Permission denied trotz Root Rechten

R

Rumplst1lzchen

Aktives Mitglied
Thread Starter
Dabei seit
02.09.2010
Beiträge
255
Reaktionspunkte
3
Hallo Macuser,

ich habe eine Datei die ich nicht löschen kann.
Grund dafür ist das diese Datei auftaucht und wieder verschwindet.
Nun hab ich die Ursprüngliche Datei jedenfalls gefunden und möchte sie löschen jedoch ohne Erfolg.
Ich habe meine Vorgänge im Terminal aufgezeichnet und die sehen so aus -> Bild Terminal
Wenn ich die Datei mit Textedit öffne hab ich diesen Inhalt -> Bild Inhalt

Ich habe die Datei xmal unbenannt, versucht mit verschiedenen Dateiendungen zu bearbeiten/löschen ohne Erfolg.
Sobald ich den Inhalt verändere und dann speichere wird sofort die selbe Datei mit einer ~ neu erstellt und hat den selben Inhalt.

Die Datei macht an und für sich nur das sie auftaucht und verschwindet und somit das ablegen von eingescannten pdf's ziemlich erschwert.

Thx

Rumplst1lzchen
 

Anhänge

  • Terminal.png
    Terminal.png
    23,4 KB · Aufrufe: 72
  • Inhalt.png
    Inhalt.png
    12,2 KB · Aufrufe: 74
Was ist das für ein Device?

CD? DVD? USB-Stick?

Speicherkarte? Speziell bei SD-Karte gibt's nen richtigen hardware-mäßigen Schalter an der Karte, wo man nen Schreibschutz aktivieren kann ...
 
Hallo gauloisesbert,

sry für den vorenthalt dieser Info.
Es handelt sich um einen Mac Mini Intel Cor duo 1,83 Ghz und OS X 10.4.9.
 
ich vermute es ist ein USB Stick (autorun.exe). Den wuerde ich einfach mal formatieren. Es macht keinen Unterschied, ob du auf deinem Rechner root Rechte hast oder nicht. Auf ein externes Speichermedium wirkt sich das nicht aus.
 
Arbeitest du auf einer Windows Freigabe oder auf einem Windows Laufwerk? Wenn das mit Active Directory läuft oder es ein NTFS Volume ist, dann kann es schon sein, dass du da keinen Schreibzugriff hast (chmod nützt bei Win Freigaben nichts), auch wenn du admin bist.
 
Das ist eine Windows Freigabe die benutzt wird wegen zwei Programmen der Rechtskanzlei.
(Advokat und Archivium im Einsatz)
Diese Datei erscheint jetzt aber in meinem Macfreigaben und in der Windowsfreigabe kann ich diese Datei nicht sehen.
Hier der Vergleich der zwei Ordner, 1x Mac und 1x Windows

(nicht verwirren lassen wegen dem Dateinamen, hab ihn wieder unbenannt um ihn leichter öffnen zu können -> autorun.txt)
 

Anhänge

  • Win.png
    Win.png
    42,1 KB · Aufrufe: 57
  • Mac.jpg
    Mac.jpg
    71,6 KB · Aufrufe: 49
Das sind mir sowieso nach einem Virus aus, eine .exe im RECYCLER Ordner. Da gabs mal was für USB-Sticks.
 
Nun wenn ich Windows neu installiere und die Daten vorher sichere die sich auf diesem LW befinden,
könnte es denn dann auch möglich sein das ich dadurch den Virus mit ins neue System wieder reinschleppe?
 
Eine versteckte autorun.inf, die auf eine .exe verweist die im Recycler liegt? Hast du auf der Win Maschine schonma im Papierkorb nachgesehen ob die da ist? Ansonsten verdächtig.

Es ist sogar sehr wahrscheinlich, dass du das Schadprogramm (falls es eines ist) mit dem Backup mitnimmst. Ansonsten einfach mal schauen mit welchem Benutzer du über Active Directory angemeldet bist und diesem Benutzer dann Schreibrechte für das Laufwerk geben, damit solltest du die Dateien löschen können.

EDIT: Evt. hast du bei Windows vergessen die versteckten Dateien anzeigen zu lassen, es gibt da 2 Optionen in den Ordneroptionen->Ansicht und zwar "Geschützte Sysemdateinen ausblenden (empfohlen)" und "Versteckte Dateien und Ordner", hoffe du hattest nur das nicht aktiviert und die Dateien sind nun da.

Ein Rootkit versteckt normalerweise keine Autorun.inf Dateien, schon gar nicht so schlecht, dass diese über Active Directory auffallen.
 
Zuletzt bearbeitet:
Eine versteckte autorun.inf, die auf eine .exe verweist die im Recycler liegt? Hast du auf der Win Maschine schonma im Papierkorb nachgesehen ob die da ist? Ansonsten verdächtig.

Der Papierkorb ist leer

Es ist sogar sehr wahrscheinlich, dass du das Schadprogramm (falls es eines ist) mit dem Backup mitnimmst. Ansonsten einfach mal schauen mit welchem Benutzer du über Active Directory angemeldet bist und diesem Benutzer dann Schreibrechte für das Laufwerk geben, damit solltest du die Dateien löschen können.

Es gibt kein AD. Es ist ein einfacher Ordner der freigegeben ist

EDIT: Evt. hast du bei Windows vergessen die versteckten Dateien anzeigen zu lassen, es gibt da 2 Optionen in den Ordneroptionen->Ansicht und zwar "Geschützte Sysemdateinen ausblenden (empfohlen)" und "Versteckte Dateien und Ordner", hoffe du hattest nur das nicht aktiviert und die Dateien sind nun da.

leider hab ich die versteckten Dateien Anzeigen aktiviert -.-
 
Zurück
Oben Unten