Generateur de virus batch?!!!

Résolu/Fermé
taekwondo59 Messages postés 46 Statut Membre -  
s.spark Messages postés 2528 Statut Contributeur -
quelqu'un m a donné une application qui se nomme viirus generator qui crée des virus batch et il m a dit que mon anti virus détecterai le dit-virus une fois créé et qu il l éliminerai de suite...quand je le fais,une petite fenetre avec une roue dentée(dos?)se créée avec rename pour titre mais aucuns de mes antivirus ne detecte quoi que ce soit!JE TIENS AVANT TOUTE CHOSE:vous dire que je ne suis pas un pirate ni un fou qui emmerde les gens!!au contraire je ne suis qu un debutant qui est certes curieux de tout mais respectueux..je souhaite s il vous plait savoir ce qu est ce "truc".si j arrive a faire une capture d ecran de ce bidule je le joindrai.merci d avance.

12 réponses

  1. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour,

    Amusant de vous lire. Où en êtes vous ?

    Un antivirus en batch ? Non ?

    J'en ai eu un entre les mains. Il faisait 6891 lignes !

    Allez - Juste pour remuer de vieux souvenirs
    http://assiste.com.free.fr/p/craptheque/remouver.html

    Et si Ravana passe par là, qu'il me donne un petit bonjour.

    Les commandes à utiliser sont :

    commande del
    Supprime un ou plusieurs fichiers.

    DEL [/P] [/F] [/S] [/Q] [/A[[:]attributs]] noms
    ERASE [/P] [/F] [/S] [/Q] [/A[[:]attributs]] noms

    noms Spécifie une liste d'un ou plusieurs fichiers ou répertoires.
    Les caractères génériques peuvent être utilisés pour
    supprimer plusieurs fichiers. Si un répertoire est spécifié,
    tous les fichiers qu'il contient seront supprimés.

    /P Demande une confirmation avant de supprimer un fichier.
    /F Force la suppression de fichiers en lecture seule.
    /S Supprime les fichiers dans tous les sous-répertoires.
    /Q Pas de confirmation avant suppression avec car. génériques.
    /A Suppression en fonction des attributs
    attributs R Fichiers en lecture seule S Fichiers système
    H Fichiers cachés A Fichiers prêts pour archive
    - Préfixe de négation

    Si les extensions de commandes sont activées, DEL et ERASE sont modifiées
    comme suit :
    La logique d'affichage du commutateur /S est inversée. Elle
    n'affiche que les fichiers supprimés, et pas ceux qui n'ont pas été trouvés.

    Commande rmdir
    Supprime un répertoire.

    RMDIR [/S] [/Q] [lecteur:]chemin
    RD [/S] [/Q] [lecteur:]chemin

    /S Supprime tous les répertoires et les fichiers dans le
    répertoire spécifié en plus du répertoire lui-même.
    Utilisé pour supprimer une arborescence.

    /Q Mode silencieux, ne demande pas de confirmation pour supprimer
    une arborescence de répertoires avec /S.

    Commande copy
    Copie un ou plusieurs fichiers sur un autre emplacement.

    COPY [/D] [/V] [/N] [/Y | /-Y] [/Z] [/A | /B ] source [/A | /B]
    [+ source [/A | /B] [+ ...]] [cible [/A | /B]]

    source Fichier(s) à copier.
    /A Indique un fichier texte ASCII.
    /B Indique un fichier binaire.
    /D Permet au fichier cible d'être créé sans être codé
    cible Répertoire et/ou nom de fichier cible.
    /V Vérifie l'écriture du ou des fichiers cible.
    /N Utilise un nom de fichier court, s'il est disponible, lors de
    la copie d'un fichier ayant un nom supérieur à 8.3 caract.
    /Y Supprime la confirmation de remplacement d'un fichier
    cible existant.
    /-Y Demande une confirmation pour remplacer un fichier cible
    existant.
    /Z Copie les fichiers réseau en mode redémarrage.

    L'option /Y peut être prédéfinie dans la variable d'environnement COPYCMD.
    Il est possible d'annuler cela avec l'option /-Y de la ligne de commande. Par
    défaut, l'utilisateur est invité à confirmer le remplacement à moins que la
    commande COPY ne soit exécutée à partir d'un fichier de commandes.

    Pour concaténer des fichiers, spécifiez un seul fichier cible et plusieurs
    fichiers source (avec caractères génériques ou fichier1+fichier2+fichier3).

