Plus connexion internet suite prise en main faux conseiller technique [RESOLU]

Accueil Forums L’usage d’internet au quotidien Plus connexion internet suite prise en main faux conseiller technique [RESOLU]

  • Créateur
    Sujet
  • #98004
    Dominique
    Participant

    Bonjour a tous

    mon ami c'est fait avoir par le faux conseiller technique...

    celui ci a quitte la prise en main a distance en lui coupant l'acces depuis les navigateurs ...

    le pc est chez moi et j'ai pu me connecter a ma box

    j'ai egalement le numero ID quand j'ouvre ultraviver

    c'est apparemment un probleme de proxy

    quand je vais dans les parametres/proxy ca me dit que certains de mes parametres sont masques ou geres par mon organisation.

    ma question est la suivante : pouvez vous m'aider a retablir la connection ou vaut -il mieux restaurer le systeme ?

    merci a vous et bonne soiree

    Dominique

    • Ce sujet a été modifié le il y a 2 semaines et 5 jours par Avatar photoAdmin-Christ.
Affichage de 9 réponses de 1 à 9 (sur un total de 9)
  • Auteur
    Réponses
  • #98006
    Avatar photoFernand
    Modérateur

    Je ne comprends rien, que se passe t-il exactement ???

    Ca notamment : "celui ci a quitte la prise en main a distance en lui coupant l'acces depuis les navigateurs ..."

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98008
    Dominique
    Participant

    mon ami a ete victime du "faux support informatique " , tu sais , la fenetre qui arrive sur ton ecran (sois disant microsoft... ) et qui te dit de leur telephoner ....la suite tu la connais ...bon donc il s'ait fait soulager de 250 euros et en partant ils lui ont coupe la possiblite de se connecter a quoi que se soit depuis les navigateurs . donc si tu connais un moyen de remettre le "proxi" en route ce serait gentil . bonne soiree , Dom

    #98010
    Avatar photoAdmin-Christ
    Maître des clés

    Hello Dominique,

    dans un premier temps il faut vider le cache DNS : https://sospc.name/vider-cache-dns/

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98020
    Dominique
    Participant

    Hello Christophe

    je l'ai fait , ca donne rien . mon navigateur annonce toujours " le serveur proxy presente une erreur ,ou adresse incorrecte "

    et si je vais dans parametres/proxy on me dit que " certains parametres sont masques ou geres par votre organisation . "

    et c'est note en rouge .

    le faux conseiller technique a du bloquer quelque chose en quittant la prise en main a distance...

    n'y passez pas le dimanche , c'est pas tres grave . mon ami n'avait qu'a pas appeller le "faux conseiller technique " je lui ai deja dit ...

    merci en tout cas c'est sympa

    Dom

    #98021
    Avatar photoAdmin-Christ
    Maître des clés

    Re,

    ok, alors les grands moyens : https://sospc.name/zhpcleaner-2026-le-nettoyeur-de-navigateurs-qui-a-fait-ses-preuves/

     

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98022
    Dominique
    Participant

    ca a marché ! suite au nettoyage avec zhp les navigateurs fonctionnent correctement . apparemment un virus dans le navigateur . ( curieux kaspersky standart est activé et il a pas vu ) . alors merci tout pleins Christophe et Fernand pour votre aide precieuse en ce Dimanche .

    une petite pensée pour le " faux technicien informatique " si il existe quelque chose pour l'eviter , je suis preneur pour mes amis car ils sont encore nombreux a les appeller... bgh

    j'essaie de joindre le rapport de zhp mais il est en pdf ,je trouves pas sur le forum pour le joindre.

    merci encore , Dom

    #98023
    Avatar photoAdmin-Christ
    Maître des clés

    Hello Dominique,

    content que cela ait fonctionné. 👍

    Je vais mettre le sujet en RESOLU.

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98025
    Dominique
    Participant

