Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Wintrim ???

18 réponses
Avatar
charlubert
bonjour,
J'ai lancé (ce qui ne m'arrive pas souvent) "Windows Live OneCare". Il m'a
trouvé " Trojan:Win32\Wintrim.gen!A"
Par contre il lui est impossible de le supprimer. J'ai SpywareDoctor,
Ad-Aware2008, Spybot, qui ne me retrouve pas cette cochonnerie.
En parcourant la base de registre, j'ai trouvé un Wintrim que j'ai supprimé.
Live OneCare, et lui seul me le trouve encore.
Qu'est ce que ce trojan. Quels sont ses dangers? Car apparemment mon ordi
tourne (pour l'instant) comme une horloge.
Et surtout comment s'en débarasser?
D'avance merci.
JCE

8 réponses

1 2
Avatar
houba
Bonjour ° Bonsoir, le Wed, 28 May 2008 10:15:51 +0200, "radio info"
a wroté:

Pourquoi ne pas faire un HJT ??
http://pageperso.aol.fr/balltrap34/demohijack.htm
hijackthis 2.02 ver choisir
"ttention avant de supprimer un e entrée, sauvegarde de la BDR !!
poste ton log sur news:fr.test


ou pour une évaluation instantanée: hijackthis.de/fr

--
VaN.

Avatar
charlubert
"houba" <@lacave.net> a écrit dans le message de news:

Bonjour ° Bonsoir, le Wed, 28 May 2008 05:35:15 +0200, "charlubert"
a wroté:

J'ai lancé (ce qui ne m'arrive pas souvent) "Windows Live OneCare". Il
m'a trouvé " Trojan:Win32Wintrim.gen!A"
Désolé pour ma réponse tardive, mais le temps de passer une kyrielle
d'anti spyware, malware et autres, entre autre Malwarebytes, HouseCall
trend Micro, Avgas, Spyware Doctor, et j'en passe, ainsi que toutes les
pistes que vous m'avez indiquées, aucune trace de ce Wintrim. Sauf un
Wintrim dans la base de registre, je ne me souviens plus quelle clé
mais
dans une "sous clé" ACMRU/ 5603 que j'ai effacé. Live OneCare est le
seul
à me le repérer (sans pouvoir l'effacer).
la clé 5603 (et non /5603) se refère à 'l'assistant de recherche de



fichiers & dossiers' du navigateur de fichiers (explorateur ou
explorer.exe).
Ca me semble léger comme détection puisqu'il ne s'agit *que* d'une
simple chaine de caractères de 'recherche'...donc inoffensif.
Par contre tu devrais avoir, si tu ne l'avais pas déjà viré par
inadvertance, ou avec l'aide d'un Anti-xxx, soit un/plus *.dll ou
*.exe dans la même/autre ruche qui indique le *bon chemin* de
l'emplacement du/des fichiers actifs.

Possible mais quel nom? CCleaner et Easy Cleaner, ne l'aurobt ils pas
nettoyée?
Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis

preneur. J'en suis toujours à la recherche depuis 95.

Un paradoxe, pourquoi seul Live One Care considéré jadis par
beaucoup dans ce forum comme étant "une passoire" l' t-il trouvé et pas
les
autres.
Les autres trouvent aussi mais sous d'autres noms.

http://www.viruslist.com/fr/viruses/encyclopedia?

Habituellement je ne m'en sers jamais, mais une idée saugrenue a
voulu que je le teste. Dernière question: quels risque cette cochonerie
peut
elle faire courrir à l'ordi?
D'après Live Onecare c'est du rapatriement de pubs avec un 'risque

minime' (low risk).

Sinon tu peux toujours t'en inspirer ...par curiosité.
http://forum.pcastuces.com/trojan__win_32_-f25s39798.htm
"...j'ai fait une analyse en ligne, avec One Care, qui a trouvé et n'
a pu nettoyer, "Trojan:Win32/Wintrim.gen!A""

--
VaN.
Merci pour cette dernière réponse.

