Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Standards bei der Systemanalyse (https://www.trojaner-board.de/35133-standards-systemanalyse.html)

Sunny 11.01.2007 15:59

Ich möchte nicht das diese gute Anregung die Marc und die anderen gemacht haben, "zerredet" wird, daher mal direkt folgende Punkte für die Boardleitung:

------------------------------------------------------
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins :daumenhoc ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!

-sofern technisch möglich

------------------------------------------------------
2.) Zusammenstellung (eScan, Backlight, datfind usw.) von Logs die ein Hilfesuchender automatisch erstellt bevor er zum ersten mal postet!

-natürlich sollte dann eine Auswahl der wichtigsten Programme getroffen werden.

------------------------------------------------------
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.


*wobei ich gerne bereit bin, neue Anleitungen zur Entfernung von schädlichem Code (sofern die Anregungen angenommen werden!) zu schreiben um diese mit einzubinden!

-eScan etwas kürzen und vereinfachen
-bei HijackThis darauf hinweisen was das Programm macht und wozu es gedacht ist. Sowie was es alles enttarnt oder auch nicht.


Gruß
Sunny

EDIT:

Man korrigiere mich wenn ich was vergessen haben sollte. ;)

Maxinator 11.01.2007 18:49

Zitat:

Zitat von [Gc]Sunny (Beitrag 248313)
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins :daumenhoc ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!

-sofern technisch möglich

So was ähnliches gibt es bereits denke ich (Unterforum für Admins, Mods). Nur, dass es nicht siehst!
Zitat:

Zitat von [Gc]Sunny (Beitrag 248313)
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.

Ehrlich gesagt wüsste ich nicht, wie man die Anleitung für eScan noch verbessern könnte bzw. dann auch noch kürzen...:balla:

MightyMarc 11.01.2007 19:15

Zitat:

Zitat von Maxinator (Beitrag 248363)
Ehrlich gesagt wüsste ich nicht, wie man die Anleitung für eScan noch verbessern könnte bzw. dann auch noch kürzen...

Ungläubiger :blabla:

Nehmen wir mal die ersten Zeilen der find.bat

Code:

dir /s /b %systemdrive%\mwav.log>%systemdrive%\Pfad.txt
set /P FILE=<%systemdrive%\Pfad.txt
copy "%FILE%" %systemdrive%\bases_x\

In der der momentanen Fassung der Anleitung steht immer noch, dass die mwav.exe nach C:\bases_x extrahiert werden soll. Dieser Passus kann ersatzlos gestrichen werden. Theoretisch könnte man auch direkt zum FTP-Server von verlinken, aber das müsste MicroWorld genehmigen.

Wenn Du weiter schaust wirst Du eine Serie von find-Anweisungen finden,um relevante Zeilen in eine neue Datei zu schreiben. Kopiert man nun diesen Teil und ersetzt die englischen durch die deutschen Begriffe, ist die Version kompatibel sowohl mit deutscher als auch mit englischer Sprache. Diese Stolperfalle könnte also auch beseitigt werden.

Ich will die sehr umfassende Anleitung von Cidre so lassen wie sie ist, aber man könnte sie für einen Sticky deutlich verkürzen.

felix1 11.01.2007 22:23

@All
Fangt doch bitte nicht schon wieder mit Kleinklein an und zerredet das Thema. Ich würde doch erst mal abwarten, was die Boardleitung zum Post Nr. 16 von Sunny sagt.
Es sind durchaus interessante Vorschläge vorhanden. Aber entscheidend ist, ob die Boardleitung sie mittragen will.

GUA 12.01.2007 13:23

Zitat:

1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins :daumenhoc ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!
wird bereits intern diskutiert

Zitat:

2.) Zusammenstellung (eScan, Backlight, datfind usw.) von Logs die ein Hilfesuchender automatisch erstellt bevor er zum ersten mal postet!
mhhh, ob das gut geht...?
die user die damit abgefangen werden sollen, verfügen zum überwiegenden teil über wenig bis null ahnung und ein "verseuchtes" system das nur noch teilweise oder gar nicht mehr funktioniert...
meist haben sie erkannt, dass sie sich irgendwo bewusst oder unbewusst schadsoftware heruntergeladen...
denen aufzuerlegen, das sie vor einem posting hier ersteinmal mehrere, für sie unbekannte software herunterladen müssen, wird schon schwierig werden und die zwangssteuerung dafür könnte viele abschrecken...
da muss man nochmal intensiv drüber nachdenken...

