ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #113469  par patrice.sandra
 
Bonjour,

le scan et le nettoyage ont été faits en mode sans échec et le résultat est le même

https://www.cjoint.com/c/NAoskLJmGNF

~ ZHPCleaner v2024.1.9.2 by Nicolas Coolman (2024/01/09)
~ Run by Patrice (Administrator) (14/01/2024 18:34:06)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version :
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Patrice\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Patrice\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Sans échec (Fail-safe boot)
Windows 8.1, 64-bit (Build 9600)

---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)

---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\ NAVIGATEUR INTERNET. (6)
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Thunderbird\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache

---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\ EXPLORATEUR ( Dossiers, Fichiers ). (7)
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\KILIANTITOUAN\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi =>.SUP.Temporary.Firefox
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\Uninstall.exe [ - Uninstall] =>PUP.Optional.Generic

---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 [] =>Adware.CrossRider
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E6656B5-F787-4B0F-AFF7-1FECF622CC07} [Slimware Utilities Holdings, Inc.] =>.SUP.SlimWareUtilities
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9)
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/2020/10/01/pr ... -chromium/ =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/01/27/re ... infection/ =>PUP.Optional.Generic
https://nicolascoolman.eu/2017/03/11/pu ... rossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/r ... infection/ =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/03/03/su ... utilities/ =>.SUP.SlimWareUtilities

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items scannés : 95368
~ Items trouvés : 20
~ Items annulés : 0
~ Gain de place (Octets) : 18075960
~ Items options : 10/18

---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h17mn52s

---\ LISTE DES RAPPORTS (20)
ZHPCleaner-[R]-22012018-20_47_42.txt
ZHPCleaner--06012024-22_26_08.txt
ZHPCleaner--06012024-22_41_11.txt
ZHPCleaner--06012024-23_49_25.txt
ZHPCleaner--07012024-00_26_27.txt
ZHPCleaner--07012024-19_11_42.txt
ZHPCleaner--09012024-20_01_08.txt
ZHPCleaner--10012024-22_28_13.txt
ZHPCleaner--12012024-17_48_16.txt
ZHPCleaner--12012024-19_22_36.txt
ZHPCleaner--12012024-19_46_20.txt
ZHPCleaner-[S]-12012024-20_01_42.txt
ZHPCleaner-[S]-13012024-20_10_12.txt
ZHPCleaner-[S]-22012018-20_45_34.txt
ZHPCleaner-[S]-22012018-21_13_36.txt
ZHPCleaner-[S]-22012018-23_16_30.txt
ZHPCleaner-[S]-24112022-23_02_51.txt
ZHPCleaner-[S]-26012018-23_31_42.txt
ZHPCleaner-[S]-26032018-18_19_33.txt
ZHPCleaner-[S]-14012024-18_51_57.txt

Cordialement,
Patrice
 #113470  par NicolasCoolman
 
Hello,

Ce cas est peut-être lié à l'initialisation des préférences, caches et historiques de navigateurs.

Décochez les options suivantes :
"Initialiser les préférences Chromium"
"Supprimer les caches et historiques de navigateurs"


Ce qui devrait limiter l'étude aux seules clés de registre et permettre d'isoler celle qui bloque au nettoyage.
 #113472  par patrice.sandra
 
Bonjour,

ci-dessous le compte rendu après avoir décoché les 2 options (même message d'anomalie au nettoyage)

~ ZHPCleaner v2024.1.9.2 by Nicolas Coolman (2024/01/09)
~ Run by Patrice (Administrator) (15/01/2024 18:14:33)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Patrice\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Patrice\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)

---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)

---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé. (Navigateur)

---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\ EXPLORATEUR ( Dossiers, Fichiers ). (2)
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi =>.SUP.Temporary.Firefox
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Temp\Uninstall.exe [ - Uninstall] =>PUP.Optional.Generic

---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 [] =>Adware.CrossRider
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E6656B5-F787-4B0F-AFF7-1FECF622CC07} [Slimware Utilities Holdings, Inc.] =>.SUP.SlimWareUtilities
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6)
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/01/27/re ... infection/ =>PUP.Optional.Generic
https://nicolascoolman.eu/2017/03/11/pu ... rossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/r ... infection/ =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/03/03/su ... utilities/ =>.SUP.SlimWareUtilities

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items scannés : 95604
~ Items trouvés : 9
~ Items annulés : 0
~ Gain de place (Octets) : 18075960
~ Items options : 8/18

---\ OPTIONS DESACTIVÉES
~ Initialiser les préférences Chromium
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions
~ Supprimer les caches et historiques de navigateurs

~ End of search in 00h21mn17s

---\ LISTE DES RAPPORTS (21)
ZHPCleaner-[R]-22012018-20_47_42.txt
ZHPCleaner--06012024-22_26_08.txt
ZHPCleaner--06012024-22_41_11.txt
ZHPCleaner--06012024-23_49_25.txt
ZHPCleaner--07012024-00_26_27.txt
ZHPCleaner--07012024-19_11_42.txt
ZHPCleaner--09012024-20_01_08.txt
ZHPCleaner--10012024-22_28_13.txt
ZHPCleaner--12012024-17_48_16.txt
ZHPCleaner--12012024-19_22_36.txt
ZHPCleaner--12012024-19_46_20.txt
ZHPCleaner-[S]-12012024-20_01_42.txt
ZHPCleaner-[S]-13012024-20_10_12.txt
ZHPCleaner-[S]-14012024-18_51_57.txt
ZHPCleaner-[S]-22012018-20_45_34.txt
ZHPCleaner-[S]-22012018-21_13_36.txt
ZHPCleaner-[S]-22012018-23_16_30.txt
ZHPCleaner-[S]-24112022-23_02_51.txt
ZHPCleaner-[S]-26012018-23_31_42.txt
ZHPCleaner-[S]-26032018-18_19_33.txt
ZHPCleaner-[S]-15012024-18_35_50.txt

