Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

fichier.manifest : c koi sa ?


Zving

Messages recommandés

bonjour,

 

comme jarrive pa a googler, quelqu'un peut il me renseigner sur ces fichiers a extention ".manifest", j'en ai trouver plein dans le repertoire WINDOWS/SYSTEM32.

 

autres remarques: g trouver des virus dans le répertoire system32 : rwfeqlva.dll et tdexfqbo.dll, ils s'injecte dans des process et foutent la pagailles. faites une recherche on sait jamais.

 

thanks

Lien vers le commentaire
Partager sur d’autres sites

c'est clair zving que tes fichiers veulent se manifester et faire une parade...:D

 

si le .manifest vient après un .exe exemple programme.exe.manifest alors ça doit être un fichier (en réalité un xml dans le contenu) et qui indique au système qu'il faut ignorer l'ancienne interface du program (ancien programme) pour utiliser une interface plus récente ie : que les controls du programme généreront une interface qui n'était pas ciblée initialement, ce fichier doit être dans le même repertoire que celui du programme.

Lien vers le commentaire
Partager sur d’autres sites

autres remarques: g trouver des virus dans le répertoire system32 : rwfeqlva.dll et tdexfqbo.dll, ils s'injecte dans des process et foutent la pagailles. faites une recherche on sait jamais.

 

thanks

 

et tu n'arrive pas a les supr avec kis. :mad:

j'ai rencontré ce cas la dans une machine fi el7anout, la solution est....je n'ai pas trouvé :eek:

makassartch rassi le propriétaire imrid je sais qui il va venir avec d'autres virus chaque semaine c comme ça.

 

et limli7a je ne formate jamais même si le client me le demande.

Lien vers le commentaire
Partager sur d’autres sites

et tu n'arrive pas a les supr avec kis. :mad:

j'ai rencontré ce cas la dans une machine fi el7anout, la solution est....je n'ai pas trouvé :eek:

makassartch rassi le propriétaire imrid je sais qui il va venir avec d'autres virus chaque semaine c comme ça.

 

et limli7a je ne formate jamais même si le client me le demande.

 

ya kho moi je ne suis pas pc2000

et moi je fais du vrai service après vente

 

c'est ça le service apres vente de qualité dont tu parlais hier?????

Modifié par meslouve
Lien vers le commentaire
Partager sur d’autres sites

c'est ça le service apres vente de qualité dont tu parlais hier?????

non non

c'est un client mahboul et ma3andouch la garantie, et en plus de ça maya3raf walou et il utilise limwere et manihkilkouch wach ilguit

Modifié par amarsoft
Lien vers le commentaire
Partager sur d’autres sites

et tu n'arrive pas a les supr avec kis. :mad:

j'ai rencontré ce cas la dans une machine fi el7anout, la solution est....je n'ai pas trouvé :eek:

makassartch rassi le propriétaire imrid je sais qui il va venir avec d'autres virus chaque semaine c comme ça.

 

et limli7a je ne formate jamais même si le client me le demande.

 

salut, bon comme je me suis casser la tete a résoudre ce probleme, je tien a partager mes impression:

 

bon d'abord pour info , pour voir si vous etes concerner par ce probleme , dans les options d'affichages des dossiers faut afficher les fichiers cachés et les fichiers systemes et décocher le truc des extentions connus.

 

2) les fichiers .dll que jai nommés plus celui la xxywuopp.dll, s'incrustent dans l'explorer, IE et firefox, résultats: redirection vers des sites, blocage de gmail et de google , affichage d'images prohibés dans des sites respectables ( perso g vu sa sur theinquirer et Xbitlabs). KIS7 na rien fait.

 

3) comme ces des fichiers dll faut pas s'attendre a les voir dans le gestionnaires des taches par contre vous allez remarquer le process: RUNDLL32 , impossible a arrêter il se recharge seul.

 

donc ce que g trouver comme solution: identifier les dll indesirables qui se chargent au demarrage par le programme AUTORUNS (http://www.sysinternals.com). puis rentrer en mode sans echecs et effacer ces fichiers qui se trouve dans le repertoire system32 plus le rundll32 ( dans le meme repertoire).

