OVH Cloud OVH Cloud

iun6002.exe ?

15 réponses
Avatar
Gambon
Bonsoir,

après analyse via CheckFlow en ligne, celui m'a averti que j'avais ce
fichier "iun6002.exe" dans Windows , lequel était un "keylogger" , il
appartient à la société "Indigo Rose Corp."
Quelq'un aurait il entendu parlé de ce "truc", comment l'enlever, ni
Spybot, ni Adware ne m'en ont dit un mot ?
Merci à tous.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

10 réponses

1 2
Avatar
Moi mon papa il a acheté 2 pneus
Gambon wrote:
Bonsoir,

après analyse via CheckFlow en ligne, celui m'a averti que j'avais ce
fichier "iun6002.exe" dans Windows , lequel était un "keylogger" , il
appartient à la société "Indigo Rose Corp."
Quelq'un aurait il entendu parlé de ce "truc", comment l'enlever, ni
Spybot, ni Adware ne m'en ont dit un mot ?
Merci à tous.


http://star2013.free.fr/forum/message.php?sid$1&pages=1#1257

en attendant mieux

--
binouse o matin
journée plain d entrain

Avatar
Gambon
Moi mon papa il a acheté 2 pneus a exprimé avec précision :
Gambon wrote:
Bonsoir,

après analyse via CheckFlow en ligne, celui m'a averti que j'avais ce
fichier "iun6002.exe" dans Windows , lequel était un "keylogger" , il
appartient à la société "Indigo Rose Corp."
Quelq'un aurait il entendu parlé de ce "truc", comment l'enlever, ni
Spybot, ni Adware ne m'en ont dit un mot ?
Merci à tous.


http://star2013.free.fr/forum/message.php?sid$1&pages=1#1257

en attendant mieux


Bonsoir,
oui, merci , j'avais déjà lu cette question :
-"Je me retrouve avec un fichier iun6002.exe . Norton me dit qu'il est
un backdoor.Lolok.B"
mais étant donné que mon Norton 2005 ne dit rien du tout, il y a -comme
qui dirait- un pb.
D'ailleurs, on faisant analyser ce fichier via Kaspersky on line, le
résultat est que ce fichier n'est nullement infecté!
Qui croire dans ce monde ? Un jour, KAV est "the best", le lendemain
c'est "Panda ", le surlendemain , c'est AVG, je ne parle pas de NAV car
cela semble un sujet tabou, ni Viguard qui va m'attirer les foudres de
la guerre.
Donc, si quelqu'un ou quelqu'une a déjà croisé ce "iun6002.exe" sur son
chemin, qu'en a t il fait ?
Merci à tou(te)s.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
djehuti
salut
"Gambon" a écrit dans le message news:


Donc, si quelqu'un ou quelqu'une a déjà croisé ce "iun6002.exe" sur
son chemin, qu'en a t il fait ?


nan, jamais croisé

quel taille, à quel endroit ?

je ne trouve pas la bestiole que tu indiques chez Symantec
et celle ci ne correspond pas à la description
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lolok.html

http://www.google.fr/search?hl=fr&q=iun6002.exe&btnG=Recherche+Google&meta
tu peux me l'envoyer

@tchao

Avatar
djehuti
Donc, si quelqu'un ou quelqu'une a déjà croisé ce "iun6002.exe" sur
son chemin, qu'en a t il fait ?



à première vue, ça sent pas bon ce truc :-(

@tchao


Avatar
Gambon
djehuti a pensé très fort :
Donc, si quelqu'un ou quelqu'une a déjà croisé ce "iun6002.exe" sur
son chemin, qu'en a t il fait ?



à première vue, ça sent pas bon ce truc :-(

@tchao


re
as tu reçu le fichier ?
Si oui, l'as tu analysé ? Avec quel logiciel AV et quel a été le
résultat ?
Merci.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net



Avatar
djehuti
"Gambon" a écrit dans le message news:


as tu reçu le fichier ?


voui

Si oui, l'as tu analysé ? Avec quel logiciel AV et quel a été le


http://virusscan.jotti.dhs.org/
+ virusscan

résultat ?


apparemment, c'est clean

un "uninstalleur" ( http://www.indigorose.com/sf/index.php ) pour un truc
que tu aurais installé

@tchao

Avatar
joke0
Salut,

Gambon:

D'ailleurs, on faisant analyser ce fichier via Kaspersky on
line, le résultat est que ce fichier n'est nullement infecté!


Envoie-moi une copie de ce fichier (mon 'Reply-To' est valide).

Qui croire dans ce monde ? Un jour, KAV est "the best", le
lendemain c'est "Panda ", le surlendemain , c'est AVG, je ne
parle pas de NAV car cela semble un sujet tabou, ni Viguard
qui va m'attirer les foudres de la guerre.


Je sais pas où tu as pu entendre que Panda ou AVG pouvaient être
les meilleurs :-/

--
joke0

Avatar
Gambon
"Gambon" a écrit dans le message news:


as tu reçu le fichier ?


voui

Si oui, l'as tu analysé ? Avec quel logiciel AV et quel a été le


http://virusscan.jotti.dhs.org/
+ virusscan

résultat ?


apparemment, c'est clean

un "uninstalleur" ( http://www.indigorose.com/sf/index.php ) pour un truc
que tu aurais installé

@tchao


Merci bien,
j'étais allé visiter ce site.
Mais il m'est venue une idée, celle d'aller "farfouiller" dans la BDR
et de faire une recherche sur ce "truc" et voici ce que j'ai trouvé :
copie :
C:WINDOWSiun6002.exe "e:Program FilesVisicom MediaFTP Expert
3irunin.ini"
Peut être une piste ?
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 a utilisé son clavier pour écrire :
Salut,

Gambon:

D'ailleurs, on faisant analyser ce fichier via Kaspersky on
line, le résultat est que ce fichier n'est nullement infecté!


Envoie-moi une copie de ce fichier (mon 'Reply-To' est valide).
Je te l'envoie, pas de pb !


Qui croire dans ce monde ? Un jour, KAV est "the best", le
lendemain c'est "Panda ", le surlendemain , c'est AVG, je ne
parle pas de NAV car cela semble un sujet tabou, ni Viguard
qui va m'attirer les foudres de la guerre.


Je sais pas où tu as pu entendre que Panda ou AVG pouvaient être
les meilleurs :-/
Oh! à ne pas prendre au pied de la lettre, c'est pour évoquer qu'il est

très difficile de choisir.
J'ai des amis qui -actuellement - ne pensent que par Panda, j'ai bien
écrit : "actuellement " :D
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Moi mon papa il a acheté 2 pneus
"Gambon" a écrit dans le message de news:

Moi mon papa il a acheté 2 pneus a exprimé avec précision :
Gambon wrote:
Bonsoir,

après analyse via CheckFlow en ligne, celui m'a averti que j'avais ce
fichier "iun6002.exe" dans Windows , lequel était un "keylogger" , il
appartient à la société "Indigo Rose Corp."
Quelq'un aurait il entendu parlé de ce "truc", comment l'enlever, ni
Spybot, ni Adware ne m'en ont dit un mot ?
Merci à tous.




ce lien peut-il t'aider ?

http://securityresponse.symantec.com/avcenter/venc/data/spyware.dsktopsurveil.html

--

Le Ber



1 2