Skrypt pod Windows - wgrywanie, aktualizacje, backup

Moderator: vajera

lukasz06
Posts: 2543
Joined: Sun Jul 17, 2022 6:53 pm
Has thanked: 45 times
Been thanked: 21 times

Post

U mnie to samo na Win10
LukiSpajder
Posts: 1548
Joined: Tue Aug 18, 2020 2:22 pm
Has thanked: 25 times
Been thanked: 34 times

Post

Lector wrote: Sun Nov 09, 2025 9:52 pm Jakby ktoś sprawdził czy działa wykrywanie ESP.

Opcje z menu dopiszę jak będzie pewność ze układ wykrywa się poprawnie na "pustym" komputerze.
Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :
You do not have the required permissions to view the files attached to this post.
User avatar
Lector
Posts: 2471
Joined: Fri Nov 17, 2017 2:26 pm
Location: Poznań
Has thanked: 13 times
Been thanked: 25 times

Post

Niestety pik po konwersji z bat do exe jest wykrywany jako wirus.
Plus tej konwersji jest że jest to jeden plik, a nie folder z masą plików.
Pliki pojawiają się w folderze po uruchomieniu skryptu.

Problem który miał @Zibi_007 już załatwiłem wczoraj.

Nie mam każdego rodzaju ESP32 więc takie kwiatki mogą się pojawić. Nie wiem czy ten mini nie musi być w trybie borowania. Miałem jakieś ESP do którego tylko tak mi się udało wgrać firmware.

Aby Was uspokoić, to tą technikę wykorzystywaliśmy do komunikacji ADB z zegarkami Amazfit. Nikt żadnego wirusa nie złapał.
Last edited by Lector on Mon Nov 10, 2025 11:33 am, edited 2 times in total.
Niespełniony automatyk. :mrgreen:
https://3d-lamp.photos/
https://pool.lector.top/
User avatar
Lector
Posts: 2471
Joined: Fri Nov 17, 2017 2:26 pm
Location: Poznań
Has thanked: 13 times
Been thanked: 25 times

Post

ChatGPT
To, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie znaczy automatycznie, że faktycznie zawiera złośliwy kod.
Zazwyczaj chodzi o fałszywy alarm (false positive).
Poniżej dokładnie wyjaśniam, dlaczego tak się dzieje 👇

🧩 1. Jak tworzysz EXE z BAT

Do konwersji batcha (.bat) na .exe często używa się narzędzi takich jak:

Bat To Exe Converter

IExpress (Windows built-in)

Advanced BAT to EXE Converter

Inno Setup / NSIS / WinRAR SFX

lub skryptów PowerShella

Większość z nich pakuje kod batchowy w zaszyfrowany lub spakowany sposób i przy uruchomieniu rozpakowuje go w pamięci, a następnie uruchamia w tle proces CMD.
To zachowanie (rozpakowywanie + uruchamianie ukrytego kodu) jest bardzo podobne do tego, co robią wirusy i droppery → więc antywirus reaguje podejrzliwie.

⚠️ 2. Dlaczego antywirus reaguje

Antywirusy używają heurystyki — czyli nie tylko sprawdzają podpisy znanych wirusów, ale też zachowanie programu.
Jeśli EXE:

uruchamia cmd.exe lub powershell.exe,

tworzy / usuwa pliki,

działa w tle bez interfejsu,

pakuje się w nietypowy sposób (UPX, nsPack itp.),

nie jest podpisany cyfrowo,

…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.
LukiSpajder wrote: Mon Nov 10, 2025 4:34 am Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :
To jest taki moduł jak na foto?
Image
Mam i wykrywa.
Masz go pustego czy jest coś na nim?
Niespełniony automatyk. :mrgreen:
https://3d-lamp.photos/
https://pool.lector.top/
User avatar
Zibi_007
Posts: 3985
Joined: Tue Oct 31, 2023 10:06 pm
Has thanked: 10 times
Been thanked: 31 times

Post

Lector wrote: Mon Nov 10, 2025 11:04 am ChatGPT
To, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie znaczy automatycznie, że faktycznie zawiera złośliwy kod.
Zazwyczaj chodzi o fałszywy alarm (false positive).
Poniżej dokładnie wyjaśniam, dlaczego tak się dzieje 👇

🧩 1. Jak tworzysz EXE z BAT

Do konwersji batcha (.bat) na .exe często używa się narzędzi takich jak:

Bat To Exe Converter

IExpress (Windows built-in)

Advanced BAT to EXE Converter

Inno Setup / NSIS / WinRAR SFX

lub skryptów PowerShella

Większość z nich pakuje kod batchowy w zaszyfrowany lub spakowany sposób i przy uruchomieniu rozpakowuje go w pamięci, a następnie uruchamia w tle proces CMD.
To zachowanie (rozpakowywanie + uruchamianie ukrytego kodu) jest bardzo podobne do tego, co robią wirusy i droppery → więc antywirus reaguje podejrzliwie.

