Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Informationen > über das Forum

über das Forum Fragen, Anregungen und Ankündigungen zum Forum und zur Homepage.
Hier bitte keine PC-Fragen posten!

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26915, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3326, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 312, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7643, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 20, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 58, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 71, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 04.11.2010, 14:13   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard PPFScanner

Vor einiger Zeit haben wir hier im Malwarebereich unseres Forums den PPFScanner entwickelt. Die Idee und Infos dazu lieferte Mopao. Frank Abbing und MarkusG haben an anderen Stellen mitgewirkt und programmiert habe ich das Ding.



Das Tool kann alle möglichen Daten aus dem Betriebsystem auslesen und ist (über Scripte) für den User extrem einfach zu bedienen.
Ich habe das Tool hier im Forum schon öfters eingesetzt, und das Teil ist extrem mächtig - hier einge Beispiele:
Systemwiederherstellung funktioniert nicht..
Systemwiederherstellung Administratorkennwort
PC unendlich langsam - Virus??
SSD hängt sich oft auf
Mit dem Tool lässt sich unter anderem sehr schon das Eventlog von Windows auslesen.
Wäre es nicht ganz nützlich, im Hardwarebereich unter "Wichtig" eine Anleitung zu hinterlegen, wie man spezielle Fehler aus dem Eventlog mit dem Tool auslesen kann oder wie man den Reboot bei einem Bluescreen mit dem Tool unterbindet? Was meint ihr???

Mit dem Tool erhält man wichtige Daten und kann dann gezielt an die Sache herangehen.

Hier mal die Anleitung zum Auslesen von Fehlern und Warnungen aus dem Eventlog:
############################################################
Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
PPFScan.exe starten.
In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
REM->Ordner für Scanfiles erzeugen!
CREATE_FOLDER->C:\PPF_Scan1
READ_EVENTS->System,,100,3,1,1
READ_EVENTS->System,WinDefend,50,3,1,1
READ_EVENTS->Application,,100,3,1,1
REM->Scanfiles in den Ordner PPF_Scan1 kopieren!
COPY_SCANFILES->C:\PPF_Scan1
OPEN->C:\PPF_Scan1
REM->Scanner beenden!
END->
Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
Nach dem Scan beendet sich der Scanner. Es befinden sich danach im Ordner C:\PPF_Scan1 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.

############################################################
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (04.11.2010 um 16:01 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 04.11.2010, 17:18   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Meine Frage richtet sich vor allen Dingen an die Moderatoren hier:
Zitat:
Wäre es nicht ganz nützlich, im Hardwarebereich unter "Wichtig" eine Anleitung zu hinterlegen, wie man spezielle Fehler aus dem Eventlog mit dem Tool auslesen kann oder wie man den Reboot bei einem Bluescreen mit dem Tool unterbindet?
Ich habe so den Eindruck, dass sehr oft dem User ein "fummel hier und fummel dann da" geraten wird, anstatt sich erst mal darum zu kümmern, möglichst viele Daten über den Fehler zu bekommen (Daten, die Windows sehr oft bereitstellt) - wobei planlose Fummelei bei bestimmten Hardwarefehlern sehr schnell in einem "Totalschaden" enden können.

Wie gesagt, das Tool ist extrem mächtig und sehr einfach für den User zu bedienen. Im Prinzip muss der User nur wissen, wie man einen Button drückt und Text irgendwo einfügt. Und wenn er das nicht kann, zeigt das Tool das sogar noch an. Sämmtliche Aktionen werden beim Ausführen von Scripten protokolliert. Fummelei im Script lässt das Ding auch gar nicht erst zu.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 04.11.2010, 18:10   #3 (Direktlink)
Administrator
 
Benutzerbild von Schwabenpfeil!
 
Registriert seit: 08.02.2002
Ort: Königreich Württemberg
Alter: 44
Beiträge: 29.074
Standard

Hallo AHT,

wenn Du spezielle Fragen an die Moderatoren hast, dann stelle diese doch bitte im internen Bereich, indem Du als Malware-Team-Mitglied ja Zugang hast. Dort bekommst Du auf jeden Fall schneller eine Antwort als wenn Du eine Frage irgendwo im Forum in einem Beitrag versteckst.

Ich habe zwar noch nie erlebt das die Suche nach einem Hardwarefehler zum Totalschaden geführt hätte, aber natürlich wäre solch eine Anleitung zum Programm nicht schlecht. Die müsste dann natürlich der Autor des Programmes schreiben.

So schlage ich vor, dass Du einfach mal eine einfache und verständliche Anleitung schreibst und dann können wir diese gerne irgendwo anpinnen.

