Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: eScan-Anleitung und find.bat

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 15.01.2007, 20:34   #1
Haui45
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Das letzte Wort bei der find.bat hat natürlich Haui.
Du kannst mit der Datei machen was du willst.
Mir fehlt u.a. einfach die Zeit mich weiter darum zu kümmern, wenn du sie also verbessern willst, nur zu.
Ich kann sie natürlich weiterhin auf dem Webspace liegen lassen, das ist kein Problem. Schick mir einfach eine kurze PN, wenn du eine aktualisierete Fassung hast.


BTW:
  • Erwähnt werden sollte m.E. noch, dass die Prozedur so natürlich nur für WinXP/2k-Nutzer funktioniert.
  • Ich hab mir kürzlich die aktuelle Version von eScan heruntergeladen und es gibt wohl wieder die Möglichkeit, infizierte Files umbenennen zu lassen.

Alt 15.01.2007, 20:57   #2
cad
/// caddy ☀
 

eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Meine Mädels mussten eben als ONUs testweise die Anleitung ausführen.

Hat gut funktioniert, bis auf diese Meldung.
Miniaturansicht angehängter Grafiken
eScan-Anleitung und find.bat-test.jpg  
__________________

__________________

Alt 16.01.2007, 01:09   #3
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von cad Beitrag anzeigen
Meine Mädels ...
Eine reicht Dir wohl nicht...

Zitat:
Hat gut funktioniert, bis auf diese Meldung.
Ging es danach weiter?


Ein Problem konnte ich lokalisieren:

Im abgesicherten Modus funktioniert die LAN-Verbindung, aber anscheinend kein PPPoE. Kann das jemand bestätigen?

Wie wäre das zu umschiffen?

Download und Update von eScan über den Adminaccount?
Das Problem ist ja folgendes:
eScan entpackt sich in %TEMP%. Die Updates wandern ebenso in %TEMP%. Ein Update mit einem anderen Account als mit dem, der im abgesicherten Modus verwendet wird, würde nicht viel Sinn machen.
__________________
__________________

Alt 16.01.2007, 08:23   #4
cad
/// caddy ☀
 

eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Nö, eine reichte nicht.

Ja, lief problemlos durch.
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 17.01.2007, 07:39   #5
KarlKarl
/// Helfer-Team
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Hi,

im wesentlichen besteht die find.bat aus mit Pipes verketteten Aufrufen von findstr. 'findstr /i "aktiviert"' taucht zum Beispiel in 6 Zeilen auf, in zwei weiteren ohne "/i" (Absicht ?). Man könnte die Laufzeit verbessern wenn man einmal die Ausgabe in einer Datei auffängt und die dann in den anderen Zeilen für eine Eingabeumleitung benutzt. Laufzeitrelevant sind vor allen Dingen die Zeilen, in denen der erste findstr-Befehl über die komplette mwav.log läuft. Zur Verdeutlichung mal ein Ausschnitt:
Code:
ATTFilter
findstr /i "aktiviert" %systemdrive%\bases_x\mwav.log > %temp%\aktiviert.tmp
findstr /i "Systembereiche" < %temp%\aktiviert.tmp >> %systemdrive%\eScan_neu.txt
findstr /i "Dienste" < %temp%\aktiviert.tmp >> %systemdrive%\eScan_neu.txt
         
Dies wird dadurch unterstützt, da zwei verkettete findstr-Befehle getauscht werden können:
Code:
ATTFilter
findstr /i "Specher" %systemdrive%\bases_x\mwav.log | findstr /i "aktiviert"
         
erzeugt denselben Output wie
Code:
ATTFilter
findstr /i "aktiviert" %systemdrive%\bases_x\mwav.log | findstr /i "Specher"
         
Falls ich richtig gezählt habe macht die neue Version 39 Durchläufe mit findstr durch die komplette mwav.log. "Zwischendateien" erzeugt für die Strings "aktiviert", "abled", "virus", "file" und ein paar mehr sollten das auf unter die Hälfte bringen können. Ok, vielleicht spielt Laufzeit hier auch nicht so die Rolle, aber dann ist es freundlich, ab und wann den Anwender mit einem echo-Befehl wissen zu lassen, das was vorangeht. Gerade in diesem Bereich liegen die Nerven oft sehr blank und würden dadurch etwas geschont.

