Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  05.12.2009      r+  31.08.2013      r-  16.07.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

ZHP - Zeb Help Process Helper était un analyseur des rapports produits par ZHPDiag - Zeb Help Process Diagnostiques. Il était également un analyseur des rapports de plus de trente autres outils d'analyses comme HijackThis, DiagHelp, PCA Sécurité, Run Scanner, Deckard's System Scanner (DSS), etc. (tableau ci-dessous).

Son objectif est triple :

  1. Identifier chacun des processus rapportés par le journal d'analyse utilisé afin de déterminer sa nocivité ou sa légitimité.

  2. Donner des informations détaillées sur chaque processus, driver ou ressource dynamique rencontrée.

  3. Proposer un outil d'éradication en fonction de l'infection constatée.

Cet outil est en constante évolution pour s'adapter aux nouvelles formes d'infections. Les mises à jour sont aussi très fréquentes et intégrables via un module d'importation.

Alerte par l'antivirus Avast

L'antivirus Avast génère une alerte sur Zeb Help Process. Il s'agit de faux positif (une fausse alerte) systématiquement générée par cet antivirus chaque fois qu'il rencontre une base de donnée gérée par le système de gestion de bases de données PARADOX, écrit dans l'environnement de développement et langage de programmation Delphi de la société Borland.

Nom du répertoire d'installation de Zeb Help Process - ZHP

Le nom du répertoire contenant Zeb Help Process - ZHP ne doit contenir que des lettres et des chiffre (pas de caractère accentué, ...).

Voir ZHPSuite





ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix
ZHPSuite - Installation de ZHPDiag, ZHPLite et ZHPFix


ZHPSuite est un triplet de 3 applications : ZHPDiag, ZHPLite et ZHPFix.

ZHPSuite est gratuit.

ZHP signifie Zeb Help Process (Zeb étant le diminutif du nom de l'excellent site Zébulon et de son Forum Zébulon où l'auteur des outils ZHP, Nicolas Coolman, et toute une communauté, travaillent à son développement et son enrichissement).

ZHPSuite est connu et utilisé dans le monde entier (essentiellement en France, Allemagne et États-Unis).

1Assiste.com : ZHPDiag

ZHPDiag

ZHPDiag, première fonction à utiliser, permet d'établir une analyse complète d'un appareil et permet de générer un rapport d'analyse intégral de cet appareil sans distinguer quoi que ce soit (légitimités ou inutilités ou malveillants). Cette première fonction est à l'attention de l'utilisateur qui doit transmettre le rapport à un analyste agréé sur un forum de décontamination de confiance.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.

2Assiste.com : Zeb Help Process - ZHP

ZHPLite

Outil examinateur automatisé de rapports d'analyses. ZHPLite permet de classer les éléments de l'analyse ZHPDiag et d'établir un diagnostic. Ce sont des aides à l'interprétation des rapports d'analyses ZHPDiag (classement en catégories avec des codes de couleurs). ZHPLite est, bien entendu, capable d'analyser les journaux produits par ZHPDiag, mais également ceux de nombreux autres journaux produits par d'autres outils d'analyses (liste des outils d'analyse reconnus par ZHPLite).

ZHPLite existe en deux versions :

  1. Une version simple, accessible à tous (téléchargeable par tous), sous le nom de ZHPLite, à usage de tous les utilisateurs. Elle produit des avis/alertes/conseils ne prêtant pas à interprétations.

  2. Une version avancée, non accessible, dite « Helper », réservée aux analystes agréés (diplômés) des groupes de sécurité des forums de décontamination de confiance et aux experts membres des teams d'experts. Les analystes agréés étudient les rapports ZHPDiag et rédigent des « scripts » transmis aux utilisateurs qui les exécuteront à l'aide de ZHPFix.

Les analystes sont des personnes physiques, comme vous et moi, avec leurs vies professionnelles et familiales. Rédiger les scripts est un service courtois, harassant, long et très pointu qu'ils vous rendent, ce qui peut prendre plus d'un jour ou deux (et vous n'êtes pas le seul). Les relancer et faire part de votre impatience parce que vous avez contaminé votre appareil est une grossièreté inouïe.

3Assiste.com : ZHPFix - Zeb Help Process Fix

ZHPFix

Applicateur de correctifs sur un appareil. ZHPFix interprète et exécute un script rédigé par un analyste agréé, exerçant dans un forum de décontamination de confiance, et transmis à l'utilisateur final.

Attention ! Le rapport produit par ZHPDiag n'est pas un script d'élimination de malveillances à passer à ZHPFix, mais un inventaire complet de l'existant dans votre appareil, sans aucune discrimination entre le bien et le mal. Le passer tel quel à ZHPFix serait à peu près équivalant à l'effacement quasi total du système d'exploitation (Windows), du Registre Windows et de toutes les applications et réglages. Un rapport ZHPLite doit être transmis à un analyste agréé sur un forum de décontamination de confiance et seul le script fourni par cet analyste doit être exécuté à l'aide de ZHPFix.