Post by Christoph SternbergOK, dann sagen wir's mal so: Kannst Du einen Link nennen, wo man -so wie bei
denen von mir und Ulrich- ein fertiges bootfähiges CD/DVD-PE-Image
Unter <http://oem.microsoft.com/> gibt's die OEM Preinstallations-Kits
mit aelteren Versionen von WinPE als bootfaehige *.ISO, ggf. eingepackt
in *.ZIP.
Unter <http://download.microsoft.com/> gibt's Trial-Versionen von
Windows (7 und 2008) als *.ISO, die WinPE zur Installation verwenden
(wie jede DVD von eNTe 6.x): boote davon, und waehle Reparatur statt
Installation, dann Eingabeaufforderung.
Post by Christoph Sternbergincl. updatefähigem Virenscanner laden kann?
Nur ohne VirenScanner. Aber das schrieb ich ja schon.
Mit dem WinPE kannst Du allerdings Scanner wie McAfee Stinger oder TrendMicro
HouseCall herunterladen und ausfuehren: die holen sich beim Start aktuelle
Signaturen (oder verwenden die vom letzten Lauf).
Oder Werkzeuge wie die von <http://www.sysinternals.com/> nutzen,
beispielsweise AUTORUNS. Versuch das mal auf einem Linux-basierten
Live-System.-P
Post by Christoph SternbergDas würde mich ernsthaft
interessieren, ich habe jetzt heute abend keine Lust mehr zum Suchen.
Post by Stefan KanthakAuf meine Frage, ob resp. wie die nicht auf WinPE basierenden Linux-
Live-CDs die Registry des zu untersuchenden Systems zugreifen, willst
Du nicht antworten?
Es ist nicht so, daß ich es nicht will, sondern ich kann es nicht, weil ich
es nicht weiß.
Alle nicht auf Windows/WinPE laufenden Scanner muessen Registry-Zugriffe
selbst implementieren/durchfuehren. Mangels offizieller Beschreibung des
Binaerdateiformats ist es nicht in allen Scannern realisiert.
Ich habe sowohl die CD von F-Secure als auch die von Avira schon benutzt
(allerdings liegt das einige Monate zurueck), und mindestens einer hat
WIMRE die Registry des "toten" Systems nicht untersucht.
Das muss bei unter WinPE laufenden Scannern nicht besser sein. Dort
allerdings kannst Du die Registry-Dateien des "toten" Systems "mounten"
(sowohl mit REGEDIT.EXE als auch REG.EXE Load HKLM\... <datei>) und
somit nicht nur fuer den Scanner transparent zugreifbar machen.
Und Dir natuerlich mit Windows-spezifischen Werkzeugen wie dem o.g.
AUTORUNS die Inspektion des "toten" Systems erleichtern.
Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)