Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  05.12.2009      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)


ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix
ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix


ZHPSuite est un triplet de 3 applications : ZHPDiag, ZHPLite et ZHPFix.

ZHPSuite est gratuit.

ZHP signifie Zeb Help Process (Zeb étant le diminutif du nom de l'excellent site Zébulon et de son Forum Zébulon où l'auteur des outils ZHP, Nicolas Coolman, et toute une communauté, travaillent à son développement et son enrichissement).

ZHPSuite est connu et utilisé dans le monde entier (essentiellement en France, Allemagne et États-Unis).

1Assiste.com : ZHPDiag

ZHPDiag

ZHPDiag, première fonction à utiliser, permet d'établir une analyse complète d'un appareil et permet de générer un rapport d'analyse intégral de cet appareil sans distinguer quoi que ce soit (légitimités ou inutilités ou malveillants). Cette première fonction est à l'attention de l'utilisateur qui doit transmettre le rapport à un analyste agréé sur un forum de décontamination de confiance.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.

2Assiste.com : Zeb Help Process - ZHP

ZHPLite

Outil examinateur automatisé de rapports d'analyses. ZHPLite permet de classer les éléments de l'analyse ZHPDiag et d'établir un diagnostic. Ce sont des aides à l'interprétation des rapports d'analyses ZHPDiag (classement en catégories avec des codes de couleurs). ZHPLite est, bien entendu, capable d'analyser les journaux produits par ZHPDiag, mais également ceux de nombreux autres journaux produits par d'autres outils d'analyses (liste des outils d'analyse reconnus par ZHPLite).

ZHPLite existe en deux versions :

  1. Une version simple, accessible à tous (téléchargeable par tous), sous le nom de ZHPLite, à usage de tous les utilisateurs. Elle produit des avis/alertes/conseils ne prêtant pas à interprétations.

  2. Une version avancée, non accessible, dite « Helper », réservée aux analystes agréés (diplômés) des groupes de sécurité des forums de décontamination de confiance et aux experts membres des teams d'experts. Les analystes agréés étudient les rapports ZHPDiag et rédigent des « scripts » transmis aux utilisateurs qui les exécuteront à l'aide de ZHPFix.

Les analystes sont des personnes physiques, comme vous et moi, avec leurs vies professionnelles et familiales. Rédiger les scripts est un service courtois, harassant, long et très pointu qu'ils vous rendent, ce qui peut prendre plus d'un jour ou deux (et vous n'êtes pas le seul). Les relancer et faire part de votre impatience parce que vous avez contaminé votre appareil est une grossièreté inouïe.

3Assiste.com : ZHPFix - Zeb Help Process Fix

ZHPFix

Applicateur de correctifs sur un appareil. ZHPFix interprète et exécute un script rédigé par un analyste agréé, exerçant dans un forum de décontamination de confiance, et transmis à l'utilisateur final.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.


ZHPDiag est un logiciel gratuit qui fabrique un journal détaillé de plusieurs inscriptions, essentiellement dans le Registre Windows, provoquant des actions. Ces inscriptions sont classées par type, selon le même principe que ce qu'avait inventé Merijn Bellekom lorsqu'il avait écrit HijackThis, mais en bien plus puissant et complet

Une fois ZHPDiag lancé, clic sur le bouton scanner et attendre la fin du scan (plusieurs minutes - voir la barre de progression).

ZHPDiag
ZHPDiag

Liste de quelques éléments détaillés dans le journal de ZHPDiag :

  1. Navigateurs Internet
  2. Informations sur les produits windows
  3. Logiciels de protection
  4. Logiciels anti-malware
  5. Surveillance logiciel
  6. Logiciels d'optimisation
  7. Logiciels de partage p2p
  8. Informations sur le système
  9. Mode de connexion au système
  10. Énumération des unités de stockage
  11. État du centre de sécurité windows
  12. Recherche particulière de fichiers génériques
  13. Liste des services (non désactivés)
  14. Services non microsoft (sr=démarré,ss=stoppé)
  15. Tâches planifiées en automatique (registre)
  16. Applications lancées au démarrage du système
  17. Processus lancés
  18. Firefox, plugins,démarrage,recherche,extensions
  19. Opera, démarrage,recherche,plugins
  20. Internet explorer,démarrage,recherche,urlsearchhook
  21. Internet explorer, site de confiance et site sensible
  22. Internet explorer,proxy management
  23. Internet explorer,inifiles, autoloading programs
  24. Étude du fichier hosts
  25. Browser helper object de navigateur (bho)
  26. Raccourcis global startup
  27. Modification domaine/adresses (dns)
  28. Protocole additionnel
  29. Registre appinit_dlls et winlogon notify
  30. Clé de registre explorer startupapproved
  31. Logiciels installés
  32. Clé de registre software hkcu & hklm
  33. Contenu des dossiers programmes
  34. Shelliconoverlayidentifiers (sioi)
  35. Image file execution options (ifeo)
  36. Liste des pilotes du système
  37. Derniers fichiers modifiés ou créés (utilisateur)
  38. Association shell spawning
  39. Menu de démarrage internet
  40. Recherche d'infection sur les navigateurs
  41. Énumère les services démarrés par svchost
  42. Liste des exceptions du parefeu windows
  43. Codes produits logiciels
  44. Packages windows installer
  45. Récapitulatif des éléments trouvés sur votre station

Le journal est sauvegardé dans un fichier - C:/Users/Nom de l'utilisateur/AppData/Roaming/ZHP/ZHPDiag.html
Il s'ouvre dans le navigateur par défaut.




ZHPDiag : Modules de base - Codification

ZHPDiag codifie les lignes de son journal d'analyse, sans les trier ni les juger. A ce stade, les lignes sont produite en vrac.

Cette méthode de codification fut inventée par Merijn Bellekom dans son outil qui eut un considérable impact mondial : Hijackthis. ZHPDiag, et bien des outils de même nature, en reprennent les mêmes codes (et en ajoute de nouveaux selon leurs spécificités). C'est un homage qui est rendu à Merijn Bellekom.

La codification des lignes du journal d'analyse de ZHPDiag :

ZHP : Modules optionnels (46) - Codification

ZHP : Modules de fin (3) - Codification

  • Alert Messages : Message d'alerte de certaines infections (Navipromo, ZeroAccess).

  • List of CD/DVD Emulators (MBR Hook) : Liste les émulateurs de CD/DVD.

  • Malicius Sofware Information (MSI) : Donne des informations sur les détections malwares.



Collection de dossiers : Les logithèques

  1. Logithèque # Liste

  2. Gratuithèque # Liste

  3. Alternathèque # Liste

  4. Crapthèque # Liste