Zitat:

3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.
soweit ich weiß, ist die überarbeitung von e-scan schon im gange...
änderungswünsche von anleitungen usw. können doch jederzeit im entsprechenden forum ;) (oder per pn) angestoßen werden?!

GUA

ordell1234 30.06.2007 03:39

*in Vergessenheit geschmökert* und in diesen Zusammenhang werfe ich die Beiträge von fuer-neue-benutzer-hilfesuchende gleich mit in die Runde:

Meine Vorschläge für eine erste Systemanalyse sind:

1. HJT
2. silentrunners
3. eine findlist.bat (nach meinen Beobachtungen reichte sogar 1 Monat)
4. autoruns

Damit wäre das Gröbste abgedeckt und der Eingriff ins System des TO minimal.

Die Vorteile liegen auf der Hand. Deshalb zu den Nachteilen, die ich sehe:

1. Der Output schwillt an, ohne codeformat wird's kaum gehen, und ich weiß auch nicht, wie die Boardleitung das im Hinblick auf den Traffic sieht, oder ob das überhaupt ein Problem ist. :confused:

2. Ohne ausführliche Anleitungen, die dem TO alles abnehmen, wird's schwierig. Insbesondere denke ich da an autoruns, das ohne batch kaum zu meistern sein wird. Mit jeder batch aber steigt der administrative Aufwand des Autors in unbekannte Höhe. :eek:

3. GUAs Einwand: Download einer Vielzahl unbekannter Programme, die dem TO erst mal gar nichts sagen, weder vom Namen, noch von den gelieferten Ergebnissen. Es könnte tatsächlich abschrecken.

Andererseits sehe ich eine hohe Bereitwilligkeit der üblichen Verdächtigen, erst mal auf alles zu klicken, was nicht bei 3 auf dem Baum ist.

Von daher könnte man das ganze staffeln. Der erste Einstieg in den thread bleibt ein simples HJT-log. Im zweiten Schritt könnte aber ein Verweis des Helfers auf eine in den faq untergebrachte Sammlung/Anleitung der "Systemanalyse" erfolgen. Dort finden sich Anleitungen zu silentrunners, eine batch zu autoruns, vllt sogar zu vundofix usw. Abhängig vom Verdacht kann der Helfer dann die gesamte Sammlung abarbeiten lassen oder nur sich nur einzelne tools picken.


edit: Fällt mir im Nachgang ein: So eine faq bedeudet ja nicht, dass sie in Marmor gemeißelt ist. Bewährt sich etwas nicht, schmeißt man's wieder raus.

***************
Zitat:

1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!
Bin ich sehr dafür :daumenhoc und sehe direkt mal keine Bedenken. Mein Eindruck ist, dass da vorne an der Front die Helfer meist allein und für sich wursteln. Sie verfassen eigene Anleitungen und basteln nach 200 Beiträgen an ihren tool-Signaturen. Ein Austausch unter den Helfern findet nach meiner Wahrnehmung - zumindest im öffentlichen Rahmen - kaum statt.

Zum einen finde ich das schade, zum anderen unnötig. So eine Ecke gäbe mir als Helfer (wobei ich selber kaum an forderster Front stehe) die Möglichkeit der Rückversicherung und des Vorher-Fragens, bevor ich unsinnige Tipps in die Welt posaune. Des weiteren bliebe mir die oberlehrerhafte Attitüde erspart, sich in einen thread einzumischen, obwohl ich's selbst dann doch nicht so genau weiß, aber trotzdem das Gefühl habe, da wird Quatsch erzählt. Und auch für ambitionierte Neueinsteiger könnte so eine Ecke eine Fundgrube werden. Die Ecke muss ja nicht mal ein eigenes Unterforum werden, ein thread á la Nachtcafe kann genügen. Wenn nicht, ändern läßt sich alles.

Was meint ihr?

