|
Antiviren-, Firewall- und andere Schutzprogramme: Wie analysiere ich LOG-Files?Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
07.03.2011, 11:29 | #1 |
| Wie analysiere ich LOG-Files? Ich würde gerne HijackThis, MalwareBytes und OTL-Logs analysieren können. Gibts dazu Anleitungen? Bisher überfliege ich eben das LOG und kann anhand von Bemerkungen erahnen, was mir das Tool damit sagen will, aber so richtig auskennen tue ich mich da nicht. |
07.03.2011, 18:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie analysiere ich LOG-Files? Das kann man nicht in 2 Sätzen erklären!
__________________Wenn dich das Auswerten von Logs interessiert, solltest du mal hier eine Ausbildung absolvieren, schreib eine Bewerbung an Larusso per PN, ich weiß jetzt aber nicht genau, ob er noch einen neuen aufnehmen möchte, wir hatten die letzte Zeit rel. viele Bewerber. Probier's aus => http://www.trojaner-board.de/88896-a...ner-board.html
__________________ |
07.03.2011, 18:47 | #3 |
| Wie analysiere ich LOG-Files? Ich habe ja auch nach vorgefertigten Tutorials gefragt, klar lässt sich das nicht in 2 Sätzen erklären.
__________________@Bewerbung Ja, ich wäre wirklich sehr gerne hier Schüler, habe mich vor par Tagen schon beworben aber ihr seid schon voll, hies es dann. Deshalb muss ich mir das hier eben irgendwie selbst beibringen. |
07.03.2011, 18:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie analysiere ich LOG-Files? Dann schau doch den helfern hier erstmal über die Schulter.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.03.2011, 19:07 | #5 |
| Wie analysiere ich LOG-Files? Js, darf ich dir mal über die Schulter schauen, cosinus? Und, was sehe ich da? Ich sitze gerade vor einem OTL-Log-File. Da zeigt der mir bei den Diensten zB. an: SRV:64bit: - [2010.11.02 06:16:53 | 001,114,624 | ---- | M] (Microsoft Corporation) [Unknown | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule) Mich würde jetzt interessieren, was die 001,114,624 bedeuted. Hat das was mit Ressourcenbelegung zu tun? |
07.03.2011, 19:25 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie analysiere ich LOG-Files? Das die die Dateigröße. C:\Windows\SysNative\schedsvc.dll ist also etwa 1,1 MB groß.
__________________ --> Wie analysiere ich LOG-Files? |
07.03.2011, 19:37 | #7 |
| Wie analysiere ich LOG-Files? Danke für die Info. Letztendlich benötige ich eine Erklärung, was genau die einzelnen Auflistungen der LOG-Files bedeuten. Aber im Internet findet man so was nicht. Hier im Forum habe ich sogar schon einmal ein Post gesehen, in dem ein Mitglied diese Tatsache, dass man im Internet keine Erklärung findet oder zumindest nur wenig, gut fand. Es ist doch Schwachsinn, was soll man denn bösartige mit dem Wissen, wie man LOG-Files liest, anfangen können? |
07.03.2011, 20:28 | #8 | |
| Wie analysiere ich LOG-Files? Moin Zitat:
http://www.smokey-services.eu/forums...c,68252.0.html MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
07.03.2011, 20:28 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie analysiere ich LOG-Files? naja, die Autoren von so manchen Spezialtools wollen halt nicht, dass das interne Wissen unkontrolliert verbreitet wird. Schließlich könnten auch die bösen Jungs also die, die Schädlinge schreiben, davon profitieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.03.2011, 21:06 | #10 |
| Wie analysiere ich LOG-Files? @Link zu OTL-Anleitung Vielen Dank! So was habe ich gesucht! Wenn es jetzt noch so was für HijackThis oder besser noch für Malwarebytes gäbe, wäre das ideal. Dann bräuchte ich auch keine Ausbildung in irgendeinem Anti-Viren-Forum mehr (würde ich dennoch gerne annehmen). @Internes Wissen Welches "interne Wissen" meinst du? Meinst du etwa das Wissen darüber, wie man die LOG-Files analysiert??? Das wäre ja so, wie wenn ich eine Software entwickeln würde, aber niemand außer mir soll wissen wie sie funtkioniert. Und die sehr intelligenten Virenschreiber wissen längst, wie sie die LOG-Files zu lesen haben, die hängen an viel schwereren Problemen, an denen sie nicht weiter zu kommen scheinen. |
08.03.2011, 09:01 | #11 |
/// Selecta Jahrusso | Wie analysiere ich LOG-Files? Es gibt genug interne Informationen zu denen du keine Erklärung im Internet finden wirst und auch von uns keine Antwort darauf bekommst. Es ist eben ein Unterschied ob es sich um normale Software handelt, oder um Tools. Aber mir scheint, du hast da wirkliches Interesse daran. Trete mal der Gruppe Schüler bei.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
08.03.2011, 11:54 | #12 |
| Wie analysiere ich LOG-Files? Ah, hi Larusso. Gerne trete ich der Gruppe Schüler bei! Ihr habt wohl so was wie eine Notfallkapazität in der Schule für Leute, die wirklich Interesse haben Ich denke, wenn ich dann Schülter bin werde ich auch bald verstehen, welche "internen Informationen" ihr meint und wie ich die LOG-Files analysiere. Wenn ich dann in der Gruppe Schüler aufgenommen wurde, wird sich dieses Thema hier dann wohl geklärt haben. Danke für die Infos! |
21.03.2011, 18:59 | #13 |
| Wie analysiere ich LOG-Files? Ich interessiere mich auch sehr dafür! Falls es noch relevant ist, problemlöser: ich hab mal ein wenig rumgeschnüffelt, (naja es steht ja in der Anleitung zu OTL) und diesen Link entdeckt: hatetepe://www.bleepingcomputer.com/tutorials/tutorial103.html Bezüglich deiner Äußerung zu HiJackThis.. das Tutorial ist echt klasse, meiner Meinung nach.
__________________ Softwehr |
Themen zu Wie analysiere ich LOG-Files? |
analysieren, anleitungen, gen, hijack, hijackthis, log-files, malwarebytes, otl; hijackthis; mbam;, richtig, tool, würde |