"La bête" est revenue et j'ai rechercé sur le forum ci dessus indiqué!
Intéressant effectivement j'ai appris que "Messenger Skinner" pouvait en
être la cause
J'ai effectivement installé puis désinstallé ce logiciel.
Je vais rechercher s'il y a des restes
Merci
JCE




Avatar
hiriartb
On 28 mai, 11:53, "charlubert" wrote:
"houba" <@lacave.net> a écrit dans le message de news:


Bonjour ° Bonsoir, le Wed, 28 May 2008 05:35:15 +0200, "charlubert"
a wroté:

J'ai lancé (ce qui ne m'arrive pas souvent) "Windows Live OneCare". Il
m'a trouvé " Trojan:Win32Wintrim.gen!A"
Désolé pour ma réponse tardive, mais le temps de passer une kyr ielle
d'anti spyware, malware et autres, entre autre Malwarebytes, HouseCal l
trend Micro, Avgas, Spyware Doctor, et j'en passe, ainsi que toutes l es
pistes que vous m'avez indiquées, aucune trace de ce Wintrim. Sauf un
Wintrim dans la base de registre, je ne me souviens plus quelle clé
mais
dans une "sous clé" ACMRU/ 5603 que j'ai effacé. Live OneCare est le
seul
à me le repérer (sans pouvoir l'effacer).
la clé 5603 (et non /5603) se refère à 'l'assistant de recherche de



fichiers & dossiers' du navigateur de fichiers (explorateur ou
explorer.exe).
Ca me semble léger comme détection puisqu'il ne s'agit *que* d'une
simple chaine de caractères de 'recherche'...donc inoffensif.
Par contre tu devrais avoir, si tu ne l'avais pas déjà viré par
inadvertance, ou avec l'aide d'un Anti-xxx, soit un/plus *.dll ou
*.exe dans la même/autre ruche qui indique le *bon chemin* de
l'emplacement du/des fichiers actifs.

Possible mais quel nom? CCleaner et Easy Cleaner, ne l'aurobt ils pas
nettoyée?
Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis

preneur. J'en suis toujours à la recherche depuis 95.

Un paradoxe, pourquoi seul Live One Care considéré jadis par
beaucoup dans ce forum comme étant "une passoire" l' t-il trouvé et pas
les
autres.
Les autres trouvent aussi mais sous d'autres noms.

http://www.viruslist.com/fr/viruses/encyclopedia?

Habituellement je ne m'en sers jamais, mais une idée saugrenue a
voulu que je le teste. Dernière question: quels risque cette cochoneri e
peut
elle faire courrir à l'ordi?
D'après Live Onecare c'est du rapatriement de pubs avec un 'risque

minime' (low risk).

Sinon tu peux toujours t'en inspirer ...par curiosité.
http://forum.pcastuces.com/trojan__win_32_-f25s39798.htm
"...j'ai fait une analyse en ligne, avec One Care, qui a trouvé et n'
a pu nettoyer, "Trojan:Win32/Wintrim.gen!A""

--
VaN.


Merci pour cette dernière réponse.
"La bête" est revenue et j'ai rechercé sur le forum ci dessus indiqu é!
Intéressant effectivement j'ai appris que "Messenger Skinner" pouvait en
être la cause
Burkk,

http://www.malekal.com/Adware.Magic_Control.php

--
ber.





Avatar
charlubert
a écrit dans le message de news:

On 28 mai, 11:53, "charlubert" wrote:
"houba" <@lacave.net> a écrit dans le message de news:


Bonjour ° Bonsoir, le Wed, 28 May 2008 05:35:15 +0200, "charlubert"
a wroté:

J'ai lancé (ce qui ne m'arrive pas souvent) "Windows Live OneCare".
Il
m'a trouvé " Trojan:Win32Wintrim.gen!A"
Désolé pour ma réponse tardive, mais le temps de passer une kyrielle
d'anti spyware, malware et autres, entre autre Malwarebytes,
HouseCall
trend Micro, Avgas, Spyware Doctor, et j'en passe, ainsi que toutes
les
pistes que vous m'avez indiquées, aucune trace de ce Wintrim. Sauf un
Wintrim dans la base de registre, je ne me souviens plus quelle clé
mais
dans une "sous clé" ACMRU/ 5603 que j'ai effacé. Live OneCare est le
seul
à me le repérer (sans pouvoir l'effacer).
la clé 5603 (et non /5603) se refère à 'l'assistant de recherche de



fichiers & dossiers' du navigateur de fichiers (explorateur ou
explorer.exe).
Ca me semble léger comme détection puisqu'il ne s'agit *que* d'une
simple chaine de caractères de 'recherche'...donc inoffensif.
Par contre tu devrais avoir, si tu ne l'avais pas déjà viré par
inadvertance, ou avec l'aide d'un Anti-xxx, soit un/plus *.dll ou
*.exe dans la même/autre ruche qui indique le *bon chemin* de
l'emplacement du/des fichiers actifs.

