Auteur Topic: AV heeft Multios.Coinminer.Miner gevonden op ds213  (gelezen 13958 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1297
  • -Ontvangen: 7555
  • Berichten: 42.279
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #45 Gepost op: 07 december 2019, 11:57:43 »
Waar het om gaat, is dat Synology zelf het probleem moet oplossen in hun eigen package Antivirus Essential.
Maar goed, heb je dan ook Domoticz draaien op je NAS ?


CS406       DSM 2.0-0731
DS107+      DSM 3.1-1639
DS107+      DSM 3.1-1639
DS508       DSM 4.0-2265
DS111       DSM 5.2-5967-9     
DS411slim   DSM 6.2.4-25556  
DS411+II    DSM 6.2.4-25556-7
DS413J      DSM 6.2.3-25426-2
DS213J      DSM 6.2.3-25426-2
DS115J      DSM 7.1.1-42962-5
DS1515+     DSM 6.2.4-25556-7
DS716+II    DSM 6.2.4-25556-7
DS918+      DSM 6.2.4-25556-7
DS220+      DSM 7.2.1-69057
RT2600ac    SRM 1.2.5-8227-8
MR2200ac    SRM 1.2.5-8227-8    
BeeDrive    1TB

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #46 Gepost op: 07 december 2019, 12:25:20 »
/etc/ld.so.preload proberen te verwijderen.
sudo vi /etc/ld.so.preload

Regel verwijderen (of uitschakelen door er een # voor te zetten).
Opslaan middels inmiddels welbekende <esc> en :wq

Krijg nu bijgaande melding.

  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 171
  • -Ontvangen: 2542
  • Berichten: 15.920
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #47 Gepost op: 07 december 2019, 12:30:22 »
…in hun eigen package Antivirus Essential.

Dat het pakket niet kijkt of een file gelocked is en zo ja eerst unlocked voordat hij een verdachte file in quarantaine zet, lijkt me meer een fout in het programma ClamAV zelf en niet in het sausje dat Synology er over gestrooid heeft. Hoe dan ook een fout van één van beiden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1297
  • -Ontvangen: 7555
  • Berichten: 42.279
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #48 Gepost op: 07 december 2019, 12:30:53 »
Kan je die .swp file dan ook zien ? Zo ja, punt 2 opvolgen.


CS406       DSM 2.0-0731
DS107+      DSM 3.1-1639
DS107+      DSM 3.1-1639
DS508       DSM 4.0-2265
DS111       DSM 5.2-5967-9     
DS411slim   DSM 6.2.4-25556  
DS411+II    DSM 6.2.4-25556-7
DS413J      DSM 6.2.3-25426-2
DS213J      DSM 6.2.3-25426-2
DS115J      DSM 7.1.1-42962-5
DS1515+     DSM 6.2.4-25556-7
DS716+II    DSM 6.2.4-25556-7
DS918+      DSM 6.2.4-25556-7
DS220+      DSM 7.2.1-69057
RT2600ac    SRM 1.2.5-8227-8
MR2200ac    SRM 1.2.5-8227-8    
BeeDrive    1TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1297
  • -Ontvangen: 7555
  • Berichten: 42.279
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #49 Gepost op: 07 december 2019, 12:34:46 »
@Briolet Dan moet Synology contact opnemen met ClamAV, lijkt mij.
Het geklungel in SSH is n.l. niet echt de bedoeling dus, de bal ligt toch bij Synology, niet bij de gebruikers. ;)


CS406       DSM 2.0-0731
DS107+      DSM 3.1-1639
DS107+      DSM 3.1-1639
DS508       DSM 4.0-2265
DS111       DSM 5.2-5967-9     
DS411slim   DSM 6.2.4-25556  
DS411+II    DSM 6.2.4-25556-7
DS413J      DSM 6.2.3-25426-2
DS213J      DSM 6.2.3-25426-2
DS115J      DSM 7.1.1-42962-5
DS1515+     DSM 6.2.4-25556-7
DS716+II    DSM 6.2.4-25556-7
DS918+      DSM 6.2.4-25556-7
DS220+      DSM 7.2.1-69057
RT2600ac    SRM 1.2.5-8227-8
MR2200ac    SRM 1.2.5-8227-8    
BeeDrive    1TB

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #50 Gepost op: 07 december 2019, 15:52:33 »
@ Birdy, swap is er niet meer zo te zien.

  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #51 Gepost op: 07 december 2019, 16:20:08 »
Even kijken wat ze hier op antwoorden;

Synology:
Dear Leo,

Yes, the damages that the virus causes can be disastrous and that is the reason why we recommend you to reinstall the DSM.
Try fixing it one by one may be causes even more damages.