Was die mehrfachen Versionszeilen angeht, sollte sowas gehen:
Code:
ATTFilter
findstr /i "Version" %systemdrive%\bases_x\mwav.log | findstr /i /V "scan" | findstr /i /V "entry" | findstr /i /V "found" | findstr /i /V "offending" >> %systemdrive%\version_strings.log
for /f "delims=> tokens=1-2" %%a in (version_strings.log) do (
    set v=%%a
    set w=%%b
)
echo %v%^>%w% >> %systemdrive%\eScan_neu.txt
         
(Bei Linux würde ich "tail -n 1" nehmen, manchmal frage ich mich doch ob Windows das verkehrte Betriebssystem ist )

Die bisherige Version läuft auch nicht auf älteren Betriebssystemen, habe gerade mal Windows 98 aus der Ecke gezogen. Kein findstr-Befehl, keine Variable %systemdrive%, "set /p" geht auch nicht. Da wäre es ganz sinnvoll, ganz zu Anfang die Version zu prüfen, ob in der Umgebungsvariablen OS Windows_NT steht.


Schließlich läßt sich der als Ziel des entpackens benutzte Ordner steuern:
Code:
ATTFilter
set temp=C:\bases_x
mwav.exe
         
und schon landet es in C:\bases_x (setzt natürlich voraus, daß es den auch gibt).


Alt 18.01.2007, 13:22   #6
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Die bisherige Version läuft auch nicht auf älteren Betriebssystemen, habe gerade mal Windows 98 aus der Ecke gezogen. Da wäre es ganz sinnvoll, ganz zu Anfang die Version zu prüfen, ob in der Umgebungsvariablen OS Windows_NT steht.
Die markierte Stelle hatte ich glatt überlesen. Leider.

Zitat:
Schließlich läßt sich der als Ziel des entpackens benutzte Ordner steuern:
Code:
ATTFilter
set temp=C:\bases_x
mwav.exe
         
Die find.bat soll eScan nicht starten, sondern wirklich nur das Log auswerten


Neue Version:
File-Upload.net - Ihr kostenloser File Hoster!

Gruß

Marc
__________________
--> eScan-Anleitung und find.bat

Alt 18.01.2007, 15:54   #7
KarlKarl
/// Helfer-Team
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Da bin ich wirklich etwas sehr zwischen den Themen gesprungen. Natürlich ist der Start der mwav.exe was anderes als die Auswertung des Logs. Ich meinte die beiden oben geschriebenen Befehle von cmd.exe aus ausführen zu lassen um das auspacken in den richtigen Ordner zu zwingen.

Die temporär angelegte version_strings.log sollte am Ende auch noch gelöscht werden.

Alt 20.02.2008, 05:58   #8
europanorama
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



http://home.arcor.de/haui.45/Download/Find.zip

defekt

auch ist mir schleierhaft, warum es weder hier noch in cidres anleitung möglich ist eine glasklare anleitung zu schreiben. also download in ordner bases_x.

Geändert von europanorama (20.02.2008 um 06:26 Uhr)

Alt 20.02.2008, 06:24   #9
europanorama
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



auch ist mir schleierhaft warum nicht klar dargestellt wird dass man auf die mwav.exe rechts klickt und hier entpacken wählt, sonst landen die daten im temp. für diejenigen die sich das nicht merken können.
wäre nicht die temp-lösung sicherer? jedesmal ins temp. dann müsste man aber auch jedes mal neu downloaden. ich meine wegen der verseuchungsgefahr. wurde doch mal wo diskutiert.
dann noch ne letzte frage: kann ich benutzer mit eingeschränkten rechten sein? es gab ne fehlermeldung. aber entpacken und update hat geklappt.

Alt 20.02.2008, 06:36   #10
europanorama
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



update -
mwav.exe

1. das ist die verpackte datei
2. entpacken hier: in bases_x
3. starten von MWAVL(exe)
weder mwav.exe (hier) noch mwavscan.com(cidre)
sonst drehen noch ein paar leute durch....

beim downloader/hersteller heisst es man müsse diese mwav.exe nicht mehr installieren. was ist gemeint rsp. was müssen wir wissen?

Alt 20.02.2008, 06:46   #11
KarlKarl
/// Helfer-Team
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Andere lassen ihn in bases ausführen, auch das funktioniert wie in jedem anderen Ordner auch. Oder funktionierte zumindest zu den Zeiten, als ich diesen Scanner noch benutzte. (Es gibt auch eine Schule, die zum Ordner auch noch das Laufwerk C: vorschreibt, Pech für jemanden der dort was anderes hat.)

Die gesammelten Logs hier bedeuten mehr Arbeit damit, über Fehlalarme aufzuklären als echte Funde. Dann lieber einen Kaspersky-Onlinescan. Temp ist ein schlechter Platz, man soll niemals davon ausgehen, dass temporäre Dateien nach einem Neustart noch vorhanden sind. Das ist wider ihren Zweck.

