Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: eScan-Anleitung und find.bat

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.06.2007, 20:42   #106
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von myrtille Beitrag anzeigen
Never copy&paste!
Ja ne, ist klar, Katrin. Ich mach die 58 Einträge von Hand
Die Devise müsste eher lauten: wenn Du etwas änderst, dann speicher auch ab!

Zitat:
Hier fehlen Prozentzeichen (alles im ftp1, jeweils beim %system,drive%):
OK, die Variable ist jetzt wieder eine richtige Variable, Danke.

http://www.file-upload.net/download-313291/findftp.bat.html

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 24.06.2007, 23:06   #107
myrtille
/// TB-Ausbilder
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Mit h bitte, wenn schon denn schon.

Fileupload scheint down zu sein.
Kann das jemand bestätigen? Oder bin ich die einzige die ne Fehlermeldung bekommt, wenn sie versucht die batch runterzuladen?

lg myrtille

EDIT: Hat geklappt und läuft durch. Hab daher das Fehlerfangen nicht näher betrachtet.
__________________


Geändert von myrtille (25.06.2007 um 00:03 Uhr)

Alt 25.06.2007, 00:10   #108
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



So Freunde der Nacht und insbesondere Kathrinchen,

ein paar Auffälligkeiten habe ich von der vorletzten findftp.bat (fileuploadlink 313191) zu melden, die aktuelle habe ich mir nicht angeschaut.

Ich verstehe es aber nicht durchweg, da ich weder den komischen for-Befehl kapiere, noch verstehe, was ein "token" ist. Naja, im nächsten Leben...

:ftp1
Im abgesicherten Modus läuft die batch bei mir nicht durch, wenn ich ftp1-Server wähle. In diesem Fall wird die %lfsize% nicht angelegt. Mag das der Grund sein?
Zitat:
rfsize=%%m
lfsize=%%m
-> Besserung brachte, wie bei ftp2 lfsize auf ne von rfsize verschiedene Variable, sprich %%k, zu setzen.

:nodl
Hier müßte nach meinem Verständnis 'ndl' gesetzt werden und nicht 'srv' -> die Batch steigt aus, da %ndl% nicht mehr existiert

Des weiteren sollten noch die Updates von FtpTemp nach escan kopiert werden. Zumindest blickt escan das bei dem Aufruf der mwavscan.exe nicht und scannt mit alten Sigs. Oder hast du (@Marc) einen speziellen Aufruf von escan vorgesehen, wo die Updates mit verwurstet werden? Dann bitte diese Anmerkung knüllen.

So das wars erst mal, irgendwie seh ich langsam den Baum vor lauter Wäldern nicht mehr.

Ein error.log hab ich mal drangehangen, vllt hilfts weiter.


Zur boot.ini: Per batch an der Boot.ini rumzuschrauben halte ich ehrlich gesagt bei kompromittierten Kisten für ne Operation am offenen Herzen. Wie man über Kommandozeile im abgesicherten Modus neustartet, ohne die boot.ini zu verändern weiß ich nicht, Google hat mir nicht weiter geholfen. Andererseits macht msconfig ja auch nichts anderes als das "safeboot minimal" dranzuhängen. Was haltet ihr davon, der Boot.ini ne zweite Zeile hinzuzufügen
Code:
ATTFilter
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional - abgesicherter Modus" /noexecute=optin /fastdetect /safeboot:minimal
         
und entsprechend Marcs Vorschlag das timeout auf 30 zu setzen?

Abschließend: MWAV downloaden und updaten würde ich im normalen Modus (bei Router auch abgesicherter Modus mögl), scannen komplett im abgesicherten Modus ohne Netzwerktreiber, Auswerten im Normalen Modus. Da können die TOs gleich das aufpoppende log posten. Sollte aber letztlich Geschmackssache sein.