Possible mais quel nom? CCleaner et Easy Cleaner, ne l'aurobt ils pas
nettoyée?
Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis

preneur. J'en suis toujours à la recherche depuis 95.

Un paradoxe, pourquoi seul Live One Care considéré jadis par
beaucoup dans ce forum comme étant "une passoire" l' t-il trouvé et pas
les
autres.
Les autres trouvent aussi mais sous d'autres noms.

http://www.viruslist.com/fr/viruses/encyclopedia?

Habituellement je ne m'en sers jamais, mais une idée saugrenue a
voulu que je le teste. Dernière question: quels risque cette cochonerie
peut
elle faire courrir à l'ordi?
D'après Live Onecare c'est du rapatriement de pubs avec un 'risque

minime' (low risk).

Sinon tu peux toujours t'en inspirer ...par curiosité.
http://forum.pcastuces.com/trojan__win_32_-f25s39798.htm
"...j'ai fait une analyse en ligne, avec One Care, qui a trouvé et n'
a pu nettoyer, "Trojan:Win32/Wintrim.gen!A""

--
VaN.


Merci pour cette dernière réponse.
"La bête" est revenue et j'ai rechercé sur le forum ci dessus indiqué!
Intéressant effectivement j'ai appris que "Messenger Skinner" pouvait en
être la cause
Burkk,

http://www.malekal.com/Adware.Magic_Control.php

--
ber.
Bonsoir et merci à tous,
Je pense que mon pb est enfin résolu! En fouinant dans l'adresse ci dessus,
j'ai trouvé "comofix.exe" que j'ai lancé avec une certaine appréhension,
mais bof, il créé un point de restauration.
Le miracle s'est accompli: Live One Care ne me trouve plus rien.
JCE





Avatar
DePassage
houba wrote:

Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis
preneur. J'en suis toujours à la recherche depuis 95.


Ben jv16

La version achetée permet un nettoyage suivant ce que l'on souhaite,
sans compter les outils annexes.
En plus ce prog dispose du principal qui est le compactage à l'issue

Avatar
DePassage
charlubert wrote:

http://www.malekal.com/Adware.Magic_Control.php

--
ber.
Bonsoir et merci à tous,
Je pense que mon pb est enfin résolu! En fouinant dans l'adresse ci dessus,
j'ai trouvé "comofix.exe" que j'ai lancé avec une certaine appréhension,
mais bof, il créé un point de restauration.
Le miracle s'est accompli: Live One Care ne me trouve plus rien.
JCE


En fouinant dans l'adresse ci dessus, tu avais la possibilité de te
faire aider à la désinfection.
Tu devrais exposer ton problème sur le forum de ce site

Du reste ce n'est pas parce que Live One Care ne trouve plus rien qu'il
ne reste pas des brides d'infection (une infection rootkitée qui peut
etre mutiple, ne se nettoie pas en un clic de souris)

Avatar
houba
Bonjour ° Bonsoir, le Wed, 28 May 2008 23:39:40 +0200, DePassage
a wroté:

houba wrote:

Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis
preneur. J'en suis toujours à la recherche depuis 95.


Ben jv16
Merci à toi, je le connais pour l'avoir utilisé à l'époque où ils

avaient intégré regclean - regcleaner,c'était dans les années 97-98 ?
je reste fidèle à RO, pour le moment, que j'utilise depuis la 2.8 et
j'en suis à la 4.20 qui, par ailleurs, a intégré son propre
compresseur/compacteur de BdR depuis la 4.0 je crois.

-------------------------------------------
From: apocalypse.now
Newsgroups: fr.comp.os.ms-windows
Subject: Re: Regedit sous XP
Date: Wed, 23 Aug 2006 22:43:16 +0200
Message-ID:
.../...
J'utilise RegOrganizer depuis la 2.8, j'en suis à la 3.1 ...

j'ai aussi les JV16PowerTools, eux par contre
fonctionnent independamment de Regedit,


Moizossi mais je trouve qu'ils n'ont pas progressé depuis les années
95 avec leur noyau de base de nettoyage de BdR (regclean ou
regcleaner) qu'ils ont intégré par la suite dans jv16PT version
gratuite.
J'en ai encore testé une récemment jv16 PowerTools 2006 v1.5.2.342
version payante, pour rien. C'est toujours aussi faiblard (un peu
d'optimisation-tweak; gestion des 'run'; ...enfin comme tout le monde
koa) et ca trouve bien moins de clés à nettoyer que RO, même en mode
'deep', 'hargneux' ;).
--------------------------------------------

