Trojan-TS-QVC : Infection ?

Résolu/Fermé
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015 - Modifié par Malekal_morte- le 29/11/2014 à 13:16
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015 - 5 janv. 2015 à 12:05
Bonjour,

En début de semaine, mon ordi a redémarré seul sans raison apparente et depuis j'ai plein de problèmes avec :

1. IE qui ne veut plus s'ouvrir : lorsque je le lance et j'ai un message IE a rencontré un problème et doit fermé.
Dans le journal d'évènements j'ai :
Nom de l'application défaillante IEXPLORE.EXE, version : 11.0.9600.17420, horodatage : 0x545ad233
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d'exception : 0xc0000005
Décalage d'erreur : 0x639b0000
ID du processus défaillant : 0x17ac
Heure de début de l'application défaillante : 0x01d00a8098a6706c
Chemin d'accès de l'application défaillante : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
Chemin d'accès du module défaillant: unknown
ID de rapport : d7f5ed7d-7673-11e4-98f0-e0cb4e876e46

Je ne peux même pas accéder aux propriétés pour essayer une réinitialisation.

2. Windows Live mail : je peux le lancer mais il se ferme seul dès que j'ouvre un message

Je précise que toutes les mises à jour windows sont installées ;)

J'ai fait un scan complet avec MalwayresBytes qui n'a rien détecté mais j'ai vu que mon antivirus (F-Secure) à mis en quarantaine un truc qui s'appelle "Trojan-TS-QVC".

Pensez-vous qu'il s'agit d'une infection ?
Merci de votre aide


A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 29/11/2014 à 12:27
Salut,

Peut-être un problème matériel aussi,

Trojan-TS-QVC est détecté dans quel fichier ?

Pour voir :

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
29 nov. 2014 à 12:47
Bonjour et merci de ton retour,

Pendant l'exécution mon antivirus à bloqué un truc nommé Aut2Exe ?
Est-ce que je dois relancer FRST ?

Voici les rapports générés au cas où :

FRST.txt => https://pjjoint.malekal.com/files.php?id=20141129_h13v85f12v14
Addition.txt => https://pjjoint.malekal.com/files.php?id=20141129_m13d7v1110x14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 nov. 2014 à 12:55
Rapport correct,

Tu as le fichier infecté par Trojan-TS-QVC ?

0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
29 nov. 2014 à 12:58
Je ne crois pas, j'ai vidé le dossier de quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 nov. 2014 à 13:16
ok sinon je ne pense pas que le PC soit infecté.
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
29 nov. 2014 à 13:24
Ok merci
Ce serait matériel alors ?
Il faudrait ré-installer les logiciels qui plantent ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 nov. 2014 à 13:51
Essaye ça : Panneau de configuration / Option Internet
dans l'onglet avancé, clic sur réinitialiser Internet Explorer en bas.
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
29 nov. 2014 à 14:26
Je l'ai réinitialisé, mais ça n'a rien changé.
IE cesse de fonctionner dès le démarrage et j'ai toujours le même message dans le journal d'évènements.
J'ai même essayer de désactiver tous les modules complémentaires (au cas où) mais ça ne change rien non plus.
:'(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 29/11/2014 à 14:30
ca peut être un de ces programmes qui fait planter IE (voir les noms entre parenthèses) - peut-être est ce le Firewall Orange.

BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
BHO-x32: Search Helper -> {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -> C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Programme d'aide de l'Assistant de connexion Windows Live -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Browsing Protection Class -> {C6867EB7-8350-4856-877F-93CF8AE3DC9C} -> C:\Program Files (x86)\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Toolbar Helper -> {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} -> C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files (x86)\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
29 nov. 2014 à 15:24
J'ai carrément désactivé l'antivirus orange pour faire un test, mais ça n'a rien changé, j'ai toujours le même plantage et le même message.

J'ai également décoché "activer les tierces parties du navigateur" dans l'onglet avancé + redémarrage => pas de changement non plus.

A ton avis : est-ce qu'une réinstallation de IE peut servir à quelque chose ?
Merci encore pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 nov. 2014 à 16:14
Je ne pense pas que ce soit un bon test de désactiver l'antivirus, car le module doit continuer à se charger.

Tu peux tenter une réinstallation d'Internet Explorer oui, mais faudrait tester en mode sans échec, s'il ne plante pas, c'est assurement un programme tiers qui pose prob.
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
30 nov. 2014 à 15:57
Bonjour,

J'ai retrouvé les info par rapport au Trojan.JS.QVC bloqué par mon antivirus :

Malicious code found in file C:\Users\JBF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\URNJNJCD\fnsr[1].htm.
Infection: Trojan.JS.QVC
Action: The file was quarantined.

Malicious code found in file C:\Users\JBF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3O37QEP8\emawq[1].htm.
Infection: Trojan.JS.QVC
Action: The file was quarantined.

Malicious code found in file C:\Users\JBF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3O37QEP8\emawq[2].htm.
Infection: Trojan.JS.QVC
Action: The file was quarantined.


Je supprime toujours les fichiers temporaires après la fermeture de mon navigateur. Je pense donc que les fichiers ne sont plus présents.