    Commande move
    Déplace des fichiers et renomme des fichiers et répertoires.

    Pour déplacer un ou plusieurs fichiers :
    MOVE [/Y | /-Y] [lecteur:][chemin]fichier1[,...] destination

    Pour renommer un répertoire:
    MOVE [/Y | /-Y] [lecteur:][chemin]répert1 répertoire2

    [lecteur:][chemin]fichier1 Spécifie l'emplacement et le nom du ou des
    fichiers que vous voulez déplacer.
    destination Spécifie le nouvel emplacement du fichier.
    Destination peut être une lettre de lecteur et
    deux-points (:), un nom de répertoire, ou une
    combinaison. Si vous déplacez un seul fichier,
    vous pouvez aussi inclure un nom de fichier si
    vous voulez renommer le fichier en le déplaçant.
    [lecteur:][chemin]répert1 Spécifie le répertoire que vous voulez renommer.
    répert2 Spécifie le nouveau nom du répertoire.

    /Y Supprime la demande de confirmation de
    remplacement de fichiers de destination existants.
    /-Y Provoque la demande de confirmation de
    remplacement de fichiers de destination existants.

    L'option /Y peut être présente dans la variable d'environnement COPYCMD.
    Outrepassez ceci en utilisant /-Y dans la ligne de commandes. Par défaut, une
    demande de confirmation apparaît sauf si la commande MOVE est exécutée depuis
    un script de commandes.
    12
  2. michaelscofield19
     
    salut je voulais vous remercier tous mais surtout Pierre avec les liens des tutoriels qu'il m'a communiqué ainsi que toutes ses explications
    j'espère trouver le temps de pouvoir les lire toues
    3
  3. Niouws Messages postés 815 Statut Membre 105
     
    Non, enfete il n'y a aucune mises à jour pour ces antivirus de ces virus, c'est normal, car les virus que tu créer toi meme ne sont pas reconnue par les antivirus. L'antivirus ne connait pas sa signature, donc il ne sait pas te décrire si c'est un virus ou pas. C'est normal tu sais. Mais, maintenant il y a des antivirus avec la detection heuristic c'est à dire, il n'ont pas forcément besoin de mises à jours pour pouvoir détecter le virus, ils le détectent seulement si son code source et mauvais.
    2
    1. taekwondo59 Messages postés 46 Statut Membre
       
      merci beaucoup pour les infos et désolé pour le retard!:)
      0
  4. Niouws Messages postés 815 Statut Membre 105
     
    de rien
    2
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Niouws Messages postés 815 Statut Membre 105
     
    je sais pas lol, c possible que ce soit la fenêtre ou tu dois insérer des codes, ou la fentre pour tester. Je n'ai jamais utilisé ce programme je ne sais pas te dire quoi.

    En + je connais quelques commandes dos mdr, mais bon. Supprime-le, pcq ça va foutre ton pc enlere
    1
    1. taekwondo59 Messages postés 46 Statut Membre
       
      ok merci..mais je comprend pas pourquoi c est indetectable!aucuns anti-virus(ewido,norton,the cleaner,regclean,ccclean,spywareblaster..)n est capable de me dire qu il y a un virus dans mon pc!!les batchs sont ils les plus dangereux?
      -1
  7. piratovish
     
    slt bro, je vais te repondre a tes question essaye de trouvé le programme ou son lien pour que je puisse connaitre sa version ainsi que le type des virus formé ?
    et dit moi quel anti virus tu utilise ?
    1
  8. michaelscofield19
     
    salut
    je suis entrain de générer un fichier blac note avec des commandes dos que j'ai trouvé sur le net du type @echo off, en fait j'ai pu savoir que ce genre de virus est du type batch, en tout cas, je sollicite l'aide des personnes qui s'y connaissent en ça afin qu'ils m'aident à créer un fichier bloc note avec les commandes qui permettraient de supprimer des fichiers d'un disque dur et merci
    1
  9. un gars qui s'y connait.........
     
    Ok, le bat ne peux pas être détécté par un anti virus car le bat a été développé pour but de :
    - modifier des fichiers
    - les supprimer
    -...
    Dans un programme en bat vous aurez toujours au moins une fois l'instruction DEL qui supprime des fichiers. Donc si l'antivirus le regardait vous n'auriez plus un seul fichier.bat sur votre ordinateur.
    1
  10. Niouws Messages postés 815 Statut Membre 105
     
    Salut, un virus batch est un virus qui roule par l'application ms-dos.

