Page 1 sur 1

[reglé] scan antivirus

MessagePosté: 02 Mai 2009 12:36
de dico12
bonjour les amis,

suite a un scan de mon anti-virus nod32 il m'a découvert au total 5 fichiers de ce type :


Code: Tout sélectionner
C:\Documents and Settings\nom d'utilisateur\Local Settings\Application Data\{61B16516-67EF-4FE4-9618-206AC9E293AC}\Pando.msi » MSI » Data1.cab » CAB » veohminiinst.exe - une variante probable de Win32/Agent cheval de troie


j'ai jeté un coup d'oeil à ce dossier (cacher) , apparemment c'est les anciennes fichiers .exe des anciennes versions de pando , à chaque maj je pense qu'il répértorie les fichiers .exe dans ce dossier , je me trompe ?

en cherchant également un peu j'ai trouvé ce dossier (cahcer) , j'efface le contenu sans risque ?

Code: Tout sélectionner
C:\Documents and Settings\nom d'utilisateur\Local Settings\Application Data\Pando\Pando Files


merci a vous,

PS: le fofo était indisponible hier ??

Re: scan antivirus

MessagePosté: 03 Mai 2009 05:15
de Small@
bonjour
d'apres tes manoeuvres , tu as eu le bon reflexe
si tu as un doute , envoie ton fichier :
C:\Documents and Settings\nom d'utilisateur\Local Settings\Application Data\{61B16516-67EF-4FE4-9618-206AC9E293AC}\Pando.msi » MSI » Data1.cab » CAB » veohminiinst.exe
http://www.virustotal.com/fr/
il va te generer un rapport ....
Par contre ton log PANDO tu l'as recupére où ???
ici :
http://www.pando.com/
ou sur un autre site ???
ton fichier :
Code: Tout sélectionner
C:\Documents and Settings\nom d'utilisateur\Local Settings\Application Data\Pando\Pando Files

s'il est vide ...vire le en prenant soin de mettre de coté tous tes UP/DOWNLOAD ..
apres ça tente à nouveau un download avec Pando ...

essaie un coup d'antimalware ...
http://www.malekal.com/tutorial_Malware ... alware.php

Re: scan antivirus

MessagePosté: 03 Mai 2009 18:06
de dico12
ok merci Small@ pour les info , je vais virer tout le contenu du dossier et refaire un scan

pour le log , ben depuis la fenetre de pando quand je cliques sur "check update" et qu'il me trouve une maj alors je la lance à partir de là ... donc maj de la source quoi !

merci :wink: