Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   eScan -> mwav.log automatisch auswerten! (https://www.trojaner-board.de/16936-escan-mwav-log-automatisch-auswerten.html)

Haui45 01.05.2005 17:04

Da die Datei leider nur unter Win2000/XP funktioniert, habe ich noch eine 2te Version hochgeladen. Unter Win95 hat sie tadellos funktioniert. Wer Lust bzw. Gelegenheit hat, kann es ja mal ausprobieren.

=> Für Win95/98/Me -> http://www.media-folders.de/user/Haui/Find_alt.bat
=> Für Win2000/XP wie gehabt -> http://www.media-folders.de/user/Haui/Find.bat

Platzregen 02.06.2005 19:29

Hallo,

gibts das noch?
Der Link führt momentan ins Leere

Donni

Haui45 02.06.2005 19:31

Ja, siehe dazu mein Posting.

Platzregen 02.06.2005 20:24

DANKE ;)

*knuddel*

Haui45 04.06.2005 15:01

@ll
Die 'alten Links' funktionieren wieder :daumenhoc

snowangel 14.06.2005 19:49

Hallo!
Ich habe Windows ME, habe beide Files ausprobiert, aber es kommt immer eine leere Textdatei dabei heraus :schmoll:

Haui45 14.06.2005 22:14

Hallo snowangel,

woran das liegt, kann ich so pauschal nicht sagen.

Speichere den nachfolgenden Text bitte im Windows-Editor als Find.bat direkt unter C: ab. Wichtig ist hierbei die Dateiendung .bat
Code:

if not eXist c:\bases_x\mwav.log goto 1
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ > C:\eScan_neu.txt
echo Funde für "infected" >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "infected" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo Funde für "tagged" >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "tagged" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo Statistiken: >>c:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "Scanned:" c:\bases_X\mwav.log >> C:\eScan_neu.txt
find /i "Found:" c:\bases_X\mwav.log >> C:\eScan_neu.txt
find /i "Errors:" c:\bases_x\mwav.log >> C:\eScan_neu.txt
find /i "Elapsed:" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo ~~~~~~~ © Haui ;-) ~~~~~~~ >>C:\eScan_neu.txt
echo ~~~~~~~ Dank an Cidre ~~~~~~~ >>C:\eScan_neu.txt
:1 exit

Starte sie durch einen Doppelklick.
Falls es nicht funktionieren sollte, kannst du die Datei auch mal über die Eingabeauforderung starten. Dazu musst du diese starten (Start-> Programme-> Zubehör-> Eingabeaufforderung) und C:\Find.bat eingeben. Mit Enter bestätigen.

Ergebnis?

snowangel 15.06.2005 13:46

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo!
Ich habe es grade nochmal probiert, kommt aber immer dasselbe raus... eine Leere Textdatei :headbang:
Ich hänge mal an, was das DOS-fenster bei mir am Ende anzeigt.

Haui45 16.06.2005 22:44

Dann versuch' das Gleiche bitte noch mal, aber verwende diesmal nur diese beiden Zeilen.
Zitat:

find /i "infected" c:\bases_x\mwav.log > C:\eScan_neu.txt
find /i "tagged" c:\bases_x\mwav.log >> C:\eScan_neu.txt
Evtl. funktioniert es dann...

snowangel 17.06.2005 12:02

Funktioniert leider immer noch nicht.
Egal, ich suche einfach dann per WordPad. Danke für die Hilfe :)

Haui45 17.06.2005 12:48

Du kannst es auch mit eScanCheck (s. eScan-Anleitung) probieren.
eScanChech starten-> Datei-> eScan-Log öffnen-> mwav.log auswählen-> Rechtsklick auf die Liste-> Alle auswählen-> Auswertung kopieren-> mit Strg+V in ein neues Dokument einfügen-> Fertig

HTH

Rednexx 01.07.2005 21:58

Ich hab nen Problem - mein System war von W32.Alcra.B befallen. Ich habs gelöscht, aber trotzdem fährt mein PC nicht den kompletten Autostart hoch (Taskleiste: Lautstärke, Temperaturmesser, etc). Ich bin hierher über einen Link von Giga hergekommen. Ich hänge die Datei an...



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 20:28:45 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Jul 01 20:28:46 2005 => System found infected with MyBar Spyware/Adware ({014da6c9-189f-421a-88cd-07cfe51cff10})! Action taken: No Action Taken.
Fri Jul 01 21:08:06 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14B95EBC.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:07 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14B95EBC.tmp infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:08 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14BD08B8.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:09 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\27BF7F83 infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:09 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\2AEC3E4F.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:10 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\52F36642.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:22:42 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri Jul 01 22:03:54 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 20:28:05 2005 => File C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL tagged as "not-a-virus:AdWare.ToolBar.MyWay.c". Action Taken: No Action Taken.
Fri Jul 01 21:21:44 2005 => File C:\Programme\ACAD2000\migration\pictaker\PTEEEval.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 22:03:54 2005 => Total Virus(es) Found: 11
Fri Jul 01 22:03:54 2005 => Total Errors: 147
Fri Jul 01 22:03:54 2005 => Time Elapsed: 01:35:16
Fri Jul 01 22:03:54 2005 => Total Objects Scanned: 58532
Fri Jul 01 20:26:39 2005 => Virus Database Date: 2005/07/01
Fri Jul 01 22:03:53 2005 => Virus Database Date: 2005/07/01
Fri Jul 01 22:04:04 2005 => Virus Database Date: 2005/07/01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

chaosman 01.07.2005 22:08

@Rednexx
deinstalliere über systemsteuerung, software, MyBar und MyWay


lade HJT, http://www.trojaner-board.de/showthread.php?t=17493

wechsle dann in den abgesicherten modus und fixe mit HJT
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
lösche danach manuell
C:\WINDOWS\web\related.htm
neu booten.

leere deine C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine ordner.

lade clearprog , alle häkchen bei windows und IE setzen. löschen

chaosman

Rednexx 01.07.2005 22:11

soweit bis auf das fixen mit hjt verstanden. Kannst du mir das mit ein paar worten erklären?

und welches clearprog downloaden?

Rednexx 01.07.2005 22:19

ok. hjt hat sich erledigt - hab ich jetzt selbst kapiert


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19