OVH Cloud OVH Cloud

Connaissez-vous ces fichiers ?

14 réponses
Avatar
Gér
Bonjour à tous,

Connaissez-vous ces fichiers ? Personnellement, je n'aime pas trop les
.pif...

system.pif
update32.pif


Cordialement
Gérald Besomi

10 réponses

1 2
Avatar
Gér
Oups...
J'ai oublié de préciser, ces fichiers ont un comportement bizare, ils
empêchent la navigation sur Internet. Je ne sais pas s'il s'agit de fichiers
important ou quoi ?
Merci pour votre aide


"Gé" a écrit dans le message de
news:
Bonjour à tous,

Connaissez-vous ces fichiers ? Personnellement, je n'aime pas trop les
.pif...

system.pif
update32.pif


Cordialement
Gérald Besomi




Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Gé s'est ainsi exprimé:

Bonjour à tous,

Connaissez-vous ces fichiers ? Personnellement, je n'aime pas trop les
.pif...

system.pif
update32.pif



Les .pif sont *normalement* des raccourcis vers des applis DOS (16 bits)
P.ex. on trouve en standard sous Windows :
%systemroot%system32command.pif
-> raccourci vers "command.com"

%systemroot%system32edit.pif
-> raccourci vers "edit.com"

Je ne connais pas "system.pif" ni "update32.pif" et çà me semble très
"sulfureux" !!!

Localise ces fichiers, et examine leurs propriétés respectives (clic
droit/propriétés) afin de savoir vers quoi ils "pointent".
A priori, je dirais que çà sent "l'alien" à plein nez ! ;-)

Symantec (et d'autres sites) décrit "system.pif" comme étant une copie du
virus "W32.Spacemark"
http://securityresponse.symantec.com/avcenter/venc/data/w32.spacemark.html

Est-ce que ton antivirus est bien à jour ?

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
Gér
Merci beaucoup,

Mon anti-virus est à jour, malgré cela j'ai attrapé une sal....ie. Merci
pour tes conseils je sais ce que je dois faire maintenant.
En plus, j'ai moultes raison de te remercier, en effet j'ai eu recours à ton
site à plusieurs reprises et j'ai à chaque fois trouvé une solution grâce à
toi. Merci encore et je te souhaite une très bonne journée.

Très reconnaissant
Gérald Besomi



"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message news: ,
Gé s'est ainsi exprimé:

Bonjour à tous,

Connaissez-vous ces fichiers ? Personnellement, je n'aime pas trop les
.pif...

system.pif
update32.pif



Les .pif sont *normalement* des raccourcis vers des applis DOS (16 bits)
P.ex. on trouve en standard sous Windows :
%systemroot%system32command.pif
-> raccourci vers "command.com"

%systemroot%system32edit.pif
-> raccourci vers "edit.com"

Je ne connais pas "system.pif" ni "update32.pif" et çà me semble très
"sulfureux" !!!

Localise ces fichiers, et examine leurs propriétés respectives (clic
droit/propriétés) afin de savoir vers quoi ils "pointent".
A priori, je dirais que çà sent "l'alien" à plein nez ! ;-)

Symantec (et d'autres sites) décrit "system.pif" comme étant une copie du
virus "W32.Spacemark"
http://securityresponse.symantec.com/avcenter/venc/data/w32.spacemark.html

Est-ce que ton antivirus est bien à jour ?

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*





Avatar
DROGER Jean-Paul
Gé a utilisé son clavier pour écrire :
Merci beaucoup,

Mon anti-virus est à jour, malgré cela j'ai attrapé une sal....ie. Merci
pour tes conseils je sais ce que je dois faire maintenant.
En plus, j'ai moultes raison de te remercier, en effet j'ai eu recours à ton
site à plusieurs reprises et j'ai à chaque fois trouvé une solution grâce à
toi. Merci encore et je te souhaite une très bonne journée.

Très reconnaissant
Gérald Besomi






faut aussi un bon firewire, ne pas charger n'importe quoi n'importe
comment (pas interdit de faire analyser le fichier plutot deux fois
qu'une) et en plus au début de la ortie d'une saleté il se peut que ton
AV ne le détecte pas!! la vie est ainsi faite!