Grüße und Guts Nächtle
__________________

Geändert von ordell1234 (28.06.2007 um 19:20 Uhr)

Alt 25.06.2007, 01:37   #109
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Öhm... beim Fernsehen kommt man ja auf die blödesten Ideen, aber wie sieht's eigentlich mit einer Vorabprüfung des OS aus?

Alt 25.06.2007, 08:13   #110
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Ich verstehe es aber nicht durchweg, da ich weder den komischen for-Befehl kapiere, noch verstehe, was ein "token" ist. Naja, im nächsten Leben...

-> Besserung brachte, wie bei ftp2 lfsize auf ne von rfsize verschiedene Variable, sprich %%k, zu setzen.
Da haben wir doch schon die Tokens Jedes einzelne durch Tabs oder Leerzeichen voneinander getrennte Element ist ein Token. Bei dem dir-Befehl auf dem FTP-Server ist der gesuchte Token der 5.
%%m kommt deswegen raus weil (man schaue sich die for-Schleife nochmal an) %%i als erster Token definiert ist (for %%a-z in definiert die Bezeichnung des ersten Tokens).
Beim dir-Befehl im Verzeichnis liegt die Größenangabe aber im 3. Token, deswegen %%k.
Da ich erstmal einen Server zum laufen bringen wollte, habe ich vermutlich vergessen, das bei ftp1 noch zu ändern.

Zitat:
Hier müßte nach meinem Verständnis 'ndl' gesetzt werden und nicht 'srv' -> die Batch steigt aus, da %ndl% nicht mehr existiert
Bereits geändert, nur noch nicht veröffentlicht.

Zitat:
Des weiteren sollten noch die Updates von FtpTemp nach escan kopiert werden. Zumindest blickt escan das bei dem Aufruf der mwavscan.exe nicht und scannt mit alten Sigs. Oder hast du (@Marc) einen speziellen Aufruf von escan vorgesehen, wo die Updates mit verwurstet werden? Dann bitte diese Anmerkung knüllen.
Gleicher Effekt bei Verwendung der mexe.com?


Zum Safeboot will ich grad nicht zuviel sagen, aber ein timeout wird das höchste der Gefühle sein.

Gruß

Marc

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 15:35   #111
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Ahh, bei der Token-Geschichte hat's endlich klick gemacht! Merci.
Zitat:
Gleicher Effekt bei Verwendung der mexe.com?
Yep, zumindest bei mir. Kann man nicht einfach das TempDir der EUpdate.ini auf %temp% (C:\escan) legen? Gruß, ordell

Alt 25.06.2007, 16:24   #112
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Kann man nicht einfach das TempDir der EUpdate.ini auf %temp% (C:\escan) legen?
"Nichts leichter als das", sprach Piggeldy...., nur eigentlich sollten die Dateien in %systemdrive%\eScan landen. Tun sie bei mir aber auch nicht

Zitat:
Auszug aus der Eupdate.ini:
...
DestDir=C:\eScan
TempDir=C:\eScan\FtpTemp
...
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 16:34   #113
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Steh ich aufm Schlauch und kriege gleich mordsmäßig eine gewinkt , oder bastelst du die EUpdate.ini nicht selbst?!

:files
Code:
ATTFilter
TempDir=%temp%\FtpTemp >> %temp%\EUpdate.ini
         

Alt 25.06.2007, 17:17   #114
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Steh ich aufm Schlauch ...
Ach, so lang ist der doch niemals SCNR

Zitat:
...oder bastelst du die EUpdate.ini nicht selbst?!
Doch, genau das mache ich. Ich hatte aber gewisse Teile von einer Standard-Datei übernommen und laut derer ist das temporäre Downloadverzeichnis FtpTemp in %temp%. Nun sind wir aber Herr der Lage und können das einfach ändern.
Ich schätze mal, die download.exe trägt ihren namen zu recht und macht nichts anderes.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 17:36   #115
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Ach, so lang ist der doch niemals SCNR
Muss er auch nicht, ich hab kurze Beine.

