réel tel que Malwarebytes.

ZHPCleaner est « portable », c'est-à-dire qu'il ne nécessite pas de phase d'installation. Il n'inscrit et ne laisse aucune trace dans le système ni dans le Registre Windows. Il peut donc être déposé sur un support amovible (une clé USB, etc.) pour être utilisé directement, partout.

ZHPCleaner est un excellent outil, gratuit, rapide et fiable, écrit par Nicolas Coolman, l'auteur de ZHP.

ZHPCleaner permet d'identifier et éliminer de très nombreuses malveillances et de très nombreux inutilitaires, dans plusieurs classes de malveillances :

  1. ZHPCleaner est un Anti Barres d'outils (Anti Toolbars).


  2. ZHPCleaner est un Anti-logiciels publicitaires (Anti-Adwares).


  3. ZHPCleaner est un Anti-PUP (anti logiciels potentiellement indésirables).


  4. ZHPCleaner est un Anti-modifications des réglages (Anti hijackers et restauration des valeurs par défaut).


  5. ZHPCleaner redresse l'usage d'un proxy par les navigateurs en cas d'implantation d'un proxy menteur.

  6. ZHPCleaner détecte et élimine certaines extensions malicieuses dans Google Chrome et dans Firefox.




Téléchargez ZHPCleaner.

Lancez ZHPCleaner.

Acceptez la demande d'élévation de privilège.

La première fois que vous lancez ZHPCleaner, acceptez les clauses contractuelles. Les fois suivantes, si vous êtes connecté au Web, ZHPCleaner vérifie s'il existe une mise à jour du code de l'application (il y a des mises à jour de la base de connaissances de ZHPCleaner plusieurs fois par jour). Si oui, ZHPCleaner vous envoie sur la page de ZHPCleaner, sur le site de Nicolas Coolman, d'où vous pourrez prendre connaissance des mises à jour et télécharger la nouvelle version. Le lien de téléchargement sur Assiste.com pointe toujours sur la toute dernière version de ZHPCleaner.

ZHPCleaner (version 4 - 2022)
ZHPCleaner (version 4 - 2022)

ZHPCleaner (version 4 - 2022)
ZHPCleaner (version 4 - 2022)

Page d'accueil de ZHPCleaner :

ZHPCleaner (version 4 - 2022) - Page d'accueil
ZHPCleaner (version 4 - 2022)
Page d'accueil.


Avant de lancer le scanner de ZHPCleaner.txt un certain nombre d'options peuvent être sélectionnées/désélectionnées qui vont influer sur le scanner. Cliquez sur le bouton « Options » pour y accéder. Si vous ne comprenez pas de quoi il retourne, ne toucher à rien.


ZHPCleaner (version 4 - 2022) - Options
ZHPCleaner (version 4 - 2022)
Options.


La liste des options s'affiche. Faites, éventuellement, des choix.


ZHPCleaner (version 4 - 2022) - Sélection des options
ZHPCleaner (version 4 - 2022)
Sélection des options


Fermer le navigateur Web.

Cliquer sur le bouton « Scanner ».


ZHPCleaner (version 4 - 2022) - Lancer l'analyse (lancer le scanner)
ZHPCleaner (version 4 - 2022)
Lancer l'analyse (lancer le scanner)


Durant l'analyse, le nombre de problèmes trouvés s'affiche ainsi que la progression de l'analyse, qui est indiquée par un %. Selon la vitesse de l'appareil, la taille du Registre Windows, la nature du disque système (disque dur lent ou performant, SSD...), cette analyse peut durer de quelques minutes à plus d'un quart d'heure.


ZHPCleaner (version 4 - 2022) - Progression de l'analyse
ZHPCleaner (version 4 - 2022)
Progression de l'analyse


Si, durant l'analyse, ZHPCleaner vous demande « Avez-vous installé ce serveur ? », il s'agit des adresses IP des serveurs DNS primaire et secondaire que votre appareil utilise actuellement et qui n'appartiennent pas à une liste de serveurs DNS légaux connus de ZHPCleaner.

Les serveurs DNS résolvent vos demandes d'accès à chaque site Web ou service Web en l'adresse IP du serveur qui l'héberge. Il existe des serveurs DNS menteurs (DNS hijacking) qui vous dirigent vers des ressources de cybercriminels.

Si ce sont bien ceux que vous utilisez, cliquez sur « Oui », sinon cliquez sur « Non ». Dans la capture d'écran suivante, il s'agit des DNS légitimes d'OpenDNS.


En fin d'analyse, si vous êtes un utilisateur avancé et voulez savoir ce que ZHPCleaner a trouvé et s'apprête à supprimer ou mettre en quarantaine, cliquez sur le bouton « T Rapport ».


ZHPCleaner (version 4 - 2022) - Génération du rapport pour visualisation
ZHPCleaner (version 4 - 2022)
Génération du rapport pour visualisation
ou communication dans un forum de confiance.


Le même journal est visible sous 2 outils accessibles facilement par 2 icônes créées sur votre bureau de Windows :


ZHPCleaner (version 4 - 2022) - Visualisation du rapport.
ZHPCleaner (version 4 - 2022)
Visualisation du rapport.


  1. ZHPCleaner.txt s'ouvre avec votre bloc-notes de Windows (notepad), le texte étant entièrement en noir et blanc.

  2. ZHPCleaner.html s'ouvre dans votre navigateur Web, le texte faisant apparaître :

    • En rouge, ce qui est candidat à suppression (malicieux).

    • En bleu, ce qui est superflu.


ZHPCleaner (version 4 - 2022) - Exemple d'un rapport ZHPCleaner
ZHPCleaner (version 4 - 2022)
Exemple d'un rapport ZHPCleaner.


Si vous avez un doute, recopiez le journal produit par ZHPCleaner et soumettez-le à un assistant sur un forum de confiance.

Pour corriger tout ou partie des problèmes trouvés par ZHPCleaner, cliquez sur le bouton « Nettoyer » ou ne faites rien et cliquez sur le bouton « Quitter ».


ZHPCleaner (version 4 - 2022) - Lancer le nettoyage
ZHPCleaner (version 4 - 2022)
Lancer le nettoyage


En cliquant sur le bouton , apparaît alors une fenêtre à onglets avec les problèmes détectés classés en :

  1. Dossiers (répertoires) suspicieux, inutiles ou malveillants.

  2. Clés (du Registre Windows) suspicieuses, inutiles ou malveillantes.

  3. Valeurs de certaines clés du Registre Windows suspicieuses, inutiles ou malveillantes.

  4. Navigateurs suspicieux, inutiles ou malveillants.

  5. Tâches suspicieuses, inutiles ou malveillantes.

  6. Fichiers suspicieux, inutiles ou malveillants.

  7. Services suspicieux, inutiles ou malveillants.

  8. Données suspicieuses, inutiles ou malveillantes.

  9. ADS (Alternate Data Stream) suspicieuses, inutiles ou malveillantes.


ZHPCleaner (version 4 - 2022) - Détections classées en type
ZHPCleaner (version 4 - 2022)
Détections classées en type.


Chaque détection, dans chaque ligne du rapport, est précédée d'une case à cocher. Toutes les cases sont précochées. Vous pouvez choisir ce que vous souhaitez conserver en décochant certaines cases.

  1. Si vous comprenez de quoi il retourne (ou ne comprenez pas de quoi il retourne, mais êtes confiant en ZHPCleaner), cliquez simplement sur le bouton et toutes les détections seront traitées et, simultanément, sauvegardées pour pouvoir être restaurées, éventuellement).

  2. Si vous ne comprenez pas de quoi il retourne, mais êtes frileux, fermez cette fenêtre, ouvrez le rapport (bouton T), recopiez-le et demandez de l'aide sur un forum de décontamination et d'entraide de confiance en y reproduisant le rapport.

  3. Si vous comprenez de quoi il retourne, vous pouvez, éventuellement, décider de conserver certaines détections :

    • Décochez certaines cases, dans certains onglets, une par une.

    • Décochez toutes les cases de l'onglet en cours en cliquant sur le bouton .

    • Cochez certaines cases, dans certains onglets, une par une, après avoir tout décoché.

    • Cochez toutes les cases décochées de l'onglet en cours en cliquant sur le bouton .

Lorsque tout est prêt, cliquez sur le bouton .

ZHPCleaner vous suggère alors de créer un point de restauration. Sauf à savoir ce que vous faites, il est recommandé de permettre la création de ce point de restauration.


ZHPCleaner (version 4 - 2022) - Création d'un point de restauration.
ZHPCleaner (version 4 - 2022)
Création d'un point de restauration.


ZHPCleaner (version 4 - 2022) - Création d'un point de restauration.
ZHPCleaner (version 4 - 2022)
Création d'un point de restauration.


ZHPCleaner vous affiche la liste des derniers points de restauration actuellement sauvegardés


ZHPCleaner (version 4 - 2022) - Création d'un point de restauration.
ZHPCleaner (version 4 - 2022)
Liste des derniers points de restauration,
dont ceux produits par les mises à jour
de Windows (Windows update).


Toutes les détections sélectionnées dans le journal de ZHPCleaner seront traitées (et sauvegardées pour pouvoir être restaurées, éventuellement).


Exemple de journal produit par ZHPCleaner :

~ ZHPCleaner v2016.1.27.16 by Nicolas Coolman (2016/01/27)
~ Run by AxXxixXxe (Administrator) (27/01/2016 14:27:55)
~ Site : https://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : D:\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\AxXxixXxe\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (2)
REMPLACÉ: 0.0.0.1 mssplus.mcafee.com
~ Nombre de redirections trouvées 1/5


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (2)
DEPLACÉ fichier: C:\Users\Public\Desktop\YT Downloader.lnk [Bad : C:\Program Files (x86)\Internet Explorer\YT Downloader\YTDownloader.exe] =>PUP.Optional.YTDownloader
DEPLACÉ dossier: C:\Users\AxXxixXxe\AppData\LocalLow\IMBooster4web-en =>PUP.Optional.IMBooster


---\\ Base de Registres ( Clés, Valeurs, Données ). (17)
SUPPRIMÉ valeur: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{346de098-61f9-4b42-89da-6dfba7091bb6} [IMBooster4web-en Toolbar] =>PUP.Optional.IMBooster
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2873388265-3879068277-3133119326-1000\SOFTWARE\systweak [] =>.Superfluous.Systweak
SUPPRIMÉ clé: HKCU\Software\systweak [] =>.Superfluous.Systweak
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\IMBooster4web-en [] =>PUP.Optional.IMBooster
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer [Active Content Class] =>PUP.Optional.IMBooster
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1 [Active Content Player Class] =>PUP.Optional.IMBooster
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [ReiEngine Class] =>PUP.Optional.GetLiveSupport
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [ReiEngine Class] =>PUP.Optional.GetLiveSupport
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\YouTomato.YTDownloader.IE [YTDownloader.IE] =>PUP.Optional.YTDownloader
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\YouTomato.YTDownloader.IE.1 [YTDownloader.IE] =>PUP.Optional.YTDownloader
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 [] =>PUP.Optional.MyPCBackup
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS [] =>PUP.Optional.MyPCBackup
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\IMBooster4web-en [] =>PUP.Optional.IMBooster
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Systweak [] =>.Superfluous.Systweak
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\409b4ec7-afb2-4672-9d55-324f0acf20b5 [C:\Program Files (x86)\IMBooster4web-en (Not File)] =>PUP.Optional.IMBooster


