Skrypt pod Windows - wgrywanie, aktualizacje, backup
Moderator: vajera
-
LukiSpajder
- Posts: 1548
- Joined: Tue Aug 18, 2020 2:22 pm
- Has thanked: 25 times
- Been thanked: 34 times
Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .Lector wrote: Sun Nov 09, 2025 9:52 pm Jakby ktoś sprawdził czy działa wykrywanie ESP.
Opcje z menu dopiszę jak będzie pewność ze układ wykrywa się poprawnie na "pustym" komputerze.
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :
You do not have the required permissions to view the files attached to this post.
-
Lector
- Posts: 2471
- Joined: Fri Nov 17, 2017 2:26 pm
- Location: Poznań
- Has thanked: 13 times
- Been thanked: 25 times
Niestety pik po konwersji z bat do exe jest wykrywany jako wirus.
Plus tej konwersji jest że jest to jeden plik, a nie folder z masą plików.
Pliki pojawiają się w folderze po uruchomieniu skryptu.
Problem który miał @Zibi_007 już załatwiłem wczoraj.
Nie mam każdego rodzaju ESP32 więc takie kwiatki mogą się pojawić. Nie wiem czy ten mini nie musi być w trybie borowania. Miałem jakieś ESP do którego tylko tak mi się udało wgrać firmware.
Aby Was uspokoić, to tą technikę wykorzystywaliśmy do komunikacji ADB z zegarkami Amazfit. Nikt żadnego wirusa nie złapał.
Plus tej konwersji jest że jest to jeden plik, a nie folder z masą plików.
Pliki pojawiają się w folderze po uruchomieniu skryptu.
Problem który miał @Zibi_007 już załatwiłem wczoraj.
Nie mam każdego rodzaju ESP32 więc takie kwiatki mogą się pojawić. Nie wiem czy ten mini nie musi być w trybie borowania. Miałem jakieś ESP do którego tylko tak mi się udało wgrać firmware.
Aby Was uspokoić, to tą technikę wykorzystywaliśmy do komunikacji ADB z zegarkami Amazfit. Nikt żadnego wirusa nie złapał.
Last edited by Lector on Mon Nov 10, 2025 11:33 am, edited 2 times in total.
Niespełniony automatyk. 
https://3d-lamp.photos/
https://pool.lector.top/
https://3d-lamp.photos/
https://pool.lector.top/
-
Lector
- Posts: 2471
- Joined: Fri Nov 17, 2017 2:26 pm
- Location: Poznań
- Has thanked: 13 times
- Been thanked: 25 times
ChatGPT

Mam i wykrywa.
Masz go pustego czy jest coś na nim?
To, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie znaczy automatycznie, że faktycznie zawiera złośliwy kod.
Zazwyczaj chodzi o fałszywy alarm (false positive).
Poniżej dokładnie wyjaśniam, dlaczego tak się dzieje
1. Jak tworzysz EXE z BAT
Do konwersji batcha (.bat) na .exe często używa się narzędzi takich jak:
Bat To Exe Converter
IExpress (Windows built-in)
Advanced BAT to EXE Converter
Inno Setup / NSIS / WinRAR SFX
lub skryptów PowerShella
Większość z nich pakuje kod batchowy w zaszyfrowany lub spakowany sposób i przy uruchomieniu rozpakowuje go w pamięci, a następnie uruchamia w tle proces CMD.
To zachowanie (rozpakowywanie + uruchamianie ukrytego kodu) jest bardzo podobne do tego, co robią wirusy i droppery → więc antywirus reaguje podejrzliwie.
2. Dlaczego antywirus reaguje
Antywirusy używają heurystyki — czyli nie tylko sprawdzają podpisy znanych wirusów, ale też zachowanie programu.
Jeśli EXE:
uruchamia cmd.exe lub powershell.exe,
tworzy / usuwa pliki,
działa w tle bez interfejsu,
pakuje się w nietypowy sposób (UPX, nsPack itp.),
nie jest podpisany cyfrowo,
…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.
To jest taki moduł jak na foto?LukiSpajder wrote: Mon Nov 10, 2025 4:34 am Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :

Mam i wykrywa.
Masz go pustego czy jest coś na nim?
Niespełniony automatyk. 
https://3d-lamp.photos/
https://pool.lector.top/
https://3d-lamp.photos/
https://pool.lector.top/
Mnie nie musisz tłumaczyć, ja wiem jak to działa i co wykrywa. Natomiast przeciętny użytkownik będzie się bał używać. A jeśli do prawidłowego działania będzie musiał wyłączyć antywira lub defendera, to dopieroLector wrote: Mon Nov 10, 2025 11:04 am ChatGPTTo, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie znaczy automatycznie, że faktycznie zawiera złośliwy kod.
Zazwyczaj chodzi o fałszywy alarm (false positive).
Poniżej dokładnie wyjaśniam, dlaczego tak się dzieje
1. Jak tworzysz EXE z BAT
Do konwersji batcha (.bat) na .exe często używa się narzędzi takich jak:
Bat To Exe Converter
IExpress (Windows built-in)
Advanced BAT to EXE Converter
Inno Setup / NSIS / WinRAR SFX
lub skryptów PowerShella
Większość z nich pakuje kod batchowy w zaszyfrowany lub spakowany sposób i przy uruchomieniu rozpakowuje go w pamięci, a następnie uruchamia w tle proces CMD.
To zachowanie (rozpakowywanie + uruchamianie ukrytego kodu) jest bardzo podobne do tego, co robią wirusy i droppery → więc antywirus reaguje podejrzliwie.
