Alertes de sécurité en cours Discussion Discussion
Faire un lien Lien
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée

ZHPHep - Zeb Help Process

Dernière mise à jour : 2017-04-28T00:00 - 28.04.2017
31.08.2013 - 00h00 - Paris - (Assiste - Pierre Pinard) - Mise à jour

ZHP (Zeb Help Process) est un analyseur de rapports produits par des outils d'analyse comme HijackThis, DiagHelp, PCA Sécurité, Run Scanner, Deckard's System Scanner (DSS) et ZHPDiag.

ZHPhep - Zeb Help ProcessZHPhep - Zeb Help ProcessZHPhep - Zeb Help Process



ZHPhep - Zeb Help Process Helper est un analyseur des rapports produits par ZHPDiag - Zeb Help Process Diagnostiques.

ZHPhep - Zeb Help Process Helper est également un analyseur des rapports de plus de trente autres outils d'analyses (tableau ci-dessous).

Zeb Help Process réorganise aussi les rapports Kaspersky Antivirus Online (KAV) et Malwarebytes' Anti-Malware (MBAM).

Son objectif est triple :

  1. Identifier chacun des processus rapportés par le journal d'analyse utilisé afin de déterminer sa nocivité ou sa légitimité.
  2. Donner des informations détaillées sur chaque processus, driver ou ressource dynamique rencontrée.
  3. Proposer un outil d'éradication en fonction de l'infection constatée.
Cet outil est en constante évolution pour s'adapter aux nouvelles formes d'infections. Les mises à jour sont aussi très fréquentes et intégrables via un module d'importation.

Alerte par l'antivirus Avast

L'antivirus Avast génère une alerte sur Zeb Help Process. Il s'agit de faux positif (une fausse alerte) systématiquement générée par cet antivirus chaque fois qu'il rencontre une base de donnée gérée par le système de gestion de bases de données PARADOX, écrit dans l'environnement de développement et langage de programmation Delphi de la société Borland.

Nom du répertoire d'installation de Zeb Help Process - ZHP

Le nom du répertoire contenant Zeb Help Process - ZHP ne doit contenir que des lettres et des chiffre (pas de caractère accentué, ...).

Voir la page d'origine :
Zeb Help Process par Nicolas Coolman sur Zebulon
Base de connaissance partielle de ZHPDiag sur des malwares

ZHPhep - Zeb Help Process - Mises à jourZHPhep - Zeb Help Process - Mises à jourZHPhep - Zeb Help Process - Mises à jour

Les mises à jour des bases de signatures de ZHPhep - Zeb Help Process sont très fréquentes (plusieurs fois par jour) et très importantes. Dans le paramétrage de ZHPhep - Zeb Help Process, il est préférable que les mises à jour soient réglées pour être détectées et proposées (si une connexion Internet est ouverte) automatiquement.

Mises à jour des tables de Zeb Help Process
Mises à jour des tables de Zeb Help Process

Liste des outils dont ZHPhep (Zeb Help Process Helper) reconnaît et analyse les rapportsListe des outils dont ZHPhep (Zeb Help Process Helper) reconnaît et analyse les rapportsListe des outils dont ZHPhep (Zeb Help Process Helper) reconnaît et analyse les rapports

Page d'origine

RéférencesRéférences" Références "

ZHPDiag : Modules d'entête - Codification

ZHPDiag : Modules de base - Codification

Hommage à Merijn Bellekom : La codification des lignes du journal d'analyse de ZHP est basée sur celle de HijackThis et en reprend les mêmes codes, comme bien des outils de même nature. Le même principe est utilisé pour les nouveaux types de lignes.

ZHPDiag : Modules optionnels (46) - Codification

ZHPDiag : Modules de fin (3) - Codification

  • Alert Messages : Message d'alerte de certaines infections (Navipromo, ZeroAccess).
  • List of CD/DVD Emulators (MBR Hook) : Liste les émulateurs de CD/DVD.
  • Malicius Sofware Information (MSI) : Donne des informations sur les détections malwares.

RessourcesRessources" Ressources "

Nicolas Coolman - ZHPhep
Nicolas Coolman - Tutoriel ZHPhep