Rechercher : dans
Par :

Generateur de virus batch?!!!

taekwondo59, le 3 nov 2005 à 00:07:34
 Signaler ce message aux modérateurs

Quelqu'un m a donné une application qui se nomme viirus generator qui crée des virus batch et il m a dit que mon anti virus détecterai le dit-virus une fois créé et qu il l éliminerai de suite...quand je le fais,une petite fenetre avec une roue dentée(dos?)se créée avec rename pour titre mais aucuns de mes antivirus ne detecte quoi que ce soit!JE TIENS AVANT TOUTE CHOSE:vous dire que je ne suis pas un pirate ni un fou qui emmerde les gens!!au contraire je ne suis qu un debutant qui est certes curieux de tout mais respectueux..je souhaite s il vous plait savoir ce qu est ce "truc".si j arrive a faire une capture d ecran de ce bidule je le joindrai.merci d avance.

Meilleures réponses pour « generateur de virus batch?!!! » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Quel est le meilleur anti-virus ? VoirC'est une question qui est très souvent posée dans le forum et les débats sont très souvent animés. Certains pensent que les meilleurs anti-virus sont ceux ci-dessous : ANTIVIR AVAST AVG Gdata Bit Defender
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

Niouws, le 3 nov 2005 à 11:39:24

Salut, un virus batch est un virus qui roule par l'application ms-dos.

Si tu vois la fenêtre de ms-dos ouverte c'est que ton sois disant virus, n'a pas effectué @echo off ceci permet de caché la fenetre. mais bon, mieux vaut que tu supprime le programme et que tu analyse ton pc avec des antivirus

2

taekwondo59, le 3 nov 2005 à 12:09:56

Ok merci!mais est ce possible que le fameux virus soit fait pour etre envoyé???!!parceque quand je fais ce qu il me dit de faire il dit:"virus créé avec succés!",est une application qui permet d en créer par macros?je sais pas comment capturer l ecran..

22

 s.spark, le 26 mar 2009 à 06:05:44
  • +1

C'est FAUX, @echo off permet de ne pas afficher les lignes de commande exécuté mais seulement le résultat, la fenêtre n'est pas masqué pour autant.

3

Niouws, le 3 nov 2005 à 12:14:24

Non macro c autre chose. les virus qui sont créer, dans quel dossier sont-ils enregistrer? Ne les exécute pas sinon sa pourra te faire des dégats.

Le virus peut etre envoyer a dautre personne, mais toi seule le sais si tu las créer tu vois.

4

taekwondo59, le 3 nov 2005 à 12:22:18

Ok mais je voudrai faire une copie d ecran pour la montrer car je pense que ça vaut la peine d y jeter un oeuil.mais je sais pas comment et avec imprimer écran ça ne marche pas.

5

Niouws, le 3 nov 2005 à 12:23:48

Elle ne marche pas ta touche imp. écran? sinon tu recherches le prog sur google et la essaye d'avoir une image

6

taekwondo59, le 3 nov 2005 à 12:28:27

Ben imp ecran fonctionne mais je n arrive pas a la coller sur mon message dans le forum.je peu la placer dans works mais peut etre est ce la mauvaise application pour le lire?..

10

taekwondo59, le 3 nov 2005 à 13:28:46

Bon apparement le fichier est trop gros(147k)..je vais te la décrire:c est une application,qui,quand je la lance,arrive sur une fenetre avec une tete de mort(!),au niveau de la bouche de cette tete il y à un bouton"crée",et au niveau du "nez",une petite fenetre pour y inscrire ce que l on veut justement créer;il y a ensuite mode d emploi,ce qui decrit le generateur de virus batch,et ça me dit d aller dans commandes,et lorsque je m y rend..je découvre des codes à inscrire pour les incorporer dans la fameuse petite fenetre "crée".il faut respecter les majuscules;et quand jae crée il me dit "virus créé avec succés!".dans les commandes il y a:"Formc:formatation du disque dur";"Delc:supprimeC:";et meme:"BigVirus:NOCOMMENT!"....voilà et quand je crée un de ces trucs il y a une minuscule fenetre msdos avec un engrenage qui apparait et j arrete là!!....c est quoi ce truc???

7

Niouws, le 3 nov 2005 à 12:39:51

Lol c normale que tu ne sais pas la coller sur le forum, sinon, tu mets la photo sur ton profil et je verais bien par apres

8

taekwondo59, le 3 nov 2005 à 12:41:51

Ok merci!!(lol!!)

