Door Peter V: Bij het configureren van Kaspersky kun je het bestand van scannen uitsluiten.
Zo, even via Google zoeken en daar vinden we wat:
http://www.bleepingcomputer.com/startups/vidalia.exe-19119.htmlIs dus een legitiem bestand.
Als je vermoedt dat het bestand gecompromitteerd is, kun je het door VirusTotal heentrekken. Succes.
Omdat het op Google c.q bleepingcomputer staat is het dan ineens waar?
Google of andere kunnen wel een leidraad zijn.
Als het bestand is gecompromitteerd door onbekende malware zal virustotaal ook geen alarm afgeven.
Je kunt beter afvragen waarom Kaspersky het bestempeld als -Gevonden: PDM.Rootshell-
terwijl dit "eigenlijk" bij Kaspersky als een niet malware bestand zou moeten zijn geanaliseerd
en niet als PDM.Rootshell zou mogen worden aangemerkt.
Mijn tip zou zijn bel Kaspersky op want ook die hebben een Nederlandse helpdesk.
Als het bestand clean is zouden ze het in de toekomst niet meer als malware kunnen bestempelen
zodat Kasperky geen alarm meer geeft. Kwestie van goede research doen MD5 checksum.