---\\ Récapitulatif des éléments trouvés sur votre station. (6)
https://www.nicolascoolman.fr/?p=1780 =>PUP.Optional.YTDownloader
https://www.nicolascoolman.fr/?p=224 =>PUP.Optional.IMBooster
https://www.nicolascoolman.fr/pup-systweak/ =>.Superfluous.Systweak
https://www.nicolascoolman.fr/?p=533 =>PUP.Optional.BProtector
https://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.GetLiveSupport
https://www.nicolascoolman.fr/?p=316 =>PUP.Optional.MyPCBackup


---\\ Nettoyage Additionnel. (31)
~ Suppression des Clés de registre Tracing. (31)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.


---\\ Statistiques
~ Items scannés : 3260
~ Items trouvés : 1
~ Items annulés : 0
~ Items réparés : 19


~ End of clean in 00h01mn12s
===================
ZHPCleaner-[R]-27012016-14_29_07.txt
ZHPCleaner-[S]-27012016-14_10_19.txt




Windows Defender, la suite de sécurité de Microsoft toujours active même en présence d'une autre suite de sécurité (Malwarebytes et Kaspersky ou Emsisoft [incluant Bitdefender]), n'a jamais aimé ZHPCleaner qui vient surveiller des inscriptions dans le coeur de Windows, le Registre Windows et en supprimer quelques-unes. Quelques autres outils de sécurité (antivirus gratuits ou commerciaux) détectent également ZHPCleaner et le signalent. Il s'agit, chaque fois, de faux positifs.

Lorsque la question vous est posée, acceptez l'exécution de ZHPCleaner. Cette acceptation est valable une bonne fois pour toutes et le signalement n'apparaîtra plus.




Nicolas Coolman, qui produit, depuis des années, des outils gratuits, avec un travail quotidien, mérite d'être soutenu. Lui faire un don ici.




Après des années de problèmes avec l'hébergement du site de Nicolas Coolman sur https://www.nicolascoolman.com/fr/ et, plus globalement, https://www.nicolascoolman.com/ (téléchargement impossible, etc.), le site fonctionnel de ZHPCleaner est https://nicolascoolman.eu/.

L’ancien site existe toujours à cause des millions de liens venant du monde entier et pointant vers ses pages (d'ailleurs mises à jour), mais le téléchargement ne fonctionne que depuis https://nicolascoolman.eu/. Le lien de téléchargement sur le site d'Assiste.com pointe toujours vers la dernière version de ZHPCleaner.



Dossier (collection) : Hijack, Hijacker, Hijacking

Hijack
Hijacker
Hijacking
Usurpation

Vocabulaire
LPILogiciel Potentiellement Indésirable
LPILogiciel Probablement Indésirable
PUAPotentially Unwanted Application
LPD Logiciel Probablement non Désiré
LPD Logiciel Potentiellement non Désiré
PUM Possibly Unwanted Modification
PUPS Possibly Unpopular Software
MPI Modification Probablement Indésirable
Logiciel généralement mal vu
Logiciel inutilitaire - Inutilitaire
Logiciel superflu -
Superfluous

Autres classes soutenues par hijacker
Scarewares
Rogues
Crapwares
Bloatwares

Outils avec demande d'assistance
HijackThis
ZHPDiag

Outils automatiques
AdwCleaner
RogueKiller
Malwarebytes
Junkware Removal Tool JRT
ZHPCleaner
RogueKiller
Spybot Search and Destroy
Emsisoft Anti-Malware
Unchecky
Should I remove it
CleanAutoRun

Nettoyage des raccourcis
Shortcut Cleaner
Nettoyer les raccourcis
Nettoyer les associations

Gestion de la liste de démarrage
CleanAutoRun
MSConfig
Starter (CodeStuff)


Collection de dossiers : Les logithèques

Logithèque # Liste
Gratuithèque # Liste
Alternathèque # Liste
Crapthèque # Liste