Mav's thoughts

A small journey with my impressions

Subscribe to RSS feed

Posts tagged with "Avira"

Avira AntiVir - Backuplösung mit anschließendem Herunterfahren

,

Die Security Suite von Avira bietet neuerdings auch eine einfache Backuplösung an. Somit können individuell Dateien, Ordner etc. gesichert werden. Je nach Umfang der zu sichernden Dateien kann es mitunter einige Zeit dauern, bis AntiVir damit fertig ist.

Mit einer einfachen Lösung (Batch Datei) muß man nicht mehr unbedingt am PC warten. Diese einfachen Zeilen lösen das Backup von AntiVir aus und fahren den Rechner nach Beendigung des Backupjobs automatisch herunter.

@echo off
cls
echo.
@echo Es wird momentan ein Backup durchgefuehrt.
@echo Anschliessend wird der PC heruntergefahren.
echo.
ping -n 2 127.0.0.1 >nul
"C:\Programme\Avira\Avira Premium Security Suite\backup" /CFG="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\PROFILES\70c1946a.avb" /GUIMODE=6 /SHUTDOWN /EXITMODE=3
ping -n 2 127.0.0.1 >nul


Der Pfad und der Backupjob sind hier nur Beispiele. Wenn eigene Backupjobprofile angelegt worden sind, dann findet ihr diese Jobs im Systemprofilordner (siehe Pfad). Auch der Installationspfad kann je nach Rechnerkonfiguration varieren. Der hier angegebene Pfad mit Jobname ist lediglich als Beispiel gedacht.

Avira AntiVir - Einbindung in Programmen (z.B. Downloadmanagern)

,

Wie binde ich AntiVir in ein externes Programm (z.B. MSN, Downloadmanager etc.) ein, um bei einem Datentransfer, diese sofort nach virulenten Inhalten zu scannen? Viele Programme z.B. FDM (Free Download Manager) bieten bereits Möglichkeiten an, Antivirenprogramme einzubinden. Dazu wird der Pfad zur jeweiligen ausführbaren Datei (*.exe) angegeben und der jeweilige Platzhalter, mit dem man das Programm an den FDM übergibt, um die Dateien zu scannen.

Es gibt nun 2 Möglichkeiten, um AntiVir in externen Programmen einzubinden. Entweder mit der graphischen Benutzeroberfläche (GUI) oder mittels dem Kommandozeilenscanner AVCLS.

Die hier beschriebene Möglichkeit soll aufzeigen, wie man die GUI ins Programm mit einbindet.

Dazu muß in FDM auf folgende Programmdatei verwiesen werden: avscan.exe

Diese ist im Normalfall im Programmverzeichnis von AntiVir zu finden.

Der jeweilige Platzhalter oder Parameter, der notwendig ist, um AntiVir nach einem Datentransfer zu starten bzw. den Ordner mit den Inhalten zu scannen ist dieser hier: %file%

Der gesamte Aufbau sieht dann am Beispiel der Security Suite so aus:

  1. Programmpfad: C:\Programme\Avira Premium Security Suite\avscan.exe
  2. Platzhalter: /GUIMODE=2 /PATH=%file%


Hierbei ist zu beachten, daß für den Wert PATH der Pfad zum Ordner angeben wird, in der die Dateien während bzw. nach dem Datentransfer zu finden sind.

Der Parameter "Guimode" hat folgende Bedeutungen.

GUIMODE=1 --> normale Windowsanzeige
GUIMODE=2 --> minimierte Windowsanzeige
GUIMODE=3 --> unsichtbare Windowsanzeige

Ist man eher ein Fan von Programmen auf Kommandozeilenbasis, dann bietet auch hier Avira die Möglichkeit an, ein Programm zu nutzen. Dazu muß das Tool --> AVCLS <--von der Homepage heruntergeladen werden. Entpackt es dann einfach im Programmverzeichnis von AntiVir und verweist dann auf diese Programmechse.

Welche Möglichkeiten dieses Tool bietet, ist nachfolgend aufgelistet, die über die Hilfefunktion avcls -help über die Eingabeaufforderung (cmd.exe) jederzeit aufgerufen und nachgelesen werden kann.

