Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
-schumi-

Anmeldungsdatum: 28.10.2009 Beiträge: 131 Wohnort: Südbayern
|
Verfasst am: 23.12.2009, 19:35 Titel: usb-stick macht mir ein schreibgeschütztes cd-rom laufwerk |
|
|
hallo zusammen!
Ich hab einen usb stick mit 512 mb speicher.
das problem:
immer wenn ich den stick einstecke (der stick ist ein werbegeschenk ) macht sich ein vollbildfenster auf , das mir dann eine bildpräsentation zeigt (über das was die firma macht ).
ich kann das ganze zwar mit einem "exit"-button beenden, aber mir geht mächtig viel speicherplatz auf dem stick verlohren und es nervt eben wenn man das ganze schon x mal gesehen hat...
ich hab mir die sache mal angeguckt und folgendes gefunden:
der nutzbaren speicher befindet sich im massenspeicherlaufwerk K:
ausserdem kriege ich ein vorgegaugeltes cd-rom laufwerk ( J: ) auf dem sich die bilder, das programm das die bilder anzeigt sowie eine autostart-datei befinden... und das ganze natürlich schreibgeschützt !
ich kann weder den *BEEP* rauslöschen noch die autostartdatei verändern
ich hab das ganze schon gegoogelt, aber da kahm xmillionen mal immer sowas:
"mein usb-stick is schreibgeschützt, was mach ich da?"
"musst den schalter für schreibschutz ausschalten"
"hab keinen schalter"
"musst du formatieren"
"fuzt nicht"
"brauchst du *blablabla* - programm"
"toll, hat geklappt!"
was nicht funzt:
- in papierkorb verschieben ([Entf]-taste, drag&drop, rechtsklick-löschen, usw.)
- "kill" befehl in
|- freebasic -> keine fehlermeldung, datei immer noch da
|- quickbasic -> meldung: "Datei- /Pfad- Zugriffsfehler"
(ich kann mit basic aber auf stick zugreifen) |
|
Nach oben |
|
 |
Sebastian Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 23.12.2009, 19:46 Titel: |
|
|
Hallo,
das liest sich ja fast so, als hätte dir der USB-Stick automatisch per Autorun-Funktion eine Software inkl. Treiber installiert, die dieses virtuelle CD-Laufwerk mountet und vielleicht sogar Zugriffe auf Bereiche des Stickdateisystems unterbindet - wie bei gewissen Kopierschutzrootkits.
In dem Fall würde ich zuerst eine Systemwiederherstellung machen, die den Zustand vor dem ersten Einstecken des Sticks wiederherstellt. Anschließend würde ich von einer Linux-Live-CD booten und versuchen, den Stick unter Linux zu leeren. Eine virulente Autorun-Funktion dürfte da kein Problem darstellen.
Viele Grüße!
Sebastian _________________
Die gefährlichsten Familienclans | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
 |
The_Muh aka Mark Aroni

Anmeldungsdatum: 11.09.2006 Beiträge: 718
|
Verfasst am: 23.12.2009, 20:22 Titel: |
|
|
Sollte dir der Stick auch unter linux ein CD-laufwerk vorgaukeln, dann erkundige dich bei google mal nach usb modeswitch. Damit müsstest du das theoretisch unterbinden können... allerdings würd ich vorher noch ein einfaches Unmounten + bearbeitung via gparted / testdisk / fdisk ausprobieren. _________________ // nicht mehr aktiv // |
|
Nach oben |
|
 |
-schumi-

