Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Standards bei der Systemanalyse

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 11.01.2007, 15:59   #16
Sunny
Administrator
> Competence Manager
 

Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Ich möchte nicht das diese gute Anregung die Marc und die anderen gemacht haben, "zerredet" wird, daher mal direkt folgende Punkte für die Boardleitung:

------------------------------------------------------
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!

-sofern technisch möglich

------------------------------------------------------
2.) Zusammenstellung (eScan, Backlight, datfind usw.) von Logs die ein Hilfesuchender automatisch erstellt bevor er zum ersten mal postet!

-natürlich sollte dann eine Auswahl der wichtigsten Programme getroffen werden.

------------------------------------------------------
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.


*wobei ich gerne bereit bin, neue Anleitungen zur Entfernung von schädlichem Code (sofern die Anregungen angenommen werden!) zu schreiben um diese mit einzubinden!

-eScan etwas kürzen und vereinfachen
-bei HijackThis darauf hinweisen was das Programm macht und wozu es gedacht ist. Sowie was es alles enttarnt oder auch nicht.


Gruß
Sunny

EDIT:

Man korrigiere mich wenn ich was vergessen haben sollte.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Geändert von [Gc]Sunny (11.01.2007 um 16:07 Uhr)

Alt 11.01.2007, 18:49   #17
Maxinator
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!

-sofern technisch möglich
So was ähnliches gibt es bereits denke ich (Unterforum für Admins, Mods). Nur, dass es nicht siehst!
Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.
Ehrlich gesagt wüsste ich nicht, wie man die Anleitung für eScan noch verbessern könnte bzw. dann auch noch kürzen...
__________________


Alt 11.01.2007, 19:15   #18
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von Maxinator Beitrag anzeigen
Ehrlich gesagt wüsste ich nicht, wie man die Anleitung für eScan noch verbessern könnte bzw. dann auch noch kürzen...
Ungläubiger

Nehmen wir mal die ersten Zeilen der find.bat

Code:
ATTFilter
dir /s /b %systemdrive%\mwav.log>%systemdrive%\Pfad.txt
set /P FILE=<%systemdrive%\Pfad.txt
copy "%FILE%" %systemdrive%\bases_x\
         
In der der momentanen Fassung der Anleitung steht immer noch, dass die mwav.exe nach C:\bases_x extrahiert werden soll. Dieser Passus kann ersatzlos gestrichen werden. Theoretisch könnte man auch direkt zum FTP-Server von verlinken, aber das müsste MicroWorld genehmigen.

Wenn Du weiter schaust wirst Du eine Serie von find-Anweisungen finden,um relevante Zeilen in eine neue Datei zu schreiben. Kopiert man nun diesen Teil und ersetzt die englischen durch die deutschen Begriffe, ist die Version kompatibel sowohl mit deutscher als auch mit englischer Sprache. Diese Stolperfalle könnte also auch beseitigt werden.

Ich will die sehr umfassende Anleitung von Cidre so lassen wie sie ist, aber man könnte sie für einen Sticky deutlich verkürzen.
__________________
__________________

Alt 11.01.2007, 22:23   #19
felix1
/// Helfer-Team
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



@All
Fangt doch bitte nicht schon wieder mit Kleinklein an und zerredet das Thema. Ich würde doch erst mal abwarten, was die Boardleitung zum Post Nr. 16 von Sunny sagt.
Es sind durchaus interessante Vorschläge vorhanden. Aber entscheidend ist, ob die Boardleitung sie mittragen will.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 12.01.2007, 13:23   #20
GUA
entlassen
 
Standards bei der Systemanalyse - Cool

Standards bei der Systemanalyse



Zitat:
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!
wird bereits intern diskutiert

Zitat:
2.) Zusammenstellung (eScan, Backlight, datfind usw.) von Logs die ein Hilfesuchender automatisch erstellt bevor er zum ersten mal postet!
mhhh, ob das gut geht...?
die user die damit abgefangen werden sollen, verfügen zum überwiegenden teil über wenig bis null ahnung und ein "verseuchtes" system das nur noch teilweise oder gar nicht mehr funktioniert...
meist haben sie erkannt, dass sie sich irgendwo bewusst oder unbewusst schadsoftware heruntergeladen...
denen aufzuerlegen, das sie vor einem posting hier ersteinmal mehrere, für sie unbekannte software herunterladen müssen, wird schon schwierig werden und die zwangssteuerung dafür könnte viele abschrecken...
da muss man nochmal intensiv drüber nachdenken...

