ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #113457  par patrice.sandra
 
Bonsoir,
j'ai lancé à plusieurs reprises le scan ZHP Cleaner mais il bloque systématiquement avec l'anomalie suivante :
Line 28702
Error: Variable must be of type "Object"

Y-a t'il un autre moyen de nettoyer mon PC ?

Merci d'avance de votre aide,
Cordialement,
Patrice
sous Windows 8.1
 #113458  par NicolasCoolman
 
Hello,

Me faire parvenir les éléments suivants :

- Le fichier de log nommé "TraceCleaner.txt" de ZHPCleaner qui se trouve sous :
C:\Users\<Votre nom de cession>\AppData\Roaming\ZHP\
- Si possible, une capture d'écran en déplaçant le message d'erreur de façon à pouvoir lire la version et les écritures.
 #113460  par NicolasCoolman
 
Hello,

Parfait pour les éléments transmis. Le message s'affiche donc en phase de réparation.

D'après le rapport de suppression, ce serait un "Fichier" soumis au nettoyage qui provoquerait ce message. Probablement un conflit avec la configuration de votre navigateur.

Vous pourriez refaire l'analyse/Réparation en fermant au préalable votre navigateur avant le lancer la réparation.

Si cela ne fonctionne pas, désactivez l'option "Supprimer les caches et historiques de navigateurs". A noter que cette action peut être faite directement via les paramètres de confidentialité de votre navigateur.
 #113464  par NicolasCoolman
 
Hello,

Fais moi parvenir le rapport d'analyse de ZHPCleaner qui se trouve sur ton Bureau Windows afin de trouver la ligne susceptible de produire cette erreur. De cette façon je pourrais reproduire le cas sur ma station de dev.

Il peut s'agir d'un dossier, d'une clé ou d'un fichier comme l'indique le tableau de réparation. De ton côté, tu peux procéder par élimination. Je m'explique du décoche par exemple tous les dossiers et les fichiers dans le tableau de réparation pour voir si cela passe et si c'est lié à une clé de registre particulière.
 #113465  par patrice.sandra
 
Bonsoir,

voici le compte rendu du scan


~ ZHPCleaner v2024.1.9.2 by Nicolas Coolman (2024/01/09)
~ Run by Patrice (Administrator) (12/01/2024 19:48:35)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Patrice\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Patrice\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)

---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)

---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\ NAVIGATEUR INTERNET. (6)
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Thunderbird\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache

---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\ EXPLORATEUR ( Dossiers, Fichiers ). (7)
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi =>.SUP.Temporary.Firefox
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\Uninstall.exe [ - Uninstall] =>PUP.Optional.Generic

---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (9)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 [] =>Adware.CrossRider
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class] =>Adware.BProtector
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class] =>Adware.BProtector
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class] =>Adware.BProtector
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class] =>Adware.BProtector
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E6656B5-F787-4B0F-AFF7-1FECF622CC07} [Slimware Utilities Holdings, Inc.] =>.SUP.SlimWareUtilities
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (10)
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/2020/10/01/pr ... -chromium/ =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/01/27/re ... infection/ =>PUP.Optional.Generic
https://nicolascoolman.eu/2017/03/11/pu ... rossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/r ... infection/ =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/04/12/adware-bprotector/ =>Adware.BProtector
https://nicolascoolman.eu/2017/03/03/su ... utilities/ =>.SUP.SlimWareUtilities

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items scannés : 95598
~ Items trouvés : 28
~ Items annulés : 0
~ Gain de place (Octets) : 18075960
~ Items options : 10/18

---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h13mn07s

---\ LISTE DES RAPPORTS (18)
ZHPCleaner-[R]-22012018-20_47_42.txt
ZHPCleaner--06012024-22_26_08.txt
ZHPCleaner--06012024-22_41_11.txt
ZHPCleaner--06012024-23_49_25.txt
ZHPCleaner--07012024-00_26_27.txt
ZHPCleaner--07012024-19_11_42.txt
ZHPCleaner--09012024-20_01_08.txt
ZHPCleaner--10012024-22_28_13.txt
ZHPCleaner--12012024-17_48_16.txt
ZHPCleaner--12012024-19_22_36.txt
ZHPCleaner--12012024-19_46_20.txt
ZHPCleaner-[S]-22012018-20_45_34.txt
ZHPCleaner-[S]-22012018-21_13_36.txt
ZHPCleaner-[S]-22012018-23_16_30.txt
ZHPCleaner-[S]-24112022-23_02_51.txt
ZHPCleaner-[S]-26012018-23_31_42.txt
ZHPCleaner-[S]-26032018-18_19_33.txt
ZHPCleaner-[S]-12012024-20_01_42.txt

Cordialement,
Patrice
 #113466  par NicolasCoolman
 
Hello,

Le blocage vient peut-être de la tentative échue de suppression de l'adware Adware.BProtector.