Gruß
Schwabenpfeil!
__________________
"Nur wo du zu Fuß warst, bist du auch wirklich gewesen." Johann Wolfgang von Goethe


Schwabenpfeil! ist offline   Mit Zitat antworten
Alt 04.11.2010, 18:26   #4 (Direktlink)
Wohnt hier
 
Benutzerbild von Eisbär
 
Registriert seit: 06.02.2008
Ort: Landkreis Vorpommern-Rügen
Alter: 61
Beiträge: 2.152
Standard

Gemeint ist:
".....wobei planlose Fummelei bei bestimmten Hardwarefehlern sehr schnell in einem "Totalschaden" enden können. "

Das kann ich mir gut vorstellen.

AHT will alle interessierten User mit der Frage ansprechen, denke ich, denn es gibt unter diesen sehr kluge Köpfe.
Das Auslesen der Fehlermeldung wäre schon interessant, schon deshalb, weil es mühsam ist und oft nicht gedeutet werden kann.
__________________
Gruß Eisbär
Den PC neu aufsetzen hilft Probleme zu beseitigen und schafft reichlich neue.
Denk mal nach:
Wer seine Privatsphäre nicht schützt, hat auch keine!
Eisbär ist offline   Mit Zitat antworten
Alt 05.11.2010, 14:47   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Genau - es gibt hier sehr gute Leute, die bestimmt auch etwas mit diesen Daten anfangen können. Ich möchte diesen Leuten die Möglichkeit geben, sich auf einfache Art und Weise diese Daten vom User zu holen.
Ich habe mir sehr genau überlegt, wo ich die Frage Stelle. Ich will natürlich auch wissen, ob die interessierten User hier diese Daten brauchen - und was sonst vielleicht noch wichtig wäre.

Das Script ganz oben listet zum Beispiel Einträge aus dem Eventlog. Es listet nur Warnungen und Fehler (das LOG ist also schon passend gefiltert). Zuerst liest es hier die Ereignisanzeige des Systems aus (die letzten maximal 100 Einträge), danach schaut es beim WindowsDefender nach, ob am System Änderungen vorgenommen wurden (maximal die letzten 50 Einträge) und zum Schluss listet es die Programmabstürze (maximal die letzten 100).

Wäre das Script mit der Beschreibung irgendwo hier im Forum, wo man es leicht wiederfinden würde, müsste man nur per Link auf diesen Beitrag verweisen und hätte dann genau diese Daten vom User.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 05.11.2010, 15:13   #6 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

du kannst ja für die infothek nen tutorial erstellen und das script als anhang anfügen.
markusg ist offline   Mit Zitat antworten
Alt 05.11.2010, 21:09   #7 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ich hatte das oben nicht richtig gelesen, ich denke man könnte im hardware forum nen thread anpinnen, da spricht nichts dagegen.

also aus meiner sicht
markusg ist offline   Mit Zitat antworten
Alt 05.11.2010, 21:30   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ich werde in der Infothek was vorbereiten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 05.11.2010, 21:35   #9 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ja, sende es mir dann einfach zu und dann stellen wirs ein, halte dich bitte von der form her an die beiträge die schon drinnen stehen.
du kannst ja auch für die infothek ne allgemeine anleitung machen und wir können für den hardware bereich noch mal was spezielles machen
markusg ist offline   Mit Zitat antworten
Alt 05.11.2010, 21:50   #10 (Direktlink)
Administrator
 
Benutzerbild von Schwabenpfeil!
 
Registriert seit: 08.02.2002
Ort: Königreich Württemberg
Alter: 44
Beiträge: 29.074
Standard

Das wäre klasse. Vielen Dank Markus, dass Du dabei hilfst!

Wöre toll, wenn wir das Tool künftig noch mehr einsetzen könnten.
__________________
"Nur wo du zu Fuß warst, bist du auch wirklich gewesen." Johann Wolfgang von Goethe


Schwabenpfeil! ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 05.11.2010, 21:51   #11 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ja is ja auch gut gelungen denke ich, aht hatt da ja auch ne meeeeeeeeenge zeit reingesteckt
markusg ist offline   Mit Zitat antworten
Alt 05.11.2010, 21:58   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ich bereite was in der Schreibstube vor und schicke dir dann den Link.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.11.2010, 13:04   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hier mein Vorschlag: Eventlog von Windows auslesen
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.11.2010, 14:33   #14 (Direktlink)
Administrator
 
Benutzerbild von Schwabenpfeil!
 
Registriert seit: 08.02.2002
Ort: Königreich Württemberg
Alter: 44
Beiträge: 29.074
Standard

Danke! Schaue mir das später mal noch an, muss nun leider erstmal los..
__________________
"Nur wo du zu Fuß warst, bist du auch wirklich gewesen." Johann Wolfgang von Goethe


Schwabenpfeil! ist offline   Mit Zitat antworten
Alt 06.11.2010, 15:52   #15 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

und auch hier die frage, wir können doch dateien im forum anhängen und den user dann laden lassen, das verringert sicher die fehler quote
markusg ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Informationen > über das Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an




Alle Zeitangaben in WEZ +2. Es ist jetzt 06:29 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2