Anmeldungsdatum: 28.10.2009 Beiträge: 131 Wohnort: Südbayern
|
Verfasst am: 23.12.2009, 21:09 Titel: |
|
|
@Sebastian
Die Systemwiderherstellung braucht es nicht, denn sobald ich den stick rausziehe verschwindet das cd-rom laufwerk wieder - als währe es niemals dagewesen.
@The-Muh
den usb-modeswitch hab ich mir noch nicht geholt (downloadzeit 40-45 min. )
Zu linux: ich hab mal live mit ubuntu gestartet -> wieder ein cd-rom laufwerk das nicht existiert, genaugenommen genau das gleiche wie unter winxp...
mit löschen der dateien hats nicht funktioniert (meldung: "Read-only file system")
ich hab auch "format" und "erase" mit command.com probiert, verweigert mir aber den zugriff
ps. mit command.com hab ich noch rausgefunden, dass das dateisystem auf dem cd-rom laufwerkt "RAW" ist |
|
Nach oben |
|
 |
Sebastian Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 23.12.2009, 21:23 Titel: |
|
|
-schumi- hat Folgendes geschrieben: | @Sebastian
Die Systemwiderherstellung braucht es nicht, denn sobald ich den stick rausziehe verschwindet das cd-rom laufwerk wieder - als währe es niemals dagewesen. |
Naja, was ich vermute, ist eher Folgendes: Allein durch das Einstecken des Sticks wird Windows wohl kein virtuelles Laufwerk a la DaemonTools einrichten. Beim ersten Einstecken ist vermutlich - ausgelöst durch die Autorun-Funktion - dauerhaft ein Treiber installiert worden, der ein virtuelles CD-Laufwerk mountet und auf einen Bereich des Sticks verweisen lässt, sobald der Stick eingesteckt wird. Zudem könnte solch eine Software dafür sorgen, dass auf bestimmte Bereiche des Sticks nicht zugegriffen werden kann.
Lies dir mal folgenden Artikel durch. Das klingt mir ziemlich ähnlich: http://www.heise.de/newsticker/meldung/Sony-BMGs-Kopierschutz-mit-Rootkit-Funktionen-143366.html _________________
Die gefährlichsten Familienclans | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 23.12.2009, 21:30 Titel: |
|
|
Zitat: |
ps. mit command.com hab ich noch rausgefunden, dass das dateisystem auf dem cd-rom laufwerkt "RAW" ist |
RAW heißt nur, dass es damit nix anfangen kann. Wenn du mit "command.com" reines DOS meinst, seit wann kann das bitteschön mit USB-Geräten umgehen? Falls du damit die Kommandozeile innerhalb von Windows meinst: Is klar, dass da genau das gleiche passiert. _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
dreael Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 2529 Wohnort: Hofen SH (Schweiz)
|
Verfasst am: 23.12.2009, 21:45 Titel: |
|
|
Solche USB-Sticks stellen eine der wirksamsten Informatik-Waffen gegen Microsoft-Umgebungen dar, die es zur Zeit gibt. Vom Penetrationstesting ist mir eine nur allzu erschreckend hohe Erfolgsquote bekannt, daher wundern mich inzwischen Zeitungsschlagzeilen, wo ein Staat Datendiebstahl auf einer ausländischen Bank zwecks Aufdeckung von Steuerhinterziehungsfällen begeht, schon lange nicht mehr! Verteilung als Werbegeschenk stellt natürlich immer perfektes Social Engineering dar!
Zum Glück gibt es auch Gegenmittel:
http://support.microsoft.com/kb/126025
http://support.microsoft.com/kb/967715
http://en.wikipedia.org/wiki/AutoRun#Auto_Insert_Notification
Diese sollte meiner Meinung nach jeder Sysadmin in seine Unattended Setups von Windows-Arbeitsplatzrechnern standardmässig implementieren! _________________ Teste die PC-Sicherheit mit www.sec-check.net |
|
Nach oben |
|
 |
isiprimax
Anmeldungsdatum: 02.01.2009 Beiträge: 77
|
Verfasst am: 24.12.2009, 05:28 Titel: |
|
|
Ich denke da ist keine Software im Spiel. Das ist eine Hardware MOD. Wird wohl ein Bereich Read only sein als 2te Partition, die sich als CD-Rom ausgibt.
Ausserdem kann man Autorun abschalten soweit ich weiss mit Shift gedrückt halten. Ausserdem findet Linux ja auch ein CD-Rom Laufwerk. Also denke ich an keinen Rootkit.
Wäre vllt interessant zu erfahren was für ein USB Stick das ist. Marke, Produktname, Nummern. Notfalls mal Gehäuse öffnen und mal auf der kleinen Platine nachschauen. |
|
Nach oben |
|
 |
OneCypher
Anmeldungsdatum: 23.09.2007 Beiträge: 802
|
Verfasst am: 24.12.2009, 12:58 Titel: |
|
|
das ist kein rootkit und soweit ich das beurteilen kann, auch keine schreibgeschützte partition. ich hab hier was ganz ähnliches: hab einen surfstick von o2. da ist ein umts/gprs-modem drin. steckt man diesen stick in einen windows rechner, erkennt windows ein usb-cd-rom und startet dann natürlich den autostart. in diesem fall werden die treiber und anwendersoftware fürs umts/grps-modem installiert.
genauer betrachtet, sieht man auch unter linux, das es sich um einen dedizierten usb-chip handeln muss, der sich als usb-cdrom ausgibt. von daher wird man ihn nicht deaktiveren oder umschreiben können. nachträglich lässt sich das gerät natürlich im windows-gerätemanager deaktiveren. oder einfach die autoplay-funktion deaktiveren...
ich fänds toll, wenn man sein eigenes virtuelles usb-cdrom erstellen könnte. das wäre für viele admins ein traum. einfach usbstick kurz am pc einstecken und schon läuft ein patch/update/änderungen per autostart ...
das thema war mir schon seit längerem bekannt und ich war sehr neugierig. leider ist mir noch keine möglichkeit unter die augen gekommen wie man an den daten-bereich des dedizierten usb-cdroms in einem usbstick kommen kann  |
|
Nach oben |
|
 |
OneCypher
Anmeldungsdatum: 23.09.2007 Beiträge: 802
|
Verfasst am: 24.12.2009, 13:10 Titel: |
|
|
laut der aktuellen C't heisst dieses feature "ZeroCD" |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 24.12.2009, 13:36 Titel: |
|
|
Zitat: |
Ausserdem kann man Autorun abschalten soweit ich weiss mit Shift gedrückt halten. |
Wie wär's mit Autorun allgemein deaktivieren? Ist unnötig und unsicher. _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Sebastian Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
|
Nach oben |
|
 |
Lutz Ifer Grillmeister

Anmeldungsdatum: 23.09.2005 Beiträge: 555
|
Verfasst am: 24.12.2009, 19:38 Titel: |
|
|
Code: | aptitude update && aptitude safe-upgrade |
_________________ Wahnsinn ist nur die Antwort einer gesunden Psyche auf eine kranke Gesellschaft. |
|
Nach oben |
|
 |
Stephan

Anmeldungsdatum: 05.10.2004 Beiträge: 358 Wohnort: Hessen - 20km Nördlich von Frankfurt am Main
|
Verfasst am: 25.12.2009, 03:40 Titel: |
|
|
ein ähnliches problem hatte ich auch einmal mit einem USB Stick.
Das lag daran, das er wirklich eine blödsinnige software installierte,
und außerdem (wie auch schon erwähnt) in 2 Partitionen unterteilt war.
Da man mit Windows eigenen mitteln nicht so einfach an die beiden Partitionen kommt,
half mit das tools HPUSBFW.EXE.
Dies ist ein USB Formatierungs programm der firma HP,
was es ganz einfach als Download gibt.
Damit konnte ich den kompletten USB Stick Formatieren und ihn Freiräumen.
Vielleicht hilft dir das ja weiter. _________________ 'Wir schätzen die Zeit erst, wenn uns nicht mehr viel davon geblieben ist.'
Leo Tolstoi |
|
Nach oben |
|
 |
-schumi-

Anmeldungsdatum: 28.10.2009 Beiträge: 131 Wohnort: Südbayern
|
Verfasst am: 25.12.2009, 20:09 Titel: |
|
|
@Stephan
Ich hab mir das Programm mal runtergeladen, folgender Verlauf:
- USB-Stick rein
- Autostart öffnet sich - weg damit
- HPUSBFW.EXE starten
- Das Programm erkennt nur den Stick K: *grummel/nachdenk*
- K: zum formatieren auswählen (FAT)
- hängt sich am ende auf *fluch*
- im windowsexplorer stick angewählt (CD-ROM ist immer noch da)
- Meldung: "Stick nicht formatiert, kann nicht verwendet werden. Jetzt formatieren? J / N"
- J gewählt
- K: ist leer - CD-ROM immer noch da
Weil es einige Vorschläge gab mit dem Autorun abschalten:
Das nervige Fenster ist dann natürlich weg (wenn auch nur auf meinem pc)
aber die 25 Bilder 1280*1024 fressen nätürlich irrsinnig viel speicher...
Des weiteren:
die bilder und der inhalt auf den ich zugreifen kann müssen auf dem selben chip gespeichert sein (eigenschaften von K: sagen weit weniger als 512 mb, das ist also für die bilder draufgegangen..)
weil oben der wunsch geäußert wurde, ich sollte doch mal angaben zum stick machen: (alles was ich irgendwie entziffern konnte)
Es sind 2 chips drauf:
Nr. 1:(der kleinere)
Chipsbank
CBM2080
B54783-166
Nr. 2 (der größere)
Das Teil wurde festgeklebt, deßhalb ist da nur noch ein halber zettel drauf:
Der zettel sieht aus wie dir runden aufkleber am nummernschild vom auto vom tüv
soweit ich das entziffern kann soll das bedeuten:
XX.12.2006 'wahrscheinlich das herstellungsdatum
auf der platine befinden sich nur neben ein paar bauteilen die bezeichnungen (z.B. R8 neben einem widerstand)
das einzige was ich noch sagen kann ist, dass der stick von ANKER ist, einem führenden teppichhersteller... |
|
Nach oben |
|
 |
dreael Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 2529 Wohnort: Hofen SH (Schweiz)
|
Verfasst am: 25.12.2009, 20:31 Titel: |
|
|
Bei U3-USB-Sticks stellen die Hersteller in der Regel ebenfalls Utilities zur Verfügung, mit denen man das emulierte CD-ROM vollständig entfernen kann, so dass sich der U3-Stick danach wieder wie ein gewöhnlicher USB-Stick ohne U3-Technologie verhält.
Das simulierte CD-ROM ist in der Regel Read-Only und kann deshalb nicht mit Windows-Bordmitteln formatiert/verändert werden. Allerdings mit gewissen Tricks lassen sich auch dort frei wählbare Inhalte aufspielen. Details sind jedoch ein Geschäftsgeheimnis zwischen Partnerfirma und mir, weil wir auf diesem Weg unsere "Marssonden" für einen Penetrationstest jeweils vorbereiten können. Dabei bekommt übrigens jeder Stick sogar eine individuelle Serienummer "eingraviert", so dass bei einer vom Auftraggeber gewünschten Zustellung (erfolgt übrigens immer per eingeschriebener Postsendung an den Auftragsgeber, in der Regel immer oberste Geschäftsleitung/Direktion einer Firma, die ihre IT-Sicherheit prüfen lassen möchte) genau verfolgt werden kann, welcher Stick nun bei einem Opfer-PC eingesteckt wurde und natürlich auch, welche Sticks uns nach Abschluss eines Tests retourniert wurden. Dies ist auch wichtig, wenn mehrere voneinander unabhängige Aufträge parallel laufen, denn unsere Gegenstation sortiert die Messdaten entsprechend. _________________ Teste die PC-Sicherheit mit www.sec-check.net |
|
Nach oben |
|
 |
-schumi-

Anmeldungsdatum: 28.10.2009 Beiträge: 131 Wohnort: Südbayern
|
Verfasst am: 25.12.2009, 20:45 Titel: |
|
|
erst
dann
und dann +  |
|
Nach oben |
|
 |
Stephan

Anmeldungsdatum: 05.10.2004 Beiträge: 358 Wohnort: Hessen - 20km Nördlich von Frankfurt am Main
|
Verfasst am: 27.12.2009, 15:11 Titel: |
|
|
uff..scheint ja wirklich ein größeres problem zu sein.
Bei mir hat das HP tool damals wirklich geholfen.
Kannst du vielleicht irgendwie mit der Windows Datenträger Verwaltung oder mit Partition Magic (oder ähnlichen Tools)
die Partition einfach löschen ??
Irgendwie muss das doch gehen. _________________ 'Wir schätzen die Zeit erst, wenn uns nicht mehr viel davon geblieben ist.'
Leo Tolstoi |
|
Nach oben |
|
 |
dreael Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 2529 Wohnort: Hofen SH (Schweiz)
|
Verfasst am: 27.12.2009, 21:11 Titel: |
|
|
Stephan hat Folgendes geschrieben: | Kannst du vielleicht irgendwie mit der Windows Datenträger Verwaltung oder mit Partition Magic (oder ähnlichen Tools)
die Partition einfach löschen ?? |
Wie bereits gesagt, mit Windows-Boardmitteln bringst Du das simulierte CD-ROM-Laufwerk nicht weg! Diese U3-USB-Sticks stellen ein sog. USB-Verbundgerät (=enthält mehrere Devices) für das Betriebssystem dar -> mit der Datenträgerverwaltung kannst Du nur das "normale" Laufwerk dieser beiden Geräte bearbeiten.
Übrigens unter Linux ebenfalls nicht anders: Auch dort bindet der Kernel zwei Geräte und Block-Devices ein. Das eine gehört dem virtuellen CD-ROM, das andere der Massenspeicher. Letzteres kann auch dort mit "fdisk" bearbeitet werden, ersteres erlaubt ebenfalls nur einen "mount" wie ein richtiges CD-ROM-Laufwerk.
Lektüre zum Lesen:
http://de.wikipedia.org/wiki/U3_%28Standard%29
http://www.u3.com/support/#CQ3 _________________ Teste die PC-Sicherheit mit www.sec-check.net |
|
Nach oben |
|
 |
|