Probleme a cause de Hotspot Shield

Fermé
Cleaneur94 - Modifié par Cleaneur94 le 30/04/2012 à 22:18
vieuxxx Messages postés 1 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 13 novembre 2012 - 13 nov. 2012 à 14:44
Bonjour,


Depuis que j'ai installé (et même désinstallé) HotSpot Shield, j'ai un souci, j'ai l'impression que ma connexion devient bizarre (montée du PING, plus de connexion pendant 4-5 secondes, ...), en effet, grâce au scan ZHPDiag, j'ai pu m'apercevoir de ces lignes suivantes:


O17 - HKLM\System\CCS\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS1\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS2\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS3\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com  



et


O58 - SDL:[MD5.A60C877E1CD3AA2E4E5CCD8AF305C0F1] - 26/03/2012 - 22:45:18  . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\Windows\System32\Drivers\HssDrv.sys   [56832]  



Le premier code est introuvable sur ZHPFix, et si je supprime le second dans ZHPFix, j'aurai des perturbations sur ma connexion.
De plus, quand je tape ipconfig dans cmd, j'obtiens ceci:


Suffixe DNS propre à la connexion : hshld.com



Que vient-il faire ici ?


Pour plus d'informations, voici des analyses suivantes:


ZHPDiag : http://cjoint.com/12av/BDDpxHaZXYF_zhpdiag.txt
Pre_Scan : http://cjoint.com/12av/BDDpIamoj7T_pre_scan_29_04_2012_15_28_52.txt
O.T.L (O.T.L.) : http://cjoint.com/12av/BDDpS1JUNTb_otl.txt
O.T.L. (Extra) : http://cjoint.com/12av/BDDpRZva3pL_extras.txt


En espérant que mon problème se résoudra.
A voir également:

2 réponses

Up
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 mai 2012 à 19:06
bonjour , et tu attends quoi de nous car pas d'infection visible sur les rapports zhpdiag et otl ??
0
Bonsoir,

Le problème en effet et que depuis l'installation (et maintenant sa désinstallation) de Hotspot Shield, j'ai des problèmes de connexion, donc je voulais savoir si ce n'était pas dû à ça.

Je viens d'effectuer un scan en ligne avec Eset, voici le rapport.

C:\Program Files (x86)\MaxTV\Common\hstart.exe	une variante de Win32/HiddenStart.A Application	nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\MaxTV\MaxTV4\tools\hstart.exe	une variante de Win32/HiddenStart.A Application	nettoyé par suppression - mis en quarantaine
C:\Windows\Installer\9ad4a3.msi	une variante de Win32/HiddenStart.A Application	supprimé - mis en quarantaine
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 mai 2012 à 21:20
ok mais se qu'il a supprimer me semble lié à cela https://www.commentcamarche.net/telecharger/tv-video/14491-maxtv/ et perso c'est pas une infection ??

si tu veux supprimer les traces de cela Hotspot Shield ok tu le dis tu postes un nouveau zhpdiag tous frais et je te fixerais cela !!
0
http://cjoint.com/12mi/BEbvBAm3fDO.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 mai 2012 à 21:34
ok tu fais zhpfix comme expliqué et normalement plus de trace de ton truc

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________




SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O23 - Service: Hotspot Shield Service (hshld) . (...) - C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe (.not file.)
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (. - .) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 31/08/2011 462184 | C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SS - | Auto 0 | C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe (hshld) . (...) - C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe
C:\Program Files (x86)\Hotspot Shield





___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
vieuxxx Messages postés 1 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 13 novembre 2012
13 nov. 2012 à 14:44
alerte!!!, je l ai telecharger la nuit derniere et j ai eu du mal a remettre le systeme d aplomb, maintenant, la reparation du systeme a une date anterieur ne marche plus (blocage) et ce matin, je fais une transaction via CB> erreur...
un rogue ou un malware s attaque aux sources et recupere bien evidement toutes les données possible...je suis aller faire opposition sur compte bancaire de suite.
a bon entendeur...
0