Auteur Topic: AV heeft Multios.Coinminer.Miner gevonden op ds213  (gelezen 15154 keer)

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #15 Gepost op: 04 december 2019, 13:20:07 »
@ dvandonkelaar: zeker, kreeg onderstaande melding bij rm -rf .cache. Pffft, dat bestand of die folder moet toch weg te halen zijn op een of andere manier zonder de NAS opnieuw op te bouwen?

Kijk maar in de bijlage.

Bedankt alvast voor het meedenken mensen!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #16 Gepost op: 04 december 2019, 17:08:50 »
Nou ben ik niet heel erg thuis in Linux, maar het commando voor het verwijderen van folders is toch rmdir? Of is dat binnen de linuxversie van Synology ook anders...
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #17 Gepost op: 04 december 2019, 17:29:26 »
Niet in dit geval omdat 'rmdir' alleen een lege directory verwijderd en deze is niet leeg. 'rm -d' verwijderd ook een directory. En het hier gebruikte 'rm -r" verwijdert recursief alles, incl directories.

Hier wordt echter een 'beveiliging' gebruikt die ik niet kan thuisbrengen. Ik dacht dat root alles kon.

Ik zou nog "sudo rm -r .cache" gebruikt hebben, maar eigenlijk zou dat hetzelfde zijn als iets vanuit root gebruiken.

Je kunt nog "sudo rm -rv .cache" proberen. Dan zet je de verbose optie aan met meer output. Misschien dat je dan een reden krijgt waarom hij niet gewist mag worden, inplaats van alleen "niet toegestaan".

Ik zie dat 'rm' ook nog een -P optie kent waarbij de file eerst 3x overschreven wordt, voordat hij gewist wordt. Maar dat zal ook wel niet mogen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #18 Gepost op: 04 december 2019, 17:40:32 »
@ Briolet, tnks, ga ik proberen
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #19 Gepost op: 04 december 2019, 17:52:21 »
Kijk hier eens, waar een soortgelijk probleem beschreven wordt.

Daar was de oplossing om eerst de attributen aan te passen met een chattr commando:

chattr -i filenaam
rm -rf filenaam

Mijn mac kent geen chattr, maar de linux in de nas wel. De -i optie staat voor 'immutable' (onveranderbaar)

Kijkk eerst met
lsattr filenaam of de i flag gezet is. Dan weet je meer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #20 Gepost op: 04 december 2019, 18:02:07 »
Even een test voor mijzelf

~$ lsattr test.txt
-------------e-- test.txt

~$ sudo chattr +i test.txt
~$ lsattr test.txt
----i--------e-- test.txt

~$ sudo rm -f test.txt
rm: cannot remove ‘test.txt’: Operation not permitted

Inderdaad een methode om een file ook tegen wissen door root te beschermen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #21 Gepost op: 04 december 2019, 18:03:47 »
Tnks, ga ik straks proberen maar welke attr zou je dan moeten gebruiken als niet-linux kenner?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #22 Gepost op: 04 december 2019, 18:11:19 »
Inderdaad, en nu?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #23 Gepost op: 04 december 2019, 18:13:55 »
Nu dus
sudo chattr -i .kswapd
Daarna zou rm weer moeten werken.

Maar wees erop voorbereid dat ook al kun je ze wissen, er delen van de mallware kunnen zijn die de aanwezigheid van deze files constant monitoren en weer terug plaatsen. Maar dat zie je vanzelf.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #24 Gepost op: 04 december 2019, 19:25:10 »
@ Briolet Lukt niet, krijg deze melding
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Gemarkeerd als beste antwoord door leonardus Gepost op 04 december 2019, 19:46:52

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #25 Gepost op: 04 december 2019, 19:30:10 »
Het is wel gelukt hoor, .kswapd is verwijderd (geen foutmelding), later wel foutmeldingen omdat die file niet meer bestaat. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #26 Gepost op: 04 december 2019, 19:50:58 »
@ Birdy, Gezien, geweldig. Ik ga nu nog een x een full scan draaien met av. Het resultaat zal ik hier posten. Voor nu, prachtig resultaat en zeer leerzaam. Nogmaals tnks voor de moeite!!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #27 Gepost op: 04 december 2019, 20:30:52 »
Volgens mij moet .cache helemaal niet bestaan, zal straks wel even kijken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #28 Gepost op: 04 december 2019, 21:27:35 »
Dat schreef ik eerder al in reactie #7. De hele .cache folder kan weg omdat die niet van dsm is. En ik verwacht ook niet van een pakket.

Bij de andere recente melding van een miner was die folder ook aangemaakt. Reactie #5
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #29 Gepost op: 04 december 2019, 21:37:06 »
Ik heb op dezelfde manier ingelogd dus, ik kom standaard in /root en zie geen .cache map, sterker nog, ik heb daar staan wat jij niet hebt, zie in rood.

Citaat
admin@DS918Plus:/$ sudo -i
root@DS918Plus:~# ls -la
total 24
drwx------  3 root root 4096 Nov 29 23:30 .
drwxr-xr-x 25 root root 4096 Dec  4 19:38 ..
drwx------  2 root root 4096 Nov 29 11:32 .gnupg
-rw-r--r--  1 root root 1113 Mar 31  2019 .profile
-rw-------  1 root root  635 Nov 29 23:30 .viminfo
-rw-r--r--  1 root root  355 Nov 29 14:11 .wget-hsts

root@DS918Plus:~# pwd
/root
root@DS918Plus:~#

In iedergeval, moeten .cd, .ct, .ntp en .rm ook verwijderd worden.
Maar, dan vertrouw ik het nog niet, je hebt immers die file (in het rood) niet.
Misschien is er nog (veel) meer aan de hand.

Zou toch op Synology Support wachten of alleen DSM herinstalleren: Modus 2: Synology NAS resetten en besturingssysteem DSM opnieuw installeren

Je data (volume) blijft behouden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11


 

[TKG] DS213 / 214

Gestart door Martijn85Board Verkocht

Reacties: 0
Gelezen: 1194
Laatste bericht 25 december 2013, 12:44:28
door Martijn85
Synocommunity heeft tijdelijke oplossing

Gestart door TonVHBoard 3rd party Packages

Reacties: 3
Gelezen: 6167
Laatste bericht 21 juni 2013, 13:10:07
door TonVH
DS213+

Gestart door filmfreak06Board Algemeen

Reacties: 4
Gelezen: 1729
Laatste bericht 25 juni 2017, 10:39:41
door filmfreak06
NAS wordt niet meteen gevonden in Windows? Wel na gebruik Assistent.

Gestart door joskuiperBoard NAS hardware vragen

Reacties: 11
Gelezen: 2134
Laatste bericht 08 september 2018, 21:36:15
door Birdy
TvHeadend lijkt te werken, maar toch niet...Wie heeft ervaring te helpen?

Gestart door JKloppenburgBoard Overige 3rd party packages

Reacties: 9
Gelezen: 4223
Laatste bericht 16 juli 2014, 08:22:12
door JKloppenburg