Gruß ordell

MightyMarc 30.06.2007 11:32

Viel Glück mit Deinem Ansinnen. Die Erfahrung sagt mir allerdings, dass vor Dezember 2012 nicht mit der Einrichtung einer solchen Ecke zu rechnen ist (eigentlich rechne ich überhaupt nicht damit, dass so etwas kommt).

MightyMarc 02.07.2007 18:40

Zitat:

Zitat von MightyMarc (Beitrag 276895)
Holla-die-Waldfee-juche!
...
[edit]
wenn du eine frage an die administration zu einem anderen beitrag hast, stelle sie bitte dort oder per pn an die entsprechenden admins bzw mods

danke
GUA
[/edit]

Gern geschehen. Nur was soll das Theater? Ihr kennt das Thema und reagiert seit anno-dazumal nicht (auch PN-Kontakt hat da nicht mehr gebracht). Ist es da verwunderlich, dass man an anderer Stelle um Aufmerksamkeit kämpft?
Ist ja auch ok, wenn es für Euch kein Thema ist, nur dann kommuniziert das bitte auch so.

Marc

BTW:
Letzter Kenntnisstand (ausm irc)
ich: und habt Ihr die Sache jetzt intern ausdiskutiert?
GUA(?): wir sind sogar schon viel weiter [log out]
...

GUA 02.07.2007 19:04

Zitat:

Zitat von MightyMarc (Beitrag 276904)
Gern geschehen. Nur was soll das Theater? Ihr kennt das Thema und reagiert seit anno-dazumal nicht...

ich weiß gar nicht was du willst...:confused:
ich habe am 12.01.07 auf die fragen geantwortet und seit dem ist von allen, die hier meinungen geäussert haben nix mehr gekommen...
da das schweigen 6 monate angedauert hat kann es sooo wichtig dann wohl doch nicht gewesen sein, oder?

Zitat:

Viel Glück mit Deinem Ansinnen. Die Erfahrung sagt mir allerdings, dass vor Dezember 2012 nicht mit der Einrichtung einer solchen Ecke zu rechnen ist (eigentlich rechne ich überhaupt nicht damit, dass so etwas kommt).
wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?

in dem posting von ordell1234 vom 30.06.07 lese ich zudem keine direkte frage die nur an die die administration gestellt wurde heraus sondern eher fragen an alle d.h. auch an den to...

GUA

ordell1234 02.07.2007 20:58

Dito insoweit GUA, meine Frage richtete sich in erster Linie an die regulars. Solange kein Bedarf angemeldet wird, braucht sich die Boardleitung keine Raste machen. Und in der Tat sind die Reaktionen mehr als verhalten.

Man kann es aber auch drehen: Solange sich die Boardleitung ausschweigt, Stichwort "interne Diskussion",
können sich auch regulars konkrete Vorschläge sparen.

Besonders kryptisch:
Zitat:

Zitat von GUA
...denen aufzuerlegen, das sie vor einem posting hier ersteinmal mehrere, für sie unbekannte software herunterladen müssen, wird schon schwierig werden und die zwangssteuerung dafür könnte viele abschrecken...
da muss man nochmal intensiv drüber nachdenken...

Was heisst "intensiv darüber nachdenken", wer ist "man"? :confused: Die tools müssen für die Analyse/Bereinigung idR sowieso geladen werden, Frage und Ursprung des threads waren aber "Wann?" und ob man den Abruf der Infos optimieren kann.

In diesem Zusammenhang habe ich die Frage nach dem Traffic gestellt. Kann gut sein, dass ich da völlig neben der Schüssel rühre, denn ich habe von Serverkapazitäten null Dunst. Vielleicht sieht die interne Boardpolitik aber auch Anderes vor, vielleicht ist diese Art der Systemanalyse auch nicht gewünscht... nur so bleibt es ein nebulöses Mutmaßen und Nachfragen in den leeren Raum. Bisschen mehr Transparenz schadete nicht, und dies hat mMn nichts mit Offenlegung von Internas zu tun.

- Wie weit ist denn nun die interne Diskussion? Ist ein Ende absehbar?
- Stehen langen logs - abgesehen von der Abschreckwirkung - Belange des Boards entgegen?
- Anhand welcher Kriterien entscheidet die Boardleitung über die "Chat-Ecke" und "Log-Sammlung"

++++++++
Zitat:

Zitat von GUA
wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?

