|
Lob, Kritik und Wünsche: Für neue Benutzer/Hilfesuchende!!!Windows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern! |
20.04.2007, 22:36 | #1 | |
Administrator > Competence Manager | Für neue Benutzer/Hilfesuchende!!! Hallo Boardleitung, anbei habe ich eine kurze Anleitung erstellt, welche jeder neue User/Hilfesuchender abarbeitet, bevor er sein Problem beschreibt! Das spart uns Regulars und ONU ebenfalls viel Arbeit und Zeit. Denn bei fast jedem Problem hier im Board sind Scanvorgänge mit diversen Tools von uns an der Tagesordnung, also, warum soll ONU zu seiner Problembeschreibung nicht gleich diese Tools bzw. die Auswertung mit einbringen?! Vor allem weil die meisten sowieso ein Hijacklog posten, ich aber in letzter Zeit nicht mehr viel davon halte da HijackThis ziemlich unglaubwürdig geworden ist. das ganze kurz und knapp: --------------------------------------------------------------------------- Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Navigiere nun zum Ordner %Systemdrive%:\Programme\HiJackThis' suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab (Strg+A markieren -> Strg+C kopieren) und füge es in deinen Beitrag im Forum mit ein Zitat:
Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. -------------------------------------------------------------------------------------------------------- Besteht die Möglichkeit diese 3-Schritte mit in die "Goldenen Regeln" aufzunehmen, sodass jeder User welcher sich zum ersten mal registriert dieses abarbeitet? Es sollte aber nicht als 8.Regel erscheinen, sondern irgendwie mit in die Start bzw. Registrierungssequenz eingebaut werden. (da die Regeln ja ohnehin sehr selten gelesen werden!) Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
21.04.2007, 13:38 | #2 | ||
| Für neue Benutzer/Hilfesuchende!!!Zitat:
Wenn dann ohne Doppelpunkt. %ProgramFiles% wäre hier wohl aber die richtige Variable. Bleibt aber die Frage, ob ONU etwas mit %systemdrive% oder %programfiles% anfangen kann. Alternative Variante für Klickfreunde: 1. HJT runterladen 2. Entpacken 3. HJT.bat runterladen und doppelklicken 4. Do a system scan and save a log file klicken. 5. Text kopieren und hier im Forum posten. HJT.bat Zitat:
__________________ |
21.04.2007, 14:20 | #3 | |
Administrator > Competence Manager | Für neue Benutzer/Hilfesuchende!!!Zitat:
Frage ist aber ob alle Programme, welche ich aufgeführt habe, für einen "Ersteindruck" von einem infizierten System reichen? HijackThis ist meiner Ansicht nach nicht mehr zuverlässig was schädliche Einträge angeht, daher auch auf jeden Fall Silentrunners. Und eScan sowieso! Hat jemand noch Ideen oder Vorschläge einzubringen? Sunny
__________________ |
21.04.2007, 19:18 | #4 |
/// Helfer-Team | Für neue Benutzer/Hilfesuchende!!! AutoRuns Das Log ist nicht gerade besonders übersichtlich, dafür aber sehr umfangreich was die möglichen Startpositionen angeht. Dazu ermöglicht das Programm auch gleich die Deaktivierung und/oder Löschung von Einträgen. Außerdem kann das Programm bei den Dateien auch die digitalen Signaturen überprüfen, ein großer Vorteil, da es immer häufiger vorkommt, daß gute Dateien ersetzt werden. Die in Windows eingebaute Signaturüberprüfung kann von der Malware ebenfalls gepatcht worden sein, so wie auch die Systemdateiwiederherstellung. Leider gibt es auch unter den Großen der Softwarebranche immer noch eine Menge, die es nicht für nötig halten, ihre Dateien zu signieren, selbst Microsoft hat noch unsignierte Dateien im Angebot. zur hjt.bat: Bei Usern, die ihre Downloads auf einer anderen Partition speichern, wird das nicht funktionieren. Die hjt.bat