r2d290 Skrevet 31. oktober 2008 Del Skrevet 31. oktober 2008 Hallo Jeg er en aktiv bruker på antivirus og datasikkerhet-forumet, og for å fjerne virus, bruker vi et program som heter Combofix. Combofix lager en logg som skal analyseres, og så skal man deretter lage et såkalt "CFScript" (ved å lage et tekstdokument som heter CFScript.txt) som skal dras oppå combofix.exe Også har jeg et lite dilemma. Hvis det er en type infeksjon som gjør at det blir laget over 100 filer omtrent samtidig, så er det litt kjedlig å måtte kopiere deler av linja hundre ganger. Her er et utdrag fra en combofix-logg: 2008-10-22 10:42 . 2004-05-14 15:53 163,840 --a------ C:\WINDOWS\system32\ltfil13n.dll 2008-10-22 10:43 . 2003-11-04 14:10 69,632 --a------ C:\WINDOWS\system32\lfgif13n.dll 2008-10-22 10:43 . 2004-05-14 15:53 57,344 --a------ C:\WINDOWS\system32\lfbmp13n.dll ...og resultatet jeg ønsker, er: C:\WINDOWS\system32\ltfil13n.dll C:\WINDOWS\system32\lfgif13n.dll C:\WINDOWS\system32\lfbmp13n.dll Er det mulig å lage et program/script som sensurerer vekk årstall, dato, klokkeslett og alt det som kommer etterpå, frem til der det står c:/ ? Husk at det ikke er gitt at windows er installert på C-disken. Et resultat på dette vil hjelpe meg enormt Takk på forhånd. Lenke til kommentar
Zoxc Skrevet 1. november 2008 Del Skrevet 1. november 2008 Gå over linje for linje. Søk etter den siste posisjonen til ':' og trekk i fra en. Kopier så ut linja fra den posisjonen Her er et eksempelprogram med kildekode: FinnBaner.zip Lenke til kommentar
r2d290 Skrevet 1. november 2008 Forfatter Del Skrevet 1. november 2008 Tuuuusen takk Lenke til kommentar
Tosha0007 Skrevet 1. november 2008 Del Skrevet 1. november 2008 eg og må berre få sei tusen takk. Det virka veldig bra Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå