download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

OTL.exe OTListIt2.exe log Online Analizer? Знаете ли анализатор на логовете, на тази програма.

<1 2 3 4 5 6 >

Автор
Съобщение
anonymous
Пет, 15.01.10, 00:00

RE: OTL.exe OTListIt2.exe log Online Analizer? Знаете ли анализатор на логовете, на тази програма.

” ....Сега като си помисля, че това трябва да го направя на 120 реда , за различните разширения, и свят ми се завива

Някакви идейки за улесняване на процеса ? Чудно ми е дали ще стане с нещо от сорта на SysMask.lst

http://forum.oszone.net/thread-152429.html

Помежду другото се сетих за леко улесняване.....

set typ=*.aaa *.ххх *.bbb *.ggg *.www *.eee *.rrr *.ttt *.yyy *.uuu
set typ2=*.bbb *.ggg *.aaa *.bbb *.ggg *.www *.eee *.rrr *.ttt *.yyy *.uuu
FOR /F "tokens=*" %%P IN ('dir C:\%typ% %typ2% /b/s/a') DO attrib -a -h -r "%%P" & del /q "%%P"

.......................................................................

FOR /F "tokens=*" %%P IN ('dir C:\*.aaa *.bbb *.ggg *.www *.eee *.rrr *.ttt *.yyy *.uuu /b/s/a') DO (
attrib -a -h -r "%%P" & del /p "%%P")
)

танясекс
Пет, 15.01.10, 00:10
Цитат
” set typ=*.aaa *.ххх *.bbb *.ggg *.www *.eee *.rrr *.ttt *.yyy *.uuu
set typ2=*.bbb *.ggg *.aaa *.bbb *.ggg *.www *.eee *.rrr *.ttt *.yyy *.uuu
FOR /F "tokens=*" %%P IN ('dir C:%typ% %typ2% /b/s/a') DO attrib -a -h -r "%%P" & del /q "%%P" „

Това ми хареса....утре ще го пробвам

Само по 10 броя ли се слагат в set typ ? A може ли да задам до set typ14 ?

Eдиии :) виж ТУК.......Една твоя стара мечта, май е създадена

редактиран от танясекс на 15.01.10 00:14
anonymous
Пет, 15.01.10, 00:40
Еййй най накрая го измислих

FOR /F "tokens=*" %%G IN ('type x.2964.txt') DO (
FOR /F "tokens=*" %%P IN ('dir C:\%%G /b/s/a') DO attrib -a -h -r "%%P" & del /q "%%P")
)

x.txt

Музата ми днес действа

” Това ми хареса....утре ще го пробвам

Само по 10 броя ли се слагат в set typ ? A може ли да задам до set typ14 ?

Eдиии :) виж ТУК.......Една твоя стара мечта, май е създадена

Трябва да се пробва с set typ по принцип си има бройка да а иначе да колкото искаш set typ~ можеш да слагаш но не забравяй и C:\%typ% %typ2% че се удължава.... А за мечтата утре ще поразгледам мерси

редактиран от anonymous на 15.01.10 00:42
танясекс
Пет, 15.01.10, 01:04
Супер.....така скрипта от 140 реда ( за всяко разшитение- нов ред ) , ще сане 14 реда ....ухуууу
танясекс
Пон, 06.09.10, 19:34
phrozencrew
Пон, 06.09.10, 19:54

RE: OTL.exe OTListIt2.exe log Online Analizer? Знаете ли анализатор на логовете, на тази програма.

Туториала вече го коментирахме в:
OTL на OldTimer - един модерен заместител на HijackThis
Но мисля, че са го подобрили и допълнили. Евала на тия хора! Добре е да се напомня периодично, че има алтернативи, когато смотаните антивирусни не могат да се справят или въобще не могат да засекат проблемите в Window$.
редактиран от phrozencrew на 22.01.11 19:25
insecteater
Пет, 21.01.11, 20:42
Какво имаш предвид с това, че си мислел да си пишеш собствен анализатор? Какво си мислел да включва като функционалност?
phrozencrew
Съб, 22.01.11, 19:55

RE: OTL.exe OTListIt2.exe log Online Analizer? Знаете ли анализатор на логовете, на тази програма.

” Какво имаш предвид с това, че си мислел да си пишеш собствен анализатор? Какво си мислел да включва като функционалност? „
Мислех си да включва същото, което правя в момента с Notepad++. Правилата за засичане на вирус са описани много добре в тутора. Дадени са и много примери. Лесно може да се напише подобен анализатор, базиран на тези правила, като се използват RegEx-и. Например:

Търсене на exe-та, при които липсва фирма разработчик:
SRV - (NMSAccessU) -- C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe () - denotes that there is not a company name.

Детектване на съмнителни файлове с атрибути:
R - Readonly
H - Hidden
S - System
[2010/03/15 18:25:02 | 1609,916,416 | -HS- | M] () -- C:\hiberfil.sys - the four designators after the file size can be RHSD and stand for.

Търсене за несъществуващи файлове по "File not found":
O29 - HKLM SecurityProviders - (digiwet.dll) - File not found

Търсене за системни файлове, които са без MD5-сума.

Дори и само тези критерии да се следят от лог-анализатора, за да се осветят редовете, ще са напълно достатъчни. Разбира се може да се добавят всички хватки описани в ръководството. Добре ще е например да детеква дали е използван съкратения режим или подробния, както и дали са включени разпознатите системните и фирмени файлове и т.н.

<1 2 3 4 5 6 >

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.