Plus connexion internet suite prise en main faux conseiller technique [RESOLU]
Accueil › Forums › L’usage d’internet au quotidien › Plus connexion internet suite prise en main faux conseiller technique [RESOLU]
- Ce sujet contient 9 réponses, 3 participants et a été mis à jour pour la dernière fois par
Fernand, le il y a 2 semaines et 5 jours.
-
CréateurSujet
-
7 mars 2026 à 18 h 04 min #98004
Dominique
ParticipantBonjour a tous
mon ami c'est fait avoir par le faux conseiller technique...
celui ci a quitte la prise en main a distance en lui coupant l'acces depuis les navigateurs ...
le pc est chez moi et j'ai pu me connecter a ma box
j'ai egalement le numero ID quand j'ouvre ultraviver
c'est apparemment un probleme de proxy
quand je vais dans les parametres/proxy ca me dit que certains de mes parametres sont masques ou geres par mon organisation.
ma question est la suivante : pouvez vous m'aider a retablir la connection ou vaut -il mieux restaurer le systeme ?
merci a vous et bonne soiree
Dominique
-
Ce sujet a été modifié le il y a 2 semaines et 5 jours par
Admin-Christ.
Attachments:
-
Ce sujet a été modifié le il y a 2 semaines et 5 jours par
-
CréateurSujet
-
AuteurRéponses
-
7 mars 2026 à 19 h 02 min #98006
FernandModérateurJe ne comprends rien, que se passe t-il exactement ???
Ca notamment : "celui ci a quitte la prise en main a distance en lui coupant l'acces depuis les navigateurs ..."
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
7 mars 2026 à 21 h 30 min #98008Dominique
Participantmon ami a ete victime du "faux support informatique " , tu sais , la fenetre qui arrive sur ton ecran (sois disant microsoft... ) et qui te dit de leur telephoner ....la suite tu la connais ...bon donc il s'ait fait soulager de 250 euros et en partant ils lui ont coupe la possiblite de se connecter a quoi que se soit depuis les navigateurs . donc si tu connais un moyen de remettre le "proxi" en route ce serait gentil . bonne soiree , Dom
8 mars 2026 à 9 h 54 min #98010
Admin-ChristMaître des clésHello Dominique,
dans un premier temps il faut vider le cache DNS : https://sospc.name/vider-cache-dns/
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
8 mars 2026 à 12 h 53 min #98020Dominique
ParticipantHello Christophe
je l'ai fait , ca donne rien . mon navigateur annonce toujours " le serveur proxy presente une erreur ,ou adresse incorrecte "
et si je vais dans parametres/proxy on me dit que " certains parametres sont masques ou geres par votre organisation . "
et c'est note en rouge .
le faux conseiller technique a du bloquer quelque chose en quittant la prise en main a distance...
n'y passez pas le dimanche , c'est pas tres grave . mon ami n'avait qu'a pas appeller le "faux conseiller technique " je lui ai deja dit ...
merci en tout cas c'est sympa
Dom
8 mars 2026 à 12 h 56 min #98021
Admin-ChristMaître des clésRe,
ok, alors les grands moyens : https://sospc.name/zhpcleaner-2026-le-nettoyeur-de-navigateurs-qui-a-fait-ses-preuves/
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
8 mars 2026 à 14 h 57 min #98022Dominique
Participantca a marché ! suite au nettoyage avec zhp les navigateurs fonctionnent correctement . apparemment un virus dans le navigateur . ( curieux kaspersky standart est activé et il a pas vu ) . alors merci tout pleins Christophe et Fernand pour votre aide precieuse en ce Dimanche .
une petite pensée pour le " faux technicien informatique " si il existe quelque chose pour l'eviter , je suis preneur pour mes amis car ils sont encore nombreux a les appeller...
j'essaie de joindre le rapport de zhp mais il est en pdf ,je trouves pas sur le forum pour le joindre.
merci encore , Dom
8 mars 2026 à 15 h 00 min #98023
Admin-ChristMaître des clésHello Dominique,
content que cela ait fonctionné. 👍
Je vais mettre le sujet en RESOLU.
