Aide pour benny pour recuperer ton systeme

gen-hackman -  
 gen-hackman -
Bonjour,

voila je t'attends ici pour t'aider à faire les manipulations
--
♦G3и-н@¢км@и™©®♦
Configuration: windows xp pro SP3 , internet explorer 8 , Bitdefender Total Security 2010 , Malwarebyte's résident , Online Armor 3.5 , Privacy eraser pro

32 réponses

  • 1
  • 2
Résumé de la discussion

Problème central : un fichier système, atapi.sys, semble modifié par une infection et nécessite des manipulations sous Windows XP Pro SP3 afin d'assurer le démarrage et la sécurité du poste.
Plusieurs propositions technique visent à copier atapi.sys depuis une clé USB vers les répertoires critiques du système, notamment System32, dllcache et, si nécessaire, ERDNT et ReinstallBackups, puis à redémarrer.
En parallèle, certains répondants évoquent des vérifications pratiques comme la lettre du lecteur USB ou l’existence possible de la console de récupération pour limiter les manipulations.
Autre info utile : même si le fichier est bien placé, certains chemins système peuvent être inexistants ou protégés, ce qui limite l'efficacité des manipulations et peut nécessiter des démarches complémentaires.

Généré automatiquement par IA
sur la base des meilleures réponses
benny
 
salut,

merci beaucoup pour ton message rapide.
Effectivement, j'ai vu sur le net que ces fichiers étaient necessaire à la gestion des HDD du PC.

Donc pour résumer comment ca s'est passé :

Avast a detecté 2 virus trojan atapi.sys dans system32/dllcache et system32/drivers.
Ma copine a pu les supprimer par la fenetre d'avast.
Quand elle m'a dit ca et que j'ai vu sur le net à quoi sert ce fichier, je lui ai envoyer par mail mon fichier atapi.sys
qu'elle a re placé à sa place.
Et en essayant de rebooter... le drame.

J'espere que tu pourras nous aider et je te remercie par avance du temps que tu nous consacre en ce dimanche nuageux :D
0
benny
 
Pour précision, quand j'essaye de démarrer l'ordinateur,

j'ai un choix multiple ( sans échec, normal, ... ) et quelque soit le choix, il reviens à cette écran.

Voici un screen du fichier de log d'avast :
http://bdorier.free.fr/virus.JPG
0
gen-hackman
 
est-elle sûre de les avoir replacé au bon endroit ?
0
benny
 
oui
0
gen-hackman
 
quel service pack as-tu et quel service pack a-t-elle ?
quel windows avec vous deux ?
0
benny
 
moi : XP famillale SP2

elle : sachant que son pc ne demarre pas comment voir le niveau de XP ?
car l'ettiquette qui est sur le pc n'est surement plus a jour ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gen-hackman
 
ben il faudrait savoir si elle a installé le service pack 3 avec les mises a jour deja
0
benny
 
désolé mais je ne sais pas le SP qu'elle a
0
gen-hackman
 
y a un truc que j ai pas suivi...

elle a remis le atapi.sys avant de redemarrer l'ordi ?

il faut savoir quel service pack elle a....elle doit savoir si le 3 a ete installé ou pas.

0
benny
 
elle : Version du système d'exploitation = 5.1.2600 Service Pack 2

moi idem


"Y a un truc que j ai pas suivi...
elle a remis le atapi.sys avant de redemarrer l'ordi ? "

=> je lui ai envoyé par mail "mon" fichier atapi.sys pour qu'elle le colle ou elle l'avait supprimé
0
gen-hackman
 
alors elle l'a pas remis au bon endroit
0
benny
 
meme si le fichier vient d'un autre pc, si le fichier est dans le bon repertoire, le pc doit démarrer ?
0
gen-hackman
 
