Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wie analysiere ich LOG-Files? (https://www.trojaner-board.de/96328-analysiere-log-files.html)

problemlöser 07.03.2011 11:29

Wie analysiere ich LOG-Files?
 
Ich würde gerne HijackThis, MalwareBytes und OTL-Logs analysieren können. Gibts dazu Anleitungen?

Bisher überfliege ich eben das LOG und kann anhand von Bemerkungen erahnen, was mir das Tool damit sagen will, aber so richtig auskennen tue ich mich da nicht.

cosinus 07.03.2011 18:41

Das kann man nicht in 2 Sätzen erklären!
Wenn dich das Auswerten von Logs interessiert, solltest du mal hier eine Ausbildung absolvieren, schreib eine Bewerbung an Larusso per PN, ich weiß jetzt aber nicht genau, ob er noch einen neuen aufnehmen möchte, wir hatten die letzte Zeit rel. viele Bewerber.

Probier's aus => http://www.trojaner-board.de/88896-a...ner-board.html

problemlöser 07.03.2011 18:47

Ich habe ja auch nach vorgefertigten Tutorials gefragt, klar lässt sich das nicht in 2 Sätzen erklären.

@Bewerbung
Ja, ich wäre wirklich sehr gerne hier Schüler, habe mich vor par Tagen schon beworben aber ihr seid schon voll, hies es dann. Deshalb muss ich mir das hier eben irgendwie selbst beibringen.

cosinus 07.03.2011 18:58

Dann schau doch den helfern hier erstmal über die Schulter. ;)

problemlöser 07.03.2011 19:07

Js, darf ich dir mal über die Schulter schauen, cosinus? Und, was sehe ich da? Ich sitze gerade vor einem OTL-Log-File. Da zeigt der mir bei den Diensten zB. an:

SRV:64bit: - [2010.11.02 06:16:53 | 001,114,624 | ---- | M] (Microsoft Corporation) [Unknown | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)

Mich würde jetzt interessieren, was die 001,114,624 bedeuted. Hat das was mit Ressourcenbelegung zu tun?

cosinus 07.03.2011 19:25

Das die die Dateigröße. C:\Windows\SysNative\schedsvc.dll ist also etwa 1,1 MB groß.

problemlöser 07.03.2011 19:37

Danke für die Info. Letztendlich benötige ich eine Erklärung, was genau die einzelnen Auflistungen der LOG-Files bedeuten. Aber im Internet findet man so was nicht.

Hier im Forum habe ich sogar schon einmal ein Post gesehen, in dem ein Mitglied diese Tatsache, dass man im Internet keine Erklärung findet oder zumindest nur wenig, gut fand. Es ist doch Schwachsinn, was soll man denn bösartige mit dem Wissen, wie man LOG-Files liest, anfangen können? :D

nochdigger 07.03.2011 20:28

Moin

Zitat:

Letztendlich benötige ich eine Erklärung, was genau die einzelnen Auflistungen der LOG-Files bedeuten.
kannst ja mal hier mit OTL anfangen
http://www.smokey-services.eu/forums...c,68252.0.html

MFG

cosinus 07.03.2011 20:28

naja, die Autoren von so manchen Spezialtools wollen halt nicht, dass das interne Wissen unkontrolliert verbreitet wird. Schließlich könnten auch die bösen Jungs also die, die Schädlinge schreiben, davon profitieren.

problemlöser 07.03.2011 21:06

@Link zu OTL-Anleitung
Vielen Dank! So was habe ich gesucht! Wenn es jetzt noch so was für HiJackThis oder besser noch für MalwareBytes gäbe, wäre das ideal. Dann bräuchte ich auch keine Ausbildung in irgendeinem Anti-Viren-Forum mehr (würde ich dennoch gerne annehmen).

@Internes Wissen
Welches "interne Wissen" meinst du? Meinst du etwa das Wissen darüber, wie man die LOG-Files analysiert??? Das wäre ja so, wie wenn ich eine Software entwickeln würde, aber niemand außer mir soll wissen wie sie funtkioniert:lach::headbang:. Und die sehr intelligenten Virenschreiber wissen längst, wie sie die LOG-Files zu lesen haben, die hängen an viel schwereren Problemen, an denen sie nicht weiter zu kommen scheinen.

Larusso 08.03.2011 09:01

Es gibt genug interne Informationen zu denen du keine Erklärung im Internet finden wirst und auch von uns keine Antwort darauf bekommst.
Es ist eben ein Unterschied ob es sich um normale Software handelt, oder um Tools.

Aber mir scheint, du hast da wirkliches Interesse daran. Trete mal der Gruppe Schüler bei.

problemlöser 08.03.2011 11:54

Ah, hi Larusso.

Gerne trete ich der Gruppe Schüler bei!

Ihr habt wohl so was wie eine Notfallkapazität in der Schule für Leute, die wirklich Interesse haben :D

Ich denke, wenn ich dann Schülter bin werde ich auch bald verstehen, welche "internen Informationen" ihr meint und wie ich die LOG-Files analysiere.

Wenn ich dann in der Gruppe Schüler aufgenommen wurde, wird sich dieses Thema hier dann wohl geklärt haben. Danke für die Infos!

Softwehr 21.03.2011 18:59

Ich interessiere mich auch sehr dafür!
Falls es noch relevant ist, problemlöser:
ich hab mal ein wenig rumgeschnüffelt, (naja es steht ja in der Anleitung zu OTL)
und diesen Link entdeckt:
hatetepe://www.bleepingcomputer.com/tutorials/tutorial103.html
Bezüglich deiner Äußerung zu HiJackThis.. das Tutorial ist echt klasse, meiner Meinung nach.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129