Detecter une menace avec l'invité CMD

pachanga Messages postés 928 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je pose cette question seulement avec le but d'apprendre.
J'essai de faire une bonne recherche mais tout mêne à des sites où les explications sont trop compliquées ou lacuneuses.

Je voudrais que quelqu'un me redirige vers des sites "astuces" où je peux apprendre comment detecter un logiciel espion par l'invité de commandes CMD.
Également trouver des virus ou detecter un hacker qui s'introduit dans votre PC.

Merci de votre intervention :)

14 réponses

Résumé de la discussion

La discussion porte sur la détection d’un logiciel espion, de virus et d’intrusions par l’invite de commandes CMD, dans un contexte Windows XP et configurations matérielles spécifiques. Plusieurs réponses évoquent que la détection par CMD est limitée et que les infections nécessitent des outils et méthodes plus avancés, notamment la surveillance du pare-feu et l’identification de communications suspectes. D’autres interventions évoquent des approches comme le développement de scripts en batch, For et AutoIt, mais soulignent que des analyses plus profondes et des compétences en programmation sont requises. En cas de doute, la consultation de ressources spécialisées reste recommandée, les échanges témoignant d’un intérêt pour des solutions techniques tout en reflétant les limites des environnements XP et des outils bas niveau.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut,

    Bah...

    Pour les hackers... ton pare-feu... Filtrer les connexions entrantes sortantes, détecter un RAT etc...

    Les infections sont trop complexe pour être détecté avec une commande DOS, aussi compliqué soit-elle.
    1
    1. pachanga Messages postés 928 Statut Membre 31
       
      Alors, les videos qu'on voit des gens qui trouvent des virus par le DOS, c'est du facile ?
      0
    2. g3n-h@ckm@n
       
      montre un exemple ?
      0
  2. Utilisateur anonyme
     
    Bah c'est de la poudre aux yeux... Maintenant si tu veux coder un truc bien c'est des milliers de lignes, n'est-ce pas génie ? :-)
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. g3n-h@ckm@n
     
    heu.....

    nan 23.216 la version PE mais j'ai encore un peu de peaufinage à faire :D
    0
  5. Utilisateur anonyme
     
    Haha. :-)
    0
    1. g3n-h@ckm@n
       
      et encore je viens de virer 3000 lignes dans pre_scan ^^
      0
    2. Utilisateur anonyme
       
      Comment ??
      0
    3. g3n-h@ckm@n
       
      bah .... comment ca comment ? clic droit => supprimer ^^
      0
    4. Utilisateur anonyme
       
      Ahah, tu les as viré grâce à quoi ?
      0
  6. g3n-h@ckm@n
     
    je comprends pas le sens de ta question
    0
    1. Navid_92 Messages postés 778 Statut Membre 87
       
      Il veut dire tu as optimisé quoi en gros ^^
      0
    2. Valuu Messages postés 2258 Statut Contributeur 201
       
      Il a choisi 3000 lignes au pif, et il va espérer que ça fonctionne toujours pareil :D
      0
    3. g3n-h@ckm@n
       
      bah non du coup ca marche mieux et plus vite ^^

      enfin.....tout depend du degré d'infection en fait

      si netbt.sys est patché le scan va etre considerablement ralenti
      0
  7. g3n-h@ckm@n
     
    ah !! ^^

    rien.... j'ai viré des doublons looooooool !!!
    0
    1. Navid_92 Messages postés 778 Statut Membre 87
       
      et au fait tu la codé sous quel langage?
      0
    1. Navid_92 Messages postés 778 Statut Membre 87
       
      Mdr ça part en tchat ^^
      Et tu sais codé que en ce langage, car il y a quelques années de cela, j'avais vu des benchmark concernant l'au3 et des langages comme C, C#, et je te dis pas le résultat :p
      0
  8. g3n-h@ckm@n
     
    ouaip....un peu de batch aussi...mais light ^^

    j'ai suivi le conseil de C_XX

    "si tu veux coder en autoit , il faut plus penser batch ,mais penser autoit "

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. Navid_92 Messages postés 778 Statut Membre 87
       
      .au3 et .bat sont pour moi pas du tout pareil d'un point de vue syntaxique mais bon :p
      0
    2. g3n-h@ckm@n
       
      justement d'où l'interet d'oublier le batch sinon on melange tout
      0
    3. Navid_92 Messages postés 778 Statut Membre 87
       
      ah ok je l'avais pas compris dans ce sens ^^
      0
  9. Utilisateur anonyme
     
    0
    1. g3n-h@ckm@n
       
      bah attends j ai pas fini ^^
      0
    2. Utilisateur anonyme
       
      T'as viré quoi précisément ?
      0
    3. g3n-h@ckm@n
       
      bah j'avais des doublons dans %appdata% , %LocalAppdata% , @userprofileDir , plusieurs fois la meme chose....donc j'ai fait un peu de rangement dans le prog et j'ai decouvert avec horreur que je supprimais 4 fois les *.exe dans @appdatadir ^^
      0
  10. Utilisateur anonyme
     
    Tu devrais faire comme moi et vire les FileFind blablabla... T'as bien plus de lisibilité :)

    Je mets un array avec tout ce que j'ai à dégommer, et ensuite je la lis et j'exécute ça dans du For :).
    0
  11. g3n-h@ckm@n
     
    pas de For chez moi que du while ^^
    0
    1. Navid_92 Messages postés 778 Statut Membre 87
       
      Dans mon école de programmation le for est interdit, va savoir pourquoi :p
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Suis les bons conseils de TopXm ;)

      EDIT : salut les coupains :D
      0