logiquement oui si le service pack est identiqUE
0
tekpaf
 
Bonsoir
J'ai le même problème.
Apparement, j'ai chopé ce virus qui se loge dans le fichier adapi.
Lorsque avast le detecte, il met les fichier en quarantaine. or sur mon pc, ca désactive les canal ide (DD secondaire et lecteur/graveur dvd).
Mon DD primaire est en SATA, du coup je n'ai pas de problème pour faire tourner le pc.
Benny, je suppose que le disque dur de ta copine est branché en ide?
Lorsque je désinstalle les canal ide en passant par le gestionnaire de périphériques, je peux ensuite les réinstaller en passant par ajour de matériel. Sauf que en rebootant, avast redétecte le virus dans les fichier adapi.
D'où la question :
comment éliminer ce foutu virus???
0
benny > tekpaf
 
salut a toi,

oui le hdd de ma copine est en ide.
et apparement c'est avast qui l'a supprimé
0
benny
 
re ^^

Je vais essaye demain de faire qq manip pour remplacer ces fichiers et je te tiendrai au courant

merci en tout cas
0
gen-hackman
 
tekpaf ouvre un topic ici en bas de page en expliquant ton souci :

https://forums.commentcamarche.net/forum/virus-securite-7
0
gen-hackman
 
sinon on essaiera quelque chose.....le pc a quel age ?
0
benny
 
ok dis moi à quoi tu penses ?
Il a 5 ans
0
gen-hackman
 
il faudrait voir si on peut demarrer le pc sur une console de recuperation

as-tu de quoi graver un fichier image ??(nero , cdburner ou autre ?)
0
ogiltor
 
Salut: voici mon expérience dans cette bataille contre ce virus que j'ai eu moi aussi avant-hier:

Ce virus a été détecté par Avast mon anti-virus. Le problème est que si je le supprime ou que je le met en quarantaine, mon windows ne boot pas la prochaine fois. Ce qui est normal car c:\windows\system32\drivers\atapi_sys est un fichier système.

Notez qu'il se retrouve également dans c:\windows\system32\dllcache\atapi_sys (Votre antivirus devrait le voir aussi)

J'ai regardé les liens dans regedit (currentversion/run) et msconfig pour le fichier av_md.exe qui fait parti du problème : J'avais 2 fichiers av_md.exe dans c:/documents and settings/%userprofile%/av_md.exe et dans c:/windows/system32/

J'ai "booté" sur mon cd windows xp et je suis allé dans l'invite de commande (r pour réparer). J'ai supprimé ces 2 av_md.exe et je suis allé copierr le fichier atapi.sys à partir du cd-rom pour l'écraser aux 2 bonnes places (répertoires dllcache et drivers). Le fichier source atapi.sy_ se retrouve dans le répertoire 1386 de votre cd.

J'ai rebooté et rescanné atapi.sys dans les 2 répertoires et Avast n'a rien retrouvé. Retour à la normale ? Je ne sais pas car je ne suis pas callé en virus mais je vais voir avec le temps...
0
gen-hackman
 
^tu vas nous sortir ca sur tous les topics ?
0
benny
 
ok, bon alors j'ai pas le pc virusé sous la main donc je ferai les manips ce we et je te tiens au courant
0
gen-hackman
 
d'accord...à te lire
0
benny
 
on est devant le pc, tu nous as parlé de manips, peux-tu lister ce qu'on doit faire stp?
0
benny
 
on peut démarrer sur la console de récupération. Et oui on peut graver
0
gen-hackman
 
la console de recuperation est installée ????

si c'est le cas , on saute une etape !! ^^ ;)
0
benny
 
oui, c'est bon.

Alors l'étape suivante ?
0
gen-hackman
 
il faut une clé usb formatée , dans laquelle tu copies atapi.sys et uniquement ca (ou un cd-rw que tu referas avec ce que tu veux apres)
0
benny
 
ok, pourquoi uniquement ca dessus ?
je peux pas laisser le reste dessus ?

et ensuite ?
0
gen-hackman
 
Ok, pourquoi uniquement ca dessus ?
je peux pas laisser le reste dessus ?


pour etre sur d'etre saine

ensuite il faut que tu saches quelle est la lettre du lecteur usb (E:\ , F:\ , etc.....)contenant le fichier
0
benny
 
Ayer c'est bon.
0
gen-hackman
 
ok la lettre ?
0
benny
 
I:\
0
  • 1
  • 2