AntiVir/Win32-Console Version 7.6.0.7, (Aug 31 2007, 16:33:57)
Copyright(c) 2007 Avira GmbH

Aufruf: AVCLS [parameter] [pfad[\*.ext]] [*.ext]

Parameter:

 -? / -h ......... Zeigt den Hilfetext an
 -allfiles ....... Prüft alle Dateien
 -defext ......... Prüft nur Dateien mit den vorgebenen Standarderweiterungen
 -allboot ........ Durchsucht alle Bootsektoren
 -alldrives ...... Durchsucht alle Laufwerke
 -allhard ........ Durchsucht alle lokalen Festplatten
 -allremote ...... Durchsucht alle Netzlaufwerke
 -wub ............ Speichert unbekannte Bootsektoren in der Datei '.\ukb.sav'
 -s .............. Unterverzeichnisse durchsuchen
 -z .............. Dateien in Archiven werden ausgepackt und untersucht
 -noboot ......... Bootsektorprüfung abschalten
 -nombr .......... Master-Bootsektorprüfung abschalten
 -nobreak ........ Kein Abbruch über Ctl-C bzw. Ctrl-Break möglich
 -v .............. Ganze Datei prüfen (Fehlerkennungen sind hierbei möglich)
 -nopack ......... Interne Prüfung gepackter Dateien abschalten
 -e [-del | -ren]  Repariert betroffene Dateien
                   [-del] Nicht reparable Dateien werden gelöscht
                   [-ren] Nicht reparable Dateien werden umbenannt
 -ren ............ Benennt betroffene Dateien um (*.COM->*.VOM,...)
 -del ............ Löscht betroffene Dateien
 -dmnoheur ....... Makro Heuristik ausschalten
 -dmdel .......... Löscht Dokumente, die verdächtige Makros enthalten
 -dmdas .......... Löscht alle Makros wenn ein verdächtiges gefunden
 -dmse ........... Setzt den Returncode auf 101, wenn ein Makro gefunden wurde
 -heuristic[:|=]1  Heuristik Erkennungstufe niedrig
 -heuristic[:|=]2  Heuristik Erkennungstufe mittel
 -heuristic[:|=]3  Heuristik Erkennungstufe hoch
 -r1 ............. Schreibt nur Fund und Warnungen in die Reportdatei
 -r2 ............. Zusätzlich alle durchsuchten Pfade vermerken
 -r3 ............. Zeichnet alle durchsuchten Dateien auf
 -r4 ............. Ausführlicher Reportmodus
 -rs ............. Meldungen werden einzeilig ausgegeben
 -rf<dateiname> .. Name der Reportdatei <dateiname>
                   ?d = Tag, ?m = Monat, ?y = Jahr (jeweils 2-stellig)
 -ra ............. Neue Reportdaten werden angehängt
 -ro ............. Die Reportdatei wird überschrieben
 -q .............. Es werden nur Funde und Fehlermeldungen ausgegeben
 -lang[:|=]DE .... Texte werden in deutsch ausgegeben
 -lang[:|=]EN .... Texte werden in englisch ausgegeben
 -once ........... AVCLS läuft nur einmal pro Tag
 -x<dir> ......... AVCLS sucht 'seine' Dateien
                   z.B. 'antivir3.vdf' in <dir>
 -tmp<dir> ....... Temporäre Dateien werden im angegebenen Verzeichnis erstellt

 -if<dateiname> .. AVCLS verwendet die angegebene Ini-Datei
 -kf<dateiname> .. AVCLS verwendet die angegebene Lizenzdatei (hbedv.key)
 -with-<type> .... Erkennt unerwünschte Programme,
                   wie "dial", "joke", "game", "bdc",
                   "heur-dblext", "pck", "spr", "adspy"
                   Die folgenden Typen sind per Vorgabe aktiviert:
                   "dial", "bdc", "heur-dblext", "adspy"
 -without-<type>.. Wie --with-<type>, aber deaktiviert diesen Typ
 -alltypes ....... Aktiviert alle bekannten -with-<type> Optionen
 -qua-<type> <dir> Die Quarantäne-Funktion ermöglicht das Isolieren
                   von gemeldeten Dateien in ein spezielles Verzeichnis
                   durch Angabe von: "-qua-move <dir>", "-qua-copy <dir>"
                   bzw. "-qua-restore <dir>", "-qua-delete <dir>" zum
                   Wiederherstellen oder Löschen
 @<rspdatei> ..... Parameter werden aus der Datei <rspdatei> gelesen
                   wobei jede Option in einer eigenen Zeile steht


Liste der Returncodes:

   0: Normales Programmende, keine Malware, kein Fehler
   1: Erkennungsmuster in Datei (oder Bootsektor) gefunden
   2: Erkennungsmuster im Speicher gefunden
   3: Verdächtige Datei gefunden

 100: AVCLS hat nur den Hilfetext angezeigt
 101: Es wurde ein Makro in einer Datei gefunden
 102: Der Parameter -once war angegeben und AVCLS lief bereits
 200: Programmabbruch wegen Speichermangel
 201: Die angegeben Responsedatei wurde nicht gefunden
 202: Innerhalb einer Responsedatei wurde @<rsp> angegeben
 203: Ungültiger Parameter angegeben
 204: Ungültiges Verzeichnis angegeben
 205: Die angegebene Reportdatei konnte nicht erzeugt werden
 210: AVCLS hat eine benötigte DLL nicht gefunden
 211: Programm abgebrochen, da Selbstprüfung fehlgeschlagen
 212: Virendefinitionsdatei nicht gefunden oder Lesefehler
 213: Initialisierungsfehler

