Auteur Topic: AV heeft Multios.Coinminer.Miner gevonden op ds213  (gelezen 13590 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7409
  • Berichten: 41.657
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #45 Gepost op: 07 december 2019, 11:57:43 »
Waar het om gaat, is dat Synology zelf het probleem moet oplossen in hun eigen package Antivirus Essential.
Maar goed, heb je dan ook Domoticz draaien op je NAS ?


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #46 Gepost op: 07 december 2019, 12:25:20 »
/etc/ld.so.preload proberen te verwijderen.
sudo vi /etc/ld.so.preload

Regel verwijderen (of uitschakelen door er een # voor te zetten).
Opslaan middels inmiddels welbekende <esc> en :wq

Krijg nu bijgaande melding.

  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 170
  • -Ontvangen: 2522
  • Berichten: 15.802
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #47 Gepost op: 07 december 2019, 12:30:22 »
…in hun eigen package Antivirus Essential.

Dat het pakket niet kijkt of een file gelocked is en zo ja eerst unlocked voordat hij een verdachte file in quarantaine zet, lijkt me meer een fout in het programma ClamAV zelf en niet in het sausje dat Synology er over gestrooid heeft. Hoe dan ook een fout van één van beiden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7409
  • Berichten: 41.657
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #48 Gepost op: 07 december 2019, 12:30:53 »
Kan je die .swp file dan ook zien ? Zo ja, punt 2 opvolgen.


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7409
  • Berichten: 41.657
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #49 Gepost op: 07 december 2019, 12:34:46 »
@Briolet Dan moet Synology contact opnemen met ClamAV, lijkt mij.
Het geklungel in SSH is n.l. niet echt de bedoeling dus, de bal ligt toch bij Synology, niet bij de gebruikers. ;)


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #50 Gepost op: 07 december 2019, 15:52:33 »
@ Birdy, swap is er niet meer zo te zien.

  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #51 Gepost op: 07 december 2019, 16:20:08 »
Even kijken wat ze hier op antwoorden;

Synology:
Dear Leo,

Yes, the damages that the virus causes can be disastrous and that is the reason why we recommend you to reinstall the DSM.
Try fixing it one by one may be causes even more damages.

Leo:

No, I do not think so. I think it's an error from the official antivirus package, ClamAV. That the package does not check whether a file has been locked and if so first it is unlocked before it puts a suspicious file in quarantine. I would appreciate you solving this problem for me.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7409
  • Berichten: 41.657
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #52 Gepost op: 07 december 2019, 16:32:48 »
 :thumbup:

Alleen dit is wel een vreemde:
Citaat
Try fixing it one by one may be causes even more damages.
Er valt natuurlijk niets meer te fixen voor jou als DSM opnieuw is geïnstalleerd :lol:


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #53 Gepost op: 07 december 2019, 16:48:36 »
Klopt, maar aankomende week druk, druk, druk. Nu ff ontspannen meuk weghalen als afleiding en leermoment. Heb vanmiddag verschillende tips en fora doorgelezen. Verschillende stappenplannen die ook door jullie zijn aangegeven gevolgd. Nu nog de gouden tip (behalve dan een re-install) of stappenplan om ld.so.preload weg te halen?. Dat is het enige wat ik nu nog zie. Systemscan op de NAS geeft geen foutmeldingen. Volledige scan van de NAS is nu (na een dag werken) op 28% pas. Ook hier nog geen foutmeldingen.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #54 Gepost op: 09 december 2019, 11:42:01 »
Mensen, graag wil ik jullie op de hoogte brengen van het volgende referte mijn probleem met de meuk die is veroorzaakt door de foute versie van Domoticz (met een aan zekerheid grenzende waarschijnlijkheid). De foutmeldingen bleven zich maar opstapelen, waaronder dat av niet meer werkte en tevens het verzenden van email lag eruit. Ook Synology kwam er niet meer uit en daarom toch maar besloten om dsm opnieuw te installeren met behulp van optie 2 (resetknop 4 seconden, daarna loslaten en binnen 10 seconden gelijk weer indrukken tot 3 piepjes). Het is me behoorlijk meegevallen, ook wel doordat ik wel eerst ff de systeem settings (.dds) had geback upt en terug gezet. Graag wil ik jullie bedanken voor jullie tijd en input!. Ik heb er veel van geleerd!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1428
  • Berichten: 5.953
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #55 Gepost op: 09 december 2019, 11:49:48 »
Dat was sowieso de allerbeste manier om zeker te weten dat de machine schoon is.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7409
  • Berichten: 41.657
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #56 Gepost op: 09 december 2019, 12:12:05 »
IDD, de beste optie :thumbup:


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 170
  • -Ontvangen: 2522
  • Berichten: 15.802
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #57 Gepost op: 09 december 2019, 14:05:31 »
De beste optie om het op te lossen, maar niet de beste optie om te begrijpen wat er gebeurd is.

Als je de kennis hebt om het te bekijken wil je het zelf proberen te doen. Zou ik waarschijnlijk ook geprobeerd hebben. Omdat het een miner was, die alleen rekenkracht kost. Als het ransomeware was, had ik hem er wel zo snel mogelijk af willen hebben.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1428
  • Berichten: 5.953
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #58 Gepost op: 09 december 2019, 14:14:44 »
Tuurlijk wil je dat begrijpen en experimenteren om het in de toekomst te voorkomen. Maar uiteindelijk wil je toch 100% zeker weten dat er geen restanten meer op je NAS aanwezig zijn.


 

Office 2013 heeft last van slechte netwerkverbinding?

Gestart door rommertBoard Windows

Reacties: 21
Gelezen: 7603
Laatste bericht 19 januari 2016, 21:23:50
door rommert
TKA DS213

Gestart door BobdroidBoard Verkocht

Reacties: 2
Gelezen: 1345
Laatste bericht 20 juni 2016, 17:45:51
door Bobdroid
Upgraden van DS213 naar DS416 play

Gestart door hkeversBoard NAS hardware vragen

Reacties: 2
Gelezen: 781
Laatste bericht 26 juli 2017, 16:36:17
door Birdy
Upgrade advies van DS213 naar DS214+ / DS214Play of toch DS713+

Gestart door freddyemmerBoard Aankoopadvies

Reacties: 6
Gelezen: 3600
Laatste bericht 17 juli 2014, 15:17:13
door freddyemmer
Geheugen uitbreiden DS213+

Gestart door ridder78Board NAS hardware vragen

Reacties: 6
Gelezen: 3609
Laatste bericht 02 december 2014, 21:23:43
door Birdy