ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #113279  par El Magnifico
 
Hello

J' ai laissé un message à Nicolas Coolman, attendre son passage ici.

Je vais refaire un tuto animé avec en plus la "protection web"

@+
 #113280  par hubert 06
 
Voila tt est ok !!!!! Après 2 passages de nettoyage . J'espère que lors d'une future muse à jour ce sera plus simple. Pour ma part ce log est excellent je l'utilise depuis fort longtemps ET EN SUIS TRES SATISFAIT..
Je vais informer Bitdefender ...
Un très grand merci pour ton aide et ta disponibilité.
bonne soirée
Bien cordialement
 #113296  par NicolasCoolman
 
Hello,

Pour information, cela ne vient pas de mon certificat qui est valide jusqu'en juin 2024

Je ne peux rien faire de mon côté pour lever la fausse détection de BitDefender et quelques autres antivirus qui doivent probablement s'appuyer sur sa même base de signature.

S'il y avait réellement un trojan, la quasi totalité des antivirus les plus connus l'auraient détectés comme Avast, Avira, Defender, Kaspersky, Symantec, Sophos, ESET, Malwarebytes,....

A noter que BitDefenderThêta ne détecte rien.

Il faut attendre que BitDefenser lève ce faux positif.
 #113315  par hubert 06
 
bonjour,
Merci de votre réponse, je suis en attente de la réponse de Bitdefender à qui j'ai adressé un courrier lui demandant des informations sur le pourquoi du blocage plus un rapport BDsys.
Je vous ferai part de leur réponse dès réception.
Bien cordialement
 #113336  par NicolasCoolman
 
Hello,

Vous pouvez vérifier, mais normalement la fausse détection est levée après 2 jours de recherche active sur ma station de développement.

En fait il n'y avait pas de trojan, les antivirus qui le détectaient faussement se basaient sur une ligne de code de mon fichier de lien d'URL qui faisait référence à un lien de mon blog qui comportait le texte "-Cheval de Troie-trojan".

Pas facile de trouver une infection qui n'existe pas. On voit aussi la limite des détections qui ne sont pas basées sur une véritable analyse mais sur un bout de texte. La liste des antivirus concernées ci-dessous le prouve pour la détection Nymeria.

ALYac : AIT:Trojan.Nymeria.5715
Arcabit : AIT:Trojan.Nymeria.D1653 [many]
BitDefender : AIT:Trojan.Nymeria.5715
Emsisoft : AIT:Trojan.Nymeria.5715 (B)
eScan : AIT:Trojan.Nymeria.5715
GData : AIT:Trojan.Nymeria.5715 (2x)
Lionic : Trojan.Win32.Nymeria.4!c
Trellix (FireEye) : AIT:Trojan.Nymeria.5715
VIPRE : AIT:Trojan.Nymeria.5715
Webroot : W32.Trojan.Nymeria


J'ajoute que si la détection se fait avec un nom de virus " Nymeria" c'est simplement que ce Cheval de Troie est un script écrit en langage AutoIt.
 #113338  par hubert 06
 
Bonjour,
comme convenu je reviens vers vous, ayant obtenu une réponse de la part Bitdefender qui m'informe que:
d'une part le fichier zhpcleaner est propre et que d'autre part la détection devrait être supprimée dans les prochaines mise à jour.
Voila une bonne chose de faite qui va je le pense dans le bon sens.
encore merci pour votre disponibilité
Cordialement
Sujets similaires Statistiques Dernier message
Diificulté de téléchargement ZHPCleaner et ZHPsuite
par El Magnifico  dans : FAQ ZHP
6 Réponses
10541 Vues
par El Magnifico
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPSuite (ZHPDiag, ZHPLite, ZHPScript)
0 Réponses
5007 Vues
par NicolasCoolman
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPCleaner
0 Réponses
5551 Vues
par NicolasCoolman
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPDiag
0 Réponses
6144 Vues
par NicolasCoolman
Une détection de ZHPcleaner
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
9333 Vues
par El Magnifico