Securiser un virus...

El roux -  
 El roux -
Bonjour,
j'ai telecharger un "virus..." qui dapres moi,pesant 76.5 kb, est un espece de backdoor downloader merdique.
PAS DE PANIQUE! il est compresser dans un fichier .rar et je ne l'ai aps ouvert
de plus, il est dans un dossier marqué en gros PAS TOUCHER!!!

alors, ma question, comment je pourrais regarder ce contenu sans qu'il me saute a la figure?
sécuriser un fichier en desactivant l'acces au system et a tous les utilisateur? je doute que cela soit suffisant

et m'y connaissant un peu en language c, un programme qui l'ouvrirait avec une fonction fgets pourrait-elle me permettre de voir ce qu'il contient?

merde je veu etre capable de voir le skelette de ce petit downloader...ya-il un moyen?
A voir également:

4 réponses

tarek_dotzero Messages postés 834 Statut Membre 122
 
Salut,

Vous pouvez installer VirtualPC, installer un systeme virtuel, et teste ton virus en toute sécurité! utilise regmon (regestry monitor) et (file monitor) pour voir qu'est ce qu'il fait.

Autrement, c'est vous l'ouvrez comme un fichier texte, vous n'allez (probablement) rien voir!!!

Utilisez "reshacker" pour voir et editer ses ressources!!
1
le père
 
Bonjour

Un virus est un programme, il ne fait rien tant qu'il ne s'exécute pas.
Tu peux toujours lire son contenu mais avec fread plutôt que fgets, car fgets est fait pour lire des lignes de texte (arrêt sur CR) alors qu'un virus est en binaire (sauf si c'est un virus de macro..). Mais ne réécris pas toi-même un tel programme, il y a des tas d'éditeurs hexadécimaux sur le web. Mais il te faudrait au minimum un désassembleur car ne t'attend pas à trouver du code source C !

pour éviter les exécutions accidentelles, le plus efficace est de retirer l'attribut exécutable du fichier, si tu as windows 2000 ou plus récent.
Clic droit sur le fichier, propiétés, onglet sécurité. Pour chaque utilisateur, laisser lecture mais supprimer lecture et exécution.
0
El roux
 
VRaiment GIga gros merci!

je ne connaissais pas virtual pc avant, et l'idée d'enlver l'extension est simple mais brillante!
vraiment gros gros gros merci!
je crois etre capable de me debrouiller pour la suite!
0
El roux
 
VRaiment GIga gros merci!

je ne connaissais pas virtual pc avant, et l'idée d'enlver l'extension est simple mais brillante!
vraiment gros gros gros merci!
0