Zitat:
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.
soweit ich weiß, ist die überarbeitung von e-scan schon im gange...
änderungswünsche von anleitungen usw. können doch jederzeit im entsprechenden forum (oder per pn) angestoßen werden?!

GUA


Alt 30.06.2007, 03:39   #21
ordell1234
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



*in Vergessenheit geschmökert* und in diesen Zusammenhang werfe ich die Beiträge von fuer-neue-benutzer-hilfesuchende gleich mit in die Runde:

Meine Vorschläge für eine erste Systemanalyse sind:

1. HJT
2. silentrunners
3. eine findlist.bat (nach meinen Beobachtungen reichte sogar 1 Monat)
4. autoruns

Damit wäre das Gröbste abgedeckt und der Eingriff ins System des TO minimal.

Die Vorteile liegen auf der Hand. Deshalb zu den Nachteilen, die ich sehe:

1. Der Output schwillt an, ohne codeformat wird's kaum gehen, und ich weiß auch nicht, wie die Boardleitung das im Hinblick auf den Traffic sieht, oder ob das überhaupt ein Problem ist.

2. Ohne ausführliche Anleitungen, die dem TO alles abnehmen, wird's schwierig. Insbesondere denke ich da an autoruns, das ohne batch kaum zu meistern sein wird. Mit jeder batch aber steigt der administrative Aufwand des Autors in unbekannte Höhe.

3. GUAs Einwand: Download einer Vielzahl unbekannter Programme, die dem TO erst mal gar nichts sagen, weder vom Namen, noch von den gelieferten Ergebnissen. Es könnte tatsächlich abschrecken.

Andererseits sehe ich eine hohe Bereitwilligkeit der üblichen Verdächtigen, erst mal auf alles zu klicken, was nicht bei 3 auf dem Baum ist.

Von daher könnte man das ganze staffeln. Der erste Einstieg in den thread bleibt ein simples HJT-log. Im zweiten Schritt könnte aber ein Verweis des Helfers auf eine in den faq untergebrachte Sammlung/Anleitung der "Systemanalyse" erfolgen. Dort finden sich Anleitungen zu silentrunners, eine batch zu autoruns, vllt sogar zu vundofix usw. Abhängig vom Verdacht kann der Helfer dann die gesamte Sammlung abarbeiten lassen oder nur sich nur einzelne tools picken.


edit: Fällt mir im Nachgang ein: So eine faq bedeudet ja nicht, dass sie in Marmor gemeißelt ist. Bewährt sich etwas nicht, schmeißt man's wieder raus.

***************
Zitat:
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!
Bin ich sehr dafür und sehe direkt mal keine Bedenken. Mein Eindruck ist, dass da vorne an der Front die Helfer meist allein und für sich wursteln. Sie verfassen eigene Anleitungen und basteln nach 200 Beiträgen an ihren tool-Signaturen. Ein Austausch unter den Helfern findet nach meiner Wahrnehmung - zumindest im öffentlichen Rahmen - kaum statt.

Zum einen finde ich das schade, zum anderen unnötig. So eine Ecke gäbe mir als Helfer (wobei ich selber kaum an forderster Front stehe) die Möglichkeit der Rückversicherung und des Vorher-Fragens, bevor ich unsinnige Tipps in die Welt posaune. Des weiteren bliebe mir die oberlehrerhafte Attitüde erspart, sich in einen thread einzumischen, obwohl ich's selbst dann doch nicht so genau weiß, aber trotzdem das Gefühl habe, da wird Quatsch erzählt. Und auch für ambitionierte Neueinsteiger könnte so eine Ecke eine Fundgrube werden. Die Ecke muss ja nicht mal ein eigenes Unterforum werden, ein thread á la Nachtcafe kann genügen. Wenn nicht, ändern läßt sich alles.

Was meint ihr?

Gruß ordell

Geändert von ordell1234 (30.06.2007 um 03:45 Uhr)

Alt 30.06.2007, 11:32   #22
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Viel Glück mit Deinem Ansinnen. Die Erfahrung sagt mir allerdings, dass vor Dezember 2012 nicht mit der Einrichtung einer solchen Ecke zu rechnen ist (eigentlich rechne ich überhaupt nicht damit, dass so etwas kommt).
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 02.07.2007, 18:40   #23
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Holla-die-Waldfee-juche!
...
[edit]
wenn du eine frage an die administration zu einem anderen beitrag hast, stelle sie bitte dort oder per pn an die entsprechenden admins bzw mods

danke
GUA
[/edit]
Gern geschehen. Nur was soll das Theater? Ihr kennt das Thema und reagiert seit anno-dazumal nicht (auch PN-Kontakt hat da nicht mehr gebracht). Ist es da verwunderlich, dass man an anderer Stelle um Aufmerksamkeit kämpft?
Ist ja auch ok, wenn es für Euch kein Thema ist, nur dann kommuniziert das bitte auch so.

