<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=AV%2FFalse-Positive-cmd-powershell.lang</id>
	<title>AV/False-Positive-cmd-powershell.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=AV%2FFalse-Positive-cmd-powershell.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=AV/False-Positive-cmd-powershell.lang&amp;action=history"/>
	<updated>2026-04-08T23:33:55Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=AV/False-Positive-cmd-powershell.lang&amp;diff=102166&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| False Positive cmd.exe und powershell.exe 		| False Positive with cmd.exe and powershell.exe 		| Fałszywie pozytywne wykrycie cmd.exe i powershell.exe }} {{var	| head 		| False Positive durch Virendatenbankupdate 		| False positive due to virus database update 		| Fałszywie pozytywne wykrycie spowodowane aktualizacją bazy danych wirusów }} {{var	| Erweiterte Sicherheitseinstellungen--B…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=AV/False-Positive-cmd-powershell.lang&amp;diff=102166&amp;oldid=prev"/>
		<updated>2026-03-30T10:01:20Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| False Positive cmd.exe und powershell.exe 		| False Positive with cmd.exe and powershell.exe 		| Fałszywie pozytywne wykrycie cmd.exe i powershell.exe }} {{var	| head 		| False Positive durch Virendatenbankupdate 		| False positive due to virus database update 		| Fałszywie pozytywne wykrycie spowodowane aktualizacją bazy danych wirusów }} {{var	| Erweiterte Sicherheitseinstellungen--B…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| False Positive cmd.exe und powershell.exe&lt;br /&gt;
		| False Positive with cmd.exe and powershell.exe&lt;br /&gt;
		| Fałszywie pozytywne wykrycie cmd.exe i powershell.exe }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| False Positive durch Virendatenbankupdate&lt;br /&gt;
		| False positive due to virus database update&lt;br /&gt;
		| Fałszywie pozytywne wykrycie spowodowane aktualizacją bazy danych wirusów }}&lt;br /&gt;
{{var	| Erweiterte Sicherheitseinstellungen--Bild&lt;br /&gt;
		| cmd Erweiterte Sicherheitseinstellungen.png&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| cmd Eigenschaften--Bild&lt;br /&gt;
		| cmd Eigenschaften.png&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Benutzer waehlen--Bild&lt;br /&gt;
		| cmd Benutzer waehlen.png&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Uebersicht Standardrechte--Bild&lt;br /&gt;
		| cmd Uebersicht Standardrechte.png&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Problem&lt;br /&gt;
		| Problem&lt;br /&gt;
		| Problem&lt;br /&gt;
		| Problem }}&lt;br /&gt;
{{var	| Intro&lt;br /&gt;
		| &amp;lt;p&amp;gt;Am 19.03.2026 kam es zu einem False-Positive Vorfall bei dem die &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; und die &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;fälschlicherweise als Bedrohung erkannt wurden.&amp;#039;&amp;#039;&amp;#039; Die Falscherkennung konnte durch ein &amp;#039;&amp;#039;&amp;#039;Virendatenbankupdate nach kurzer Zeit wieder behoben werden.&amp;#039;&amp;#039;&amp;#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bei Geräten, die von diesem Problem betroffen waren, gibt es teilweise Nachwirkungen, wodurch die Dateien in wenigen Fällen gelöscht und in den meisten Fällen die NTFS-Berechtigungen der Dateien entzogen wurden.&amp;lt;/p&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\cmd.exe&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dadurch lassen sich die Prozesse nicht mehr ausführen.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| &amp;lt;p&amp;gt;On March 19, 2026, there was a false positive incident where &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; and &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; were &amp;#039;&amp;#039;&amp;#039;incorrectly identified as threats.&amp;#039;&amp;#039;&amp;#039; The false detection was resolved shortly after with a &amp;#039;&amp;#039;&amp;#039;virus database update.