----------- copier/coller -début ---------
Sujet: Désinstaller viamichelin d'un PC
De : apocalypse.now
Date : Sam 25 mar 2006 01:46
Groupes : fr.comp.os.ms-windows
.../...
En matière de nettoyeur de BdR, il y a toujours un qui détecte ce que
l'autre a laissé passer. Et c'est *toujours* le cas parmi ceux de ma
collection (registry mechanic 5.0.0.140; registry Healer 4.3.0.235;
Reg Organizer 3.1; Reg Suprême pro 1.1.0.29; et TuneUp 2006).
Depuis 4 mois je n'utilise plus qu'un seul qui *semble* être le
meilleur: Reg Organizer 3.1.
Que j'accouple avec un excellent compresseur de BdR NTRegOpt
(nt/2k/xp), de surcroit libre, et qui est tout aussi efficace que les
share (registry compactor 1.1; registry compressor 2.01.69).
----------- copier/coller -fin -------------

--
VaN.


Avatar
DePassage
houba wrote:
Bonjour ° Bonsoir, le Wed, 28 May 2008 23:39:40 +0200, DePassage
a wroté:

houba wrote:

Le jour où tu me trouveras un nettoyeur de BdR 100% efficace, je suis
preneur. J'en suis toujours à la recherche depuis 95.
Ben jv16

Merci à toi, je le connais pour l'avoir utilisé à l'époque où ils

avaient intégré regclean - regcleaner,c'était dans les années 97-98 ?


Ils sont apparus au tout début de l'apparition de windows 3.x effectivement


je reste fidèle à RO, pour le moment, que j'utilise depuis la 2.8 et
j'en suis à la 4.20 qui, par ailleurs, a intégré son propre
compresseur/compacteur de BdR depuis la 4.0 je crois.

-------------------------------------------
From: apocalypse.now
Newsgroups: fr.comp.os.ms-windows
Subject: Re: Regedit sous XP
Date: Wed, 23 Aug 2006 22:43:16 +0200
Message-ID:
.../...
J'utilise RegOrganizer depuis la 2.8, j'en suis à la 3.1 ...

j'ai aussi les JV16PowerTools, eux par contre
fonctionnent independamment de Regedit,


Moizossi mais je trouve qu'ils n'ont pas progressé depuis les années
95 avec leur noyau de base de nettoyage de BdR (regclean ou
regcleaner) qu'ils ont intégré par la suite dans jv16PT version
gratuite.
J'en ai encore testé une récemment jv16 PowerTools 2006 v1.5.2.342
version payante, pour rien.



Donc une version de 2006 crackée.
On en est à la Version 2008 et relookée récemment, update gratuit pour
ceux qui ont payé.

Je me fout totalement des avis de gens qui "testent" une version crackée
de logiciels, qui souvent on l'apparence de la version complète, mais
qui se retrouvent amputée de certaines fonctions parce que le crack
n'est pas assez efficace, juste pour éviter l'apparition de nag-screen
ou de rappel de la version à acheter. Y a meme des cracks qui jouent sur
le moteur antérieur et ne tiennent pas compte des ajouts qui seront bridés.

C'est un peu comme avec les anti virus, ou on en voit qui disent que tel
antivirus est une m.....e, parce qu'ils ont été infecté, alors qu'ils
avaient une version crackée du prog - ce qu'ils avaient omis d'indiquer
-(on en voit tous les jours dans les forums de désinfection)


C'est toujours aussi faiblard (un peu
d'optimisation-tweak; gestion des 'run'; ...enfin comme tout le monde
koa) et ca trouve bien moins de clés à nettoyer que RO, même en mode
'deep', 'hargneux' ;).


Il y a plusieurs niveaux dans Jv16 et on peut arriver au meme niveau
qu'un RO dans l'inutilité, à savoir l'effacement de clés de fichiers
temp, MRU, etc qui seront réactivées au prochain redémarrage de windows
On peut faire des clichés également avantinstallation de progs, ce qui
permet de comparer par la suite.

Par contre je préfère l'interface de RO


----------
meilleur: Reg Organizer 3.1.
Que j'accouple avec un excellent compresseur de BdR NTRegOpt
(nt/2k/xp), de surcroit libre, et qui est tout aussi efficace que les
share (registry compactor 1.1; registry compressor 2.01.69).
----------- copier/coller -fin -------------


et l'on peut compacter également avec Jv16 Power Tools



1 2