Alt 20.02.2008, 13:34   #12
Franz1968
/// Helfer-Team
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



@europanorama
Vielleicht ist das der Grund für die Verwirrung:
Zitat:
Zitat von europanorama Beitrag anzeigen
auch ist mir schleierhaft, warum es weder hier noch in cidres anleitung möglich ist eine glasklare anleitung zu schreiben.
Dieser Thread ist nicht die Anleitung selbst, sondern er dient dem Austausch über die Anleitung, deren aktuelle Fassung zu finden ist im Unterforum - Anleitungen.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 20.02.2008, 17:43   #13
europanorama
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



erst mal vielen dank für eure geduld. gestern war ein schwerer tag.

1. am 15.1.07 schrieb mightymarc datei zur auswertung herunterladen
http://home.arcor.de/haui.45/Download/Find.zip
dieser link geht ins leere.

Alt 20.02.2008, 17:53   #14
myrtille
/// TB-Ausbilder
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von europanorama Beitrag anzeigen
erst mal vielen dank für eure geduld. gestern war ein schwerer tag.

1. am 15.1.07 schrieb mightymarc datei zur auswertung herunterladen
http://home.arcor.de/haui.45/Download/Find.zip
dieser link geht ins leere.
Damit wäre schonmal einiges klar.
Das hier ist das Diskussionsforum, in dem wir über Anleitungen, Tools und anderes diskutieren. Hier stehen keine fertigen Anleitungen.
Wenn eine Anleitung für fertig und verständlich befunden wurde, dann wird sie ins Anleitungen-forum verschoben.
Die aktuelle Anleitung findet sich derzeit hier: eScan-Anleitung

lg myrtille

Alt 20.01.2007, 18:33   #15
Haui45
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von cosinus
Hi,

mir ist eben aufgefallen, dass MWAV eScan nun eine Bereinigungsfunktion hat
Ich bin mal so frei, mich selbst zu zitieren.
Zitat:
Zitat von Haui45 Beitrag anzeigen
BTW:
  • Erwähnt werden sollte m.E. noch, dass die Prozedur so natürlich nur für WinXP/2k-Nutzer funktioniert.
  • Ich hab mir kürzlich die aktuelle Version von eScan heruntergeladen und es gibt wohl wieder die Möglichkeit, infizierte Files umbenennen zu lassen.
Zitat:
Zitat von cosinus
Ich mein, dass ist sicherlich nicht so verkehrt, aber ärgerlich wenn es ein False-Positive ist und eine Datei ohne Rückfrage löscht,
Siehe oben - die Dateien werden umbenannt - iirc in "alter.Dateiname.REN".

Antwort

Themen zu eScan-Anleitung und find.bat
abgesicherten, abgesicherten modus, auswerten, automatisch, datei, deutsch, dienste, einstellungen, englisch, erhalte, festplatte, festplatten, folge, folgende, forum, ftp, kleine, klicke, klicken, kopieren, kritik, log, modus, platte, programm, update




Ähnliche Themen: eScan-Anleitung und find.bat


  1. Schaut euch bitte mal meine eScan find.bat an! So viele Viren?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (18)
  2. Anleitung: eScan
    Archiv - 12.03.2008 (0)
  3. Escan melden Befall z.B. gain.gator, winfixer, fujacks worm, HJT Log und Escan Log
    Log-Analyse und Auswertung - 04.03.2008 (8)
  4. Nach Anleitung neuinstalliert und escan meckert
    Log-Analyse und Auswertung - 27.12.2007 (0)
  5. WIN2000 läuft nur abgesichert - Probleme mit find.bat nach escan
    Mülltonne - 29.09.2007 (0)
  6. eScan-Anleitung
    Archiv - 27.08.2007 (0)
  7. eScan zeigt 12 Viren an; find.bat log nichts
    Plagegeister aller Art und deren Bekämpfung - 08.06.2007 (2)
  8. escan-Anleitung
    Lob, Kritik und Wünsche - 25.10.2006 (5)
  9. Anleitung für Escan aktuallisieren
    Lob, Kritik und Wünsche - 18.04.2006 (3)
  10. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  11. eScan VirusLI ohne find.bat Nerv
    Plagegeister aller Art und deren Bekämpfung - 10.10.2005 (3)
  12. escan gibt 64 viren an, escan-checkb9 findet keine zu löschenden dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2005 (0)
  13. eScan Anleitung
    Antiviren-, Firewall- und andere Schutzprogramme - 12.05.2005 (2)
  14. Anleitung: eScan AntiVirus (unterstützt ältere Versionen bis 7.x)
    Archiv - 06.05.2005 (0)
  15. Anleitung Escan
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (6)

Zum Thema eScan-Anleitung und find.bat - Zitat: Zitat von MightyMarc Das letzte Wort bei der find.bat hat natürlich Haui. Du kannst mit der Datei machen was du willst. Mir fehlt u.a. einfach die Zeit mich weiter - eScan-Anleitung und find.bat...
Archiv
Du betrachtest: eScan-Anleitung und find.bat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.