|
Diskussionsforum: WinSysLog - BatchtoolWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
30.03.2009, 13:40 | #1 |
Gast | WinSysLog - BatchtoolWinSysLog Hi ich hab in Batch in kleines Tool geschrieben das Verschiedene Dinge über einen Rechner anzeigt. Unteranderen die Systeminformationen, Inhalt der host Datei und verschiedenen anderen Dateien. Und liest Registery einträge zu Autostarts aus, scannt den Autostart ordner und noch einige Dinge. Über diese Dinge legt WinSysLog.exe dann Logfiles die selbsterklährende Namen haben in C:\WinSysLog bzw. auf euer Systempartiton an. In dem Download ist zusätzlich ein Virustotal log über die Datei da sie von 3-4 Virenscannern als Virus erkannt wird, und ein Video wo die Ausführung zeigt. (Video ist stark Komprimiert) Es ist noch nicht Perfekt und wird noch überarbeitet aber es ist schonmal ein Anfang. Zur exe habe ich es gemacht das der Quellcode nicht so offen da liegt da ich doch sehr lange daran geschrieben habe. Sobalt ich besser C kann werde ich das Programm ähnlich in C anstatt in Batch schreiben. Oder auch mal in vbs. Hier Downloadlinks dazu. Bitte wenn möglich nicht meinen Webspace nehmen da zu hoher Traffic verbrauch da nicht gut ist... Ich weis für sowas gibts schon Tools aber ich hatte halt einfach grade lust etwas in Batch zu schreiben und da hab ich halt mal angefangen... Name: WinSysLog.zip Hersteller: internet-studio.bplaced.net Typ: Zip Datei Größe: 4.08 MB (4173 Kbyte) Info: Batch Tool zum Auslesen von verschiedenen Rechnerdetails Getestet unter: Windows Vista Home Premium Malewarebytes: Clean Superantispyware: Clean Norton Antivirus 2009: Clean Stinger: Clean Cure Web: Clean Und die ganzen anderen Scanner stehen im Virustotal log. 4 Scanner (asquared... usw.) erkennen es als Virus. Ist aber Clean. File-Upload.net File-Upload.net - WinSysLog.zip uploaded.to WinSysLog.zip ... at uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ... RapidShare: Easy Filehosting megaupload MEGAUPLOAD - The leading online storage and file delivery service Webspace internet-studio.bplaced.net/WinSysLog.zip Anleitung WinSysLog Ziehe die Datei WinSysLog.exe auf dein Desktop und Starte sie. Unter Vista Rechtsklick > Ausführen als Administrator > Bestätigen. Danach stehen 12 Punkte zur Auswahl. [ ]Schritt 1. [ ]Schritt 2. [ ]Schritt 3. [ ]Schritt 4. [ ]Schritt 5. [ ]Schritt 6. [ ]Schritt 7. [ ]Schritt 8. [ ]Schritt 9. [ ]Schritt 10. [ ]Schritt 11. [ ]Schritt 12. Die Namen der Schritte sind selbsterklärend. Vorher bitte alle anderen Anwendungen schließen. Wichtig: Bei Schritt 1. Löscht das Programm alle Dateien die endungen von Temporären Dateien wie .tmp .old .temp .bak haben. Bitte das nur machen wenn man sich sicher ist. Entweder Y für Ja (yes) oder N für Nein (no) eingeben und Enter. Das bei allen 12. Danach eine beliebige Taste drücken um das Programm zu Starten. Bitte nach dem Start warten bis das Programm komplett fertig ist. Das Programm braucht dann 4-10 Minuten. Danach sind die Logfiles unter euer Systempartition zu finden. Z. B. C:\WinSysLog Geändert von Hurrican (30.03.2009 um 13:55 Uhr) |
30.03.2009, 15:22 | #2 | |
| WinSysLog - BatchtoolZitat:
Wie sieht bei Dir denn der Pfad zur Hosts-Datei aus? Marc
__________________ Geändert von MightyMarc (30.03.2009 um 15:52 Uhr) |
30.03.2009, 17:34 | #3 | |
Gast | WinSysLog - BatchtoolZitat:
Der Pfad zur host datei, bzw das auslesen ist so: type %systemdrive%\Windows\system32\drivers\hosts >>%systemdrive%\WinSysLog\systemfiles.log |
30.03.2009, 22:51 | #4 | |
| WinSysLog - Batchtool Ein paar sicher. Der erste wartet hier: Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
30.03.2009, 23:36 | #5 | |
| WinSysLog - BatchtoolZitat:
Beim Autostart haperts noch gewaltig. Wie liest du die Einträge aus? Wähle ich nur autostart=y wird kein log erstellt, wähle ich alles=y bleibt die Liste leer, sieht so aus, als würde nur der Inhalt des Autostartordners gelistet. Geändert von ordell1234 (30.03.2009 um 23:45 Uhr) |
31.03.2009, 00:30 | #6 |
/// Helfer-Team | WinSysLog - Batchtool Ich glaube, da gibt noch einen Grund für die EXE-Nummer: Code:
