A voir également:
- Aide pour benny pour recuperer ton systeme
- Restauration systeme - Guide
- Recuperer message whatsapp supprimé - Guide
- Recuperer video youtube - Guide
- Comment récupérer un compte facebook piraté - Guide
- Impossible de récupérer mon compte gmail - Guide
32 réponses
salut,
merci beaucoup pour ton message rapide.
Effectivement, j'ai vu sur le net que ces fichiers étaient necessaire à la gestion des HDD du PC.
Donc pour résumer comment ca s'est passé :
Avast a detecté 2 virus trojan atapi.sys dans system32/dllcache et system32/drivers.
Ma copine a pu les supprimer par la fenetre d'avast.
Quand elle m'a dit ca et que j'ai vu sur le net à quoi sert ce fichier, je lui ai envoyer par mail mon fichier atapi.sys
qu'elle a re placé à sa place.
Et en essayant de rebooter... le drame.
J'espere que tu pourras nous aider et je te remercie par avance du temps que tu nous consacre en ce dimanche nuageux :D
merci beaucoup pour ton message rapide.
Effectivement, j'ai vu sur le net que ces fichiers étaient necessaire à la gestion des HDD du PC.
Donc pour résumer comment ca s'est passé :
Avast a detecté 2 virus trojan atapi.sys dans system32/dllcache et system32/drivers.
Ma copine a pu les supprimer par la fenetre d'avast.
Quand elle m'a dit ca et que j'ai vu sur le net à quoi sert ce fichier, je lui ai envoyer par mail mon fichier atapi.sys
qu'elle a re placé à sa place.
Et en essayant de rebooter... le drame.
J'espere que tu pourras nous aider et je te remercie par avance du temps que tu nous consacre en ce dimanche nuageux :D
Pour précision, quand j'essaye de démarrer l'ordinateur,
j'ai un choix multiple ( sans échec, normal, ... ) et quelque soit le choix, il reviens à cette écran.
Voici un screen du fichier de log d'avast :
http://bdorier.free.fr/virus.JPG
j'ai un choix multiple ( sans échec, normal, ... ) et quelque soit le choix, il reviens à cette écran.
Voici un screen du fichier de log d'avast :
http://bdorier.free.fr/virus.JPG
Utilisateur anonyme
6 déc. 2009 à 16:42
6 déc. 2009 à 16:42
quel service pack as-tu et quel service pack a-t-elle ?
quel windows avec vous deux ?
quel windows avec vous deux ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 déc. 2009 à 16:54
6 déc. 2009 à 16:54
ben il faudrait savoir si elle a installé le service pack 3 avec les mises a jour deja
Utilisateur anonyme
6 déc. 2009 à 18:02
6 déc. 2009 à 18:02
y a un truc que j ai pas suivi...
elle a remis le atapi.sys avant de redemarrer l'ordi ?
il faut savoir quel service pack elle a....elle doit savoir si le 3 a ete installé ou pas.
elle a remis le atapi.sys avant de redemarrer l'ordi ?
il faut savoir quel service pack elle a....elle doit savoir si le 3 a ete installé ou pas.
Utilisateur anonyme
6 déc. 2009 à 18:07
6 déc. 2009 à 18:07
alors elle l'a pas remis au bon endroit
Utilisateur anonyme
6 déc. 2009 à 18:33
6 déc. 2009 à 18:33
logiquement oui si le service pack est identiqUE
Bonsoir
J'ai le même problème.
Apparement, j'ai chopé ce virus qui se loge dans le fichier adapi.
Lorsque avast le detecte, il met les fichier en quarantaine. or sur mon pc, ca désactive les canal ide (DD secondaire et lecteur/graveur dvd).
Mon DD primaire est en SATA, du coup je n'ai pas de problème pour faire tourner le pc.
Benny, je suppose que le disque dur de ta copine est branché en ide?
Lorsque je désinstalle les canal ide en passant par le gestionnaire de périphériques, je peux ensuite les réinstaller en passant par ajour de matériel. Sauf que en rebootant, avast redétecte le virus dans les fichier adapi.
D'où la question :
comment éliminer ce foutu virus???
J'ai le même problème.
Apparement, j'ai chopé ce virus qui se loge dans le fichier adapi.
Lorsque avast le detecte, il met les fichier en quarantaine. or sur mon pc, ca désactive les canal ide (DD secondaire et lecteur/graveur dvd).
Mon DD primaire est en SATA, du coup je n'ai pas de problème pour faire tourner le pc.
Benny, je suppose que le disque dur de ta copine est branché en ide?
Lorsque je désinstalle les canal ide en passant par le gestionnaire de périphériques, je peux ensuite les réinstaller en passant par ajour de matériel. Sauf que en rebootant, avast redétecte le virus dans les fichier adapi.
