[Résolu] Suspicion d'infection par ParetoLogic

Votre ordinateur est infecté? vous avez un doute ? c'est ici

[Résolu] Suspicion d'infection par ParetoLogic

Messagepar Patriciag » Dim 10 Sep 2017 05:45

Bonjour,

VirusTotal détecte une infection par ParetoLogic dans l'URL suivante
http://www.f2ko.de/en/p2e.php

Sans titre.png
Sans titre.png (29.35 Kio) Vu 333 fois


Est-ce un faux positif ?

De plus, le fichier téléchargeable sur cette page est-il sain ou infecté ?
http://www.f2ko.de/downloads/Ps1_To_Exe.zip

C'est un programme pour convertir un script PowerShell au format .exe et j'en aurai l'utilité cette semaine mais, bien entendu, je m'abstiendrai s'il est infecté.

Merci d'avance.

@+
Dernière édition par Patriciag le Dim 10 Sep 2017 06:44, édité 1 fois.
Avatar de l’utilisateur
Patriciag
 
Messages: 6321
Inscription: Mer 3 Juin 2015 16:44
Localisation: Port-sur-Saône / Haute-Saône / France

Re: Suspicion d'infection par ParetoLogic

Messagepar chantal11 » Dim 10 Sep 2017 06:38

Bonjour,

La détection sur VirusTotal n'est vraiment pas significative ni pour l'URL ni pour le fichier téléchargé et notamment le setup.

Tu peux utiliser ce programme avec les précautions d'usage.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5529
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

Re: Suspicion d'infection par ParetoLogic

Messagepar Patriciag » Dim 10 Sep 2017 06:43

Bonjour Chantal

Merci beaucoup pour ta réponse rapide.
Tu m'avais déjà informée sur les faux positifs de VirusTotal, surtout quand 1 ou 2 éléments seulement dont signalés, mais ton avis d'experte dans ce cas précis me rassure.

Merci encore et bonne journée.

@+ :coucou:
Avatar de l’utilisateur
Patriciag
 
Messages: 6321
Inscription: Mer 3 Juin 2015 16:44
Localisation: Port-sur-Saône / Haute-Saône / France


Retourner vers Désinfection virale

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité