Avast trouve win32:bredolab constamment

Résolu/Fermé
GymTonic - 7 oct. 2015 à 22:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 oct. 2015 à 23:03
Bonjour à tou(te)s,

Mon avast version gratuite découvre toutes les 1/2h un win32:bredolab qu'il met en quarantaine.
De plus, bien que l'UC et la mémoire soient ok, mon pc est très lent, de plus en plus lent.
Je crains une infection.
Je me suis renseignée, mais je ne vois pas comment résoudre ça seule.

Une aide bienveillante ?

D'avance un énorme merci

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 oct. 2015 à 22:43
Salut,

Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonjour,
Merci Malekal_morte- pour ton intervention rapide.
Voici déjà le log de MBAM:
http://pjjoint.malekal.com/files.php?id=20151008_s9d9w10x5l10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 11:59
Passe à FRST.
0
Voici le log FRST.txt:
http://pjjoint.malekal.com/files.php?id=FRST_20151008_s7e8j10p1113

Les 2 autres fichiers texte sont vides !?!?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 17:01
Pas infecté,

Bredolab est vieux et je ne pense pas qu'il soit encore distribué

Il faut que tu donnes le fichier détecté pour savoir si c'est réellement une infection.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
OK, merci !
Je ferai ça dès que possible.
Au moins, c'est une bonne nouvelle ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 18:52
pas de soucis =)
0
GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
8 oct. 2015 à 23:21


Je ne vois pas comment donner le fichier autrement (comme c'est en quarantaine, c'est inactif). Et dans un dossier protégé sur c:/Windows/Temp
Que puis-je faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 23:41
mouais ok =)

Fais un scan en ligne NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.
0
GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
9 oct. 2015 à 14:08
Nod32 n'a rien trouvé...
(merci pour ton implication)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 oct. 2015 à 14:11
ouaip donc je pense que c'est Avast! qui fume un peu =)
Ca doit être une application qui créé ces fichiers temporaires et Avast! n'aime pas.
0
GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
9 oct. 2015 à 14:25
Oui, j'ai lancé une fois Emsisoft anti malware et je me demande si ce ne vient pas de la.
Je n'arrive cependant pas à desinstaller Emsisoft. Je vais chercher de ce cote là.
En tout cas, grand merci pour ton aide !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
10 oct. 2015 à 11:18
Il est possible que les fichiers temp soient générés par Emisisoft et qu'Avast! les détectent comme malicieux.
0
GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
13 oct. 2015 à 21:18
A mon sens, c'était bien une incompatibilité d'humeur entre avast et Emsisoft. J'ai désinstallé proprement Emsisoft, et depuis, plus d'alerte d'Avast.
C'est donc probablement résolu. Merci une fois de plus
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > GymTonicGo Messages postés 7 Date d'inscription jeudi 8 octobre 2015 Statut Membre Dernière intervention 20 mars 2016
13 oct. 2015 à 23:03
yep =)
0