 

perso je pense que c'est plutot des spyware/addwares, la je fait la mise a jour de spybot pour rescanner et voir.

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Bon pour les fichiers .manifest, ( par ex: blabla.exe.manifest), g vu qu'on pouvait les ouvrir par IE ou firefox. bon g pris au hazard un logonui.exe.manifest, g ouvert avec FF voila ce que sa donne:

 

Ce fichier XML ne semble pas avoir d'information de style lui étant associé. L'arbre du document est montré ci-dessous.

 

 

[/Quote]

 

bon comme je my connais pas en XML, juste une question pour ceux qui peuvent me decoder les lignes au dessus: c quoi sa : "publicKeyToken="6595b64144ccf1df " ????

 

la je pense que je vais supprimer tout ces fichiers .manifest mais jattend vos remarques, ah aussi: suis je le seul ? ou ces fichiers sont present dans vos rep system32 ??

 

config winXP sp2.

 

aya thanks

Lien vers le commentaire
Partager sur d’autres sites

bon apres mise a jour et scanne de spybot, il c'est averer que les fichiers .dll sont des spywares. bon scanne a vous

merci i3lik zving

ismi7li kanet 3andi la solution mais j'ai oublié de te dire que kis ne fait rien contre les spywares quand il est installé sur une machine infecter

il faut donc installer (comme tu as dis) spybot

 

et il ya un autre utilitaire c'est rav demain inchalah je te donnerais un lien

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

Ah bon, c'est des fichiers suspects?!...

Sur mon XP pack2, répertoire system32, j'ai trouvé aussi une liste de fichiers avec l'extension .manifest. il s'agit des fichiers suivants:

 

  • cdplayer.exe.manifest
  • logonui.exe.manifest
  • ncpa.cpl.manifest
  • nwc.cpl.manifest
  • sapi.cpl.manifest
  • WindowsLogon.manifest
  • wuaucpl.cpl.manifest
  • migwiz.exe.manifest

Grâce à mon ami google j'ai trouver que:

 

les fichiers manifest sont des...

"Parties intégrales de chaque assembly qui rend ce dernier autodescriptif. Le manifeste de l'assembly contient les métadonnées de l'assembly. Il établit l'identité de l'assembly, spécifie les fichiers constituant l'implémentation de l'assembly, indique les types et les ressources de l'assembly, détaille les dépendances lors de la compilation par rapport aux autres assemblys et précise l'ensemble des autorisations requises pour que l'assembly fonctionne correctement. Ces informations sont utilisées au moment de l'exécution pour résoudre les références, appliquer la stratégie de liaison des versions et valider l'intégrité des assemblys chargés. La nature autodescriptive des assemblys rend également possible l'installation et le déploiement de XCOPY sans impact"

 

Ce que je comprends...

que c'est de fichiers d'information qui donnent une description de l'environnement de compilation et d'exécution de certaines applications .exe ou de bibliothèques .dll. Ces informations serviront pour la bonne exécution de ces applications. Aussi on a de fortes chances de voir des .manifest trainer ça et là si on a le Microsof .NET Framework

 

PublicKeyToken...

Obtient le jeton de clé publique pour l'application, sa valeur est un tableau d'octets contenant le jeton de clé publique de l'application. Le jeton de clé publique est représenté par les 8 derniers octets du hachage SHA-1 de la clé publique sous laquelle est signée l'application.

 

.NET en deux mots ...

