Aide pour benny pour recuperer ton systeme

gen-hackman -  
 gen-hackman -
Bonjour,

voila je t'attends ici pour t'aider à faire les manipulations
--
♦G3и-н@¢км@и™©®♦
Configuration: windows xp pro SP3 , internet explorer 8 , Bitdefender Total Security 2010 , Malwarebyte's résident , Online Armor 3.5 , Privacy eraser pro

32 réponses

  • 1
  • 2
Résumé de la discussion

Problème central : un fichier système, atapi.sys, semble modifié par une infection et nécessite des manipulations sous Windows XP Pro SP3 afin d'assurer le démarrage et la sécurité du poste. Plusieurs propositions technique visent à copier atapi.sys depuis une clé USB vers les répertoires critiques du système, notamment System32, dllcache et, si nécessaire, ERDNT et ReinstallBackups, puis à redémarrer. En parallèle, certains répondants évoquent des vérifications pratiques comme la lettre du lecteur USB ou l’existence possible de la console de récupération pour limiter les manipulations. Autre info utile : même si le fichier est bien placé, certains chemins système peuvent être inexistants ou protégés, ce qui limite l'efficacité des manipulations et peut nécessiter des démarches complémentaires.

Bobot (l'IA à votre service)
  1. benny
     
    salut,

    merci beaucoup pour ton message rapide.
    Effectivement, j'ai vu sur le net que ces fichiers étaient necessaire à la gestion des HDD du PC.

    Donc pour résumer comment ca s'est passé :

    Avast a detecté 2 virus trojan atapi.sys dans system32/dllcache et system32/drivers.
    Ma copine a pu les supprimer par la fenetre d'avast.
    Quand elle m'a dit ca et que j'ai vu sur le net à quoi sert ce fichier, je lui ai envoyer par mail mon fichier atapi.sys
    qu'elle a re placé à sa place.
    Et en essayant de rebooter... le drame.

    J'espere que tu pourras nous aider et je te remercie par avance du temps que tu nous consacre en ce dimanche nuageux :D
    0
  2. benny
     
    Pour précision, quand j'essaye de démarrer l'ordinateur,

    j'ai un choix multiple ( sans échec, normal, ... ) et quelque soit le choix, il reviens à cette écran.

    Voici un screen du fichier de log d'avast :
    http://bdorier.free.fr/virus.JPG
    0
  3. gen-hackman
     
    est-elle sûre de les avoir replacé au bon endroit ?
    0
    1. benny
       
      oui
      0
  4. gen-hackman
     
    quel service pack as-tu et quel service pack a-t-elle ?
    quel windows avec vous deux ?
    0
    1. benny
       
      moi : XP famillale SP2

      elle : sachant que son pc ne demarre pas comment voir le niveau de XP ?
      car l'ettiquette qui est sur le pc n'est surement plus a jour ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ben il faudrait savoir si elle a installé le service pack 3 avec les mises a jour deja
    0
    1. benny
       
      désolé mais je ne sais pas le SP qu'elle a
      0
  7. gen-hackman
     
    y a un truc que j ai pas suivi...

    elle a remis le atapi.sys avant de redemarrer l'ordi ?

    il faut savoir quel service pack elle a....elle doit savoir si le 3 a ete installé ou pas.

    0
    1. benny
       
      elle : Version du système d'exploitation = 5.1.2600 Service Pack 2

      moi idem


      "Y a un truc que j ai pas suivi...
      elle a remis le atapi.sys avant de redemarrer l'ordi ? "