    Si tu vois la fenêtre de ms-dos ouverte c'est que ton sois disant virus, n'a pas effectué @echo off ceci permet de caché la fenetre. mais bon, mieux vaut que tu supprime le programme et que tu analyse ton pc avec des antivirus
    0
    1. taekwondo59 Messages postés 46 Statut Membre
       
      ok merci!mais est ce possible que le fameux virus soit fait pour etre envoyé???!!parceque quand je fais ce qu il me dit de faire il dit:"virus créé avec succés!",est une application qui permet d en créer par macros?je sais pas comment capturer l ecran..
      0
    2. s.spark Messages postés 2528 Statut Contributeur 618
       
      C'est FAUX, @echo off permet de ne pas afficher les lignes de commande exécuté mais seulement le résultat, la fenêtre n'est pas masqué pour autant.
      0
  11. Niouws Messages postés 815 Statut Membre 105
     
    lol c normale que tu ne sais pas la coller sur le forum, sinon, tu mets la photo sur ton profil et je verais bien par apres
    0
    1. taekwondo59 Messages postés 46 Statut Membre
       
      ok merci!!(lol!!)
      -1
    2. taekwondo59 Messages postés 46 Statut Membre
       
      bon apparement le fichier est trop gros(147k)..je vais te la décrire:c est une application,qui,quand je la lance,arrive sur une fenetre avec une tete de mort(!),au niveau de la bouche de cette tete il y à un bouton"crée",et au niveau du "nez",une petite fenetre pour y inscrire ce que l on veut justement créer;il y a ensuite mode d emploi,ce qui decrit le generateur de virus batch,et ça me dit d aller dans commandes,et lorsque je m y rend..je découvre des codes à inscrire pour les incorporer dans la fameuse petite fenetre "crée".il faut respecter les majuscules;et quand jae crée il me dit "virus créé avec succés!".dans les commandes il y a:"Formc:formatation du disque dur";"Delc:supprimeC:";et meme:"BigVirus:NOCOMMENT!"....voilà et quand je crée un de ces trucs il y a une minuscule fenetre msdos avec un engrenage qui apparait et j arrete là!!....c est quoi ce truc???
      0
  12. Niouws Messages postés 815 Statut Membre 105
     
    Elle ne marche pas ta touche imp. écran? sinon tu recherches le prog sur google et la essaye d'avoir une image
    -1
    1. taekwondo59 Messages postés 46 Statut Membre
       
      ben imp ecran fonctionne mais je n arrive pas a la coller sur mon message dans le forum.je peu la placer dans works mais peut etre est ce la mauvaise application pour le lire?..
      -1
    2. taekwondo59 Messages postés 46 Statut Membre
       
      bon apparement le fichier est trop gros(147k)..je vais te la décrire:c est une application,qui,quand je la lance,arrive sur une fenetre avec une tete de mort(!),au niveau de la bouche de cette tete il y à un bouton"crée",et au niveau du "nez",une petite fenetre pour y inscrire ce que l on veut justement créer;il y a ensuite mode d emploi,ce qui decrit le generateur de virus batch,et ça me dit d aller dans commandes,et lorsque je m y rend..je découvre des codes à inscrire pour les incorporer dans la fameuse petite fenetre "crée".il faut respecter les majuscules;et quand jae crée il me dit "virus créé avec succés!".dans les commandes il y a:"Formc:formatation du disque dur";"Delc:supprimeC:";et meme:"BigVirus:NOCOMMENT!"....voilà et quand je crée un de ces trucs il y a une minuscule fenetre msdos avec un engrenage qui apparait et j arrete là!!....c est quoi ce truc???
      -1
  13. Niouws Messages postés 815 Statut Membre 105
     
    non macro c autre chose. les virus qui sont créer, dans quel dossier sont-ils enregistrer? Ne les exécute pas sinon sa pourra te faire des dégats.

    Le virus peut etre envoyer a dautre personne, mais toi seule le sais si tu las créer tu vois.
    -2
    1. taekwondo59 Messages postés 46 Statut Membre
       
      ok mais je voudrai faire une copie d ecran pour la montrer car je pense que ça vaut la peine d y jeter un oeuil.mais je sais pas comment et avec imprimer écran ça ne marche pas.
      -1