Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   F-Prot DOS 3.14b (https://www.trojaner-board.de/4822-f-prot-dos-3-14b.html)

FataMorgana 22.10.2003 08:25

Ob das System neu aufgesetzt werden muss, ist ein bisschen die Frage. Eigentlich schon, wenn man das sieht. Was aber stutzig macht: Sämtliche Malware findet man in den Dateien der Systemwiederherstellung. Wenn diese nun einmal deaktiviert und wieder aktiviert würde, wäre das Problem zunächst oberflächlich gelöst.

Die Frage ist natürlich, ob die Backdoors etc. jemals aktiv waren oder nur die Platte "passiert" haben. Interessant, dass auch Backdoor-Clients dabei waren... ;)

TrojanerHunterNEW 22.10.2003 11:03

@ Yopie

Danke für den genaue Anleitung nochmals werde sie mir genauer Anschauen, heute Nachts aber nimmer.

Ich habe halt nen Umweg gemacht, über ne Bootdiskette, habe halt nun 4 Disketten benutzt.

PS:Viele Wege führen nach Rom.

THN

Yopie 22.10.2003 13:27

Hat sich da der Jäger selbst ins Knie geschossen? :D

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

TrojanerHunterNEW 22.10.2003 18:05

So is es :eek:

Aber man weiß ja nie wo das zeug überall herkommt [img]graemlins/koch.gif[/img]

Aber wie sieht es denn mit der Erkennungsrate aus on F-Prot 3.14.B für DOS, kan mann das Teil nu wirklich hernehmen, in the Case of Case ?

Und mit disen Scaneistellungen komme ich nicht so klar ....

THN

Sagamore 22.10.2003 19:04

</font><blockquote>Zitat:</font><hr />Original erstellt von FataMorgana:
Du brauchst zusätzlich noch eine Bootdiskette. Nimm einfach die Startdiskette, die Du bei der Installation Deines OS erstellt hast (hoffentlich). </font>[/QUOTE]Geht auch ohne, wie man auch auf der von dir angegebenen Seite http://www.fprot.org/fr_boot.htm nachlesen kann.

</font><blockquote>Zitat:</font><hr /> 5. Folgende autoexec.bat mit einem Editor (z.B. notepad) erstellen und auf die
1. Diskette kopieren: (Anmerkung: Die Zeile mit f-prot.exe
/loaddef ... bitte in einer Zeile ohne RETURN)

@echo off
f-prot.exe /loaddef /archive /packed /beep /dumb /hard /inter
</font>[/QUOTE]Diese Datei zusätzlich zu den Dateien
F-PROT.EXE, ENGLISH.TX0, MACRO.DEF auf die erste Diskette kopieren und fertig!

Sagamore 23.10.2003 09:25

</font><blockquote>Zitat:</font><hr />Original erstellt von FataMorgana:
Ich kenne nicht nur die Seite, sondern auch ihren Inhalt. [/QB]</font>[/QUOTE]Uups, ich wollte dir nicht auf den Schlips treten. Ich wollte lediglich darauf Hinweisen, dass die andere Anleitung einen Weg aufweist, wie es auch ohne zusätzliche Startdiskette geht. Damit kriegen selbst unbedarfte User die Geschichte ans laufen. Das war alles. [img]smile.gif[/img]

FataMorgana 23.10.2003 11:36

</font><blockquote>Zitat:</font><hr />Original erstellt von Sagamore:
Geht auch ohne, wie man auch auf der von dir angegebenen Seite http://www.fprot.org/fr_boot.htm nachlesen kann.
</font>[/QUOTE]Ich kenne nicht nur die Seite, sondern auch ihren Inhalt. Trotzdem finde ich die Anleitung von Frisk aus bestimmten Gründen besser und empfehle sie daher. Und dafür braucht man eben die zusätzliche Bootdiskette.

TrojanerHunterNEW 23.10.2003 21:41

Und wer kann nun die Erkennungsrate von F-Prot für DOS 3.14b einschätzen, taucht die was ?

THN

Sagamore 24.10.2003 09:18

Also bei mir hat F-Prot für Dos noch immer alle per Mail/Datei eingehenden Viren erkannt. Allerdings kann ich nichts über die Desinfektions-Qualität sagen, wie gut der Scanner im Entfernen der Schädlinge ist. So weit ist es bei mir zum Glück noch nicht gekommen. Da solltest du vielleicht mal die gängigen Virentests durchschauen (z.B. bei Rokop), obwohl die Dos-Version wohl darin kaum auftaucht. Wahrscheinlich werden dir die Experten zu einer vernünftigen Lösung raten, also ein guter Scanner im Bereich Viren und Trojaner mit täglichen Updates, etc.

[ 24. Oktober 2003, 10:23: Beitrag editiert von: Sagamore ]

TrojanerHunterNEW 26.10.2003 23:53

@ YOPIE, and ALL.

Zja auf einer Kiste von zweien funktoniert F-Prot 3.14b Rettungssatz nicht.

Es kommt volgender Fehler:

Bad or missing Command Interpreter: 8- /P/E:256

Please the correct Location (for example :C:\COMMOND.COM)

Dann hatte ich volgendes versucht:

Anstatt C:\COMMOND.COM, habe ich A:\COMMOND eingegeben, kahm volgende Fehlermeldung: Bad or missing Commond.COM Intepreter: -8


Warum funktoniert das auf meiner zweiten Kiste nicht ?


THN

TrojanerHunterNEW 27.10.2003 01:11

Yopie, ich meine deine Anleitung mit hilfe von AVDISK die wo ich erstellt hatte.

Auf meinen einen Computer geht das Teil auf den anderen eben kommt die oben angeführet Fehlermeldung.

Es kann doch nicht sein das die Disketten auf einen Rechner gehen und auf einen anderen eben nicht ?!

Ich werde es mihr noch mal anschauen das ganze..

THN

TrojanerHunterNEW 27.10.2003 01:13

@ Cobra

Geht es wieder um meine Rechtschreibung ?

Sorry ich habe mich mit dem Namen der Datei aber absulut geirrt.

THN

Cobra 27.10.2003 12:06

Das soll ein Witz sein, gell?

*brüll*

Falls nicht: *ehhhhhh....brüll*

Cobra

Yopie 27.10.2003 12:09

Rettungssatz von avdisk.org, oder Deinen selbsterstellten? Pfadangabe überprüfen, wenn Letzteres zutrifft!

Und es wird "command.com" sein, die angemeckert wird!

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

FataMorgana 27.10.2003 18:16

</font><blockquote>Zitat:</font><hr />Original erstellt von Cobra:
Das soll ein Witz sein, gell?</font>[/QUOTE]Cobra, wie kannst Du es wagen, mit der geistigen Elite unseres Landes aus Bayern/Oberfranken so umzugehen?

Schäm Dich! ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130