Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   eScan -> mwav.log automatisch auswerten! (https://www.trojaner-board.de/16936-escan-mwav-log-automatisch-auswerten.html)

Haui45 01.05.2005 17:04

Da die Datei leider nur unter Win2000/XP funktioniert, habe ich noch eine 2te Version hochgeladen. Unter Win95 hat sie tadellos funktioniert. Wer Lust bzw. Gelegenheit hat, kann es ja mal ausprobieren.

=> Für Win95/98/Me -> http://www.media-folders.de/user/Haui/Find_alt.bat
=> Für Win2000/XP wie gehabt -> http://www.media-folders.de/user/Haui/Find.bat

Platzregen 02.06.2005 19:29

Hallo,

gibts das noch?
Der Link führt momentan ins Leere

Donni

Haui45 02.06.2005 19:31

Ja, siehe dazu mein Posting.

Platzregen 02.06.2005 20:24

DANKE ;)

*knuddel*

Haui45 04.06.2005 15:01

@ll
Die 'alten Links' funktionieren wieder :daumenhoc

snowangel 14.06.2005 19:49

Hallo!
Ich habe Windows ME, habe beide Files ausprobiert, aber es kommt immer eine leere Textdatei dabei heraus :schmoll:

Haui45 14.06.2005 22:14

Hallo snowangel,

woran das liegt, kann ich so pauschal nicht sagen.

Speichere den nachfolgenden Text bitte im Windows-Editor als Find.bat direkt unter C: ab. Wichtig ist hierbei die Dateiendung .bat
Code:

if not eXist c:\bases_x\mwav.log goto 1
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ > C:\eScan_neu.txt
echo Funde für "infected" >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "infected" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo Funde für "tagged" >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "tagged" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo Statistiken: >>c:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
find /i "Scanned:" c:\bases_X\mwav.log >> C:\eScan_neu.txt
find /i "Found:" c:\bases_X\mwav.log >> C:\eScan_neu.txt
find /i "Errors:" c:\bases_x\mwav.log >> C:\eScan_neu.txt
find /i "Elapsed:" c:\bases_x\mwav.log >> C:\eScan_neu.txt
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  ~~~~ >> C:\eScan_neu.txt
echo ~~~~~~~ © Haui ;-) ~~~~~~~ >>C:\eScan_neu.txt
echo ~~~~~~~ Dank an Cidre ~~~~~~~ >>C:\eScan_neu.txt
:1 exit

Starte sie durch einen Doppelklick.
Falls es nicht funktionieren sollte, kannst du die Datei auch mal über die Eingabeauforderung starten. Dazu musst du diese starten (Start-> Programme-> Zubehör-> Eingabeaufforderung) und C:\Find.bat eingeben. Mit Enter bestätigen.

Ergebnis?

snowangel 15.06.2005 13:46

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo!
Ich habe es grade nochmal probiert, kommt aber immer dasselbe raus... eine Leere Textdatei :headbang:
Ich hänge mal an, was das DOS-fenster bei mir am Ende anzeigt.

Haui45 16.06.2005 22:44

Dann versuch' das Gleiche bitte noch mal, aber verwende diesmal nur diese beiden Zeilen.
Zitat:

find /i "infected" c:\bases_x\mwav.log > C:\eScan_neu.txt
find /i "tagged" c:\bases_x\mwav.log >> C:\eScan_neu.txt
Evtl. funktioniert es dann...

snowangel 17.06.2005 12:02

Funktioniert leider immer noch nicht.
Egal, ich suche einfach dann per WordPad. Danke für die Hilfe :)

Haui45 17.06.2005 12:48

Du kannst es auch mit eScanCheck (s. eScan-Anleitung) probieren.
eScanChech starten-> Datei-> eScan-Log öffnen-> mwav.log auswählen-> Rechtsklick auf die Liste-> Alle auswählen-> Auswertung kopieren-> mit Strg+V in ein neues Dokument einfügen-> Fertig

HTH

Rednexx 01.07.2005 21:58

Ich hab nen Problem - mein System war von W32.Alcra.B befallen. Ich habs gelöscht, aber trotzdem fährt mein PC nicht den kompletten Autostart hoch (Taskleiste: Lautstärke, Temperaturmesser, etc). Ich bin hierher über einen Link von Giga hergekommen. Ich hänge die Datei an...



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 20:28:45 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Jul 01 20:28:46 2005 => System found infected with MyBar Spyware/Adware ({014da6c9-189f-421a-88cd-07cfe51cff10})! Action taken: No Action Taken.
Fri Jul 01 21:08:06 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14B95EBC.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:07 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14B95EBC.tmp infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:08 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\14BD08B8.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:09 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\27BF7F83 infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:09 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\2AEC3E4F.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:08:10 2005 => File C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine\52F36642.exe infected by "Worm.Win32.VB.an" Virus! Action Taken: No Action Taken.
Fri Jul 01 21:22:42 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri Jul 01 22:03:54 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 20:28:05 2005 => File C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL tagged as "not-a-virus:AdWare.ToolBar.MyWay.c". Action Taken: No Action Taken.
Fri Jul 01 21:21:44 2005 => File C:\Programme\ACAD2000\migration\pictaker\PTEEEval.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jul 01 22:03:54 2005 => Total Virus(es) Found: 11
Fri Jul 01 22:03:54 2005 => Total Errors: 147
Fri Jul 01 22:03:54 2005 => Time Elapsed: 01:35:16
Fri Jul 01 22:03:54 2005 => Total Objects Scanned: 58532
Fri Jul 01 20:26:39 2005 => Virus Database Date: 2005/07/01
Fri Jul 01 22:03:53 2005 => Virus Database Date: 2005/07/01
Fri Jul 01 22:04:04 2005 => Virus Database Date: 2005/07/01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

chaosman 01.07.2005 22:08

@Rednexx
deinstalliere über systemsteuerung, software, MyBar und MyWay


lade HJT, http://www.trojaner-board.de/showthread.php?t=17493

wechsle dann in den abgesicherten modus und fixe mit HJT
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
lösche danach manuell
C:\WINDOWS\web\related.htm
neu booten.

leere deine C:\Internetsicherheit\Norton\Norton AntiVirus\Quarantine ordner.

lade clearprog , alle häkchen bei windows und IE setzen. löschen

chaosman

Rednexx 01.07.2005 22:11

soweit bis auf das fixen mit hjt verstanden. Kannst du mir das mit ein paar worten erklären?

und welches clearprog downloaden?

Rednexx 01.07.2005 22:19

ok. hjt hat sich erledigt - hab ich jetzt selbst kapiert


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131