⚠️ 2. Dlaczego antywirus reaguje

Antywirusy używają heurystyki — czyli nie tylko sprawdzają podpisy znanych wirusów, ale też zachowanie programu.
Jeśli EXE:

uruchamia cmd.exe lub powershell.exe,

tworzy / usuwa pliki,

działa w tle bez interfejsu,

pakuje się w nietypowy sposób (UPX, nsPack itp.),

nie jest podpisany cyfrowo,

…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.
Mnie nie musisz tłumaczyć, ja wiem jak to działa i co wykrywa. Natomiast przeciętny użytkownik będzie się bał używać. A jeśli do prawidłowego działania będzie musiał wyłączyć antywira lub defendera, to dopiero ;-)
Image Wiesz, że Supla obsługuje Zigbee? Wstąp do Klubu Promila: https://forum.supla.org/viewtopic.php?t=18018
Image Szukasz nowego GG? Jest tutaj: https://forum.supla.org/viewtopic.php?t=18036
LukiSpajder
Posts: 1548
Joined: Tue Aug 18, 2020 2:22 pm
Has thanked: 25 times
Been thanked: 34 times

Post

Lector wrote: Mon Nov 10, 2025 11:04 am ChatGPT
To, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie

…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.
LukiSpajder wrote: Mon Nov 10, 2025 4:34 am Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :
To jest taki moduł jak na foto?
Image
Mam i wykrywa.
Masz go pustego czy jest coś na nim?
Tak to taki model ma na nim wrzucony soft bramki . Mam ich kilka to sprawdzę na innych. Ja to uruchomiłem na laptopie
User avatar
Lector
Posts: 2471
Joined: Fri Nov 17, 2017 2:26 pm
Location: Poznań
Has thanked: 13 times
Been thanked: 25 times

Post

Poprawiony program https://mega.nz/file/d9sWxILK#AdCQygkC0 ... LwQC6TYnsA
Teraz nie uruchamia z uprawnieniami Admina - może będzie lepiej.

A tu bez zmiany na EXE https://mega.nz/file/Jxd2BYbC#Waze8KmwZ ... 9CaI0CD5cc

Z tym ESP mini też powinno być lepiej.

Którą wersję upubliczniać?
Niespełniony automatyk. :mrgreen:
https://3d-lamp.photos/
https://pool.lector.top/
[email protected]
Posts: 1585
Joined: Mon Feb 06, 2023 8:56 am
Has thanked: 18 times
Been thanked: 26 times

Post

Lector wrote: Mon Nov 10, 2025 11:32 am Poprawiony program https://mega.nz/file/d9sWxILK#AdCQygkC0 ... LwQC6TYnsA
Teraz nie uruchamia z uprawnieniami Admina - może będzie lepiej.

A tu bez zmiany na EXE https://mega.nz/file/Jxd2BYbC#Waze8KmwZ ... 9CaI0CD5cc

Z tym ESP mini też powinno być lepiej.

Którą wersję upubliczniać?
Ja bym zaczął od kodu źródłowego na githubie, mimo Twoich szczerych chęci i zamiarów publikowanie "jakiegoś exe" i proszenie o jego uruchomienie to jest klasyczny phishing ;) więc dopóki nie widzę źródeł ... :roll:

A sprawdzę chętnie bo jakimś cudem zaorałem sobie bramkę używaną w domu robiąc jej upgrade xD

jak to mówią: "sa 10 rodzaje ludzi - Ci którzy robią backupy i Ci którzy będą"
User avatar
Lector
Posts: 2471
Joined: Fri Nov 17, 2017 2:26 pm
Location: Poznań
Has thanked: 13 times
Been thanked: 25 times

Post

[email protected] wrote: Mon Nov 10, 2025 11:42 am Ja bym zaczął od kodu źródłowego na githubie, mimo Twoich szczerych chęci i zamiarów publikowanie "jakiegoś exe" i proszenie o jego uruchomienie to jest klasyczny phishing ;) więc dopóki nie widzę źródeł ... :roll:

A sprawdzę chętnie bo jakimś cudem zaorałem sobie bramkę używaną w domu robiąc jej upgrade xD

jak to mówią: "sa 10 rodzaje ludzi - Ci którzy robią backupy i Ci którzy będą"
Źródła są w linku "bez zmiany na EXE".
Ba po uruchomieniu EXE w folderze pojawia się cała zawartość potrzebna do pracy, a w TEMPie plik bat który się uruchamia.
Niespełniony automatyk. :mrgreen:
https://3d-lamp.photos/
https://pool.lector.top/
[email protected]
Posts: 1585
Joined: Mon Feb 06, 2023 8:56 am
Has thanked: 18 times
Been thanked: 26 times

Post

Lector wrote: Mon Nov 10, 2025 11:45 am
Źródła są w linku "bez zmiany na EXE".
Ba po uruchomieniu EXE w folderze pojawia się cała zawartość potrzebna do pracy, a w TEMPie plik bat który się uruchamia.
którego przeglądarka nie chce pobrać twierdząc że wykryto wirusa ;)

Return to “Bramka ZigBee”