Cordialement,
Patrice
 #113473  par NicolasCoolman
 
Hello,

Supprime manuellement cette clé de registre :
Code : Tout sélectionner
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E6656B5-F787-4B0F-AFF7-1FECF622CC07}
 #113481  par patrice.sandra
 
Bonsoir,

nouveau compte rendu après avoir supprimé la clé

~ ZHPCleaner v2024.1.9.2 by Nicolas Coolman (2024/01/09)
~ Run by Patrice (Administrator) (16/01/2024 23:24:44)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Patrice\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Patrice\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)

---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)

---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\ NAVIGATEUR INTERNET. (6)
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ fichier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\Patrice\AppData\Local\Thunderbird\Profiles\deva6jjq.default\Cache2 =>.SUP.BrowserCache

---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\ EXPLORATEUR ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé. (Explorer)

---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (4)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 [] =>Adware.CrossRider
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (5)
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/le ... vigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/2017/03/11/pu ... rossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/forum/Topic/l ... rflus-lps/ =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/r ... infection/ =>PUP.Optional.Camec

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items scannés : 95473
~ Items trouvés : 11
~ Items annulés : 0
~ Gain de place (Octets) : 0
~ Items options : 9/18

---\ OPTIONS DESACTIVÉES
~ Initialiser les préférences Chromium
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h16mn44s

---\ LISTE DES RAPPORTS (22)
ZHPCleaner-[R]-22012018-20_47_42.txt
ZHPCleaner--06012024-22_26_08.txt
ZHPCleaner--06012024-22_41_11.txt
ZHPCleaner--06012024-23_49_25.txt
ZHPCleaner--07012024-00_26_27.txt
ZHPCleaner--07012024-19_11_42.txt
ZHPCleaner--09012024-20_01_08.txt
ZHPCleaner--10012024-22_28_13.txt
ZHPCleaner--12012024-17_48_16.txt
ZHPCleaner--12012024-19_22_36.txt
ZHPCleaner--12012024-19_46_20.txt
ZHPCleaner-[S]-12012024-20_01_42.txt
ZHPCleaner-[S]-13012024-20_10_12.txt
ZHPCleaner-[S]-14012024-18_51_57.txt
ZHPCleaner-[S]-15012024-18_35_50.txt
ZHPCleaner-[S]-22012018-20_45_34.txt
ZHPCleaner-[S]-22012018-21_13_36.txt
ZHPCleaner-[S]-22012018-23_16_30.txt
ZHPCleaner-[S]-24112022-23_02_51.txt
ZHPCleaner-[S]-26012018-23_31_42.txt
ZHPCleaner-[S]-26032018-18_19_33.txt
ZHPCleaner-[S]-16012024-23_41_28.txt
 #113482  par NicolasCoolman
 
Hello,

Pas évident de trouver qu'elle ligne pose problème de traitement. Est-ce une clé, un dossier ou un fichier qui ne passe pas, là est la question ?

Tant que cela c'est pas identifié, il m'est impossible de rechercher une solution dans les milliers de lignes du code source.

Il faut supprimer manuellement tous les éléments trouvés dans "NAVIGATEUR INTERNET", c'est à dire les dossiers et fichiers. Ainsi on saura si c'est une clé de registre qui bloque.
 #113550  par El Magnifico
 
patrice.sandra a écrit : 19 janv. 2024, 19:49
Bonsoir,

j'ai téléchargé ZHP Suite et j'ai lancé l'analyse. Elle s'est arrêtée en cours avec un message d'anomalie.

https://www.cjoint.com/c/NAtsV2Fxs4F

Cordialement,
Patrice


Bonsoir

Seul Nicolas peut vous répondre sur ce probléme, mais une question, pourquoi restez vous avec W8.1 qui n' est plus pris en charge par Microsoft ? W10 est au point et maintenant W11 l' est également !

;)
 #113556  par patrice.sandra
 
Bonsoir,

je serais bien passé à Windows 10 mais c'est le coût qui me freine.

J'ai supprimé ceux que j'ai pu trouver parmi les fichiers listés sur le compte rendu du scan dans la catégorie "navigateur internet".
J'ai relancé un scan qui m'en a listé 5. J'ai pu supprimer les 2 premiers, les 3 autres n'apparaissent pas dans l'explorateur de fichiers.
J'ai relancé à nouveau un scan qui m'en a listé 4 : le 1er se recrée entre les 2 scans mais peut être supprimé, les 3 autres sont absents de l'explorateur de fichiers.

Cordialement,
Patrice
Sujets similaires Statistiques Dernier message
ZHP cleaner bloque a 13% sur chrome ou edge
par darth2602  dans : ZHPCleaner
0 Réponses
4532 Vues
par darth2602
Problème affichage ZHP Cleaner
par lunakris  dans : ZHPCleaner
24 Réponses
18810 Vues
par NicolasCoolman
zhp cleaner et marques pages
par ab_web  dans : ZHPCleaner
14 Réponses
7693 Vues
par ab_web
ZHPsuite se bloque
par Catch1  dans : Analyse de rapports et Désinfection.
9 Réponses
17067 Vues
par El Magnifico
Lenteur du scan de ZHPCleaner
par berlap  dans : Analyse de rapports et Désinfection.
31 Réponses
9439 Vues
par berlap