J'ai aussi lancé les mises à jour Java => ok a priori
et les mises à jour flash player : là par contre, j'ai un problème avec F-Secure qui bloque :
156 2014-11-30 15:29:16+02:00 JBF-PC JBF-PC\JBF F-Secure Anti-Virus
Web Traffic Scanning Failure
Reason: http://aihdownload.adobe.com/bin/live/install_flashplayer15x32_mssd_aaa_aih.exe
Object name:
Action: Scanning failure was only reported

En regardant dans le journal d'évènements, j'ai plein de message d'erreur dernièrement , en plus de ceux au sujet d'IE :

- L'initialisation du client CBS a échoué. Dernière erreur : 0x8007041d

- DCOM a reçu l'erreur "1053" lors de la mise en route du service TrustedInstaller avec les arguments "" pour démarrer le serveur :
{752073A1-23F2-4396-85F0-8FDB879ED0ED}

Qu'en penses-tu ?
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
30 nov. 2014 à 17:44
En mode sans échec, lorsque je lance internet explorer, j'obtiens :
- un message d'erreur : internet explorer a du fermer puis ré ouvrir l'onglet en raison d'un problème survenue sur cette page
- dans la barre d'adresse une "boucle infinie" sur : res://ieframe.dll/acr_error.htm#,res://ieframe.dll/acr_error.htm#,....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 30/11/2014 à 20:34
ok donc il est flingué, essaye de le désinstaller et le réinstaller
ou vois si y a une option de réparation quand tu vas dans le panneau de configuration puis désinstaller programmes
clic droit sur internet explorer et modifier.
Vois s'il te propose de réparer.
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
2 déc. 2014 à 22:08
Bonsoir,

Désolé pour la réponse tardive, hier je n'étais pas chez moi.
J'ai donc essayé ce soir de désinstaller puis réinstaller IE 11, car je n'ai pas trouvé moyen de le réparer :).
Les désinstallation/réinstallation se sont bien passées, mais malheureusement ça ne change rien pour IE qui se bloque toujours au lancement :'(.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 00:15
hummm :/
à part te dire de tester en désinstallent l'antivirus Orange, je vois pas trop
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
3 déc. 2014 à 19:01
Ok, je vais tester ça
Je poursuis mes investigations et je te tiens au courant si je trouve quelque chose ou si ça refonctionne.
En tout cas, un grand merci pour ton aide et tes conseils ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:02
ça roule :)
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
14 déc. 2014 à 16:21
Bonjour,

Je reviens te solliciter car la situation ne s'est pas arrangée :'( et je suis un peu perdu.

J'ai désinstallé l'antivirus. Jusque là tout va bien sauf que maintenant je ne peux plus le réinstaller.
Au début il m'indiquait un conflit avec Flash Player.
J'ai donc désinstallé Flash aussi (avec suppression du dossier flash dans C:\windows\macromedia + CCleaner).
Maintenant, je ne peux plus installer ni l'un ni l'autre.
Pour chacun, lorsque je lance le .exe, j'ai la fênetre "contrôle compte utilisateur...voulez vous autoriser le programme...", je clique sur oui et après, l'assistant d'installation ne se lance pas et il ne se passe jamais rien.

Avant de désinstaller l'antivirus Orange, je ne pouvais pas non plus mettre à jour Flash, mais j'avais un message dans le journal d'évènement :

La description de l'ID d'événement 103 dans la source FSecure-FSecure-F-Secure Anti-Virus est introuvable. Le composant qui a déclenché cet événement n'est pas installé sur l'ordinateur local ou l'installation est endommagée. Vous pouvez installer ou réparer le composant sur l'ordinateur local.

Si l'événement provient d'un autre ordinateur, les informations d'affichage doivent être enregistrées avec l'événement.

Les informations suivantes étaient incluses avec l'événement :

47 2014-12-08 20:50:57+02:00 JBF-PC JBF-PC\JBF F-Secure Anti-Virus
Web Traffic Scanning Failure
Reason: http://aihdownload.adobe.com/bin/live/install_flashplayer15x32_mssd_aaa_aih.exe
Object name:
Action: Scanning failure was only reported.

La ressource de message est présente mais le message ne se trouve pas dans la table des chaînes ou des messages


Aujourd'hui, je n'ai même plus de message dans le journal.

Est-ce que tu peux me conseiller, stp ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 déc. 2014 à 16:23
essaye ce programme : http://www.securitoo.com/fra/download/UNINSTALATION_TOOL.exe
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
14 déc. 2014 à 16:38
C'est fait et l'ordi à redémarré
Que dois-je faire maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 déc. 2014 à 17:30
regarde si ça a débloqué la situation.
0
Enilor Messages postés 120 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 5 janvier 2015
14 déc. 2014 à 17:38
Malheureusement non.
J'ai toujours les mêmes effets lorsque j'essaye de faire les installations Antivirus et Flash.
Est-ce que tu crois qu'il y a un lien avec le problème d'IE qui se bloque au lancement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 déc. 2014 à 17:39
comment tu l'as désinstallé l'antivirus orange ?
0