2. Dlaczego antywirus reaguje
Antywirusy używają heurystyki — czyli nie tylko sprawdzają podpisy znanych wirusów, ale też zachowanie programu.
Jeśli EXE:
uruchamia cmd.exe lub powershell.exe,
tworzy / usuwa pliki,
działa w tle bez interfejsu,
pakuje się w nietypowy sposób (UPX, nsPack itp.),
nie jest podpisany cyfrowo,
…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.
Wiesz, że Supla obsługuje Zigbee? Wstąp do Klubu Promila: https://forum.supla.org/viewtopic.php?t=18018
Szukasz nowego GG? Jest tutaj: https://forum.supla.org/viewtopic.php?t=18036-
LukiSpajder
- Posts: 1548
- Joined: Tue Aug 18, 2020 2:22 pm
- Has thanked: 25 times
- Been thanked: 34 times
Tak to taki model ma na nim wrzucony soft bramki . Mam ich kilka to sprawdzę na innych. Ja to uruchomiłem na laptopieLector wrote: Mon Nov 10, 2025 11:04 am ChatGPTTo, że plik EXE utworzony z BAT jest wykrywany jako wirus, nie
…to zostanie oznaczony jako “potentially unwanted”, “Trojan.BATDropper”, “Generic.Malware” itd.To jest taki moduł jak na foto?LukiSpajder wrote: Mon Nov 10, 2025 4:34 am Avast sie odezwał ze wirus ale fajnie to wygląda jak by się udało skończyć to przydatne narzędzie .
Po podpięciu ESP32C6 mini nie może go wykryć taki komunikat :
Mam i wykrywa.
Masz go pustego czy jest coś na nim?
-
Lector
- Posts: 2471
- Joined: Fri Nov 17, 2017 2:26 pm
- Location: Poznań
- Has thanked: 13 times
- Been thanked: 25 times
Poprawiony program https://mega.nz/file/d9sWxILK#AdCQygkC0 ... LwQC6TYnsA
Teraz nie uruchamia z uprawnieniami Admina - może będzie lepiej.
A tu bez zmiany na EXE https://mega.nz/file/Jxd2BYbC#Waze8KmwZ ... 9CaI0CD5cc
Z tym ESP mini też powinno być lepiej.
Którą wersję upubliczniać?
Teraz nie uruchamia z uprawnieniami Admina - może będzie lepiej.
A tu bez zmiany na EXE https://mega.nz/file/Jxd2BYbC#Waze8KmwZ ... 9CaI0CD5cc
Z tym ESP mini też powinno być lepiej.
Którą wersję upubliczniać?
Niespełniony automatyk. 
https://3d-lamp.photos/
https://pool.lector.top/
https://3d-lamp.photos/
https://pool.lector.top/
-
[email protected]
- Posts: 1585
- Joined: Mon Feb 06, 2023 8:56 am
- Has thanked: 18 times
- Been thanked: 26 times
Ja bym zaczął od kodu źródłowego na githubie, mimo Twoich szczerych chęci i zamiarów publikowanie "jakiegoś exe" i proszenie o jego uruchomienie to jest klasyczny phishingLector wrote: Mon Nov 10, 2025 11:32 am Poprawiony program https://mega.nz/file/d9sWxILK#AdCQygkC0 ... LwQC6TYnsA
Teraz nie uruchamia z uprawnieniami Admina - może będzie lepiej.
A tu bez zmiany na EXE https://mega.nz/file/Jxd2BYbC#Waze8KmwZ ... 9CaI0CD5cc
Z tym ESP mini też powinno być lepiej.
Którą wersję upubliczniać?
A sprawdzę chętnie bo jakimś cudem zaorałem sobie bramkę używaną w domu robiąc jej upgrade xD
jak to mówią: "sa 10 rodzaje ludzi - Ci którzy robią backupy i Ci którzy będą"
-
Lector
- Posts: 2471
- Joined: Fri Nov 17, 2017 2:26 pm
- Location: Poznań
- Has thanked: 13 times
- Been thanked: 25 times
Źródła są w linku "bez zmiany na EXE".[email protected] wrote: Mon Nov 10, 2025 11:42 am Ja bym zaczął od kodu źródłowego na githubie, mimo Twoich szczerych chęci i zamiarów publikowanie "jakiegoś exe" i proszenie o jego uruchomienie to jest klasyczny phishingwięc dopóki nie widzę źródeł ...
![]()
A sprawdzę chętnie bo jakimś cudem zaorałem sobie bramkę używaną w domu robiąc jej upgrade xD
jak to mówią: "sa 10 rodzaje ludzi - Ci którzy robią backupy i Ci którzy będą"
Ba po uruchomieniu EXE w folderze pojawia się cała zawartość potrzebna do pracy, a w TEMPie plik bat który się uruchamia.
Niespełniony automatyk. 
https://3d-lamp.photos/
https://pool.lector.top/
https://3d-lamp.photos/
https://pool.lector.top/
-
[email protected]
- Posts: 1585
- Joined: Mon Feb 06, 2023 8:56 am
- Has thanked: 18 times
- Been thanked: 26 times
którego przeglądarka nie chce pobrać twierdząc że wykryto wirusaLector wrote: Mon Nov 10, 2025 11:45 am
Źródła są w linku "bez zmiany na EXE".
Ba po uruchomieniu EXE w folderze pojawia się cała zawartość potrzebna do pracy, a w TEMPie plik bat który się uruchamia.