Zitat:
Zitat von MightyMarc Beitrag anzeigen
Ich schätze mal, die download.exe trägt ihren namen zu recht und macht nichts anderes.
Hmm, naja, so richtig schlau werde ich daraus nicht. Rufe ich mwavscan.exe/mexe.exe auf und aktualisiere über GUI, wird die EUpdate.ini geändert. Deine nette Serverreihenfolge scheint so zu bleiben, was das wichtigste ist, aber das Verzeichnis \ftptemp wird wieder angelegt.

Alt 25.06.2007, 18:00   #116
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Hmm, naja, so richtig schlau werde ich daraus nicht.
Es wird noch deutlich konfuser
Im FtpTemp-Ordner sollte sich eigentlich gar nichts befinden, wenn man ein http-Update macht. Und die Daten aus dem FtpTemp-Ordner werden wohl auch nicht übernommen, sonst wäre die schöne httpsite.txt nämlich futsch.
Alles klar?
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 18:52   #117
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Ich frag mich gerade, ob die httpsite.txt überhaupt funktionale Bedeutung hat. Die schöne httpsite.txt wird sowieso mit erfolgreichem Aufruf der download.exe durch die hässliche httpsite.txt ersetzt, da sie Bestandteil des Updates ist.

Gebe ich der EUpdate.ini eine unsinnige sourceurl, bricht der Download laut download.log erfolglos ab, alternative http-Server sucht die faule Kiste nicht. Daher spielt wohl auch die Reihenfolge der Server in httpsite keine Rolle, sprich auf Schönheit kommt es nicht an.

Denke mal eher, die httpsite.txt ist nur Hilfe zur Selbsthilfe des Users, dass der sich auch mal was manuell laden kann, sollten die Server dicht sein. Gruß

Alt 25.06.2007, 20:01   #118
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Ich frag mich gerade, ob die httpsite.txt überhaupt funktionale Bedeutung hat. Die schöne httpsite.txt wird sowieso mit erfolgreichem Aufruf der download.exe durch die hässliche httpsite.txt ersetzt, da sie Bestandteil des Updates ist.
Ja, nein, weiß nicht. Wie ich einige Seiten zuvor erwähnte soll die httpsite.txt wohl eine Art Serverliste darstellen. Das sie nicht funktionierte führte zur geänderten httpsite.txt. Der erste Server in der geänderten Fassung wurde bei ja tatsächlich in die EUpdate.ini übernommen. Es wäre also einen Versuch wert, die httpsite.txt mit einem Schreibschutz zu versehen. Im Grunde genommen ist das aber auch grad egal, da der Anwendungsfall hier im Forum eigentlich nur ein Update vorsieht und das funktioniert ja auch (mit entsprechenden Parametern in der EUpdate.ini).
Aber vllt bekommt man dieses grundsätzlich Problem noch gelöst (z.B. eScan über eine Batch starten, die erst den richtigen Server in die EUpdate.ini einträgt und dann erst eScan startet).

Gruß

Marc

Edit:
Schreibschutz auf der httpsite.txt scheint zu genügen.

Edit2:
Ich zweifle doch stark an dem Vermögen der eScan-Entwickler. eScan zeigt mir ein aktuelles Definitionendatum an, in den Logs findet sich aber ausschliesslich ein einziges Datum (das erste)
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (25.06.2007 um 20:13 Uhr)

Alt 25.06.2007, 20:16   #119
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Aber vllt bekommt man dieses grundsätzlich Problem noch gelöst (z.B. eScan über eine Batch starten, die erst den richtigen Server in die EUpdate.ini einträgt und dann erst eScan startet).
Genau das macht doch die ftpfind.bat:
Zitat:
echo SourceURL=http://update6.mwti.net/pub/update >> %temp%\EUpdate.ini
echo HTTPHost=http://update6.mwti.net/sendinfo >> %temp%\EUpdate.ini
Dieser Eintrag entscheidet imho, welcher Server angesprochen wird, und dieser Eintrag bleibt glücklicherweise, wie er ist. Um die httpsite.txt schert sich die EUpdate.ini meines Erachtens nicht, übernimmt also auch nichts von ihr. Müll erzählt? Gruß Frank

Edit: Ich habe probiert, httpsite.txt an erster Stelle server 5 zu setzen, die Zuweisung an die Eupdate.ini auf Server 3. In jedem Download.log aussschließlich Server 3, bei nicht erreichbaren Servern findet null Download statt.

