![]() |
|
Diskussionsforum: eScan-Anleitung und find.batWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | ||
![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Es war ja schon einmal im Gespräch, die eScan-Anleitung etwas zu kürzen. Bei der Gelegenheit, habe ich mich noch an der find.bat vergriffen. Die eScan-Anleitung Ich habe die Anleitung von Cidre verkürzt. Sie soll Cidres Anleitung nicht ersetzen, sondern eher bei ONUs eingesetzt werden. Ich poste sie hier mal, damit darüber diskutiert werden kann. Insbesondere der Punkt mit dem Update im abgesicherten Modus ist diskussionsverdächtig. Ich habe das deswegen so gestaltet, damit der User möglichst wenig klicken, kopieren bzw frickeln muss. 1. Das Programm herunterladen, Die Datei zum Auswerten herunterladen 2. In den abgesicherten Modus mit Netzwerkunterstüzung! wechseln. 3. Das Programm durch Doppelklick auf die Datei mwav.exe starten 4. Als Sprache Englisch oder Deutsch wählen. 5. Das Programmfenster erscheint. Folgende Häkchen setzen: . . ![]() . . 6. Aktualisieren/Update anklicken und warten bis die Aktualisierung abgeschlossen ist. 7. Scan anklicken 8. Eventuelle Funde mit einem Klick auf OK bestätigen. . . ![]() . . 9. Nach Beendigung des Scanvorgangs das Programm beenden. 10. Die Auswertedatei find.zip (siehe Punkt 1) entpacken und die dadurch erhaltene Datei find.bat durch Doppelklick starten. 11. Den Inhalt des erscheinenden Fensters kopieren und im Forum posten. find.bat An der find.bat habe ich kleine Änderungen vorgenommen: 1. Die deutsche Sprache wird jetzt auch unterstützt 2. Kleiner Header eingefügt, der die Programmversion sowie das Datum der letzten Aktualisierung angibt 3. Optionen anghängt: die Scaneinstellungen werden nun auch angegeben 4. Am Ende wird die escan_neu.txt automatisch mit notepad geöffnet Punkt 2 ist etwas kritisch, da die Angaben im Log mehrfach vorkommen und deswegen auch im Header mehrfach auftauchen. Sollte jemand eine Möglichkeit kennen, Mehrfachfunde nur ein Mal auszugeben: her damit! Die geänderte Version könnt Ihr hier herunterladen, um sie zu testen und zu überprüfen. Das letzte Wort bei der find.bat hat natürlich Haui. Damit ist die Diskussion zur Anleitung sowie zur find.bat eröffnet. Kritik erwünscht. Gruß Marc Edit: Beispiele für Header und Such-Optionen: Zitat:
Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #2 |
![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Du kannst mit der Datei machen was du willst.
__________________![]() Mir fehlt u.a. einfach die Zeit mich weiter darum zu kümmern, wenn du sie also verbessern willst, nur zu. Ich kann sie natürlich weiterhin auf dem Webspace liegen lassen, das ist kein Problem. Schick mir einfach eine kurze PN, wenn du eine aktualisierete Fassung hast. BTW:
|
![]() | #3 |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Meine Mädels mussten eben als ONUs testweise die Anleitung ausführen.
__________________Hat gut funktioniert, bis auf diese Meldung.
__________________ |
![]() | #4 | |
![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Eine reicht Dir wohl nicht... ![]() Zitat:
Ein Problem konnte ich lokalisieren: Im abgesicherten Modus funktioniert die LAN-Verbindung, aber anscheinend kein PPPoE. Kann das jemand bestätigen? Wie wäre das zu umschiffen? Download und Update von eScan über den Adminaccount? Das Problem ist ja folgendes: eScan entpackt sich in %TEMP%. Die Updates wandern ebenso in %TEMP%. Ein Update mit einem anderen Account als mit dem, der im abgesicherten Modus verwendet wird, würde nicht viel Sinn machen.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #5 |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Nö, eine reichte nicht. ![]() Ja, lief problemlos durch.
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Hi, im wesentlichen besteht die find.bat aus mit Pipes verketteten Aufrufen von findstr. 'findstr /i "aktiviert"' taucht zum Beispiel in 6 Zeilen auf, in zwei weiteren ohne "/i" (Absicht ?). Man könnte die Laufzeit verbessern wenn man einmal die Ausgabe in einer Datei auffängt und die dann in den anderen Zeilen für eine Eingabeumleitung benutzt. Laufzeitrelevant sind vor allen Dingen die Zeilen, in denen der erste findstr-Befehl über die komplette mwav.log läuft. Zur Verdeutlichung mal ein Ausschnitt: Code:
ATTFilter findstr /i "aktiviert" %systemdrive%\bases_x\mwav.log > %temp%\aktiviert.tmp findstr /i "Systembereiche" < %temp%\aktiviert.tmp >> %systemdrive%\eScan_neu.txt findstr /i "Dienste" < %temp%\aktiviert.tmp >> %systemdrive%\eScan_neu.txt Code:
ATTFilter findstr /i "Specher" %systemdrive%\bases_x\mwav.log | findstr /i "aktiviert" Code:
ATTFilter findstr /i "aktiviert" %systemdrive%\bases_x\mwav.log | findstr /i "Specher" Was die mehrfachen Versionszeilen angeht, sollte sowas gehen: Code:
ATTFilter findstr /i "Version" %systemdrive%\bases_x\mwav.log | findstr /i /V "scan" | findstr /i /V "entry" | findstr /i /V "found" | findstr /i /V "offending" >> %systemdrive%\version_strings.log for /f "delims=> tokens=1-2" %%a in (version_strings.log) do ( set v=%%a set w=%%b ) echo %v%^>%w% >> %systemdrive%\eScan_neu.txt ![]() Die bisherige Version läuft auch nicht auf älteren Betriebssystemen, habe gerade mal Windows 98 aus der Ecke gezogen. Kein findstr-Befehl, keine Variable %systemdrive%, "set /p" geht auch nicht. Da wäre es ganz sinnvoll, ganz zu Anfang die Version zu prüfen, ob in der Umgebungsvariablen OS Windows_NT steht. Schließlich läßt sich der als Ziel des entpackens benutzte Ordner steuern: Code:
ATTFilter set temp=C:\bases_x mwav.exe |
![]() | #7 |
![]() ![]() | ![]() eScan-Anleitung und find.bat http://home.arcor.de/haui.45/Download/Find.zip defekt auch ist mir schleierhaft, warum es weder hier noch in cidres anleitung möglich ist eine glasklare anleitung zu schreiben. also download in ordner bases_x. Geändert von europanorama (20.02.2008 um 06:26 Uhr) |
![]() | #8 |
![]() ![]() | ![]() eScan-Anleitung und find.bat auch ist mir schleierhaft warum nicht klar dargestellt wird dass man auf die mwav.exe rechts klickt und hier entpacken wählt, sonst landen die daten im temp. für diejenigen die sich das nicht merken können. wäre nicht die temp-lösung sicherer? jedesmal ins temp. dann müsste man aber auch jedes mal neu downloaden. ich meine wegen der verseuchungsgefahr. wurde doch mal wo diskutiert. dann noch ne letzte frage: kann ich benutzer mit eingeschränkten rechten sein? es gab ne fehlermeldung. aber entpacken und update hat geklappt. |
![]() | #9 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat @europanorama Vielleicht ist das der Grund für die Verwirrung: Zitat:
![]()
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() | #10 | |||
![]() ![]() ![]() | ![]() eScan-Anleitung und find.batZitat:
![]() Zitat:
Zitat:
|
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Oh sorry, das hab ich überlesen... ![]() Edit: Ich hab MWAV mal über einen Ordner mit Malware vollgestopft drüberlaufen lassen. Tatsächlich ist es so, dass auch Dateien gelöscht werden. Kann das eingestellt werden, dass der Dateien nur umbenennt? ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() Geändert von cosinus (20.01.2007 um 18:42 Uhr) |
![]() | #12 | ||
![]() ![]() ![]() | ![]() eScan-Anleitung und find.batZitat:
Zitat:
![]() |
![]() | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 |
![]() ![]() | ![]() eScan-Anleitung und find.bat hallo wieder einmal. der link: datei zur auswertung herunterladen ist defekt |
![]() | #15 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() eScan-Anleitung und find.bat Du meinst diesen? http://files.trojaner-board.de/find.bat Bei mir funktioniert er: Rechtsklick -> Ziel speichern unter (o.ä.) (Wenn du mit der linken Maustaste klickst, wird der Inhalt der find.bat ausgegeben.)
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() |
Themen zu eScan-Anleitung und find.bat |
abgesicherten, abgesicherten modus, auswerten, automatisch, datei, deutsch, dienste, einstellungen, englisch, erhalte, festplatte, festplatten, folge, folgende, forum, ftp, kleine, klicke, klicken, kopieren, kritik, log, modus, platte, programm, update |