Marc

BTW:
Letzter Kenntnisstand (ausm irc)
ich: und habt Ihr die Sache jetzt intern ausdiskutiert?
GUA(?): wir sind sogar schon viel weiter [log out]
...
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 02.07.2007, 19:04   #24
GUA
entlassen
 
Standards bei der Systemanalyse - Cool

Standards bei der Systemanalyse



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Gern geschehen. Nur was soll das Theater? Ihr kennt das Thema und reagiert seit anno-dazumal nicht...
ich weiß gar nicht was du willst...
ich habe am 12.01.07 auf die fragen geantwortet und seit dem ist von allen, die hier meinungen geäussert haben nix mehr gekommen...
da das schweigen 6 monate angedauert hat kann es sooo wichtig dann wohl doch nicht gewesen sein, oder?

Zitat:
Viel Glück mit Deinem Ansinnen. Die Erfahrung sagt mir allerdings, dass vor Dezember 2012 nicht mit der Einrichtung einer solchen Ecke zu rechnen ist (eigentlich rechne ich überhaupt nicht damit, dass so etwas kommt).
wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?

in dem posting von ordell1234 vom 30.06.07 lese ich zudem keine direkte frage die nur an die die administration gestellt wurde heraus sondern eher fragen an alle d.h. auch an den to...

GUA

Alt 02.07.2007, 20:58   #25
ordell1234
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Dito insoweit GUA, meine Frage richtete sich in erster Linie an die regulars. Solange kein Bedarf angemeldet wird, braucht sich die Boardleitung keine Raste machen. Und in der Tat sind die Reaktionen mehr als verhalten.

Man kann es aber auch drehen: Solange sich die Boardleitung ausschweigt, Stichwort "interne Diskussion",
können sich auch regulars konkrete Vorschläge sparen.

Besonders kryptisch:
Zitat:
Zitat von GUA
...denen aufzuerlegen, das sie vor einem posting hier ersteinmal mehrere, für sie unbekannte software herunterladen müssen, wird schon schwierig werden und die zwangssteuerung dafür könnte viele abschrecken...
da muss man nochmal intensiv drüber nachdenken...
Was heisst "intensiv darüber nachdenken", wer ist "man"? Die tools müssen für die Analyse/Bereinigung idR sowieso geladen werden, Frage und Ursprung des threads waren aber "Wann?" und ob man den Abruf der Infos optimieren kann.

In diesem Zusammenhang habe ich die Frage nach dem Traffic gestellt. Kann gut sein, dass ich da völlig neben der Schüssel rühre, denn ich habe von Serverkapazitäten null Dunst. Vielleicht sieht die interne Boardpolitik aber auch Anderes vor, vielleicht ist diese Art der Systemanalyse auch nicht gewünscht... nur so bleibt es ein nebulöses Mutmaßen und Nachfragen in den leeren Raum. Bisschen mehr Transparenz schadete nicht, und dies hat mMn nichts mit Offenlegung von Internas zu tun.

- Wie weit ist denn nun die interne Diskussion? Ist ein Ende absehbar?
- Stehen langen logs - abgesehen von der Abschreckwirkung - Belange des Boards entgegen?
- Anhand welcher Kriterien entscheidet die Boardleitung über die "Chat-Ecke" und "Log-Sammlung"

++++++++
Zitat:
Zitat von GUA
wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?
Denke mal, dass entscheidet jeder für sich. Für meinen Teil bin ich nach eindringlicher Prüfung aller Beiträge von MM in diesen thread zur Erkenntnis gekommen, dass sein Anliegen zumindest legitim ist.