Pour le vérifier, tu peux exclure ces clés du l'interface de réparation :
Code : Tout sélectionner
HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class] =>Adware.BProtector
HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class] =>Adware.BProtector
HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class] =>Adware.BProtector
HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class] =>Adware.BProtector
S'il y a toujours blocage, tu peux supprimer ces 4 clés directement dans ta Base se Registres.
Code : Tout sélectionner
HKLM\SOFTWARE\Classes\protector_dll.Protector
HKLM\SOFTWARE\Classes\protector_dll.Protector.1
HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
 #113467  par patrice.sandra
 
Bonjour,

j'ai supprimé manuellement les 4 clés. Malgré cela, l'anomalie ligne 28702 bloque toujours le nettoyage..
Voici le rapport d'analyse :
~ ZHPCleaner v2024.1.9.2 by Nicolas Coolman (2024/01/09)
~ Run by Patrice (Administrator) (13/01/2024 19:54:40)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Patrice\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Patrice\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)

---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)

---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\ NAVIGATEUR INTERNET. (6)
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Thunderbird\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache

---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\ EXPLORATEUR ( Dossiers, Fichiers ). (7)
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi =>.SUP.Temporary.Firefox
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\Uninstall.exe [ - Uninstall] =>PUP.Optional.Generic

---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 [] =>Adware.CrossRider
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E6656B5-F787-4B0F-AFF7-1FECF622CC07} [Slimware Utilities Holdings, Inc.] =>.SUP.SlimWareUtilities
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9)
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/2020/10/01/pr ... -chromium/ =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/01/27/re ... infection/ =>PUP.Optional.Generic
https://nicolascoolman.eu/2017/03/11/pu ... rossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/r ... infection/ =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/03/03/su ... utilities/ =>.SUP.SlimWareUtilities

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items scannés : 95582
~ Items trouvés : 20
~ Items annulés : 0
~ Gain de place (Octets) : 18075960
~ Items options : 10/18

---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h15mn32s

---\ LISTE DES RAPPORTS (19)
ZHPCleaner-[R]-22012018-20_47_42.txt
ZHPCleaner--06012024-22_26_08.txt
ZHPCleaner--06012024-22_41_11.txt
ZHPCleaner--06012024-23_49_25.txt
ZHPCleaner--07012024-00_26_27.txt
ZHPCleaner--07012024-19_11_42.txt
ZHPCleaner--09012024-20_01_08.txt
ZHPCleaner--10012024-22_28_13.txt
ZHPCleaner--12012024-17_48_16.txt
ZHPCleaner--12012024-19_22_36.txt
ZHPCleaner--12012024-19_46_20.txt
ZHPCleaner-[S]-12012024-20_01_42.txt
ZHPCleaner-[S]-22012018-20_45_34.txt
ZHPCleaner-[S]-22012018-21_13_36.txt
ZHPCleaner-[S]-22012018-23_16_30.txt
ZHPCleaner-[S]-24112022-23_02_51.txt
ZHPCleaner-[S]-26012018-23_31_42.txt
ZHPCleaner-[S]-26032018-18_19_33.txt
ZHPCleaner-[S]-13012024-20_10_12.txt

Cordialement,
Patrice
Sujets similaires Statistiques Dernier message
ZHP cleaner bloque a 13% sur chrome ou edge
par darth2602  dans : ZHPCleaner
0 Réponses
4541 Vues
par darth2602
Problème affichage ZHP Cleaner
par lunakris  dans : ZHPCleaner
24 Réponses
18849 Vues
par NicolasCoolman
zhp cleaner et marques pages
par ab_web  dans : ZHPCleaner
14 Réponses
7705 Vues
par ab_web
ZHPsuite se bloque
par Catch1  dans : Analyse de rapports et Désinfection.
9 Réponses
17081 Vues
par El Magnifico
Lenteur du scan de ZHPCleaner
par berlap  dans : Analyse de rapports et Désinfection.
31 Réponses
9470 Vues
par berlap