Je déteste

 

sources : msdn.microsoft.com

Modifié par assilabox
Lien vers le commentaire
Partager sur d’autres sites

Je ne sais pas trop, je n'ai jamais essayé de m'y mettre sérieusement mais

je trouve que c'est compliqué; trop de trehnji9 ces histoires de .NET et ASP pour rien, et j'arrive à faire tout ce que je veux avec du php :)

 

moi je développe C#, je scripte C#, tu arrive au point d'ignorer la frontière entre l'application et le Net (SOAP, WebService XML..........), c'est aussi performant que du C++ et aussi efficace que du java et en plus tu peux collaborer avec des développeurs C++ Managed/VB .NET....... au sein d'un seul grand projet puisque le tout passe en IL...... bref rejoignez le coté obscur de la force...:D

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Tu peux faire un bénéf si tu fais ça ; tu vas en Tunisie une seule journée, tu reviens en Algérie et tu revends ce que t'as. Après si le but est de faire baisser le cours de devise du taux non officiel, on devrait autoriser tous les algériens à acheter des devises s'ils le souhaitent, qu'ils partent ou non. c'est une mesure démago pour faire semblant de foutre quelque chose ; ils distribuent juste les dividendes du pétrole.  le vrai problème de ce truc, c'est plutôt l'application ; faut aller dans une banque classique donner des dinars en échange d'un bon, puis au niveau de l'aeroport etc... échanger le bon l'équivalent contre des devises. J'ai hâte de voir la gueule des bureaux à la frontière tunisienne quand y aura 200.000 algériens qui vont vouloir réclamer leur dû   on est bons pour 30 bonnes années de communisme hein, les boomix de l'indépendance ont une bonne espérance de vie machallah. Un libéral à la Milei ça arrivera certainement pas dans le Dzistan.
    • Je ne suis absolument pas contre des garde-fous, le soucis c'est les décisions qui n'ont ni tête ni queue comme celle interdisant aux citoyens de pouvoir faire le change si ils voyagent moins d'une semaine, ça n'a aucun sens! ça veux dire que si un algérien décide de prendre 6 jours de vacances en Espagne, il n'ouvre pas droit au change ? Pareil pour la décision de faire appel au pénal pour une histoire de change de moins de 750 euros.. c'est RIDICULE. A croire que c'est une subvention.. c'est DU CHANGE, on échange de l'argent contre de l'argent. J'aime reconnaitre les choses quand elles sont bien faites, mais la c'est juste ridicule. Il faut vraiment régler cette histoire de devises une bonne fois pour toute.
    • Personne ne s'attendait à l'application de cette décision datant de plusieurs mois. Il fallait des garde-fous contre les risques de détournement ce qui explique la frilosité de sa mise en œuvre. De l'autre coté il y'a des pressions des partenaires internationaux dont l'UE qui en mettant l'Algérie dans la liste noire la pousse à prendre des mesures contre le marché parallèle de la devise afin de lutter contre le blanchiment.
    • @Sonkilary jai essayé tout...mais je n'arrive pas a linker redotpay avec paypal... que ce soit via APP ou via SMS je recois le message "nous n'avons pas pu confirmer identité" !!!! t'as entendu parler de cas pareils ?!    @yasi9898si tu as une idée je suis preneur..   javais lu il y a 2 semaines que paypal DZ n'acceptent plus les cartes etrangeres. un mec avait recu cette reponse de PP eux meme. il faut une carte DZ par une banque DZ....sachant que les banques DZ n'acceptent pas PP !!!!!!!!!!!!!
    • NOUVEAUTE interessante ! evolution interessante et qui concerne des millions d'algeriens ! pour les voyageurs vers la TUNISIE entre autres...on peut desormais payer la taxte via le net !   La Direction générale des impôts (DGI) a annoncé, jeudi dans un communiqué, le lancement d’un nouveau service de paiement en ligne de la taxe sur les titres de transport, via sa plateforme numérique dédiée au paiement des droits de timbre, « Tabioucom ». Ce service s’adresse aux détenteurs de passeports souhaitant voyager par voie terrestre ou ferroviaire vers les pays frontaliers. Il leur permet de s’acquitter à distance de la taxe applicable aux titres de transport, en utilisant la carte interbancaire (CIB) ou la carte Edhahabia, précise la même source. La DGI indique que ce service est disponible 24h/24h et 7j/7j, et accessible via le le meme site que la vignette AUTO. https://tabioucom.mf.gov.dz.
×
×
  • Créer...