Avast trouve win32:bredolab constamment

Résolu
GymTonic -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tou(te)s,

Mon avast version gratuite découvre toutes les 1/2h un win32:bredolab qu'il met en quarantaine.
De plus, bien que l'UC et la mémoire soient ok, mon pc est très lent, de plus en plus lent.
Je crains une infection.
Je me suis renseignée, mais je ne vois pas comment résoudre ça seule.

Une aide bienveillante ?

D'avance un énorme merci

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
GymTonic
 
Bonjour,
Merci Malekal_morte- pour ton intervention rapide.
Voici déjà le log de MBAM:
http://pjjoint.malekal.com/files.php?id=20151008_s9d9w10x5l10
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Passe à FRST.
0
GymTonic
 
Voici le log FRST.txt:
http://pjjoint.malekal.com/files.php?id=FRST_20151008_s7e8j10p1113

Les 2 autres fichiers texte sont vides !?!?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas infecté,

Bredolab est vieux et je ne pense pas qu'il soit encore distribué

Il faut que tu donnes le fichier détecté pour savoir si c'est réellement une infection.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GymTonic
 
OK, merci !
Je ferai ça dès que possible.
Au moins, c'est une bonne nouvelle ...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
pas de soucis =)
0
GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 


Je ne vois pas comment donner le fichier autrement (comme c'est en quarantaine, c'est inactif). Et dans un dossier protégé sur c:/Windows/Temp
Que puis-je faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
mouais ok =)

Fais un scan en ligne NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.
0
GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Nod32 n'a rien trouvé...
(merci pour ton implication)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ouaip donc je pense que c'est Avast! qui fume un peu =)
Ca doit être une application qui créé ces fichiers temporaires et Avast! n'aime pas.
0
GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, j'ai lancé une fois Emsisoft anti malware et je me demande si ce ne vient pas de la.
Je n'arrive cependant pas à desinstaller Emsisoft. Je vais chercher de ce cote là.
En tout cas, grand merci pour ton aide !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Il est possible que les fichiers temp soient générés par Emisisoft et qu'Avast! les détectent comme malicieux.
0
GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
A mon sens, c'était bien une incompatibilité d'humeur entre avast et Emsisoft. J'ai désinstallé proprement Emsisoft, et depuis, plus d'alerte d'Avast.
C'est donc probablement résolu. Merci une fois de plus
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > GymTonicGo Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
yep =)
0