McAfee 8 Signatur in The Bat einbinden

  • Hallo zusammen,

    bei meiner Suche bin ich auf thebatworld auf eine Möglichkeit gestoßen die McAfee 7 Signatur in The Bat einzubinden.

    Zitat


    Checked by McAfee 7, Database Version %- %SETPATTREGEXP="(?im)Network Associates (\d+).*(clean|names)\s+\w+\s+\d+\s+(\d+)-(\d+)-(\d+)"%REGEXPBLINDMATCH=#%INCLUDE=$%-
    C:\Pfad\sdatpack.lst$#%SUBPATT="1" update %SUBPATT="4".%SUBPATT="3".%SUBPATT="5"

    Leider funktioniert dies bei McAfee 8 nicht mehr, da die Datei sdatpack.lst bei mir nicht existiert.
    Hat jemand eine Ahnung, wie man die Information trotzdem einbinden kann?
    Danke

    Mala

    Win10 1709 64bit / Firefox 57.0.4 / The Bat! 8.2

  • Ja. Wenn Du uns sagst, wo in welchen Dateien die Signaturen stehen und entsprechende Dateien zur Verfügung stellst.

    Man möchte manchmal Kannibale sein, nicht um den oder jenen aufzufressen, sondern um ihn auszukotzen. Johann Nestroy.

  • Hallo beta,

    genau da liegt das Problem. Wenn man die Hilfe aufruft steht welche Version gerade die aktuelle ist, aber ich finde die Einträge nicht auf der Festplatte.
    Die Dateien die beim Update untersucht werden sind wohl verschlüsselt und da kann man nichts rauslesen.

    Mala

    Win10 1709 64bit / Firefox 57.0.4 / The Bat! 8.2

  • Hallo Bernd,

    Eins zu Null für Dich.

    HKey_local_maschine\Software\Network Associates\ePolicy Orchestrator\ Application Plugins\Virusscan8000

    Dort die Werte für

    DAT Version
    DatInstallDate
    Version
    Produkt Name

    Wie kann ich diese Informationen jetzt "auswerten" und einbinden?

    Mala

    Win10 1709 64bit / Firefox 57.0.4 / The Bat! 8.2

    Einmal editiert, zuletzt von Malachit (1. Oktober 2006 um 23:16)

  • Ich habs rausbekommen.

    Mit dem MyMacro Plugin und

    Mail wurde geprüft mit McAfee VirusScan Enterprise Workstation %RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\ePolicy Orchestrator\Application Plugins\VIRUSCAN8000\Version","???"), %-

    Virendefinitionsdatei %RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\ePolicy Orchestrator\Application Plugins\VIRUSCAN8000\DatVersion","???") %-vom %RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\ePolicy Orchestrator\Application Plugins\VIRUSCAN8000\DatDate","???") %-


    (sind bei mir 2 Zeilen und eine Leerzeile dazwischen)

    Viel Spaß damit.

    Mala

    Win10 1709 64bit / Firefox 57.0.4 / The Bat! 8.2

  • Ich bin da immer skeptisch bei solchen Sachen. Sieht mM immer nach so aus wie Zettel an die Tür hängen, damit Einbrecher wissen wie sie am besten das Schloss zu knacken haben.

    Man möchte manchmal Kannibale sein, nicht um den oder jenen aufzufressen, sondern um ihn auszukotzen. Johann Nestroy.

  • Morgen zusammen,

    Eure Anmerkungen sind berechtigt, aber ich möchte diese Lösung halt so.
    Evtl. hilft es ja jemand anderem noch, der mal so was ähnliches aus der Registry auslesen möchte.

    Mala

    P.S. Danke das Ihr die Beschreibung auf http://www.thebatworld.de aufgenommen habt. :yahoo:

    Win10 1709 64bit / Firefox 57.0.4 / The Bat! 8.2