Gruß auf Sach- und Fachebene

Alt 02.07.2007, 21:50   #26
GUA
entlassen
 
Standards bei der Systemanalyse - Cool

Standards bei der Systemanalyse



Zitat:
Wie weit ist denn nun die interne Diskussion? Ist ein Ende absehbar?
nun ja, die interne diskussion war durchaus beendet
da keiner mehr nachfragte wurde es nicht veröffentlicht...
man hat sich nicht auf eine chat-ecke für regulars nicht einigen können...
"weiter" war die diskussion, als man intern über ein neues kompetenzteam beratschlagt hat, das intern dann ein eigenes forum bekommt um sich auszutauschen...
an dem punkt, wer und warum alles dazu gehören sollte und wer leider "draussen bleiben" muss kamen wir intern leider nicht zusammen

Zitat:
Stehen langen logs - abgesehen von der Abschreckwirkung - Belange des Boards entgegen?
die abschreckende wirkung reicht aus

Zitat:
Anhand welcher Kriterien entscheidet die Boardleitung über die "Chat-Ecke" und "Log-Sammlung"
wie und nach welchen regeln intern etwas abgestimmt bzw. wer intern für oder gegen etwas stimmt wird nach aussen nicht kommunziert

Zitat:
Gruß auf Sach- und Fachebene
dito, die antworten stellen jetzt hoffentlich eine gewisse transparenz dar

GUA

Alt 02.07.2007, 22:09   #27
ordell1234
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Tun sie. Danke für die Antwort. ordell

Alt 03.07.2007, 09:37   #28
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von GUA Beitrag anzeigen
ich weiß gar nicht was du willst...
Das Gefühl habe ich inzwischen auch...

Zitat:
ich habe am 12.01.07 auf die fragen geantwortet und seit dem ist von allen, die hier meinungen geäussert haben nix mehr gekommen...
da das schweigen 6 monate angedauert hat kann es sooo wichtig dann wohl doch nicht gewesen sein, oder?
Wie bereits erwähnt, habe ich Dich im irc gefragt und die oben genannte Antwort bekommen. Hatte ich die Frage falsch formuliert? Muss man jede Woche einmal fragen? Werden Fragen erst ab einer gewissen kritischen Masse beantwortet?

Zitat:
wer anderen interessierten mit derartigen destruktiven aussagen kommt, der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden, oder?
Wer auf Fragen nicht entsprechend antwortet (siehe irc) disqualifiziert sich auch für eine Diskussion, oder? Im übrigen bleibt die Frage, ob Ihr gegenüber der Community wirklich schneller reagieren werdet als ich es prophezeit habe. Diesen Beweis bleibt Ihr noch schuldig.

Aber es ist mir inzwischen auch egal. Meine Vorstellungen kollidieren mit Euren (Deinen) Vorstellungen. Soweit kein Problem. Nur wenn man mir unterstellen will, ich würde haltloses Zeugs von mir geben, habe ich ein massives Problem damit.

Da ich als Diskussionspartner nicht akzeptiert werde, halte ich mich in Zukunft aus solchen Diskussionen raus.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 03.07.2007, 19:33   #29
GUA
entlassen
 
Standards bei der Systemanalyse - Cool

Standards bei der Systemanalyse



Zitat:
Zitat von MightyMarc Beitrag anzeigen
...Diesen Beweis bleibt Ihr noch schuldig...
ich halte nichts davon sinnlos in den raum gestellte thesen zu kommentieren geschweige denn gegenbeweise aufzuführen...
zum einen fehlt mir die zeit und zum anderen ist es eher müßig...

Zitat:
Zitat von MightyMarc Beitrag anzeigen
...Nur wenn man mir unterstellen will, ich würde haltloses Zeugs von mir geben, habe ich ein massives Problem damit...
das ging mir früher so ähnlich, heute reagiere ich mit antworten wie zu "Diesen Beweis bleibt Ihr noch schuldig"...

Zitat:
Zitat von MightyMarc Beitrag anzeigen
...Da ich als Diskussionspartner nicht akzeptiert werde, halte ich mich in Zukunft aus solchen Diskussionen raus...
Zitat:
...der kann nicht wirklich damit rechnen weiterhin als ernsthafter diskussionspartner zu diesem thema angesehen zu werden...
lese und verstehe was du möchtest, ich denke du bist alt genug um dir das herauszulesen was du für dein anliegen benötigst...

GUA

Antwort

Themen zu Standards bei der Systemanalyse
diskussion, ellung, gelegentlich, hilfesuche, hilfesuchenden, hjt-log, nichts, scan, sinnvoll, standards, virenscan, voll, überhaupt, zusammenstellung





Zum Thema Standards bei der Systemanalyse - Ich möchte nicht das diese gute Anregung die Marc und die anderen gemacht haben, "zerredet" wird, daher mal direkt folgende Punkte für die Boardleitung : ------------------------------------------------------ 1.) "Chat-Ecke" nur für - Standards bei der Systemanalyse...
Archiv
Du betrachtest: Standards bei der Systemanalyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.