Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  05.12.2009      r+  31.08.2013      r-  08.05.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)


ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix
ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix


ZHPSuite est un triplet de 3 applications : ZHPDiag, ZHPLite et ZHPFix.

ZHPSuite est gratuit.

ZHP signifie Zeb Help Process (Zeb étant le diminutif du nom de l'excellent site Zébulon et de son Forum Zébulon où l'auteur des outils ZHP, Nicolas Coolman, et toute une communauté, travaillent à son développement et son enrichissement).

ZHPSuite est connu et utilisé dans le monde entier (essentiellement en France, Allemagne et États-Unis).

1Assiste.com : ZHPDiag

ZHPDiag

ZHPDiag, première fonction à utiliser, permet d'établir une analyse complète d'un appareil et permet de générer un rapport d'analyse intégral de cet appareil sans distinguer quoi que ce soit (légitimités ou inutilités ou malveillants). Cette première fonction est à l'attention de l'utilisateur qui doit transmettre le rapport à un analyste agréé sur un forum de décontamination de confiance.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.

2Assiste.com : Zeb Help Process - ZHP

ZHPLite

Outil examinateur automatisé de rapports d'analyses. ZHPLite permet de classer les éléments de l'analyse ZHPDiag et d'établir un diagnostic. Ce sont des aides à l'interprétation des rapports d'analyses ZHPDiag (classement en catégories avec des codes de couleurs). ZHPLite est, bien entendu, capable d'analyser les journaux produits par ZHPDiag, mais également ceux de nombreux autres journaux produits par d'autres outils d'analyses (liste des outils d'analyse reconnus par ZHPLite).

ZHPLite existe en deux versions :

  1. Une version simple, accessible à tous (téléchargeable par tous), sous le nom de ZHPLite, à usage de tous les utilisateurs. Elle produit des avis/alertes/conseils ne prêtant pas à interprétations.

  2. Une version avancée, non accessible, dite « Helper », réservée aux analystes agréés (diplômés) des groupes de sécurité des forums de décontamination de confiance et aux experts membres des teams d'experts. Les analystes agréés étudient les rapports ZHPDiag et rédigent des « scripts » transmis aux utilisateurs qui les exécuteront à l'aide de ZHPFix.

Les analystes sont des personnes physiques, comme vous et moi, avec leurs vies professionnelles et familiales. Rédiger les scripts est un service courtois, harassant, long et très pointu qu'ils vous rendent, ce qui peut prendre plus d'un jour ou deux (et vous n'êtes pas le seul). Les relancer et faire part de votre impatience parce que vous avez contaminé votre appareil est une grossièreté inouïe.

3Assiste.com : ZHPFix - Zeb Help Process Fix

ZHPFix

Applicateur de correctifs sur un appareil. ZHPFix interprète et exécute un script rédigé par un analyste agréé, exerçant dans un forum de décontamination de confiance, et transmis à l'utilisateur final.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.


Dans la fenêtre d’accueil de ZHPSuite, cliquez sur le bouton « Diagnostic ».

Dans la partie haute de la fenêtre qui s’ouvre, coller l’analyse produite par ZHPDiag (le contenu de votre fichier ZHPDiag.txt).

Cliquez sur l’icône « Loupe ». Le contenu de votre fichier ZHPDiag.txt est entièrement réorganisé par groupe de données (ceci peut durer plusieurs minutes, un état d'avancement s'affiche). Les lignes sont éventuellement colorées pour signaler quelque chose sur laquelle il faut être attentif. Des boutons permettent de consulter des points particulier de ce diagnostic.

Copier ce rapport de diagnostic produit par ZHPLite et le communiquer à un assistant agréé sur un forum de décontamination de confiance.




Origine des rapports

ZHPLite repose sur plus de 135.000 items. Il analyse ou réorganise les rapports de ZHPDiag. Il est également capable d'analyser les rapports d'une trentaine d'autres outils de diagnostic, antivirus et désinfection. ZHPLite n'effectue aucune modification sur votre système.

Rapports d'outils de diagnostic analysés par ZHPLite

  • Boot Log Drivers (Microsoft).

  • Deckard's System Scanner (DSS). N'existe plus.

  • DiagHelp (Malekal).

  • FindyKill (Chiquitine29).

  • HijackThis (Trend Micro).

  • Outil Aide Diagnostic (!aur3n7).

  • PCA Sécurité (Evosla.com).

  • RSIT (random/random).

  • RunScanner.

  • Spyware Terminator (Crawler).

  • Uninstall List (Trend Micro).

  • UsbFix (Chiquitine29).

  • ZHPDiag (Nicolas Coolman).

Rapports d'antivirus analysés par ZHPLite

  • Antivir (Avira) + Version française.

  • BitDefender Internet Security (BIS).

  • Kaspersky Antivirus OnLine (KAV).

  • Malwarebytes Anti-Malwares (MBAM)

  • SUPERAntiSpyware (SAS).

Rapports d'outils de désinfection analysés par ZHPLite

  • ComboFix (sUBs).

  • EliBagle (S.G.H./Satinfo S.L).

  • GMER (GMER).

  • Lop S&D Search/Clean (Angeldark et Eric71).

  • LopxpMH2.

  • Navilog1 (Il mafioso).

  • SDFix (AndyManchesta).

  • SmitFraudFix (S!ri).

  • System Repair Engineer (SREng) (Smallfrogs).

  • TDSSKiller (Kaspersky).

  • Toolbar S&D Clean (Equipe IDN).

  • Toolbar S&D Search (Equipe IDN).

  • VirtumondeBegone.

  • VundoFix (Atribune).



Dossier (collection) : Hijack, Hijacker, Hijacking

Hijack
Hijacker
Hijacking
Usurpation

Vocabulaire
LPILogiciel Potentiellement Indésirable
LPILogiciel Probablement Indésirable
PUAPotentially Unwanted Application
LPD Logiciel Probablement non Désiré
LPD Logiciel Potentiellement non Désiré
PUM Possibly Unwanted Modification
PUPS Possibly Unpopular Software
MPI Modification Probablement Indésirable
Logiciel généralement mal vu
Logiciel inutilitaire - Inutilitaire
Logiciel superflu -
Superfluous

Autres classes soutenues par hijacker
Scarewares
Rogues
Crapwares
Bloatwares

Outils avec demande d'assistance
HijackThis
ZHPDiag

Outils automatiques
AdwCleaner
RogueKiller
Malwarebytes
Junkware Removal Tool JRT
ZHPCleaner
RogueKiller
Spybot Search and Destroy
Emsisoft Anti-Malware
Unchecky
Should I remove it
CleanAutoRun

Nettoyage des raccourcis
Shortcut Cleaner
Nettoyer les raccourcis
Nettoyer les associations

Gestion de la liste de démarrage
CleanAutoRun
MSConfig
Starter (CodeStuff)


Collection de dossiers : Les logithèques

Logithèque # Liste
Gratuithèque # Liste
Alternathèque # Liste
Crapthèque # Liste