Geändert von ordell1234 (25.06.2007 um 20:29 Uhr)

Alt 25.06.2007, 20:36   #120
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Ach, weiss der Geier! Ich verlier hier langsam den Überblick

Mit

download.exe
copy %systemdrive%\eScan\FtpTemp\*.* %systemdrive%\eScan

bekomme ich auch das richtige Definitionsdatum im Log angezeigt.
TempDir=C:\eScan hat das leider nicht geschafft

BTW mit Batch meinte ich eine Batch analog zu einer Verknüpfung..vllt meinte ich das...

Edit: na dann können wir die httpsite.txt ja begraben ...
Wieso die dann bei jedem Update neu angeschleppt wird

Edit2:
mir kommt gerade der Verdacht, dass
a) destdir von der Download.exe komplett ignoriert wird oder
b) die Spastologen tempdir und destdir vertauscht haben (aber dann sollte das Update aus eScan heraus auch nicht funktionieren)
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (25.06.2007 um 20:42 Uhr)

Antwort

Themen zu eScan-Anleitung und find.bat
abgesicherten, abgesicherten modus, auswerten, automatisch, datei, deutsch, dienste, einstellungen, englisch, erhalte, festplatte, festplatten, folge, folgende, forum, ftp, kleine, klicke, klicken, kopieren, kritik, log, modus, platte, programm, update




Ähnliche Themen: eScan-Anleitung und find.bat


  1. Schaut euch bitte mal meine eScan find.bat an! So viele Viren?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (18)
  2. Anleitung: eScan
    Archiv - 12.03.2008 (0)
  3. Escan melden Befall z.B. gain.gator, winfixer, fujacks worm, HJT Log und Escan Log
    Log-Analyse und Auswertung - 04.03.2008 (8)
  4. Nach Anleitung neuinstalliert und escan meckert
    Log-Analyse und Auswertung - 27.12.2007 (0)
  5. WIN2000 läuft nur abgesichert - Probleme mit find.bat nach escan
    Mülltonne - 29.09.2007 (0)
  6. eScan-Anleitung
    Archiv - 27.08.2007 (0)
  7. eScan zeigt 12 Viren an; find.bat log nichts
    Plagegeister aller Art und deren Bekämpfung - 08.06.2007 (2)
  8. escan-Anleitung
    Lob, Kritik und Wünsche - 25.10.2006 (5)
  9. Anleitung für Escan aktuallisieren
    Lob, Kritik und Wünsche - 18.04.2006 (3)
  10. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  11. eScan VirusLI ohne find.bat Nerv
    Plagegeister aller Art und deren Bekämpfung - 10.10.2005 (3)
  12. escan gibt 64 viren an, escan-checkb9 findet keine zu löschenden dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2005 (0)
  13. eScan Anleitung
    Antiviren-, Firewall- und andere Schutzprogramme - 12.05.2005 (2)
  14. Anleitung: eScan AntiVirus (unterstützt ältere Versionen bis 7.x)
    Archiv - 06.05.2005 (0)
  15. Anleitung Escan
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (6)

Zum Thema eScan-Anleitung und find.bat - Zitat: Zitat von myrtille Never copy&paste! Ja ne, ist klar, Katrin. Ich mach die 58 Einträge von Hand Die Devise müsste eher lauten: wenn Du etwas änderst, dann speicher auch - eScan-Anleitung und find.bat...
Archiv
Du betrachtest: eScan-Anleitung und find.bat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.