19 octobre 2017

ZHPDiag – Module O10 (LSP)

362 ZHPDiag – Module O10 (LSP) Winsock est une Bibliothèque logicielle pour Windows dont le but est d’implémenter une « Interface de programmation inspirée de Berkeley sockets. Elle prend notamment en charge l’envoi et la réception des paquets de données sur des réseaux TCP/IP. (Wikipedia). Les pirates utilisent Winsock pour charger des ressources de noms aléatoires comme « SecureAssist.dll »,  « zdengine.dll » ou encore « OptimizerMonitor.dll ». Origine – Le module O10 (LSP) a été crée le 20 mai 2008. Caractéristiques – Ce module liste toutes les ressources se trouvant dans les sous-clés Winsock2. L’analyseur de ZHP permet de définir la légitimité ou la nocivité des ressources. Aperçu ZHPDiag —\\ Winsock hijacker (Layered Service Provider) (O10) O10 – WLSP:\000000000004\Winsock LSP File – C:\Windows\system32\pnrpnsp.dll —\\ Winsock hijacker (Layered Service Provider) (O10) v1.25.02 O10 – WLSP:\000000000004\Winsock […]

ZHPDiag – Module O10 (LSP) Lire la suite »

Modules

ZHPDiag – Module O17 (MDAD)

225 ZHPDiag – Module O17 (MDAD) Le Domain Name System (ou DNS, système de noms de domaine) est un service permettant de traduire un nom de domaine en informations de plusieurs types qui y sont associées, notamment en adresses IP de la machine portant ce nom. À la demande de la DARPA (Defense Advanced Research Projects Agency, « Agence pour les projets de recherche avancée de défense ») américaine, Jon Postel et Paul Mockapetris ont conçu le « Domain Name System » en 1983 et en ont rédigé la première réalisation. [Wikipedia] Origine – Le module O17 (MDAD) a été crée le 05 juin 2008. Caractéristiques – Ce module liste les modifications des serveurs DNS qui peuvent permettre une redirection vers un site malveillant. – La recherche s’effectue sur la valeur « NameServer » au niveau des clés de Base de Registres suivantes :

ZHPDiag – Module O17 (MDAD) Lire la suite »

Modules

Nouveautés de Windows 10 Fall Creators Update.

62 Nouveautés de Windows 10 Fall Creators Update. Depuis le 17 Octobre 2017, une mise à jour Windows 10 Fall Creators Update est disponible. Un effort particulier a été apporté en matière de protection des données et du système avec l’intégration d’un Anti-Ransomware et d’un Anti-Exploit.   Devant la recrudescence des attaques de pirates, désormais une protection anti-ransomware permet de lutter contre le chiffrement des données et la demande de rançons. Windows Defender propose maintenant un anti-Exploit pour lutter contre les vulnérabilités logicielles. Windows 10 Fall Creators Update : les nouveautés d’octobre 2017 Bientôt une protection anti-ransomwares pour Windows 10. Windows 10 Créators et les fonctionnalités cachées. Microsoft et la collecte des données Windows 10. Fall Creators Update (W10) va économiser votre bande

Nouveautés de Windows 10 Fall Creators Update. Lire la suite »

News

MirageISO, Logiciel Publicitaire (Adware).

78 MirageISO, Logiciel Publicitaire (Adware). Le programme MirageISO appartient à une famille de Logiciels Publicitaires (Adware). Il peut afficher des annonces sous forme de coupons et des bannières publicitaires sous forme de popups. Ces annonces sont généralement signées avec les mots « Powered by », « Brought to you by » ou encore « Ads by », suivi du nom de l’adware. Certaines solutions de sécurité, comme Malwarebytes, classent ce logiciel dans la catégorie des Logiciels Optionnels Potentiellement Indésirables (PUP/LPI)   Caractéristiques – Démarre un processus au lancement du système (RP), – Créé de multiples raccourcis d’application, Desktop, QuickLaunch, Taskbar, Programs (O4GS), – Installe le logiciel dans la Base de Registres (O42), – Créé de multiples clés de Registre « Software », – Ajoute de dossiers supplémentaires (O43), – Inscription dans

MirageISO, Logiciel Publicitaire (Adware). Lire la suite »

Adware
Retour en haut