![]() |
Festplattenplatz schwindet unerklärlich - Trojaner? Hallo, ich benutze mein Notebook intensiv, vor allem auch zum Aufzeichnen und Bearbeiten von TV-Filmen (über SAT-TV bzw. manchmal auch über DVB-T). In der letzten Zeit mache ich die unangenehme Feststellung, dass der Speicherplatz wesentlich stärker abnimmt, als die aufgezeichneten mpg-Files beanspruchen. Auch die Startzeit des Notebooks ist sehr langsam. Benutztes Notebook: Dell Inspiron 1720, Vista 32 Bit Home Premium, Intel Core 2 Duo CPU T7300, 2GHz, 2GB RAM, 2*500GB HDD Ich habe einen Scan mit eScan durchgeführt, der über 7 Stunden dauerte. Bei der Ausführung der find.bat traten Fehler auf. Die ersten konnte ich noch lösen, aber bei der Statistikerstellung kam ich nicht weiter. Es kommt die Meldung im Bereich "Scanning Stats": ' "&" kann syntaktisch an dieser Stelle nicht verarbeitet werden.' Dies passiert bei Ausführen von 'for /f "tokens=*" %%i in ('findstr /b "Zahl Zeit" %wd%\bases_x\mwav_cut.log') do (find "%%i" %wd%\bases_x\eScan_neu.txt>nul|| echo %%i%LOG%)' IceSword verabschiedete sich mit Initialisation error, was mich auch nicht gerade beruhigte. Könnt ihr mir helfen, wie ich die find.bat zum Laufen kriege? Ich glaube, mich an die Anleitung von Myrtille vom 12. 3.2008 gehalten zu haben. (beim Ermitteln der Installationssprache hatte ich die beiden   entfernt, woraufhin diese Klippe überwunden wurde) Die find.txt (die von mir verwendete find.bat) und die HiJackThis.txt sende ich als Anhang mit. Die escan-neu.txt war zum Hochladen zu groß. Wäre toll, wenn ihr mir helfen könnt, comtom ----------------------- |
Lade das bei www.virustotal.com hoch und poste das Ergebnis: C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html |
Danke für die schnelle Antwort. (Ich arbeite normalerweise mit firefox) Hier das Ergebnis der search.html Analyse: Datei search.html empfangen 2008.03.24 20:26:05 (CET) Status: Beendet Ergebnis: 0/32 (0.00%) Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.25.0 2008.03.24 - AntiVir 7.6.0.75 2008.03.24 - Authentium 4.93.8 2008.03.22 - Avast 4.7.1098.0 2008.03.24 - AVG 7.5.0.516 2008.03.24 - BitDefender 7.2 2008.03.24 - CAT-QuickHeal 9.50 2008.03.21 - ClamAV 0.92.1 2008.03.24 - DrWeb 4.44.0.09170 2008.03.24 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5633 2008.03.21 - Ewido 4.0 2008.03.24 - FileAdvisor 1 2008.03.24 - Fortinet 3.14.0.0 2008.03.24 - F-Prot 4.4.2.54 2008.03.23 - F-Secure 6.70.13260.0 2008.03.24 - Ikarus T3.1.1.20 2008.03.24 - Kaspersky 7.0.0.125 2008.03.24 - McAfee 5258 2008.03.24 - Microsoft 1.3301 2008.03.24 - NOD32v2 2968 2008.03.24 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.24 - Prevx1 V2 2008.03.24 - Rising 20.37.02.00 2008.03.24 - Sophos 4.27.0 2008.03.24 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.24 - TheHacker 6.2.92.252 2008.03.22 - VBA32 3.12.6.3 2008.03.21 - VirusBuster 4.3.26:9 2008.03.24 - Webwasher-Gateway 6.6.2 2008.03.24 - weitere Informationen File size: 747 bytes MD5: 9e46af9ec78ce778ecc46cbac1d258d8 SHA1: 21cfde82a2156ee114d17e6b6c2940ed56610d11 PEiD: - |
Ich seh das Problem nicht. :confused: Ersetz die Zeile: Zitat:
