Problème, virus Physical Drive.

Fermé
'Dark-kyubi' Messages postés 49 Date d'inscription mercredi 9 mars 2011 Statut Membre Dernière intervention 20 mars 2014 - 9 mars 2011 à 14:23
'Dark-kyubi' Messages postés 49 Date d'inscription mercredi 9 mars 2011 Statut Membre Dernière intervention 20 mars 2014 - 13 mars 2011 à 13:19
Bonjour,
Je suis nouveau^^.

Je me suis inscrit sur ce site car j'ai vraiment besoin de votre aide : mon ordinateur bug trop!

J'ai plusieurs problèmes :
Le plus important : J'ai des virus, en faite j'ai télécharger Avast et j'ai fait un scan j'ai mis tous les virus en quarantaine, cependant il y a un virus que je n'arrive pas à enlever, c'est Physical Drive.
Mon antivirus me dit de le supprimer, je le supprime mais il revient tous le temps!

2) Le second problème, c'est que mon pare-feu reste désactivé tout le temps.

Si quelqu'un pourrait m'aider ça serait vraiment sympa de sa part.

Merci,

P-S: J'ai déjà restaurer mon pc à une date antérieur mais ce virus semble s'être installé dans mon système donc il est revenu.
Je suis sous Windowx XP.




24 réponses

'Dark-kyubi' Messages postés 49 Date d'inscription mercredi 9 mars 2011 Statut Membre Dernière intervention 20 mars 2014
11 mars 2011 à 16:02
J'ai fait le rapport de Mbr.exe il est dans un message plus haut mais le dds bug un peu je vais voir si je peux le faire.
0
blue2u Messages postés 2 Date d'inscription vendredi 11 mars 2011 Statut Membre Dernière intervention 11 mars 2011 1
11 mars 2011 à 16:37
Dans Démarrer → Exécuter.., entrer services.msc et valider.
• Rechercher et doubler-cliquer sur Application Updater - Spigot, Inc.
• Modifier le type de démarrage en : Désactiver, ..appuyer sur [Arrêter] et valider.

• Faites de même pour : QuestBrowse Service


Et aller désisntaller ;
- Spigot
- QuestBrwSearch
- PCtuto

___________________________________________________________

Remplacer atapi.sys

• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes,
• Copier/coller(par un clic-droit) les lignes de commandes suivantes et valider pour chacune :

Expand C:\Windows\i386\atapi.sy_ C:\windows\system32\dllcache\atapi.sys

Expand C:\Windows\i386\atapi.sy_ C:\windows\system32\atapi.sys

___________________________________________________________


Pour arriver à lancer ZHPDiag ou DDS, essayer "possiblement"..

Restaurer des associations de fichiers .exe
• Désactivez votre antivirus.

• Téléchargez/Lancez un des outils suivant (de Grinler).
.... N'utilisez que le premier lien http//.. qui ce lancera !

https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/eXplorer.exe
https://download.bleepingcomputer.com/grinler/iExplore.exe

• Réactivez l'antivirus

P.S. : Ne pas redémarrer le PC après cela.
0
'Dark-kyubi' Messages postés 49 Date d'inscription mercredi 9 mars 2011 Statut Membre Dernière intervention 20 mars 2014
11 mars 2011 à 20:26
Merci,
alors en faite quand je fais exécuter QuestBrowse Service et Application Updater
j'applique ou je clique sur ok?

Comment on désinstalle - Spigot
- QuestBrwSearch
- PCtuto ?
car ils ne figurent pas dans exécuter.

Quand je fait Copier/coller(par un clic-droit) les lignes de commandes suivantes

Expand C:\Windows\i386\atapi.sy_ C:\windows\system32\dllcache\atapi.sys

Expand C:\Windows\i386\atapi.sy_ C:\windows\system32\atapi.sys

il y a marqué : impossible d'ouvrir le fichier d'entré.
j'ai fait copier coller de la première et j'ai fait "entrer", puis j'ai fait la 2ème et j'ai fait entrer mais comme il y avait toujours le message alors j'ai fais les 2 en même temps...

Sinon pour l'étape :arriver à lancer ZHPDiag ou DDS je êux sauter celles qui ne fonctionnent pas?
0
'Dark-kyubi' Messages postés 49 Date d'inscription mercredi 9 mars 2011 Statut Membre Dernière intervention 20 mars 2014
13 mars 2011 à 13:19
Bon comme personne ne répond je fais un double-post..

Sinon c'est quoi le fichier csrss.exe ?
Parce que dans mon rapport il y est et quand je démarre mon ordinateur il y a écrit qu'il ne figure pas dans le répertoire et qu'il est introuvable..

Sinon je remets mon rapport MBR : http://cjoint.com/?1dnnn6XQPE5

Merci ^^..
0