Avast trouve win32:bredolab constamment

Résolu
Bonjour à tou(te)s,

Mon avast version gratuite découvre toutes les 1/2h un win32:bredolab qu'il met en quarantaine.
De plus, bien que l'UC et la mémoire soient ok, mon pc est très lent, de plus en plus lent.
Je crains une infection.
Je me suis renseignée, mais je ne vois pas comment résoudre ça seule.

Une aide bienveillante ?

D'avance un énorme merci

8 réponses

  1. Modérateur
    Salut,

    Télécharge et installe Malwarebyte.
    Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

    Mets Malwarebytes à jour puis lance un examen.

    A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal d'analyse.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Bonjour,
      Merci Malekal_morte- pour ton intervention rapide.
      Voici déjà le log de MBAM:
      http://pjjoint.malekal.com/files.php?id=20151008_s9d9w10x5l10
      0
  2. Modérateur
    Passe à FRST.
    0
    1. Voici le log FRST.txt:
      http://pjjoint.malekal.com/files.php?id=FRST_20151008_s7e8j10p1113

      Les 2 autres fichiers texte sont vides !?!?
      0
      1. Modérateur
        Pas infecté,

        Bredolab est vieux et je ne pense pas qu'il soit encore distribué

        Il faut que tu donnes le fichier détecté pour savoir si c'est réellement une infection.
        0
        1. OK, merci !
          Je ferai ça dès que possible.
          Au moins, c'est une bonne nouvelle ...
          0
          1. Modérateur
            pas de soucis =)
            0


        2. Je ne vois pas comment donner le fichier autrement (comme c'est en quarantaine, c'est inactif). Et dans un dossier protégé sur c:/Windows/Temp
          Que puis-je faire ?
          0
          1. Modérateur
            mouais ok =)

            Fais un scan en ligne NOD32
            Enregistre le rapport
            Envoie le sur http://pjjoint.malekal.com
            Donne le lien ici.
            0
            1. Nod32 n'a rien trouvé...
              (merci pour ton implication)
              0
              1. Modérateur
                ouaip donc je pense que c'est Avast! qui fume un peu =)
                Ca doit être une application qui créé ces fichiers temporaires et Avast! n'aime pas.
                0
              2. Oui, j'ai lancé une fois Emsisoft anti malware et je me demande si ce ne vient pas de la.
                Je n'arrive cependant pas à desinstaller Emsisoft. Je vais chercher de ce cote là.
                En tout cas, grand merci pour ton aide !!!
                0
              3. Modérateur
                @GymTonicGoIl est possible que les fichiers temp soient générés par Emisisoft et qu'Avast! les détectent comme malicieux.
                0
              4. A mon sens, c'était bien une incompatibilité d'humeur entre avast et Emsisoft. J'ai désinstallé proprement Emsisoft, et depuis, plus d'alerte d'Avast.
                C'est donc probablement résolu. Merci une fois de plus
                0
              5. Modérateur
                @GymTonicGoyep =)
                0