    ~ ZHPCleaner v2026.2.28.8 by Nicolas Coolman (2026/02/28)~ Run by utilisateur1 (Administrator) (08/03/2026 14:36:15)~ Forum: https://forum.nicolascoolman.eu/index.php~ Blog: https://zoneantimalware.com/~ Facebook : https://www.facebook.com/nicolascoolman1~ State version : Version OK~ Certificate ZHPCleaner: Illegal~ Type : Nettoyer~ Report : D:\Users\utilisateur1\Desktop\ZHPCleaner (R).txt~ Quarantine : C:\Users\utilisateur1\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt~ UAC : Activate~ Boot Mode : Normal (Normal boot)Windows 10 Home, 64-bit (Build 19045)
    ---\ ALTERNATE DATA STREAM (ADS). (0)
    ~ Aucun élément malicieux ou superflu trouvé. (ADS)
    ---\ SERVICE. (0)
    ~ Aucun élément malicieux ou superflu trouvé. (Service)
    ---\ NAVIGATEUR INTERNET. (2)
    SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer [Bad : 127.0.0.1:9090] =>Hijacker.Proxy
    SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable [Bad : 1] =>Hijacker.Proxy
    ---\ FICHIER HÔTE. (1)
    ~ Le fichier hôte est légitime. (21)
    ---\ TÂCHE PLANIFIÉE. (0)
    ~ Aucun élément malicieux ou superflu trouvé. (Tâche)
    ---\ EXPLORATEUR ( Dossiers, Fichiers ). (13)
    DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
    DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\History =>.SUP.BrowserHistoric
    DEPLACÉ fichier^: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
    DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium
    DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences ChromiumDEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Preferences =>Préférences Chromium
    DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLAHlp64.dll [SweetLabs, Inc. - SLAHlp64] =>SUP.Optional.SweetLabs
    DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs
    DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLSLnk.dll [SweetLabs, Inc. - SLSLnk] =>SUP.Optional.SweetLabs
    DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
    DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-BrowserUser Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
    DEPLACÉ dossier^: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
    DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\Google\Update =>Heuristic.Suspect
    ---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (2)
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google LLC] =>Heuri
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E0FABD74-083B-47F4-AC5B-CA4237BF8913}_is1 [DucFabulous] =>
    ---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (7)
    https://nicolascoolman.eu/hijackerproxy-logiciel-pirate-de-navigateur-browser-hijacker/ =>Hijacker.Proxy
    https://zoneantimalware.com/caches-historique-navigateur =>.SUP.BrowserHistoric
    https://zoneantimalware.com/repaquetage-les-risques/ =>Préférences Chromium
    https://zoneantimalware.com/repaquetage-les-risques/ =>SUP.Optional.SweetLabs
    https://zoneantimalware.com/caches-historique-navigateur =>.SUP.BrowserCache
    https://nicolascoolman.eu/heuristic-suspect/ =>Heuristic.Suspect
    https://nicolascoolman.eu/pup-optional-crossrider/ =>Adware.CrossRider
    ---\ NETTOYAGE ADDITIONNEL. (20)
    ~ Suppression des Clés de registre Tracing. (20)~ Suppression des anciens rapports ZHPCleaner. (0)
    ---\ BILAN DE LA REPARATION
    ~ Réparation réalisée avec succès.~ Google Chrome OK~ Microsoft Edge OK~ Brave OK~ Microsoft Internet Explorer OK~ Thunderbird OK~ Le système a été redémarré.
    ---\ STATISTIQUES
    ~ Items scannés : 1047~ Items trouvés : 0~ Items annulés : 0~ Gain de place (Octets) : 0~ Items options : 10/18
    ---\ OPTIONS DESACTIVÉES
    ~ Analyse et suppression des fichiers temporaires~ Analyse et suppression des répertoires temporaires~ Recherche et suppression des répertoires CLSID vides~ Recherche et suppression des autres répertoires vides~ Recherche et suppression des répertoires vides de LocalLow~ Recherche et suppression des répertoires vides de Local~ Recherche et suppression des fichiers obsolètes~ Initialiser les navigateurs avec suppression des extensions~ End of clean in 00h00mn47s
    ---\ LISTE DES RAPPORTS (2)
    ZHPCleaner--08032026-14_33_05.txtZHPCleaner-[R]-08032026-14_37_02.txt

    #98034
    Avatar photoFernand
    Modérateur

    Bonsoir Dominique (et Christophe)

    Ben faut leur dire que surtout ils t'appellent toi et pas les "super techniciens informatiques" (en plus quand c'est payant !!!)

    Enfin, "super techniciens", il faut le dire vite, car si un "simple" nettoyage avec ZHP permet de neutraliser les dégâts qu'ils ont fait au PC, ils ne sont pas si super que ça !

    Enfin, bien content que ça soit rentré dans l'ordre.

    En fait, dans ton premier message, avec l'orthographe et la construction des phrases, j'avais l'impression que le message venait plutôt d'Afrique de l'Ouest que de France, si tu vois ce que je veux dire... (les brouteurs)

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

Affichage de 9 réponses de 1 à 9 (sur un total de 9)
  • Vous devez être connecté pour répondre à ce sujet.