&amp;#039;&amp;#039;&amp;#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;On affected devices, there are some aftereffects: in a few cases, the files were deleted, and in most cases, the NTFS permissions of the files were revoked.&amp;lt;/p&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\cmd.exe&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;As a result, these processes can no longer be executed.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| &amp;lt;p&amp;gt;19.03.2026 doszło do fałszywie pozytywnego incydentu, w którym &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; i &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; zostały &amp;#039;&amp;#039;&amp;#039;błędnie zidentyfikowane jako zagrożenie.&amp;#039;&amp;#039;&amp;#039; Fałszywe wykrycie zostało usunięte po krótkim czasie dzięki &amp;#039;&amp;#039;&amp;#039;aktualizacji bazy danych wirusów.&amp;#039;&amp;#039;&amp;#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Na urządzeniach dotkniętych tym problemem występują częściowe skutki uboczne: w niektórych przypadkach pliki zostały usunięte, a w większości przypadków cofnięto uprawnienia NTFS do plików.&amp;lt;/p&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\cmd.exe&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;W wyniku tego procesy te nie mogą być już wykonywane.&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Rechtsklick&lt;br /&gt;
		| Eigenschaften der betroffenen Prozesse per Rechtsklick öffnen&lt;br /&gt;
		| Open the properties of the affected processes by right-clicking&lt;br /&gt;
		| Otwórz właściwości dotkniętych procesów, klikając prawym przyciskiem myszy }}&lt;br /&gt;
{{var	| Problemlösung Schritt für Schritt Anleitung&lt;br /&gt;
		| Problemlösung: Schritt für Schritt Anleitung&lt;br /&gt;
		| Troubleshooting: Step-by-step guide&lt;br /&gt;
		| Rozwiązywanie problemów: przewodnik krok po kroku }}&lt;br /&gt;
{{var	| Rechte wiederherstellen&lt;br /&gt;
		| Als Lösung müssen die Rechte manuell wiederhergestellt werden:&lt;br /&gt;
		| As a solution, the permissions must be manually restored:&lt;br /&gt;
		| Jako rozwiązanie uprawnienia muszą zostać przywrócone ręcznie: }}&lt;br /&gt;
{{var	| Besitzer&lt;br /&gt;
		| Reiter &amp;quot;Sicherheit&amp;quot;, Option &amp;quot;Erweitert&amp;quot;: Den aktuellen Benutzer als Besitzer der Datei angeben&lt;br /&gt;
		| Select the &amp;quot;Security&amp;quot; tab and the &amp;quot;Advanced&amp;quot; option, then specify the current user as the owner of the file&lt;br /&gt;
		| Przejdź do zakładki „Zabezpieczenia”, wybierz opcję „Zaawansowane”, a następnie ustaw bieżącego użytkownika jako właściciela pliku }}&lt;br /&gt;
{{var	| Prinzipal Hinzufügen&lt;br /&gt;
		| &amp;quot;Hinzufügen&amp;quot; auswählen, &amp;quot;Prinzipal&amp;quot; auswählen anklicken und erneut den aktuellen Benutzer angeben&lt;br /&gt;
		| Select &amp;quot;Add&amp;quot;, click &amp;quot;Select Principal&amp;quot; and enter the current user again&lt;br /&gt;
		| Wybierz „Dodaj”, kliknij „Wybierz podmiot”, a następnie ponownie wprowadź bieżącego użytkownika }}&lt;br /&gt;
{{var	| Schritt4 - Vollzugriff&lt;br /&gt;
		| Dem aktuellen Benutzer die Rechte für den Vollzugriff erteilen&lt;br /&gt;
		| Grant the current user full access permissions&lt;br /&gt;
		| Przyznaj bieżącemu użytkownikowi pełne uprawnienia dostępu }}&lt;br /&gt;
{{var	| 1=Befehle&lt;br /&gt;
		| 2=Im Anschluss folgende Befehle zum Wiederherstellen von allen Standardrechten in der jetzt verwendbaren cmd ausführen:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\cmd.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&lt;br /&gt;
Sollte dies nicht mit den Befehlen funktionieren, müssen die folgenden Benutzerrechte manuell für beide Prozesse eingetragen werden:&lt;br /&gt;
		| 3=Next, run the following commands to restore all default permissions in the now-available cmd:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\cmd.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&lt;br /&gt;