      => je lui ai envoyé par mail "mon" fichier atapi.sys pour qu'elle le colle ou elle l'avait supprimé
      0
  8. gen-hackman
     
    alors elle l'a pas remis au bon endroit
    0
    1. benny
       
      meme si le fichier vient d'un autre pc, si le fichier est dans le bon repertoire, le pc doit démarrer ?
      0
  9. gen-hackman
     
    logiquement oui si le service pack est identiqUE
    0
    1. tekpaf
       
      Bonsoir
      J'ai le même problème.
      Apparement, j'ai chopé ce virus qui se loge dans le fichier adapi.
      Lorsque avast le detecte, il met les fichier en quarantaine. or sur mon pc, ca désactive les canal ide (DD secondaire et lecteur/graveur dvd).
      Mon DD primaire est en SATA, du coup je n'ai pas de problème pour faire tourner le pc.
      Benny, je suppose que le disque dur de ta copine est branché en ide?
      Lorsque je désinstalle les canal ide en passant par le gestionnaire de périphériques, je peux ensuite les réinstaller en passant par ajour de matériel. Sauf que en rebootant, avast redétecte le virus dans les fichier adapi.
      D'où la question :
      comment éliminer ce foutu virus???
      0
      1. benny > tekpaf
         
        salut a toi,

        oui le hdd de ma copine est en ide.
        et apparement c'est avast qui l'a supprimé
        0
    2. benny
       
      re ^^

      Je vais essaye demain de faire qq manip pour remplacer ces fichiers et je te tiendrai au courant

      merci en tout cas
      0
  10. gen-hackman
     
    sinon on essaiera quelque chose.....le pc a quel age ?
    0
    1. benny
       
      ok dis moi à quoi tu penses ?
      Il a 5 ans
      0
  11. gen-hackman
     
    il faudrait voir si on peut demarrer le pc sur une console de recuperation

    as-tu de quoi graver un fichier image ??(nero , cdburner ou autre ?)
    0
  12. ogiltor
     
    Salut: voici mon expérience dans cette bataille contre ce virus que j'ai eu moi aussi avant-hier:

    Ce virus a été détecté par Avast mon anti-virus. Le problème est que si je le supprime ou que je le met en quarantaine, mon windows ne boot pas la prochaine fois. Ce qui est normal car c:\windows\system32\drivers\atapi_sys est un fichier système.

    Notez qu'il se retrouve également dans c:\windows\system32\dllcache\atapi_sys (Votre antivirus devrait le voir aussi)

    J'ai regardé les liens dans regedit (currentversion/run) et msconfig pour le fichier av_md.exe qui fait parti du problème : J'avais 2 fichiers av_md.exe dans c:/documents and settings/%userprofile%/av_md.exe et dans c:/windows/system32/

    J'ai "booté" sur mon cd windows xp et je suis allé dans l'invite de commande (r pour réparer). J'ai supprimé ces 2 av_md.exe et je suis allé copierr le fichier atapi.sys à partir du cd-rom pour l'écraser aux 2 bonnes places (répertoires dllcache et drivers). Le fichier source atapi.sy_ se retrouve dans le répertoire 1386 de votre cd.

    J'ai rebooté et rescanné atapi.sys dans les 2 répertoires et Avast n'a rien retrouvé. Retour à la normale ? Je ne sais pas car je ne suis pas callé en virus mais je vais voir avec le temps...
    0
  13. gen-hackman
     
    ^tu vas nous sortir ca sur tous les topics ?
    0
    1. benny
       
      ok, bon alors j'ai pas le pc virusé sous la main donc je ferai les manips ce we et je te tiens au courant
      0
  14. gen-hackman
     
    d'accord...à te lire
    0
    1. benny
       
      on est devant le pc, tu nous as parlé de manips, peux-tu lister ce qu'on doit faire stp?
      0
  15. gen-hackman
     
    la console de recuperation est installée ????

    si c'est le cas , on saute une etape !! ^^ ;)
    0
  16. gen-hackman
     
    il faut une clé usb formatée , dans laquelle tu copies atapi.sys et uniquement ca (ou un cd-rw que tu referas avec ce que tu veux apres)
    0
    1. benny
       
      ok, pourquoi uniquement ca dessus ?
      je peux pas laisser le reste dessus ?

      et ensuite ?
      0
  17. gen-hackman
     
    Ok, pourquoi uniquement ca dessus ?
    je peux pas laisser le reste dessus ?


    pour etre sur d'etre saine

    ensuite il faut que tu saches quelle est la lettre du lecteur usb (E:\ , F:\ , etc.....)contenant le fichier
    0
    1. benny
       
      Ayer c'est bon.
      0
  • 1
  • 2