9

taekwondo59, le 3 nov 2005 à 12:58:29
  • +1

Bon apparement le fichier est trop gros(147k)..je vais te la décrire:c est une application,qui,quand je la lance,arrive sur une fenetre avec une tete de mort(!),au niveau de la bouche de cette tete il y à un bouton"crée",et au niveau du "nez",une petite fenetre pour y inscrire ce que l on veut justement créer;il y a ensuite mode d emploi,ce qui decrit le generateur de virus batch,et ça me dit d aller dans commandes,et lorsque je m y rend..je découvre des codes à inscrire pour les incorporer dans la fameuse petite fenetre "crée".il faut respecter les majuscules;et quand jae crée il me dit "virus créé avec succés!".dans les commandes il y a:"Formc:formatation du disque dur";"Delc:supprimeC:";et meme:"BigVirus:NOCOMMENT!"....voilà et quand je crée un de ces trucs il y a une minuscule fenetre msdos avec un engrenage qui apparait et j arrete là!!....c est quoi ce truc???

11

Niouws, le 3 nov 2005 à 13:39:45

Je sais pas lol, c possible que ce soit la fenêtre ou tu dois insérer des codes, ou la fentre pour tester. Je n'ai jamais utilisé ce programme je ne sais pas te dire quoi.

En + je connais quelques commandes dos mdr, mais bon. Supprime-le, pcq ça va foutre ton pc enlere

12

taekwondo59, le 3 nov 2005 à 13:59:13

Ok merci..mais je comprend pas pourquoi c est indetectable!aucuns anti-virus(ewido,norton,the cleaner,regclean,ccclean,spywareblaster..)n est capable de me dire qu il y a un virus dans mon pc!!les batchs sont ils les plus dangereux?

13

Niouws, le 3 nov 2005 à 14:27:20

Non, enfete il n'y a aucune mises à jour pour ces antivirus de ces virus, c'est normal, car les virus que tu créer toi meme ne sont pas reconnue par les antivirus. L'antivirus ne connait pas sa signature, donc il ne sait pas te décrire si c'est un virus ou pas. C'est normal tu sais. Mais, maintenant il y a des antivirus avec la detection heuristic c'est à dire, il n'ont pas forcément besoin de mises à jours pour pouvoir détecter le virus, ils le détectent seulement si son code source et mauvais.

14

taekwondo59, le 3 nov 2005 à 19:11:03

Merci beaucoup pour les infos et désolé pour le retard!:)

15

Niouws, le 3 nov 2005 à 19:12:24

De rien

16

piratovish, le 2 fév 2007 à 01:02:06

Slt bro, je vais te repondre a tes question essaye de trouvé le programme ou son lien pour que je puisse connaitre sa version ainsi que le type des virus formé ?
et dit moi quel anti virus tu utilise ?

18

michaelscofield19, le 13 déc 2007 à 22:25:06

Salut
je suis entrain de générer un fichier blac note avec des commandes dos que j'ai trouvé sur le net du type @echo off, en fait j'ai pu savoir que ce genre de virus est du type batch, en tout cas, je sollicite l'aide des personnes qui s'y connaissent en ça afin qu'ils m'aident à créer un fichier bloc note avec les commandes qui permettraient de supprimer des fichiers d'un disque dur et merci

19

un gars qui s'y connait........., le 2 jan 2008 à 19:09:42
  • +1

Ok, le bat ne peux pas être détécté par un anti virus car le bat a été développé pour but de :
- modifier des fichiers
- les supprimer
-...
Dans un programme en bat vous aurez toujours au moins une fois l'instruction DEL qui supprime des fichiers. Donc si l'antivirus le regardait vous n'auriez plus un seul fichier.bat sur votre ordinateur.

20

Terdef, le 19 jan 2008 à 00:12:30
  • +6

Bonjour,

Amusant de vous lire. Où en êtes vous ?

Un antivirus en batch ? Non ?

J'en ai eu un entre les mains. Il faisait 6891 lignes !

Allez - Juste pour remuer de vieux souvenirs
http://assiste.com.free.fr/p/craptheque/remouver.html

Et si Ravana passe par là, qu'il me donne un petit bonjour.

Les commandes à utiliser sont :


commande del
Supprime un ou plusieurs fichiers.