If this does not work using the commands, the following user permissions must be manually assigned to both processes:&lt;br /&gt;
		| 4=Następnie uruchom następujące polecenia, aby przywrócić wszystkie domyślne uprawnienia w dostępnym cmd:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\cmd.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;icacls &amp;quot;C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe&amp;quot; /reset /c&amp;lt;/code&amp;gt;&lt;br /&gt;
Jeśli to nie zadziała za pomocą poleceń, następujące uprawnienia użytkowników muszą zostać przypisane ręcznie do obu procesów: }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step&lt;br /&gt;
		| Krok }}&lt;br /&gt;
{{var	| Prinzipal&lt;br /&gt;
		| Prinzipal&lt;br /&gt;
		| Principal&lt;br /&gt;
		| Podmiot }}&lt;br /&gt;
{{var	| Zugriff&lt;br /&gt;
		| Zugriff&lt;br /&gt;
		| Access&lt;br /&gt;
		| Dostęp }}&lt;br /&gt;
{{var	| ALLE ANWENDUNGSPAKETE&lt;br /&gt;
		| ALLE ANWENDUNGSPAKETE&lt;br /&gt;
		| ALL APPLICATION PACKAGES&lt;br /&gt;
		| WSZYSTKIE PAKIETY APLIKACJI }}&lt;br /&gt;
{{var	| ALLE EINGESCHRÄNKTEN ANWENDUNGSPAKETE&lt;br /&gt;
		| ALLE EINGESCHRÄNKTEN ANWENDUNGSPAKETE&lt;br /&gt;
		| ALL RESTRICTED APPLICATION PACKAGES&lt;br /&gt;
		| WSZYSTKIE OGRANICZONE PAKIETY APLIKACJI }}&lt;br /&gt;
{{var	| SYSTEM&lt;br /&gt;
		| SYSTEM&lt;br /&gt;
		| SYSTEM&lt;br /&gt;
		| SYSTEM }}&lt;br /&gt;
{{var	| Administratoren&lt;br /&gt;
		| Administratoren&lt;br /&gt;
		| Administrators&lt;br /&gt;
		| Administratorzy }}&lt;br /&gt;
{{var	| Benutzer&lt;br /&gt;
		| Benutzer&lt;br /&gt;
		| Users&lt;br /&gt;
		| Użytkownicy }}&lt;br /&gt;
{{var	| Trusted Installer&lt;br /&gt;
		| Trusted Installer&lt;br /&gt;
		| Trusted Installer&lt;br /&gt;
		| Trusted Installer }}&lt;br /&gt;
{{var	| Lesen, Ausführen&lt;br /&gt;
		| Lesen, Ausführen&lt;br /&gt;
		| Read, Execute&lt;br /&gt;
		| Odczyt, Wykonywanie }}&lt;br /&gt;
{{var	| Lesen&lt;br /&gt;
		| Lesen&lt;br /&gt;
		| Read&lt;br /&gt;
		| Odczyt }}&lt;br /&gt;
{{var	| Vollzugriff&lt;br /&gt;
		| Vollzugriff&lt;br /&gt;
		| Full Control&lt;br /&gt;
		| Pełna kontrola }}&lt;br /&gt;
{{var	| Ändern&lt;br /&gt;
		| Ändern&lt;br /&gt;
		| Modify&lt;br /&gt;
		| Modyfikacja }}&lt;br /&gt;
{{var	| Schreiben&lt;br /&gt;
		| Schreiben&lt;br /&gt;
		| Write&lt;br /&gt;
		| Zapis }}&lt;br /&gt;
{{var	| Hinweis Datei gelöscht&lt;br /&gt;
		| Wenn die Dateien auf den betroffenen Geräten gelöscht wurden, müssen die Dateien&lt;br /&gt;
* von einem Gerät mit &amp;lt;u&amp;gt;gleicher Betriebssystemversion und Architektur&amp;lt;/u&amp;gt; übertragen&amp;lt;br&amp;gt;oder&lt;br /&gt;
* das System aus einer Sicherung wiederhergestellt werden.&lt;br /&gt;
		| If the files on your affected devices have been deleted, you will need to transfer the files&lt;br /&gt;
* from a device with the &amp;lt;u&amp;gt;same operating system version and architecture&amp;lt;/u&amp;gt;&amp;lt;br&amp;gt;or&lt;br /&gt;
* restore the system from a backup.&lt;br /&gt;
		| Jeśli pliki na dotkniętych urządzeniach zostały usunięte, należy przenieść pliki&lt;br /&gt;
* z urządzenia z &amp;lt;u&amp;gt;tą samą wersją systemu operacyjnego i architekturą&amp;lt;/u&amp;gt;&amp;lt;br&amp;gt;lub&lt;br /&gt;
* przywrócić system z kopii zapasowej. }}&lt;br /&gt;
{{var	| Abschluss&lt;br /&gt;
		| Abschluss&lt;br /&gt;
		| Conclusion&lt;br /&gt;
		| Zakończenie }}&lt;br /&gt;
{{var	| Abschluss--desc&lt;br /&gt;
		| Wenn diese Schritte durchgeführt wurden, sollten &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; und &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; wieder ordnungsgemäß funktionieren.&lt;br /&gt;
		| After completing these steps, &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; and &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; should work properly again.&lt;br /&gt;
		| Po wykonaniu tych kroków &amp;#039;&amp;#039;cmd.exe&amp;#039;&amp;#039; i &amp;#039;&amp;#039;powershell.exe&amp;#039;&amp;#039; powinny ponownie działać poprawnie. }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>