Aide pour benny pour recuperer ton systeme
gen-hackman -
voila je t'attends ici pour t'aider à faire les manipulations
--
♦G3и-н@¢км@и™©®♦
Configuration: windows xp pro SP3 , internet explorer 8 , Bitdefender Total Security 2010 , Malwarebyte's résident , Online Armor 3.5 , Privacy eraser pro
- Aide pour benny pour recuperer ton systeme
- Restauration systeme - Guide
- Récupérer compte yahoo sans numéro de téléphone - Guide
- Recuperer message whatsapp supprimé - Guide
- Récupérer mon compte facebook désactivé - Guide
- Recuperer photo google photo - Guide
32 réponses
- 1
- 2
Problème central : un fichier système, atapi.sys, semble modifié par une infection et nécessite des manipulations sous Windows XP Pro SP3 afin d'assurer le démarrage et la sécurité du poste.
Plusieurs propositions technique visent à copier atapi.sys depuis une clé USB vers les répertoires critiques du système, notamment System32, dllcache et, si nécessaire, ERDNT et ReinstallBackups, puis à redémarrer.
En parallèle, certains répondants évoquent des vérifications pratiques comme la lettre du lecteur USB ou l’existence possible de la console de récupération pour limiter les manipulations.
Autre info utile : même si le fichier est bien placé, certains chemins système peuvent être inexistants ou protégés, ce qui limite l'efficacité des manipulations et peut nécessiter des démarches complémentaires.
merci beaucoup pour ton message rapide.
Effectivement, j'ai vu sur le net que ces fichiers étaient necessaire à la gestion des HDD du PC.
Donc pour résumer comment ca s'est passé :
Avast a detecté 2 virus trojan atapi.sys dans system32/dllcache et system32/drivers.
Ma copine a pu les supprimer par la fenetre d'avast.
Quand elle m'a dit ca et que j'ai vu sur le net à quoi sert ce fichier, je lui ai envoyer par mail mon fichier atapi.sys
qu'elle a re placé à sa place.
Et en essayant de rebooter... le drame.
J'espere que tu pourras nous aider et je te remercie par avance du temps que tu nous consacre en ce dimanche nuageux :D
j'ai un choix multiple ( sans échec, normal, ... ) et quelque soit le choix, il reviens à cette écran.
Voici un screen du fichier de log d'avast :
http://bdorier.free.fr/virus.JPG
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJ'ai le même problème.
Apparement, j'ai chopé ce virus qui se loge dans le fichier adapi.
Lorsque avast le detecte, il met les fichier en quarantaine. or sur mon pc, ca désactive les canal ide (DD secondaire et lecteur/graveur dvd).
Mon DD primaire est en SATA, du coup je n'ai pas de problème pour faire tourner le pc.
Benny, je suppose que le disque dur de ta copine est branché en ide?
Lorsque je désinstalle les canal ide en passant par le gestionnaire de périphériques, je peux ensuite les réinstaller en passant par ajour de matériel. Sauf que en rebootant, avast redétecte le virus dans les fichier adapi.
D'où la question :
comment éliminer ce foutu virus???
https://forums.commentcamarche.net/forum/virus-securite-7
as-tu de quoi graver un fichier image ??(nero , cdburner ou autre ?)
Ce virus a été détecté par Avast mon anti-virus. Le problème est que si je le supprime ou que je le met en quarantaine, mon windows ne boot pas la prochaine fois. Ce qui est normal car c:\windows\system32\drivers\atapi_sys est un fichier système.
Notez qu'il se retrouve également dans c:\windows\system32\dllcache\atapi_sys (Votre antivirus devrait le voir aussi)
J'ai regardé les liens dans regedit (currentversion/run) et msconfig pour le fichier av_md.exe qui fait parti du problème : J'avais 2 fichiers av_md.exe dans c:/documents and settings/%userprofile%/av_md.exe et dans c:/windows/system32/
J'ai "booté" sur mon cd windows xp et je suis allé dans l'invite de commande (r pour réparer). J'ai supprimé ces 2 av_md.exe et je suis allé copierr le fichier atapi.sys à partir du cd-rom pour l'écraser aux 2 bonnes places (répertoires dllcache et drivers). Le fichier source atapi.sy_ se retrouve dans le répertoire 1386 de votre cd.
J'ai rebooté et rescanné atapi.sys dans les 2 répertoires et Avast n'a rien retrouvé. Retour à la normale ? Je ne sais pas car je ne suis pas callé en virus mais je vais voir avec le temps...
- 1
- 2