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)

Avatar
Gér
Juste pour vous dire que je ne vois ces 2 fichiers que dans le gestionnaire
de tâches dans (processus) mais quand je fais une recherche sur le disque
system, je vois absolument rien !

system.pif
update32.pif


Merci à tous
Très cordialement
Gérald Besomi
Avatar
Clive
Ah, rien ne vaut un bon firewire, cela doit accelerer les infections !
;-)

JPD voulait évidemment dire Firewall (pare-feu), mais comme moi
souffre de dyslexie des mots.

Clive
Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Gé s'est ainsi exprimé:

Juste pour vous dire que je ne vois ces 2 fichiers que dans le
gestionnaire de tâches dans (processus) mais quand je fais une
recherche sur le disque system, je vois absolument rien !

system.pif
update32.pif



N'oublie pas que les fichiers à extensions .PIF ne sont pas affichés avec
leurs extension, MÊME si on a demandé l'affichage de toutes les extensions.

C'est aussi le cas de .LNK
C'est du à la présence de l'entrée "NeverShowExt"

HKEY_CLASSES_ROOTlnkfileNeverShowExt
HKEY_CLASSES_ROOTpiffileNeverShowExt

Supprime cette entrée et les extensions apparaitront.

As-tu demandé aussi l'affichage des fichiers cachés et/ou système ?

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
Gér
Yesssssss !
Je les ai trouvés dans Winnt/Systen32

Il s'agit de racourcis vers MSDOS !!!
Impossible de les visualiser avec un éditeur de texte (Editplus2)

Je les ai mis en quarantaine sur un autre disk et on verra bien

Mille merci pour ton aide et ta gentillesse.
Bonne soirée à tous
Gérald Besomi



"Jean-Claude BELLAMY" a écrit dans le
message de news:%
Dans le message news: ,
Gé s'est ainsi exprimé:

Juste pour vous dire que je ne vois ces 2 fichiers que dans le
gestionnaire de tâches dans (processus) mais quand je fais une
recherche sur le disque system, je vois absolument rien !

system.pif
update32.pif



N'oublie pas que les fichiers à extensions .PIF ne sont pas affichés avec
leurs extension, MÊME si on a demandé l'affichage de toutes les
extensions.


C'est aussi le cas de .LNK
C'est du à la présence de l'entrée "NeverShowExt"

HKEY_CLASSES_ROOTlnkfileNeverShowExt
HKEY_CLASSES_ROOTpiffileNeverShowExt

Supprime cette entrée et les extensions apparaitront.

As-tu demandé aussi l'affichage des fichiers cachés et/ou système ?

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*





Avatar
kiki


N'oublie pas que les fichiers à extensions .PIF ne sont pas affiché s avec
leurs extension, MÊME si on a demandé l'affichage de toutes les ext ensions.

C'est aussi le cas de .LNK
C'est du à la présence de l'entrée "NeverShowExt"

HKEY_CLASSES_ROOTlnkfileNeverShowExt
HKEY_CLASSES_ROOTpiffileNeverShowExt

Supprime cette entrée et les extensions apparaitront.

As-tu demandé aussi l'affichage des fichiers cachés et/ou système ?




Bonsoir, et merci aussi à JCB.

une question: ceci est il vrai sous w2kpro ? dans la bdr, je n'ai pas
ces clés...

merci


kiki

Avatar
Jean-Claude BELLAMY
Dans le message news: ,
kiki s'est ainsi exprimé:

N'oublie pas que les fichiers à extensions .PIF ne sont pas affichés
avec leurs extension, MÊME si on a demandé l'affichage de toutes les
extensions. C'est aussi le cas de .LNK
C'est du à la présence de l'entrée "NeverShowExt"

HKEY_CLASSES_ROOTlnkfileNeverShowExt
HKEY_CLASSES_ROOTpiffileNeverShowExt
[...]


une question: ceci est il vrai sous w2kpro ?
Oui, sous NT4, W2K, XP PRO et HOME, W2K3, ....


dans la bdr, je n'ai pas ces clés...


Tu as mal lu !
Elles y sont partout ...

Ou alors c'est que tu n'as pas les droits suffisants, ce qui m'étonnerait
fort, car TOUTE la branche HKCR est au minimum en lecture pour tout le
monde.

Vérifie bien ...


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*


1 2