DEL [/P] [/F] [/S] [/Q] [/A[[:]attributs]] noms
ERASE [/P] [/F] [/S] [/Q] [/A[[:]attributs]] noms

noms Spécifie une liste d'un ou plusieurs fichiers ou répertoires.
Les caractères génériques peuvent être utilisés pour
supprimer plusieurs fichiers. Si un répertoire est spécifié,
tous les fichiers qu'il contient seront supprimés.

/P Demande une confirmation avant de supprimer un fichier.
/F Force la suppression de fichiers en lecture seule.
/S Supprime les fichiers dans tous les sous-répertoires.
/Q Pas de confirmation avant suppression avec car. génériques.
/A Suppression en fonction des attributs
attributs R Fichiers en lecture seule S Fichiers système
H Fichiers cachés A Fichiers prêts pour archive
- Préfixe de négation

Si les extensions de commandes sont activées, DEL et ERASE sont modifiées
comme suit :
La logique d'affichage du commutateur /S est inversée. Elle
n'affiche que les fichiers supprimés, et pas ceux qui n'ont pas été trouvés.

Commande rmdir
Supprime un répertoire.

RMDIR [/S] [/Q] [lecteur:]chemin
RD [/S] [/Q] [lecteur:]chemin

/S Supprime tous les répertoires et les fichiers dans le
répertoire spécifié en plus du répertoire lui-même.
Utilisé pour supprimer une arborescence.

/Q Mode silencieux, ne demande pas de confirmation pour supprimer
une arborescence de répertoires avec /S.




Commande copy
Copie un ou plusieurs fichiers sur un autre emplacement.

COPY [/D] [/V] [/N] [/Y | /-Y] [/Z] [/A | /B ] source [/A | /B]
[+ source [/A | /B] [+ ...]] [cible [/A | /B]]

source Fichier(s) à copier.
/A Indique un fichier texte ASCII.
/B Indique un fichier binaire.
/D Permet au fichier cible d'être créé sans être codé
cible Répertoire et/ou nom de fichier cible.
/V Vérifie l'écriture du ou des fichiers cible.
/N Utilise un nom de fichier court, s'il est disponible, lors de
la copie d'un fichier ayant un nom supérieur à 8.3 caract.
/Y Supprime la confirmation de remplacement d'un fichier
cible existant.
/-Y Demande une confirmation pour remplacer un fichier cible
existant.
/Z Copie les fichiers réseau en mode redémarrage.

L'option /Y peut être prédéfinie dans la variable d'environnement COPYCMD.
Il est possible d'annuler cela avec l'option /-Y de la ligne de commande. Par
défaut, l'utilisateur est invité à confirmer le remplacement à moins que la
commande COPY ne soit exécutée à partir d'un fichier de commandes.

Pour concaténer des fichiers, spécifiez un seul fichier cible et plusieurs
fichiers source (avec caractères génériques ou fichier1+fichier2+fichier3).



Commande move
Déplace des fichiers et renomme des fichiers et répertoires.

Pour déplacer un ou plusieurs fichiers :
MOVE [/Y | /-Y] [lecteur:][chemin]fichier1[,...] destination

Pour renommer un répertoire:
MOVE [/Y | /-Y] [lecteur:][chemin]répert1 répertoire2

[lecteur:][chemin]fichier1 Spécifie l'emplacement et le nom du ou des
fichiers que vous voulez déplacer.
destination Spécifie le nouvel emplacement du fichier.
Destination peut être une lettre de lecteur et
deux-points (:), un nom de répertoire, ou une
combinaison. Si vous déplacez un seul fichier,
vous pouvez aussi inclure un nom de fichier si
vous voulez renommer le fichier en le déplaçant.
[lecteur:][chemin]répert1 Spécifie le répertoire que vous voulez renommer.
répert2 Spécifie le nouveau nom du répertoire.

/Y Supprime la demande de confirmation de
remplacement de fichiers de destination existants.
/-Y Provoque la demande de confirmation de
remplacement de fichiers de destination existants.

L'option /Y peut être présente dans la variable d'environnement COPYCMD.
Outrepassez ceci en utilisant /-Y dans la ligne de commandes. Par défaut, une
demande de confirmation apparaît sauf si la commande MOVE est exécutée depuis
un script de commandes.


Commande mkdir
Crée un répertoire.

MKDIR [lecteur:]chemin
MD [lecteur:]chemin

Si les extensions de commandes sont activées, MKDIR est modifié comme suit :

MKDIR crée tout répertoire intermédiaire dans le chemin, si nécessaire.
Par exemple, supposez que \a n'existe pas. Alors:

mkdir \a\b\c\d

est équivalent à :

mkdir \a
chdir \a
mkdir b
chdir b
mkdir c
chdir c
mkdir d

qui est ce que vous auriez dû entrer si les extensions étaient désactivées.



