Probleme a cause de Hotspot Shield

Cleaneur94 -  
vieuxxx Messages postés 2 Statut Membre -
Bonjour,


Depuis que j'ai installé (et même désinstallé) HotSpot Shield, j'ai un souci, j'ai l'impression que ma connexion devient bizarre (montée du PING, plus de connexion pendant 4-5 secondes, ...), en effet, grâce au scan ZHPDiag, j'ai pu m'apercevoir de ces lignes suivantes:


O17 - HKLM\System\CCS\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS1\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS2\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com   
O17 - HKLM\System\CS3\Services\Tcpip\..\{AF1D970A-1FC4-4E91-96EA-AB2D781BF073}: DhcpDomain = hshld.com  



et


O58 - SDL:[MD5.A60C877E1CD3AA2E4E5CCD8AF305C0F1] - 26/03/2012 - 22:45:18  . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\Windows\System32\Drivers\HssDrv.sys   [56832]  



Le premier code est introuvable sur ZHPFix, et si je supprime le second dans ZHPFix, j'aurai des perturbations sur ma connexion.
De plus, quand je tape ipconfig dans cmd, j'obtiens ceci:


Suffixe DNS propre à la connexion : hshld.com



Que vient-il faire ici ?


Pour plus d'informations, voici des analyses suivantes:


ZHPDiag : http://cjoint.com/12av/BDDpxHaZXYF_zhpdiag.txt
Pre_Scan : http://cjoint.com/12av/BDDpIamoj7T_pre_scan_29_04_2012_15_28_52.txt
O.T.L (O.T.L.) : http://cjoint.com/12av/BDDpS1JUNTb_otl.txt
O.T.L. (Extra) : http://cjoint.com/12av/BDDpRZva3pL_extras.txt


En espérant que mon problème se résoudra.
A voir également:

2 réponses

Cleaneur94
 
Up
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour , et tu attends quoi de nous car pas d'infection visible sur les rapports zhpdiag et otl ??
0
Cleaneur94
 
Bonsoir,

Le problème en effet et que depuis l'installation (et maintenant sa désinstallation) de Hotspot Shield, j'ai des problèmes de connexion, donc je voulais savoir si ce n'était pas dû à ça.

Je viens d'effectuer un scan en ligne avec Eset, voici le rapport.

C:\Program Files (x86)\MaxTV\Common\hstart.exe	une variante de Win32/HiddenStart.A Application	nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\MaxTV\MaxTV4\tools\hstart.exe	une variante de Win32/HiddenStart.A Application	nettoyé par suppression - mis en quarantaine
C:\Windows\Installer\9ad4a3.msi	une variante de Win32/HiddenStart.A Application	supprimé - mis en quarantaine
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok mais se qu'il a supprimer me semble lié à cela https://www.commentcamarche.net/telecharger/tv-video/14491-maxtv/ et perso c'est pas une infection ??

si tu veux supprimer les traces de cela Hotspot Shield ok tu le dis tu postes un nouveau zhpdiag tous frais et je te fixerais cela !!
0
Cleaneur94
 
http://cjoint.com/12mi/BEbvBAm3fDO.htm
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok tu fais zhpfix comme expliqué et normalement plus de trace de ton truc

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________




SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O23 - Service: Hotspot Shield Service (hshld) . (...) - C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe (.not file.)
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (. - .) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 31/08/2011 462184 | C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SS - | Auto 0 | C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe (hshld) . (...) - C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe
C:\Program Files (x86)\Hotspot Shield





___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
vieuxxx Messages postés 2 Statut Membre
 
alerte!!!, je l ai telecharger la nuit derniere et j ai eu du mal a remettre le systeme d aplomb, maintenant, la reparation du systeme a une date anterieur ne marche plus (blocage) et ce matin, je fais une transaction via CB> erreur...
un rogue ou un malware s attaque aux sources et recupere bien evidement toutes les données possible...je suis aller faire opposition sur compte bancaire de suite.
a bon entendeur...
0