Programme SpywareSecure de Suayllon ESP

Fermé
pavot - 25 avril 2008 à 19:56
gregonight Messages postés 16 Date d'inscription dimanche 8 avril 2007 Statut Membre Dernière intervention 20 août 2008 - 21 juil. 2008 à 20:54
Bonjour,

Je me suis fait piger par SpywareSecure et a iété facturée de 34.99 € par la société SUAYLLON de Las Palmas (Espagne). Ceci date du 17/03/2008. Depuis lors, malgré désinstallation du produit, je continue à recevoir toutes les xx minutes des fenêtres commerciales intempestives lorsque je vais sur Internet, plus de temps à autre un message me disant que mon PC est infecté et que je dois installer spywareSecure.

J'ai trouvé cet après-midi un message wqu'un certaine Marie avait posté en 2007 et dans lequel elle recommadait de télécharger Navilog1 et de l'exécuter afin de se débarrasser de ce Malware qu'est apparemment Spyware SEcure !

J'ai désacivé mes Firewalls de façon à pouvoir télécharger, installer et exécuter Naviglog1. La procédure (analyse de mon PC) a duré environ 20 minutes et est allée jusqu'au bout. J'a isauvé le rapport d'analyse.
Pouvez-vous me dire où je dois lenvoyer ce rapport ?

Par contre, entretemps, j'ai réactivé le Firewall, ai éteint l'ordinateur et l'ai rallumé.
MAIS, dès que je suis allée sur nternet, j'ai à nouveau reçu une fenêtre intempestive me disan que mon ordinateur est ifecté par 43 virus et que je dois installer SpywareSEcure !!! La procédure n'aurait-elle pas fonctioné malgré le messag positif ? Que puis-je faire d'autre ? J'espère ne pas devoir reformatter mon PC.

D'avance, merci pour votre aide.

L'option Configuration ne s'activant pas, je précise que mon PC tourne sous Windows Vista et que j'utilise BitDefender Total Security.

Bien à Vous

Annie

3 réponses

Suite de mon msg de ce soir.
Voici le résultat du scanning réalisé sur mon PC par le programme Navilog1 recommandé en 2007 par Marie.

Il rese ds traces de ce programme dans ma machine car je reçois encore des fenêtres intempestives lorsque je me connecte à Internet !
D'avance, merci pour toute aide ou conseil.
Annie

Search Navipromo version 3.5.4 commencé le ven. 25/04/2008 à 16:45:48,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "AJ"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal



*** Recherche dossiers dans "C:\Windows" ***



*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "C:\ProgramData\Microsoft\Windows\Start Menu\Programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\users\aj\appdata\roaming\microsoft\windows\start menu\programs" ***


*** Recherche dossiers dans "C:\Users\AJ\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\AJ\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\AJ\AppData\Local\spwblig.dat
C:\Users\AJ\AppData\Local\spwblig.exe
C:\Users\AJ\AppData\Local\spwblig_nav.dat
C:\Users\AJ\AppData\Local\spwblig_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\AJ\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\AJ\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\AJ\AppData\Local" *



*** Recherche fichiers ***


C:\Users\Public\Desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\AJ\AppData\Local\Microsoft" :


* Dans "C:\Users\AJ\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\AJ\AppData\Local" :

spwblig.dat trouvé !
spwblig_nav.dat trouvé !
spwblig_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le ven. 25/04/2008 à 17:19:57,44 ***
0
j'ai été prélevé de 39.99 € et je ne sais pas pourquoi ? veuillez me répondre svp. il est écrit suayllon, par carte, merci.
0
moi aussi j'ai été prélévé de 39,99 € et je voudrais être remboursé par la société Suayllon.
0
gregonight Messages postés 16 Date d'inscription dimanche 8 avril 2007 Statut Membre Dernière intervention 20 août 2008 3
21 juil. 2008 à 20:54
bonsoir
belle arnaque que voila!
telecharge [(rogue remover)]
c'est specialisé dans les rogues(faux antivirus)
0