Denke mal, dass entscheidet jeder für sich. Für meinen Teil bin ich nach eindringlicher Prüfung aller Beiträge von MM in diesen thread zur Erkenntnis gekommen, dass sein Anliegen zumindest legitim ist. :rolleyes:

Gruß auf Sach- und Fachebene

GUA 02.07.2007 21:50

Zitat:

Wie weit ist denn nun die interne Diskussion? Ist ein Ende absehbar?
nun ja, die interne diskussion war durchaus beendet
da keiner mehr nachfragte wurde es nicht veröffentlicht...
man hat sich nicht auf eine chat-ecke für regulars nicht einigen können...
"weiter" war die diskussion, als man intern über ein neues kompetenzteam beratschlagt hat, das intern dann ein eigenes forum bekommt um sich auszutauschen...
an dem punkt, wer und warum alles dazu gehören sollte und wer leider "draussen bleiben" muss kamen wir intern leider nicht zusammen

Zitat:

Stehen langen logs - abgesehen von der Abschreckwirkung - Belange des Boards entgegen?
die abschreckende wirkung reicht aus

Zitat:

Anhand welcher Kriterien entscheidet die Boardleitung über die "Chat-Ecke" und "Log-Sammlung"
wie und nach welchen regeln intern etwas abgestimmt bzw. wer intern für oder gegen etwas stimmt wird nach aussen nicht kommunziert

Zitat:

Gruß auf Sach- und Fachebene
dito, die antworten stellen jetzt hoffentlich eine gewisse transparenz dar

GUA

ordell1234 02.07.2007 22:09

Tun sie. Danke für die Antwort. ordell

MightyMarc 03.07.2007 09:37

Zitat:

Zitat von GUA (Beitrag 276908)
ich weiß gar nicht was du willst...:confused:

Das Gefühl habe ich inzwischen auch...

Zitat:

ich habe am 12.01.07 auf die fragen geantwortet und seit dem ist von allen, die hier meinungen geäussert haben nix mehr gekommen...
da das schweigen 6 monate angedauert hat kann es sooo wichtig dann wohl doch nicht gewesen sein, oder?
Wie bereits erwähnt, habe ich Dich im irc gefragt und die oben genannte Antwort bekommen. Hatte ich die Frage falsch formuliert? Muss man jede Woche einmal fragen? Werden Fragen erst ab einer gewissen kritischen Masse beantwortet? :confused:

Zitat:

wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?
Wer auf Fragen nicht entsprechend antwortet (siehe irc) disqualifiziert sich auch für eine Diskussion, oder? Im übrigen bleibt die Frage, ob Ihr gegenüber der Community wirklich schneller reagieren werdet als ich es prophezeit habe. Diesen Beweis bleibt Ihr noch schuldig.

Aber es ist mir inzwischen auch egal. Meine Vorstellungen kollidieren mit Euren (Deinen) Vorstellungen. Soweit kein Problem. Nur wenn man mir unterstellen will, ich würde haltloses Zeugs von mir geben, habe ich ein massives Problem damit.

Da ich als Diskussionspartner nicht akzeptiert werde, halte ich mich in Zukunft aus solchen Diskussionen raus.

GUA 03.07.2007 19:33

Zitat:

Zitat von MightyMarc (Beitrag 276995)
...Diesen Beweis bleibt Ihr noch schuldig...

ich halte nichts davon sinnlos in den raum gestellte thesen zu kommentieren geschweige denn gegenbeweise aufzuführen...
zum einen fehlt mir die zeit und zum anderen ist es eher müßig...

Zitat:

Zitat von MightyMarc (Beitrag 276995)
...Nur wenn man mir unterstellen will, ich würde haltloses Zeugs von mir geben, habe ich ein massives Problem damit...

das ging mir früher so ähnlich, heute reagiere ich mit antworten wie zu "Diesen Beweis bleibt Ihr noch schuldig"...

Zitat:

Zitat von MightyMarc (Beitrag 276995)
...Da ich als Diskussionspartner nicht akzeptiert werde, halte ich mich in Zukunft aus solchen Diskussionen raus...

Zitat:

...der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden...
lese und verstehe was du möchtest, ich denke du bist alt genug um dir das herauszulesen was du für dein anliegen benötigst...

GUA


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131