Beispiele:

   Alle Dateien auf Laufwerk C: prüfen
    AVCLS -s C:\*
   Programmdateien auf Laufwerk C: und D: prüfen
    AVCLS C:\ D:\ -s


Weitere Informationen zum Start von AntiVir über die Kommandozeile kann man in der FAQ von Avira nachlesen: --> AntiVir Scanner über Kommandozeile starten

Alternativ hat Andreas im AntiVir Support Forum eine Batchdatei geschrieben, die das Kommandozeilentool einbindet und somit eine weitere Automatisierung zum Scannen von Dateien anbietet, die über externe Programme bezogen werden. Im Forum ist noch auf die alte Version "avcmd" verwiesen. Diese bitte dann entsprechend auf das neue Tool anpassen. Gegebenfalls auch die Pfade benutzerspezifisch anpassen. --> AntiVir aus Free Download Manager aufrufen <--

Wie der Inhalt der Batch für die Security Suite aussieht, habe ich im nachfolgenden Link einmal versucht darzustellen. Auch hier der Hinweis, wenn Ihr diese Datei nutzen möchtet, daß Ihr die Pfade auf Eure spezifischen Bedürfnisse gegebenenfalls anpassen müßt.

Scan.txt

Weitere wertvolle Tips erhaltet Ihr im Forum oder auf den Seiten von Avira.

Forum: -> http://forum.avira.com/index.php <-
Avira: -> http://www.avira.com/ <-

Avira AntiVir Rescue System

,

Avira bietet seit einiger Zeit auf ihrer Homepage ein Downloadpaket an, mit dem es möglich ist, sich eine Notfall-CD zu erstellen.

Ich habe mir dieses Paket heruntergeladen und ausprobiert. Hier meine Eindrücke:

Zunächst muß man sich 2 Pakete herunterladen, und sich dann 2 CDs erstellen. Eine Notfall-CD und eine VDF-Datei CD. Welche Pakete werden benötigt?

  • Avira AntiVir Rescue System (rescuecd.exe)
  • Avira AntiVir Rescue System Update (rescue_update.zip)

Diese beiden Pakete können hier --> http://www.avira.com/de/support/support_downloads.html <-- heruntergeladen werden.

Nachdem beide CDs erstellt wurden, fuhr ich meinen Rechner ins Rettungssystem von AntiVir. Man wird mittels eines DOS-Menüs geleitet. Nachdem das Rettungssystem geladen wurde, muß man noch die Updates einspielen. Ein Menü geleitet einem durch die weiteren Optionen, die das Rettungssystem zu bieten hat.

Man muß natürlich darauf hinweisen, daß das Rettungssystem auf Linux basiert und somit auch in der Konsole mit Linuxbefehlen arbeitet und auch die Ordnerstruktur linuxbasierend angelegt sind. Wer bisweilen nur mit Windows gearbeitet hat, wird seine Schwierigkeiten haben, aber mit ein wenig Übung findet man sich sehr schnell zurecht.
So muß man natürlich wissen, daß man mit "Enter" einen Befehl bestätigt, mit der "Leertaste" Optionen wählt bzw. abwählt und mit den "Pfeiltasten" sich durch das Menü arbeitet.

Screenshots könnt ihr euch in meinem Photoalbum anschauen.

After Update AntiVir's umbrella is gone

, , ,

On September 5th Avira has released a new Version of its software program AntiVir. You can read more information about it at following site --> Release notes Q3-2007 <--.

Some users reported that after the update the umbrella doesn't show in the tray now. I've created a small workaround. Copy the code into your editor (e.g. notepad) and save it as a batch file (*.bat)

NOTE: You have to adapt the path to your version if you use this batch file!

@echo off
color 04
cls
echo.
@echo The control program "avgnt" by Avira will be terminated now.
@echo Note: You must be an administrator to use this batch file.
echo.
@echo If you are logged in as a limited user then you must enter
@echo your adminstrator password now. After the process "avgnt"
@echo will terminated.
echo.
echo.
runas /profile /user:Computer\Account "tskill avgnt"
echo.
echo.
@echo Now the control program will be starting in 5s again. 
ping -n 6 127.0.0.1 >nul
echo.
start "" /b "%programfiles%\Avira Premium Security Suite\avgnt.exe"
ping -n 2 127.0.0.1 >nul


Legend:
Computer: e.g. Mav
Account: e.g. Admin
Path for Suite: Avira Premium Security Suite
Path for Premium: Antivir PersonalEdition Premium
Path for Classic: AntiVir PersonalEdition Classic

This batch file were tested on WinXP Home SP2 as a limited user. In WinXP Prof. there is a file which is called taskkill which isn't normally included in WinXP Home.

