Avast trouve win32:bredolab constamment

Résolu
GymTonic -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tou(te)s,

Mon avast version gratuite découvre toutes les 1/2h un win32:bredolab qu'il met en quarantaine.
De plus, bien que l'UC et la mémoire soient ok, mon pc est très lent, de plus en plus lent.
Je crains une infection.
Je me suis renseignée, mais je ne vois pas comment résoudre ça seule.

Une aide bienveillante ?

D'avance un énorme merci

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge et installe Malwarebyte.
    Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

    Mets Malwarebytes à jour puis lance un examen.

    A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal d'analyse.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. GymTonic
       
      Bonjour,
      Merci Malekal_morte- pour ton intervention rapide.
      Voici déjà le log de MBAM:
      http://pjjoint.malekal.com/files.php?id=20151008_s9d9w10x5l10
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Passe à FRST.
    0
  3. GymTonic
     
    Voici le log FRST.txt:
    http://pjjoint.malekal.com/files.php?id=FRST_20151008_s7e8j10p1113

    Les 2 autres fichiers texte sont vides !?!?
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Pas infecté,

    Bredolab est vieux et je ne pense pas qu'il soit encore distribué

    Il faut que tu donnes le fichier détecté pour savoir si c'est réellement une infection.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. GymTonic
     
    OK, merci !
    Je ferai ça dès que possible.
    Au moins, c'est une bonne nouvelle ...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      pas de soucis =)
      0
  7. GymTonicGo Messages postés 7 Statut Membre
     


    Je ne vois pas comment donner le fichier autrement (comme c'est en quarantaine, c'est inactif). Et dans un dossier protégé sur c:/Windows/Temp
    Que puis-je faire ?
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    mouais ok =)

    Fais un scan en ligne NOD32
    Enregistre le rapport
    Envoie le sur http://pjjoint.malekal.com
    Donne le lien ici.
    0
  9. GymTonicGo Messages postés 7 Statut Membre
     
    Nod32 n'a rien trouvé...
    (merci pour ton implication)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      ouaip donc je pense que c'est Avast! qui fume un peu =)
      Ca doit être une application qui créé ces fichiers temporaires et Avast! n'aime pas.
      0
    2. GymTonicGo Messages postés 7 Statut Membre
       
      Oui, j'ai lancé une fois Emsisoft anti malware et je me demande si ce ne vient pas de la.
      Je n'arrive cependant pas à desinstaller Emsisoft. Je vais chercher de ce cote là.
      En tout cas, grand merci pour ton aide !!!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > GymTonicGo Messages postés 7 Statut Membre
         
        Il est possible que les fichiers temp soient générés par Emisisoft et qu'Avast! les détectent comme malicieux.
        0
    3. GymTonicGo Messages postés 7 Statut Membre
       
      A mon sens, c'était bien une incompatibilité d'humeur entre avast et Emsisoft. J'ai désinstallé proprement Emsisoft, et depuis, plus d'alerte d'Avast.
      C'est donc probablement résolu. Merci une fois de plus
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > GymTonicGo Messages postés 7 Statut Membre
         
        yep =)
        0