Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: eScan-Anleitung und find.bat

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.06.2007, 20:42   #1
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von myrtille Beitrag anzeigen
Never copy&paste!
Ja ne, ist klar, Katrin. Ich mach die 58 Einträge von Hand
Die Devise müsste eher lauten: wenn Du etwas änderst, dann speicher auch ab!

Zitat:
Hier fehlen Prozentzeichen (alles im ftp1, jeweils beim %system,drive%):
OK, die Variable ist jetzt wieder eine richtige Variable, Danke.

http://www.file-upload.net/download-313291/findftp.bat.html

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 24.06.2007, 23:06   #2
myrtille
/// TB-Ausbilder
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Mit h bitte, wenn schon denn schon.

Fileupload scheint down zu sein.
Kann das jemand bestätigen? Oder bin ich die einzige die ne Fehlermeldung bekommt, wenn sie versucht die batch runterzuladen?

lg myrtille

EDIT: Hat geklappt und läuft durch. Hab daher das Fehlerfangen nicht näher betrachtet.
__________________


Geändert von myrtille (25.06.2007 um 00:03 Uhr)

Alt 25.06.2007, 00:10   #3
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



So Freunde der Nacht und insbesondere Kathrinchen,

ein paar Auffälligkeiten habe ich von der vorletzten findftp.bat (fileuploadlink 313191) zu melden, die aktuelle habe ich mir nicht angeschaut.

Ich verstehe es aber nicht durchweg, da ich weder den komischen for-Befehl kapiere, noch verstehe, was ein "token" ist. Naja, im nächsten Leben...

:ftp1
Im abgesicherten Modus läuft die batch bei mir nicht durch, wenn ich ftp1-Server wähle. In diesem Fall wird die %lfsize% nicht angelegt. Mag das der Grund sein?
Zitat:
rfsize=%%m
lfsize=%%m
-> Besserung brachte, wie bei ftp2 lfsize auf ne von rfsize verschiedene Variable, sprich %%k, zu setzen.

:nodl
Hier müßte nach meinem Verständnis 'ndl' gesetzt werden und nicht 'srv' -> die Batch steigt aus, da %ndl% nicht mehr existiert

Des weiteren sollten noch die Updates von FtpTemp nach escan kopiert werden. Zumindest blickt escan das bei dem Aufruf der mwavscan.exe nicht und scannt mit alten Sigs. Oder hast du (@Marc) einen speziellen Aufruf von escan vorgesehen, wo die Updates mit verwurstet werden? Dann bitte diese Anmerkung knüllen.

So das wars erst mal, irgendwie seh ich langsam den Baum vor lauter Wäldern nicht mehr.

Ein error.log hab ich mal drangehangen, vllt hilfts weiter.


Zur boot.ini: Per batch an der Boot.ini rumzuschrauben halte ich ehrlich gesagt bei kompromittierten Kisten für ne Operation am offenen Herzen. Wie man über Kommandozeile im abgesicherten Modus neustartet, ohne die boot.ini zu verändern weiß ich nicht, Google hat mir nicht weiter geholfen. Andererseits macht msconfig ja auch nichts anderes als das "safeboot minimal" dranzuhängen. Was haltet ihr davon, der Boot.ini ne zweite Zeile hinzuzufügen
Code:
ATTFilter
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional - abgesicherter Modus" /noexecute=optin /fastdetect /safeboot:minimal
         
und entsprechend Marcs Vorschlag das timeout auf 30 zu setzen?

Abschließend: MWAV downloaden und updaten würde ich im normalen Modus (bei Router auch abgesicherter Modus mögl), scannen komplett im abgesicherten Modus ohne Netzwerktreiber, Auswerten im Normalen Modus. Da können die TOs gleich das aufpoppende log posten. Sollte aber letztlich Geschmackssache sein.

Grüße und Guts Nächtle
__________________

Geändert von ordell1234 (28.06.2007 um 19:20 Uhr)

Alt 25.06.2007, 01:37   #4
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Öhm... beim Fernsehen kommt man ja auf die blödesten Ideen, aber wie sieht's eigentlich mit einer Vorabprüfung des OS aus?

Alt 25.06.2007, 08:13   #5
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Ich verstehe es aber nicht durchweg, da ich weder den komischen for-Befehl kapiere, noch verstehe, was ein "token" ist. Naja, im nächsten Leben...

-> Besserung brachte, wie bei ftp2 lfsize auf ne von rfsize verschiedene Variable, sprich %%k, zu setzen.
Da haben wir doch schon die Tokens Jedes einzelne durch Tabs oder Leerzeichen voneinander getrennte Element ist ein Token. Bei dem dir-Befehl auf dem FTP-Server ist der gesuchte Token der 5.
%%m kommt deswegen raus weil (man schaue sich die for-Schleife nochmal an) %%i als erster Token definiert ist (for %%a-z in definiert die Bezeichnung des ersten Tokens).
Beim dir-Befehl im Verzeichnis liegt die Größenangabe aber im 3. Token, deswegen %%k.
Da ich erstmal einen Server zum laufen bringen wollte, habe ich vermutlich vergessen, das bei ftp1 noch zu ändern.