ATTFilter Copyright (c) 2009 Internet-Studio.bplaced.net Die Vorstellung, was als temporäre Dateien von der Festplatte zu löschen ist (und zwar global über die ganze Partition), finde ich recht bizarr. Wo liegt der Unterscheid zwischen den Befehlen "del" und "erase"? Und wieso ein Tool, das nur ein paar Systeminformationen liefern soll, eine solche Flut von Verzeichnissen anlegt (sogar in system32 und im Hauptverzeichnis) das erschließt sich mir nicht. Btw: Was passiert wenn jemand das Tool unter einem eingeschränkten Benutzerkonto startet? Da kann man diese Verzeichnisse nicht anlegen. "if not exit" kann eine Menge Labels sparen helfen Was passiert, wenn man das Teil unter anderen Windows-Versionen (wohlgar noch in anderen Sprachen und/oder mit anderen Systemeinstellungen) startet, habe ich mangels Zeit und Lust nicht mehr getestet. |
31.03.2009, 00:56 | #7 |
/// TB-Ausbilder | WinSysLog - Batchtool Hi, dein Tool hab ich mir nicht angeschaut, läuft so schlecht unter Linux. Dieses als dein Tool auszugeben, nachdem du im windows-Unterforum dir den code hast schreiben lassen, sagt imho schon viel. Da ich davon ausgehe das Karl weiß was er sagt und tut, bedeutet das wohl, dass du außerdem noch Code bei anderen Tools "geklaut" hast. Definitiv nicht die feine englische Art. Allerdings hab ich deine Webseite mal angeschaut: Bitte bitte bitte forder die Leute nicht auf mit einem komplett ungepatchten Rechner möglichst noch per Modem SP2 und SP3 runterzuladen. Zum einen ist sp2 im sp3 enthalten. Zum andern ist der Rechner nach ner halben bis ganzen Stunde Downloadorgie ohne auch nur irgendeinen Patch installiert zu haben garantiert infiziert. Nur sagen "mit dem IE nicht ohne SP surfen", bringt nichts. Wenn du Glück hast, gehen deine User über einen Router ins Netz, da mag das noch gut gehen, aber die Leute ohne Router oder Firewall werden schnell abgetastet und infiziert sein, ganz ohne das der IE offen war. IE ist übrigens nicht der Browser mit den meisten entdeckten Sicherheitslücken. 2008 hat Secunia für den IE 31 Sicherheitslücken registriert. Für den FF jedoch 115. quelle Da muss nochmal nachgebessert werden. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
31.03.2009, 04:23 | #8 |
| WinSysLog - Batchtool @Hurrican: Ich finde es gut, dass du dich mit Programmieren beschäftigst, allerdings würde ich an deiner Stelle ein Programm, welches noch nicht ausreichend getestet wurde, hier oder sonstwo als Download anbieten. Ebenso solltest du darauf hinweisen, wenn dein Programm irgendwelchen Schaden anrichten sollte, du keine Haftung übernehmen wirst und es auf eigene Gefahr angewendet wird. Batchdateien würde ich allgemein nicht zu einer exe kompilieren, denn wie ComSpec bereits sagte, könnte man dich so auf Fehler hinweisen, was er bereits getan hat ; ) Wenn du die Batchdatei aus anderen Codes zusammengebastelt hast, ist das natürlich nicht so nett, aber ich kenne deinen Code nicht und enthalte mich diesbezüglich. myrtille kann ich nur zustimmen, dass ein ungepatchtes System sehr schnell infiziert ist, ich hatte das alles schon getestet. OHNE Router geht das schneller als der Download des SP3. Mein virtuelles Testsystem wurde nach knapp 2 Min infiziert und es kam recht schnell neuer Mist nach, noch bevor ich die Netzwerkverbindung deaktivieren konnte. Insgesamt ca. 7 Minuten Online und 3 Schädlinge bekommen Ich bin der Meinung, das der Internetexplorer unsicherer ist als Firefox, aber dennoch hat der Firefox mehr Sicherheitslücken oder hatte sie zumindest. Sie werden nur schneller gepatcht und weniger ausgenutzt. IE ist wohl immernoch Ziel Nr.1.... Könnte sich aber auch bald ändern. Zumindest gibt es gute Addons für den FF. Auf deiner Seite ist allerdings ein Addon veraltet (VirusTotal) der ist für FF2. Und nun lese ich den Virenkrimi weiter : ) mfg, Kaos |
31.03.2009, 06:11 | #9 | |||||
Gast | WinSysLog - BatchtoolZitat:
Zitat:
Aber ich muss aus eigener Erfahung zeigen wenn ich einen Virtuellen Rechner total ungepatcht installiere und nach der installation liegenlasse ca. ne stunde ist er danach immernoch clean. Ich weis das da ich diesen sowiso zum maleware testen nutze und ihn deswegen oft genug scanne. Und selbst mit meinen noch nicht perfekten kentnissen hätte sich der aufenthalt eines virus derdann bereits n halbes jahr drauf sein müsste und noch nie von scannern gefunden wurde und kein merkbares verhalten auf das system hatt bemerkt. Natürlich kann ich mich auch irren, dafür sind menschen da ^^ Zitat:
Zitat:
Zitat:
aber ich schau das nochmal an! |
31.03.2009, 09:06 | #10 |