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
8 mars 2026 à 15 h 02 min #98025Dominique
Participant~ ZHPCleaner v2026.2.28.8 by Nicolas Coolman (2026/02/28)~ Run by utilisateur1 (Administrator) (08/03/2026 14:36:15)~ Forum: https://forum.nicolascoolman.eu/index.php~ Blog: https://zoneantimalware.com/~ Facebook : https://www.facebook.com/nicolascoolman1~ State version : Version OK~ Certificate ZHPCleaner: Illegal~ Type : Nettoyer~ Report : D:\Users\utilisateur1\Desktop\ZHPCleaner (R).txt~ Quarantine : C:\Users\utilisateur1\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt~ UAC : Activate~ Boot Mode : Normal (Normal boot)Windows 10 Home, 64-bit (Build 19045)
---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)
---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)
---\ NAVIGATEUR INTERNET. (2)
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer [Bad : 127.0.0.1:9090] =>Hijacker.Proxy
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable [Bad : 1] =>Hijacker.Proxy
---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)
---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)
---\ EXPLORATEUR ( Dossiers, Fichiers ). (13)
DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\History =>.SUP.BrowserHistoric
DEPLACÉ fichier^: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences ChromiumDEPLACÉ fichier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Preferences =>Préférences Chromium
DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLAHlp64.dll [SweetLabs, Inc. - SLAHlp64] =>SUP.Optional.SweetLabs
DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs
DEPLACÉ fichier^: C:\ProgramData\Lenovo\Vantage\Addins\SmartBEAddin\1.0.0.9\SLSLnk.dll [SweetLabs, Inc. - SLSLnk] =>SUP.Optional.SweetLabs
DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\BraveSoftware\Brave-BrowserUser Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
DEPLACÉ dossier^: C:\Users\utilisateur1\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\utilisateur1\AppData\Local\Google\Update =>Heuristic.Suspect
---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (2)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google LLC] =>Heuri
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E0FABD74-083B-47F4-AC5B-CA4237BF8913}_is1 [DucFabulous] =>
---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (7)
https://nicolascoolman.eu/hijackerproxy-logiciel-pirate-de-navigateur-browser-hijacker/ =>Hijacker.Proxy
https://zoneantimalware.com/caches-historique-navigateur =>.SUP.BrowserHistoric
https://zoneantimalware.com/repaquetage-les-risques/ =>Préférences Chromium
https://zoneantimalware.com/repaquetage-les-risques/ =>SUP.Optional.SweetLabs
https://zoneantimalware.com/caches-historique-navigateur =>.SUP.BrowserCache
https://nicolascoolman.eu/heuristic-suspect/ =>Heuristic.Suspect
https://nicolascoolman.eu/pup-optional-crossrider/ =>Adware.CrossRider
---\ NETTOYAGE ADDITIONNEL. (20)
~ Suppression des Clés de registre Tracing. (20)~ Suppression des anciens rapports ZHPCleaner. (0)
---\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.~ Google Chrome OK~ Microsoft Edge OK~ Brave OK~ Microsoft Internet Explorer OK~ Thunderbird OK~ Le système a été redémarré.
---\ STATISTIQUES
~ Items scannés : 1047~ Items trouvés : 0~ Items annulés : 0~ Gain de place (Octets) : 0~ Items options : 10/18
---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires~ Analyse et suppression des répertoires temporaires~ Recherche et suppression des répertoires CLSID vides~ Recherche et suppression des autres répertoires vides~ Recherche et suppression des répertoires vides de LocalLow~ Recherche et suppression des répertoires vides de Local~ Recherche et suppression des fichiers obsolètes~ Initialiser les navigateurs avec suppression des extensions~ End of clean in 00h00mn47s
---\ LISTE DES RAPPORTS (2)
ZHPCleaner--08032026-14_33_05.txtZHPCleaner-[R]-08032026-14_37_02.txt8 mars 2026 à 20 h 28 min #98034
FernandModérateurBonsoir Dominique (et Christophe)
Ben faut leur dire que surtout ils t'appellent toi et pas les "super techniciens informatiques" (en plus quand c'est payant !!!)
Enfin, "super techniciens", il faut le dire vite, car si un "simple" nettoyage avec ZHP permet de neutraliser les dégâts qu'ils ont fait au PC, ils ne sont pas si super que ça !
Enfin, bien content que ça soit rentré dans l'ordre.
En fait, dans ton premier message, avec l'orthographe et la construction des phrases, j'avais l'impression que le message venait plutôt d'Afrique de l'Ouest que de France, si tu vois ce que je veux dire... (les brouteurs)
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
-
AuteurRéponses
- Vous devez être connecté pour répondre à ce sujet.