Zitat:
Hier müßte nach meinem Verständnis 'ndl' gesetzt werden und nicht 'srv' -> die Batch steigt aus, da %ndl% nicht mehr existiert
Bereits geändert, nur noch nicht veröffentlicht.

Zitat:
Des weiteren sollten noch die Updates von FtpTemp nach escan kopiert werden. Zumindest blickt escan das bei dem Aufruf der mwavscan.exe nicht und scannt mit alten Sigs. Oder hast du (@Marc) einen speziellen Aufruf von escan vorgesehen, wo die Updates mit verwurstet werden? Dann bitte diese Anmerkung knüllen.
Gleicher Effekt bei Verwendung der mexe.com?


Zum Safeboot will ich grad nicht zuviel sagen, aber ein timeout wird das höchste der Gefühle sein.

Gruß

Marc

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 15:35   #6
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Ahh, bei der Token-Geschichte hat's endlich klick gemacht! Merci.
Zitat:
Gleicher Effekt bei Verwendung der mexe.com?
Yep, zumindest bei mir. Kann man nicht einfach das TempDir der EUpdate.ini auf %temp% (C:\escan) legen? Gruß, ordell

Alt 25.06.2007, 16:24   #7
MightyMarc
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Kann man nicht einfach das TempDir der EUpdate.ini auf %temp% (C:\escan) legen?
"Nichts leichter als das", sprach Piggeldy...., nur eigentlich sollten die Dateien in %systemdrive%\eScan landen. Tun sie bei mir aber auch nicht

Zitat:
Auszug aus der Eupdate.ini:
...
DestDir=C:\eScan
TempDir=C:\eScan\FtpTemp
...
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 25.06.2007, 16:34   #8
ordell1234
 
eScan-Anleitung und find.bat - Standard

eScan-Anleitung und find.bat



Steh ich aufm Schlauch und kriege gleich mordsmäßig eine gewinkt , oder bastelst du die EUpdate.ini nicht selbst?!

:files
Code:
ATTFilter
TempDir=%temp%\FtpTemp >> %temp%\EUpdate.ini
         

Antwort

Themen zu eScan-Anleitung und find.bat
abgesicherten, abgesicherten modus, auswerten, automatisch, datei, deutsch, dienste, einstellungen, englisch, erhalte, festplatte, festplatten, folge, folgende, forum, ftp, kleine, klicke, klicken, kopieren, kritik, log, modus, platte, programm, update




Ähnliche Themen: eScan-Anleitung und find.bat


  1. Schaut euch bitte mal meine eScan find.bat an! So viele Viren?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (18)
  2. Anleitung: eScan
    Archiv - 12.03.2008 (0)
  3. Escan melden Befall z.B. gain.gator, winfixer, fujacks worm, HJT Log und Escan Log
    Log-Analyse und Auswertung - 04.03.2008 (8)
  4. Nach Anleitung neuinstalliert und escan meckert
    Log-Analyse und Auswertung - 27.12.2007 (0)
  5. WIN2000 läuft nur abgesichert - Probleme mit find.bat nach escan
    Mülltonne - 29.09.2007 (0)
  6. eScan-Anleitung
    Archiv - 27.08.2007 (0)
  7. eScan zeigt 12 Viren an; find.bat log nichts
    Plagegeister aller Art und deren Bekämpfung - 08.06.2007 (2)
  8. escan-Anleitung
    Lob, Kritik und Wünsche - 25.10.2006 (5)
  9. Anleitung für Escan aktuallisieren
    Lob, Kritik und Wünsche - 18.04.2006 (3)
  10. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  11. eScan VirusLI ohne find.bat Nerv
    Plagegeister aller Art und deren Bekämpfung - 10.10.2005 (3)
  12. escan gibt 64 viren an, escan-checkb9 findet keine zu löschenden dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2005 (0)
  13. eScan Anleitung
    Antiviren-, Firewall- und andere Schutzprogramme - 12.05.2005 (2)
  14. Anleitung: eScan AntiVirus (unterstützt ältere Versionen bis 7.x)
    Archiv - 06.05.2005 (0)
  15. Anleitung Escan
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (6)

Zum Thema eScan-Anleitung und find.bat - Zitat: Zitat von myrtille Never copy&paste! Ja ne, ist klar, Katrin. Ich mach die 58 Einträge von Hand Die Devise müsste eher lauten: wenn Du etwas änderst, dann speicher auch - eScan-Anleitung und find.bat...
Archiv
Du betrachtest: eScan-Anleitung und find.bat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.