| WinSysLog - Batchtool Mit Verlaub, aber da glaube ich Du möchtest uns auf den Arm nehmen. Selbst für einen Dödel wie mich ist es kein Problem mindestens eine Ursprungsbatch zu benennen (und vermutlich meine ich sogar eine andere als Karl). Es ist i.d.R. kein Problem Batchcode weiter-/mitzuverwenden, aber dann doch bitte offen und ohne Copyrightvermerk. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
31.03.2009, 11:22 | #11 | |
/// Helfer-Team | WinSysLog - Batchtool Dann gehe mal zu einem der vielen Forumsbeiträge z.B. meines Kollegen Speedy, nimm doch einfach diesen. Lade die dort verlinkte filellist.zip runter, entpacke die Datei und lade filelist.bat in deinen Editor um zu finden (nebst anderem): Code:
ATTFilter cd %windir%\.. echo ----- Root ----------------------------- >> %lfile% dir /a:-d /o:-d >> %lfile% echo. >> %lfile% echo ----- Windows -------------------------- >> %lfile% dir %windir% /a:-d /o:-d >> %lfile% echo. >> %lfile% echo ----- System --- >> %lfile% dir %windir%\system /a:-d /o:-d >> %lfile% echo. >> %lfile% echo ----- System 32 (Achtung: Zeitfenster beachten!) --- >> %lfile% dir %windir%\system32 /a:-d /o:-d >> %lfile% echo. >> %lfile% echo ----- Prefetch ------------------------- >> %lfile% dir %windir%\Prefetch /a:-d /o:-d >> %lfile% :common echo. >> %lfile% echo ----- Tasks ---------------------------- >> %lfile% dir %windir%\tasks /a:-d /o:-d >> %lfile% if "%temp%"=="" goto notmp1 echo. >> %lfile% echo ----- Windows/Temp ----------------------- >> %lfile% dir %windir%\Temp /a:-d /o:-d >> %lfile% Code:
ATTFilter cd %windir%\.. echo ----- Root ----------------------------- >> %systemdrive%\WinSysLog\filelist08.log dir /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- Windows -------------------------- >> %systemdrive%\WinSysLog\filelist08.log dir %windir% /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- System --- >> %systemdrive%\WinSysLog\filelist08.log dir %windir%\system /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- System 32 (Achtung: Zeitfenster beachten!) --- >> %systemdrive%\WinSysLog\filelist08.log dir %windir%\system32 /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- Prefetch ------------------------- >> %systemdrive%\WinSysLog\filelist08.log dir %windir%\Prefetch /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- Tasks ---------------------------- >> %systemdrive%\WinSysLog\filelist08.log dir %windir%\tasks /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log echo ----- Windows/Temp ----------------------- >> %systemdrive%\WinSysLog\filelist08.log dir %windir%\Temp /a:-d /o:-d >> %systemdrive%\WinSysLog\filelist08.log echo. >> %systemdrive%\WinSysLog\filelist08.log Keine der beiden Dateien hat eine besondere Schöpfungshöhe, aber die Batchdatei in eine EXE zu wandeln, um dann behaupten zu können Zitat:
Over. |
31.03.2009, 13:22 | #12 | ||
| WinSysLog - BatchtoolZitat:
Leider ist dieses Copyrightzeichen ein weit verbreiteter Schwachsinn. |
31.03.2009, 15:53 | #13 | ||||
Gast | WinSysLog - Batchtool Mhm das ist mir jetzt Peinlich. Ja stimmt der code ist nicht von mir... muss ich vor schade wohl eingestehen. Wann ich diesen eingefügt habe istmir nichtmehr klar. Aber ich habe (unter meinen backup files) einen ähnlichen code der aber von mir geschrieben ist und eigentlich da rein sollte. Wieso ich diesen rein habe weis ich nicht, tut mir leid ich hoffe ich hab mirs bei euch nich dadurch versaut. Morgen reuppe ich das zeugs sowiso mit Quellcode wie in meinen vorherigen Post gesagt und dann wird dieses "geklaute" script nichtmehr auftachen. Nur eines kann ich mit sicherheit sagen, ich habe diesen code nichtvon hier. Wenn dann hab ich ihn wo anders im Internet gefunden. Zitat:
Zitat:
sorry Zitat:
Zitat:
|
02.04.2009, 09:33 | #14 | |
| WinSysLog - BatchtoolZitat:
Also, glaube nicht, dass EXE == CRYPTO gilt. |
02.04.2009, 18:35 | #15 |
Gast | WinSysLog - Batchtool Hi, ich wollte nur sagen das der Thread geschlossen werden kann da ich das Tool jetzt in AutoIT schreibe sorry nochma für code klau und so war keine absicht |
Themen zu WinSysLog - Batchtool |
administrator, antivirus, antivirus 2009, anwendungen, center, datei, desktop, download, downloadlinks, free, home, image, logfiles, namen, online, ordner, programm, rechner, rechtsklick, scan, starten., virus, virustotal, vista, windows, windows vista, windows vista home |