Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

ZHPDiag

ZHPDiag produit un diagnostic détaillé d’un appareil sous forme de centaines de lignes mises en liste et représentant chacune une situation, un réglage, etc. ZHPDiag ne juge rien, mais fait un état des lieux intégral sans porter la moindre analyse (bon ou mauvais) sur aucune des informations recueillies.

05.12.2009 - Révision 31.08.2013 - Révision mineure 11.01.2021. Auteur : Pierre Pinard.

ZHPSuite est un triplet de fonctions regroupées en une seule application. ZHPSuite est gratuit.

ZHP signifie Zeb Help Process (Zeb étant le diminutif du nom de l'excellent site Zébulon et le forum Zébulon où l'auteur de l'outil ZHP, Nicolas Coolman, et toute une communauté, travaillent à son développement et son enrichissement).

ZHPSuite est connu et utilisé dans le monde entier (essentiellement en France, Allemagne et Etats Unis).

1Assiste.com : ZHPDiag

ZHPDiag

ZHPDiag, première fonction à utiliser, permet d'établir une analyse complète d'un appareil et permet de générer un rapport d'analyse intégral de cet appareil sans distinguer quoi que ce soit (légitimités ou inutilités ou malveillances). Cette première fonction est à l'attention de l'utilisateur qui doit transmettre le rapport à un analyste agréé sur un forum de confiance.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages.

2Assiste.com : Zeb Help Process - ZHP

ZHPLite

Outil examinateur automatisé de rapports d'analyses. ZHPLite permet de classer les éléments de l'analyse ZHPDiag et d'établir un diagnostic. Ce sont des aides à l'interprétation des rapports d'analyses ZHPDiag (classement en catégories avec des codes de couleurs). ZHPLite est, bien entendu, capable d'analyser les journaux produits par ZHPDiag, mais également ceux de nombreux autres journaux produits par d'autres outils d'analyses (liste des outils d'analyse reconnus par ZHPLite).

ZHPLite existe en deux versions :

  1. Une version simple, accessible à tous (téléchargeable par tous), sous le nom de ZHPLite, à usage de tous les utilisateurs. Elle produit des avis/alertes/conseils ne prêtant pas à interprétations.

  2. Une version avancée, non accessible, dite « Helper », réservée aux analystes agréés (diplômés) des groupes de sécurité des forums de confiance et aux experts membres des teams d'experts. Les analystes agréés étudient les rapports ZHPDiag et rédigent des « scripts » transmis aux utilisateurs qui les exécuteront à l'aide de ZHPFix.

Les analystes sont des personnes physiques, comme vous et moi, avec leurs vies professionnelles et familiales. Rédiger les scripts est un service courtois, harassant, long et très pointu qu'ils vous rendent, ce qui peut prendre plus d'un jour ou deux (et vous n'êtes pas le seul). Les relancer et faire part de votre impatience parce que vous avez contaminé votre appareil est une grossièreté inouïe.

3Assiste.com : ZHPFix - Zeb Help Process Fix

ZHPFix

Applicateur de correctifs sur un appareil. Interprète et exécute les scripts transmis par un analyste agréé, exerçant sur un forum de confiance, à l'utilisateur final. Outil à l'attention de l'utilisateur.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLitedoit être transmis à un analyste agréé sur un forum de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.


ZHPDiag est un logiciel gratuit qui fabrique un journal détaillé de plusieurs inscriptions, essentiellement dans le Registre Windows, provoquant des actions. Ces inscriptions sont classées par type, selon le même principe que ce qu'avait inventé Merijn Bellekom lorsqu'il avait écrit HijackThis, mais en bien plus puissant et complet

Une fois ZHPDiag lancé, clic sur le bouton scanner et attendre la fin du scan (plusieurs minutes - voir la barre de progression).