Commande rename
Renomme un ou plusieurs fichiers.

RENAME [lecteur:][chemin]nom_de_fichier1 nom_de_fichier2.
REN [lecteur:][chemin]nom_de_fichier1 nom_de_fichier2.

Vous ne pouvez pas spécifier un nouveau lecteur pour votre destination.


Commande xcopy
Copie des fichiers et des arborescences de répertoires.

XCOPY source [destination] [/A | /M] [/D[:date]] [/P] [/S [/E]] [/V] [/W]
[/C] [/I] [/Q] [/F] [/L] [/G] [/H] [/R] [/T] [/U]
[/K] [/N] [/O] [/X] [/Y] [/-Y] [/Z]
[/EXCLUDE:fich1[+fich2][+fich3]...]

source Spécifie le ou les fichiers à copier.
destination Spécifie l'emplacement et/ou le nom de nouveaux fichiers.
/A Copie uniquement les fichiers ayant l'attribut archive, ne
modifie pas l'attribut.
/M Copie uniquement les fichiers ayant l'attribut archive,
désactive l'attribut archive.
/D : j-m-a Copie les fichiers modifiés à partir de la date spécifiée.
Si aucune date n'est donnée, copie uniquement les fichiers dont
l'heure source est plus récente que l'heure de destination.
/EXCLUDE:fich1[+fich2][+fich3]...
Spécifie une liste de fichiers contenant des chaînes. Chaque
chaîne doit être placée sur une ligne séparée dans le fichier.
Lorsque l'une des chaînes se retrouve dans le chemin d'accès
absolu du fichier devant être copié, ce fichier est exclu de la
copie. Par exemple, spécifier une chaîne telle que \obj\ ou .obj
exclura respectivement tous les fichiers situés sous le
répertoire obj ou tous les fichiers dont l'extension est .obj.
/P Avertissement avant la création de chaque fichier de destination.
/S Copie les répertoires et sous-répertoires à l'exception des
répertoires vides.
/E Copie les répertoires et sous-répertoires, y compris les
répertoires vides.
Identique à /S /E. Peut être utilisé pour modifier /T.
/V Vérifie chaque nouveau fichier.
/W Vous demande d'appuyer sur une touche avant la copie.
/C Continuer la copie même si des erreurs se produisent.
/I Si la destination n'existe pas et que plus d'un fichier est
copié, considérer la destination comme devant être un répertoire.
/Q N'affiche pas les noms de fichiers lors de la copie.
/F Affiche les noms de source et de destination complets lors de la
copie.
/L Affiche les fichiers devant être copié.
/G Permet la copie des fichiers cryptés vers des destinations qui
ne prennent pas en charge le cryptage.
/H Copie également les fichiers cachés et les fichiers système.
/R Remplace les fichiers en lecture seule.
/T Crée la structure de répertoires mais ne copie pas les fichiers.
N'inclut pas les répertoires ou sous-répertoires vides. /T /E
incluent les répertoires et sous-répertoires vides.
/U Copie seulement les fichiers existants déjà dans la destination.
/K Copie les attributs. La commande normale Xcopy rétablira les
attributs de lecture seule.
/N Copie en utilisant les noms courts générés.
/O Copie les fichiers d'appartenance et les informations d'ACL.
/X Copie les paramètres d'audit de fichiers (implique /O).
/Y Supprime la demande de confirmation de remplacement de
fichiers de destination existants.
/-Y Provoque la demande de confirmation de remplacement d'un fichier
de destination existant.
/Z Copie les fichiers du réseau en mode redémarrable.

Le commutateur /Y peut être présent dans la variable d'environnement COPYCMD.
Il peut être remplacée par /-Y dans la ligne de commande.



Mais ce n'est pas tout...
Il faut aussi savoir utiliser les exécutions conditionnels, les boucles etc. ...

Un bon tutoriel :



_______________
Pierre (aka Terdef)

21

michaelscofield19, le 19 jan 2008 à 14:37:13

Salut je voulais vous remercier tous mais surtout Pierre avec les liens des tutoriels qu'il m'a communiqué ainsi que toutes ses explications
j'espère trouver le temps de pouvoir les lire toues

Collection CommentÇaMarche.net