Zitat:
lg myrtille |
Hi Myrtille, Ich habe die geänderte Anweisung eingebaut. Das Ergebnis ist im Prinzip dasselbe, nur kommt die Meldung "& kann syntaktisch an dieser Stelle nicht verarbeitet werden" jetzt mehrfach, und am Schluss erreicht das Script noch den Part "Writing Options", wo die Meldung ein weiteres Mal kommt. Dieselbe Meldung hatte ich ja auch schon bei der Section "Determing Language", wo ich dann die beiden Variablen   entfernt habe, in denen das & ja vorkommt. Wenn ich das an der Stelle richtig verstehe, erwartet er vor einem else keine bloße Variable oder kann unter Vista damit nichts anfangen. Allerdings kenne ich diese Scriptsprache auch gar nicht. Könnte es sein, dass solche Variablen dann auch in den eingebundenen Dateien auftauchen und falsch interpretiert werden? LG Thomas |
Hätte mich auch gewundert. :D " " ist vereinfacht gesagt ein Leerzeichen. Das sollte im Text gar nicht so dargestellt auftauchen. Ich vermute mal es handelt sich dabei um ne Formatfrage... Passiert das auch wenn du den Text abkopierst und in ne Textdatei einführst: (dann als irgendwas.bat abspeichern und ausführen. ;)) Code: @echo off lg myrtille |
na, ich vermute mal, dass es dich auch nicht wundert, dass das Ergebnis exakt dasselbe ist wie vorher. Ich kenne   aus HTML. Allerdings weiß ich auch nicht , wie der Batchprozessor die Sequenz if "%eLang%"=="German" ( goto germpath   else ( goto wrnglang   interpretieren soll, die in der Section determing Language drin steht. Ok, das Problem hatte ich ja durch Löschen der beiden   Einträge "behoben". Was genau macht dann eigentlich for /f "tokens=*" %%i in ('findstr /b "Zahl Zeit" %wd%\bases_x\mwav_cut.log') do (find "%%i" %wd%\bases_x\eScan_neu.txt>nul|| echo %%i%LOG%) ? |
Die Zeile soll eigentlich die Statistiken raussuchen, also folgende Zeilen: Zitat:
Wenn die find.bat ohne die Zeile durchläuft kannst du ja vorerst mal das Log so posten und dann die Statistiken hinzufügen (stehen am Ende des Scans). Ich werd daheim dann mal testen. lg myrtille |
Sorry myrtille, du hast so schnell geantwortet, damit hatte ich nicht gerechnet. Dasselbe Problem mit derselben Fehlermeldung taucht jetzt beim Statement " for /f "tokens=*" %%i in ('findstr /i "aktiviert" %wd%\bases_x\tmp.log') do (find "%%i" %wd%\bases_x\eScan_neu.txt>nul|| echo %%i%LOG%) " auf. Das andere Statement hatte ich auskommentiert. LG, Thomas |
Ok. :balla: Ich hab die   jetzt auch gefunden. :balla: Peinlich das. :balla: Die   müssen durch eine schließende Klammer ersetzt werden, das hast du sicher schon gemerkt. ;) Allerdings kann ich den Fehler danach nicht reproduzieren. Zumindest nicht mit der runtergeladenen Version. Ich editier gleich noch was rein, sollte ich mit deiner angehängten Version weiterkommen. :) EDIT: Ich kann die Meldung nicht reproduzieren. :( Ich habe leider kein Vista und die find.bat wird daher auch nur bedingt unterstützt... Eigentlich gibt es jedoch keinen wirklichen Grund, dass dies nicht funktioniert. Wenn mir noch was einfällt, meld ich mich nochmal. lg myrtille |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board