But this behaviour can also occur if following services are started.
SSDPSVR (UnPnP Discovery Service) and Upnphost (Universal Plug and Play Device Host). Stop these services and set it to "disabled" and reboot your system again. I've seen this tip at WinTotal's website [German]. --> http://www.wintotal.de/Tipps/Eintrag.php?TID=1129 <--

Avira AntiVir - Konfiguration für den E-Mailversand aus der Quarantäne

, ,

Die Produkte der Personal Edition von Avira bieten die Möglichkeit, verdächtige Dateien, die in die Quarantäne von AntiVir verschoben wurden, direkt aus dieser an die Virenlaboratorien von Avira zu senden. Wie das geht, soll dieses kleine Tutorial hier zeigen.

This small flash tutorial should show you how you can configure your AntiVir to send suspicious files about the quarantine directly. Avira's peronal products Classic, Premium and Suite have the possibility to send suspicious files about the quarantine directly.

idea This tutorial is only in German but I hope however that users understand the message. confused

[/img]Weitere wertvolle Tips erhaltet Ihr im Forum oder auf den Seiten von Avira.

Forum: -> http://forum.antivir-pe.de/index.php <-
Avira: -> http://www.avira.com/ <-




Furthermore you will get other useful advices at the sites by Avira or go to the support forum.

Forum: -> http://forum.antivir-pe.de/index.php?langid=1 <-
Avira: -> http://www.avira.com/en/pages/index.php <-

Avira's Personal products at a glance

,

Many people know AntiVir by Avira. Many people have noticed too that Avira offers their Personal products for free and for a small mite. I want to show the differences of Avira's Personal products at a glance. Do you know those?

I had the chance to visit Avira at the CeBIT trade fair in Hanover. There I found out that on April 19 Avira will release a new version of their product. With this release Avira will support Windows Vista 32bit. I think many people are waiting for this support. It will also support Windows XP 64bit - but Windows Vista 64bit will support in September.

I was very proud to talk about different things like plans for the future, a résumé about the last projects etc. with very friendly staffs by Avira. And in the end this talk was very informative for me.

But now here the overview what exactly the differences are between the several versions.



Furthermore you will get other useful advices at the sites by Avira or go to the support forum.

Forum: -> http://forum.antivir-pe.de/index.php?langid=1 <-
Avira: -> http://www.avira.com/en/pages/index.php <-

Avira - "wie eine Sonnencreme für unsere Systeme"

Seit kurzem gibt es einen Werbefilm von und über Avira. Seht und urteilt selbst.

Melanie Vogt sagt:
"Wenn man den roten Schirm auf seinem Desktop sieht, weiß man, der PC ist sicher."





Avira ist ein Unternehmen, welches sich seit Jahren der IT-Sicherheit verschrieben hat. Der Erfolg gibt ihnen Recht. Mit ihrem Leitsatz "Mehr als Sicherheit" hat sich das Unternehmen einer Philosophie verschrieben, die den Kunden lösungsorientierte Beratung durch professionelle Experten bietet.

Avira bietet für jeden eine passende Lösung. Für Privatanwender stellt Avira die PersonalEdition Classic sogar kostenlos zur Verfügung. Und diese ist genauso leistungsstark wie ihre gößeren Brüder. Mit der Premium Version von Avira kann der Anwender zusätzlich seine eingehenden E-Mails scannen lassen. Seit kurzem bietet das Unternehmen mit einem zusätzlichen Feature - der Firewall - ein Komplettpaket an, welches der Privatanwender unter dem Namen Avira Premium Security Suite erwerben kann.

Für den gewerblichen Einsatz hat Avira allerdings auch sehr viel zu bieten. Eine Vielfalt der Produktauswahl könnt Ihr Euch hier anschauen. --> Produkte <--

Weitere wertvolle Tips erhaltet Ihr im Forum oder auf den Seiten von Avira.

Forum: -> http://forum.antivir-pe.de/index.php <-
Avira: -> http://www.avira.com/ <-

Avira AntiVir Premium Edition: Eigene Profile anlegen und scannen

, ,

Mit diesem kleinen Tutorial stelle ich Euch eine kleine Hilfe zur Verfügung, wie man am einfachsten eigene Profile anlegt und diese im Planer einbindet.

[/img]Weitere wertvolle Tips erhaltet Ihr im Forum oder auf den Seiten von Avira.

Forum: -> http://forum.antivir-pe.de/index.php <-
Avira: -> http://www.avira.com/ <-