von dort gestartet wird nicht in %programfiles% wechseln können und hijackthis.exe wird auch nur gefunden, wenn es auf der Systempartition liegt. Der Hinweis, die Dateien auf der Systempartition zu speichern, ist sinnvoll, denn alle möglichen Konstellationen in einer Batchdatei zu berücksichtigen, dürfte schwierig sein. Man könnte die Suche nach einer hijackthis.exe natürlich über alle Laufwerke von C: bis Z: laufen lassen. Ich hab mal (ungetestet) zwei Zeilen eingefügt. Die eine wechselt zu Anfang auf das Systemlaufwerk, die andere prüft, ob hijackthis.exe gefunden wurde, falls nicht beendet sie. Ach ja: Systeme vor Windows 2000 sind außen vor, finde ich nicht schlimm, aber vielleicht sollte man die zu Anfang noch aussortieren, ansonsten schaffen die Fehlermeldung wohl noch mehr Verwirrung. Code:
ATTFilter @echo off %systemdrive% cd %programfiles% mkdir Hijackthis dir /s /b %systemdrive%\hijackthis.exe > %TEMP%\HJT_Path.txt set /P FILE=<%TEMP%\HJT_Path.txt if "%FILE%" == "" exit copy "%FILE%" "%ProgramFiles%\Hijackthis\tb_hjt.exe" echo @echo off > "%userprofile%\Desktop\Hijackthis.bat" echo "%programfiles%\Hijackthis\tb_hjt.exe" >> "%userprofile%\Desktop\Hijackthis.bat" call "%userprofile%\Desktop\Hijackthis.bat" exit |
21.04.2007, 20:26 | #5 | |
| Für neue Benutzer/Hilfesuchende!!! Blacklight für Freunde des zappelnden Zeigefingers 1. Blacklight runterladen und irgendwo auf der Systempartition speichern 2. fsbl.bat herunterladen, irgendwo auf der Systempartition speichern und durch Doppelklick starten 3. Inhalt des sich öffnenden Fensters kopieren und hier posten. Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
22.04.2007, 08:54 | #6 | ||
entlassen | Für neue Benutzer/Hilfesuchende!!!Zitat:
die idee mit den anleitungen selbst finden wir gut sobald diese in einer endgültigen fassung fertig sind, stellen wir sie natürlich gerne in das forum "anleitungen, faqs & links" eine kurz gehaltene erklärung für den hilfesuchenden, was man an dem ergebnis der einzelnen programme ablesen kann würde das paket noch abrunden beispiel: Zitat:
|
08.05.2007, 14:43 | #7 | |
| Hijackthis für Arme Eine Batchdatei, die pslist, psinfo (beide pstools) und autorunsc in einen Ordner kopiert und anhand des Outputs so ne Art Placebo-HJT-Log erstellt. Keine Ahnung, ob das Sinn macht. Ich spiel halt grad gerne mit Batchdateien Hier mal exemplarisch der Output, wenn ich die Batchdatei bei mir Laufen lassen: Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
08.05.2007, 15:49 | #8 | |
| Für neue Benutzer/Hilfesuchende!!! 60 Minuten Timeout Falls jemand das mal testen möchte: 1. http://download.sysinternals.com/Files/Autoruns.zip und http://download.sysinternals.com/Files/PsTools.zip runterladen, auf der Systempartion speichern und dort entpacken. 2. ps.bat runterladen, auf Systempartition speichern und per Doppelklick starten. Mal schauen, ob das funktioniert. Edit: Oops, habe vergessen, eine OS-Prüfung zu integrieren. Also mit XP funktioniert es,mit 2000 sollte es funktionieren und bei Vista kein Plan. Bei WinDOSen wird das nicht funktionieren. Edit 2: Bei Log oben war natürlich weas schief gegangen (wie hätte es auch anders sein können ). Eigentlich sollte es so aussehen: Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. Geändert von MightyMarc (08.05.2007 um 16:06 Uhr) |
Themen zu Für neue Benutzer/Hilfesuchende!!! |
achtung!, anschluss, antivirus, auswertung, button, datei, diverse, ellung, ergebnis, escan, folge, forum, free, hijackthis, kopieren, links, log file, log-datei, log-file, logfile, maus, neue, nicht mehr, ordner, problem, programme, warum, wichtig, öffnet |