D'où la question :
comment éliminer ce foutu virus???
Utilisateur anonyme
6 déc. 2009 à 20:17
6 déc. 2009 à 20:17
tekpaf ouvre un topic ici en bas de page en expliquant ton souci :
https://forums.commentcamarche.net/forum/virus-securite-7
https://forums.commentcamarche.net/forum/virus-securite-7
Utilisateur anonyme
7 déc. 2009 à 18:28
7 déc. 2009 à 18:28
il faudrait voir si on peut demarrer le pc sur une console de recuperation
as-tu de quoi graver un fichier image ??(nero , cdburner ou autre ?)
as-tu de quoi graver un fichier image ??(nero , cdburner ou autre ?)
Salut: voici mon expérience dans cette bataille contre ce virus que j'ai eu moi aussi avant-hier:
Ce virus a été détecté par Avast mon anti-virus. Le problème est que si je le supprime ou que je le met en quarantaine, mon windows ne boot pas la prochaine fois. Ce qui est normal car c:\windows\system32\drivers\atapi_sys est un fichier système.
Notez qu'il se retrouve également dans c:\windows\system32\dllcache\atapi_sys (Votre antivirus devrait le voir aussi)
J'ai regardé les liens dans regedit (currentversion/run) et msconfig pour le fichier av_md.exe qui fait parti du problème : J'avais 2 fichiers av_md.exe dans c:/documents and settings/%userprofile%/av_md.exe et dans c:/windows/system32/
J'ai "booté" sur mon cd windows xp et je suis allé dans l'invite de commande (r pour réparer). J'ai supprimé ces 2 av_md.exe et je suis allé copierr le fichier atapi.sys à partir du cd-rom pour l'écraser aux 2 bonnes places (répertoires dllcache et drivers). Le fichier source atapi.sy_ se retrouve dans le répertoire 1386 de votre cd.
J'ai rebooté et rescanné atapi.sys dans les 2 répertoires et Avast n'a rien retrouvé. Retour à la normale ? Je ne sais pas car je ne suis pas callé en virus mais je vais voir avec le temps...
Ce virus a été détecté par Avast mon anti-virus. Le problème est que si je le supprime ou que je le met en quarantaine, mon windows ne boot pas la prochaine fois. Ce qui est normal car c:\windows\system32\drivers\atapi_sys est un fichier système.
Notez qu'il se retrouve également dans c:\windows\system32\dllcache\atapi_sys (Votre antivirus devrait le voir aussi)
J'ai regardé les liens dans regedit (currentversion/run) et msconfig pour le fichier av_md.exe qui fait parti du problème : J'avais 2 fichiers av_md.exe dans c:/documents and settings/%userprofile%/av_md.exe et dans c:/windows/system32/
J'ai "booté" sur mon cd windows xp et je suis allé dans l'invite de commande (r pour réparer). J'ai supprimé ces 2 av_md.exe et je suis allé copierr le fichier atapi.sys à partir du cd-rom pour l'écraser aux 2 bonnes places (répertoires dllcache et drivers). Le fichier source atapi.sy_ se retrouve dans le répertoire 1386 de votre cd.
J'ai rebooté et rescanné atapi.sys dans les 2 répertoires et Avast n'a rien retrouvé. Retour à la normale ? Je ne sais pas car je ne suis pas callé en virus mais je vais voir avec le temps...
Utilisateur anonyme
8 déc. 2009 à 20:16
8 déc. 2009 à 20:16
^tu vas nous sortir ca sur tous les topics ?
Utilisateur anonyme
9 déc. 2009 à 17:57
9 déc. 2009 à 17:57
d'accord...à te lire
Utilisateur anonyme
12 déc. 2009 à 10:25
12 déc. 2009 à 10:25
la console de recuperation est installée ????
si c'est le cas , on saute une etape !! ^^ ;)
si c'est le cas , on saute une etape !! ^^ ;)
Utilisateur anonyme
12 déc. 2009 à 12:14
12 déc. 2009 à 12:14
il faut une clé usb formatée , dans laquelle tu copies atapi.sys et uniquement ca (ou un cd-rw que tu referas avec ce que tu veux apres)
Utilisateur anonyme
12 déc. 2009 à 12:28
12 déc. 2009 à 12:28
Ok, pourquoi uniquement ca dessus ?
je peux pas laisser le reste dessus ?
pour etre sur d'etre saine
ensuite il faut que tu saches quelle est la lettre du lecteur usb (E:\ , F:\ , etc.....)contenant le fichier
je peux pas laisser le reste dessus ?
pour etre sur d'etre saine
ensuite il faut que tu saches quelle est la lettre du lecteur usb (E:\ , F:\ , etc.....)contenant le fichier