Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   eScan-Anleitung und find.bat (https://www.trojaner-board.de/35365-escan-anleitung-find-bat.html)

irrlicht 08.03.2007 15:15

Hallo,
nach meiner Meinung scheint das sehr viel besser zu funktionieren.
Es kommen sehr viel weniger Rückfragen bezüglich EScan und meist auch korrekte Log`s.
So lassen und rüber damit in die FAQ-Sektion.....
Irrlicht

MightyMarc 08.03.2007 15:24

Zitat:

Zitat von undoreal (Beitrag 257426)
-Ein User hatte Probleme die verlinkte Anleitung zum abgesicherten Modus zu verstehen, weil dort nur vom abgesicherten Modus, nicht vom abg.M. mit Nw. Unterstützung die Rede ist. Einfach ausprobieren ist einigen wohl fremd..

Ich schaue mal, ob ich einer bessere Anleitung dafür finde.

Zitat:

Eine Fw oder Av scanner sollten unbedingt deaktiviert werden bevor ein eScan durchgeführt wird.
Werde es mit aufnehmen.

Zitat:

-Dann scheint mir die neue Version der find.bat noch nicht in der Anleitung zu sein oder? Denn im Header eines Users erscheinen diese tollen Zusatzinformationen nicht..
Kann eigentlich nicht sein. In beiden Anleitungen steht http://home.arcor.de/haui.45/Download/Find.zip als Downloadadresse und dort habe ich auch die richtige Datei gefunden. Manchmal schiebt es aus nicht geklärten Gründen noch eine Randomzeile in den Header, aber ich aber ehrlich gesagt keine Lust der Sache weiter auf den Grund zu gehen.


Danke für das Feedback.

Gruß

Marc

Edit:

Diese Drecksbtach braucht wohl doch ne Überarbeitung. Ich hab jetzt schon 2 Logs gesehen, bei den der Statistik und Optionsteil fehlt und jedes Mal mit der Zeile
Zitat:

Thu Mar 08 13:00:14 2007 => Scanning Folder: C:\Dokumente und Einstellungen\***\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
endet.

KarlKarl 08.03.2007 16:54

Ein sehr unerfreulicher Nachschlag zum Escan:

Seit einiger Zeit hat er eine sehr seltsame Eigenschaft. Es reicht bereits aus, ihn zu starten und ein Update zu machen ohne danach zu scannen. Dann legt er folgende Ordner an (sind wirklich Ordner, und zwar leere):

C:\Windows\logo1_.exe
C:\Windows\rundl132.dll
C:\Windows\rundll16.exe
C:\Windows\zts2.exe

C:\Windows\system32\iifgfgf.dll
C:\Windows\system32\vcmgcd32.dll

Immerhin behauptet er wenigstens nicht, diese "Malware" dann auch noch zu finden ...

MightyMarc 09.03.2007 12:25

Zitat:

Zitat von MightyMarc (Beitrag 257433)
Ich hab jetzt schon 2 Logs gesehen, bei den der Statistik und Optionsteil fehlt und jedes Mal mit der Zeile
Zitat:

Thu Mar 08 13:00:14 2007 => Scanning Folder: C:\Dokumente und Einstellungen\***\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
endet.

Könntet Ihr beim Auftreten dieser unerwarteten Abbrüche die User mal fragen, was für Spracheinstellungen sie gewählt hatten und ob sie beimEditieren nicht etwas weggeschnipselt haben?

undoreal 09.03.2007 12:45

Aber klaro.

http://www.trojaner-board.de/36890-l...-trojaner.html

Liebe Grüsse

Undoreal

MightyMarc 09.03.2007 13:24

Zitat:

Zitat von undoreal (Beitrag 257676)

Öhm, ja. Also in diesem Fall liegt kein Abbruch vor, sondern es fehlt lediglich die Überschrift "Scan-Optionen" (Grund ist bekannt und wird geändert). Aber trotzdem danke.

MightyMarc 16.03.2007 13:27

Also, das Problem mit den Abbrüchen habe ich lokalisiert:

Die betroffenen User waren wohl nicht in der Lage Deutsch oder Englisch als Sprache zu wählen. Sorry, aber dagegen bin ich machtlos (und ich werde weder hebräisch noch italienisch noch türkisch noch sonst irgendeine Sprachunterstützung einbauen).

Morgen kommen die endgültigen Fassungen der Anleitungen und der find.bat. Ich gehe davon aus, dass sie dann auch ab morgen in der FAQ-Sektion zu finden sein werden.

MightyMarc 13.04.2007 17:51

Da es bei Escan Änderungen im Logfile gibt bitte ich Euch, bis auf weiteres nur die englische Spracheinstellung zu verwenden!

Ich hoffe bis morgen die neue find.bat fertig zu haben.

An alle die jetzt unbrauchbare Logs in deutscher Sprache haben:
Ladet Eure mwav.log hier hoch und sendet mir den Downloadlink per PM oder postet ihn im Thread. Nur so kann ich die find.bat schnellstmöglich ändern. Danke.

Gruß

Marc

Sunny 13.04.2007 18:19

Zitat:

Zitat von MightyMarc (Beitrag 262512)
Nur so kann ich die find.bat schnellstmöglich ändern. Danke.

Außerdem wäre es (nach Änderung!) endlich an der Zeit die Anleitung, aus POST Nr.1 von Marc, in das Anleitungsforum zu verschieben!

Zumal sich die Überarbeitung der Anleitung hier im Board mehrfach bewehrt hat, sodass momentan jeder ONU sie ausführen bzw. abarbeiten kann! :Boogie:
Und das widerum bringt uns ein Stück nach vorne :o um so unseren ONU´s schneller zu helfen.

@Marc


Ich denke das ist auch in deinem Sinne... :party:

Gruß
Sunny

MightyMarc 13.04.2007 18:22

Zitat:

Zitat von [Gc]Sunny (Beitrag 262517)
Außerdem wäre es (nach Änderung!) endlich an der Zeit die Anleitung, aus POST Nr.1 von Marc, in das Anleitungsforum zu verschieben!

1. Die Anleitung aus Post Nr. 1 wollen wir sicherlich nicht verwenden ;)

2. Das Ding geht erst in die FAQ-Sektion wenn ich GUA bescheid gebe. Das habe ich bisher "etwas" verpennt. Nun allerdings muss ich dieses leidige Problem mit der geänderten Logsprache beheben, bevor das ganze rausgehen kann. Dafür brauche ich aber mindestens ein Log in deutscher Sprache mit Infektionen und Dateifunden habe atm keinen Testrechner hier). Ein Log in englischer Sprache wäre auch nicht schlecht (könnte ja sein, dass sich da auch etwas geändert hat).

Gruß

Marc

Sunny 13.04.2007 18:25

Zitat:

Zitat von MightyMarc (Beitrag 262519)
1. Die Anleitung aus Post Nr. 1 wollen wir sicherlich nicht verwenden ;)

Jetzt kläre mich aber auf! :rolleyes:

Ich gebe ONU schon seit Wochen diesen Link -> eScan

Außerdem funktioniert doch alles? Oder?

Zitat:

2. Das Ding geht erst in die FAQ-Sektion wenn ich GUA bescheid gebe. Das habe ich bisher "etwas" verpennt. Nun allerdings muss ich dieses leidige Problem mit der geänderten Logsprache beheben, bevor das ganze rausgehen kann. Dafür brauche ich aber mindestens ein Log in deutscher Sprache mit Infektionen und Dateifunden habe atm keinen Testrechner hier).
Gut, wenn das so ist!?! ;) OK.

Sunny

MightyMarc 13.04.2007 18:30

Zitat:

Zitat von [Gc]Sunny (Beitrag 262520)
Jetzt kläre mich aber auf! :rolleyes:
Ich gebe ONU schon seit Wochen diesen Link -> eScan

Ach ja, da war doch was...
http://www.trojaner-board.de/35365-e...tml#post253248

Zitat:

Außerdem funktioniert doch alles? Oder?
So halbwegs.

Gruß

Marc

MightyMarc 15.04.2007 15:35

Nochmals der Hinweis:

Die Auswertung funktioniert atm nur mit Logdateien in englischer Sprache. Bitte sagt den Anwendern, dass sie bei eScan bei der englischen Sprache bleiben sollen
(bin an der find.bat dran; dauert aber mindestens noch bis heute Abend).

Gruß

Marc

Sunny 15.04.2007 15:36

Jawohl Sir... :D


Mach mal dein ICQ an Marc.. :zzwhip:

MightyMarc 16.04.2007 16:43

Der Downloadlink für die find.bat ist temporär folgender:
File-Upload.net - Ihr kostenloser File Hoster!

Ich benötige weiterhin Logs in deutscher Sprache, aber auch Logs in englischer Sprache. Ein deutsches Log habe ich, aber dort sind nicht alle notwendigen Einträge. Bei eScan hat sich einiges geändert weshalb ich auch die Teile für die englischsprachigen logs anpassen muss.
Sobald ich die notwendigen Logs habe ist alles recht schnell über die Bühne, nur momentan kann ich nichts machen.

Die aktualisierten Anleitung (Downloadlinks und Grafiken geändert) kommen gleich.

Edit:

eScan mit Router:
File-Upload.net - Ihr kostenloser File Hoster!

eScan ohne Router:
File-Upload.net - Ihr kostenloser File Hoster!

Für's Forum formatierte Versionen erstelle ich erst, wenn die find.bat steht.

Edit2:

Besteht die Möglichkeit, die find.bat hier auf dieser Domäne zu hosten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131