ZHPDiag
ZHPDiag

Liste de quelques éléments détaillés dans le journal de ZHPDiag :

  1. Navigateurs Internet
  2. Informations sur les produits windows
  3. Logiciels de protection
  4. Logiciels anti-malware
  5. Surveillance logiciel
  6. Logiciels d'optimisation
  7. Logiciels de partage p2p
  8. Informations sur le système
  9. Mode de connexion au système
  10. Énumération des unités de stockage
  11. État du centre de sécurité windows
  12. Recherche particulière de fichiers génériques
  13. Liste des services (non désactivés)
  14. Services non microsoft (sr=démarré,ss=stoppé)
  15. Tâches planifiées en automatique (registre)
  16. Applications lancées au démarrage du système
  17. Processus lancés
  18. Firefox, plugins,démarrage,recherche,extensions
  19. Opera, démarrage,recherche,plugins
  20. Internet explorer,démarrage,recherche,urlsearchhook
  21. Internet explorer, site de confiance et site sensible
  22. Internet explorer,proxy management
  23. Internet explorer,inifiles, autoloading programs
  24. Étude du fichier hosts
  25. Browser helper object de navigateur (bho)
  26. Raccourcis global startup
  27. Modification domaine/adresses (dns)
  28. Protocole additionnel
  29. Registre appinit_dlls et winlogon notify
  30. Clé de registre explorer startupapproved
  31. Logiciels installés
  32. Clé de registre software hkcu & hklm
  33. Contenu des dossiers programmes
  34. Shelliconoverlayidentifiers (sioi)
  35. Image file execution options (ifeo)
  36. Liste des pilotes du système
  37. Derniers fichiers modifiés ou créés (utilisateur)
  38. Association shell spawning
  39. Menu de démarrage internet
  40. Recherche d'infection sur les navigateurs
  41. Énumère les services démarrés par svchost
  42. Liste des exceptions du parefeu windows
  43. Codes produits logiciels
  44. Packages windows installer
  45. Récapitulatif des éléments trouvés sur votre station

Le journal est sauvegardé dans un fichier - C:/Users/Nom de l'utilisateur/AppData/Roaming/ZHP/ZHPDiag.html
Il s'ouvre dans le navigateur par défaut.

ZHPDiag - ZHPDiag : Modules de base - Codification

ZHPDiag : Modules de base - Codification

ZHPDiag codifie les lignes de son journal d'analyse, sans les trier ni les juger. A ce stade, les lignes sont produite en vrac.

Cette méthode de codification fut inventée par Merijn Bellekom dans son outil qui eut un considérable impact mondial : Hijackthis. ZHPDiag, et bien des outils de même nature, en reprennent les mêmes codes (et en ajoute de nouveaux selon leurs spécificités). C'est un homage qui est rendu à Merijn Bellekom.

La codification des lignes du journal d'analyse de ZHPDiag :

ZHP : Modules optionnels (46) - Codification

ZHP : Modules de fin (3) - Codification

  • Alert Messages : Message d'alerte de certaines infections (Navipromo, ZeroAccess).

  • List of CD/DVD Emulators (MBR Hook) : Liste les émulateurs de CD/DVD.

  • Malicius Sofware Information (MSI) : Donne des informations sur les détections malwares.

ZHPDiag - ZHPDiag : Modules de base - Codification


Outils d'investigations


Investigations sur « ZHPDiag » - Nom de domaine « nicolascoolman.eu »nicolascoolman.eu Investigations sur « ZHPDiag » - Nom de domaine « nicolascoolman.eu »

Investigations sur « ZHPDiag » - Nom de domaine « nicolascoolman.com »nicolascoolman.com Investigations sur « ZHPDiag » - Nom de domaine « nicolascoolman.com »

Investigations sur « ZHPDiag » - Nom de domaine « zebulon.fr »zebulon.fr Investigations sur « ZHPDiag » - Nom de domaine « zebulon.fr »

# Ailleurs sur le Web #

  1. #ZHPDiag#

  2. #ZHPSuite#

  3. #ZHPDiag#

  4. #ZHPLite#

  5. #ZHPFix#