Leo:

No, I do not think so. I think it's an error from the official antivirus package, ClamAV. That the package does not check whether a file has been locked and if so first it is unlocked before it puts a suspicious file in quarantine. I would appreciate you solving this problem for me.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1297
  • -Ontvangen: 7555
  • Berichten: 42.279
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #52 Gepost op: 07 december 2019, 16:32:48 »
 :thumbup:

Alleen dit is wel een vreemde:
Citaat
Try fixing it one by one may be causes even more damages.
Er valt natuurlijk niets meer te fixen voor jou als DSM opnieuw is geïnstalleerd :lol:


CS406       DSM 2.0-0731
DS107+      DSM 3.1-1639
DS107+      DSM 3.1-1639
DS508       DSM 4.0-2265
DS111       DSM 5.2-5967-9     
DS411slim   DSM 6.2.4-25556  
DS411+II    DSM 6.2.4-25556-7
DS413J      DSM 6.2.3-25426-2
DS213J      DSM 6.2.3-25426-2
DS115J      DSM 7.1.1-42962-5
DS1515+     DSM 6.2.4-25556-7
DS716+II    DSM 6.2.4-25556-7
DS918+      DSM 6.2.4-25556-7
DS220+      DSM 7.2.1-69057
RT2600ac    SRM 1.2.5-8227-8
MR2200ac    SRM 1.2.5-8227-8    
BeeDrive    1TB

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #53 Gepost op: 07 december 2019, 16:48:36 »
Klopt, maar aankomende week druk, druk, druk. Nu ff ontspannen meuk weghalen als afleiding en leermoment. Heb vanmiddag verschillende tips en fora doorgelezen. Verschillende stappenplannen die ook door jullie zijn aangegeven gevolgd. Nu nog de gouden tip (behalve dan een re-install) of stappenplan om ld.so.preload weg te halen?. Dat is het enige wat ik nu nog zie. Systemscan op de NAS geeft geen foutmeldingen. Volledige scan van de NAS is nu (na een dag werken) op 28% pas. Ook hier nog geen foutmeldingen.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #54 Gepost op: 09 december 2019, 11:42:01 »
Mensen, graag wil ik jullie op de hoogte brengen van het volgende referte mijn probleem met de meuk die is veroorzaakt door de foute versie van Domoticz (met een aan zekerheid grenzende waarschijnlijkheid). De foutmeldingen bleven zich maar opstapelen, waaronder dat av niet meer werkte en tevens het verzenden van email lag eruit. Ook Synology kwam er niet meer uit en daarom toch maar besloten om dsm opnieuw te installeren met behulp van optie 2 (resetknop 4 seconden, daarna loslaten en binnen 10 seconden gelijk weer indrukken tot 3 piepjes). Het is me behoorlijk meegevallen, ook wel doordat ik wel eerst ff de systeem settings (.dds) had geback upt en terug gezet. Graag wil ik jullie bedanken voor jullie tijd en input!. Ik heb er veel van geleerd!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1440
  • Berichten: 5.995
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #55 Gepost op: 09 december 2019, 11:49:48 »
Dat was sowieso de allerbeste manier om zeker te weten dat de machine schoon is.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1297
  • -Ontvangen: 7555
  • Berichten: 42.279
  • Synology is awesome.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #56 Gepost op: 09 december 2019, 12:12:05 »
IDD, de beste optie :thumbup:


CS406       DSM 2.0-0731
DS107+      DSM 3.1-1639
DS107+      DSM 3.1-1639
DS508       DSM 4.0-2265
DS111       DSM 5.2-5967-9     
DS411slim   DSM 6.2.4-25556  
DS411+II    DSM 6.2.4-25556-7
DS413J      DSM 6.2.3-25426-2
DS213J      DSM 6.2.3-25426-2
DS115J      DSM 7.1.1-42962-5
DS1515+     DSM 6.2.4-25556-7
DS716+II    DSM 6.2.4-25556-7
DS918+      DSM 6.2.4-25556-7
DS220+      DSM 7.2.1-69057
RT2600ac    SRM 1.2.5-8227-8
MR2200ac    SRM 1.2.5-8227-8    
BeeDrive    1TB

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 171
  • -Ontvangen: 2542
  • Berichten: 15.920
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #57 Gepost op: 09 december 2019, 14:05:31 »
De beste optie om het op te lossen, maar niet de beste optie om te begrijpen wat er gebeurd is.

Als je de kennis hebt om het te bekijken wil je het zelf proberen te doen. Zou ik waarschijnlijk ook geprobeerd hebben. Omdat het een miner was, die alleen rekenkracht kost. Als het ransomeware was, had ik hem er wel zo snel mogelijk af willen hebben.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1440
  • Berichten: 5.995
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #58 Gepost op: 09 december 2019, 14:14:44 »
Tuurlijk wil je dat begrijpen en experimenteren om het in de toekomst te voorkomen. Maar uiteindelijk wil je toch 100% zeker weten dat er geen restanten meer op je NAS aanwezig zijn.


 

QNAP heeft een interessant probleempje met VPN

Gestart door BrioletBoard The lounge

Reacties: 0
Gelezen: 928
Laatste bericht 07 januari 2022, 12:38:13
door Briolet
Mijn DS213 niet meer zichtbaar in Windows verkenner

Gestart door ovanelzelingenBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 2229
Laatste bericht 31 december 2013, 17:04:35
door ovanelzelingen
Upgrade advies van DS213 naar DS214+ / DS214Play of toch DS713+

Gestart door freddyemmerBoard Aankoopadvies

Reacties: 6
Gelezen: 3641
Laatste bericht 17 juli 2014, 15:17:13
door freddyemmer
DS213 zie alleen volume 1 [opgelost]

Gestart door jamiepeemieBoard Vragen en opmerkingen OVER het forum

Reacties: 5
Gelezen: 2410
Laatste bericht 05 januari 2013, 19:27:52
door Martijndez
Snelheid DS213 of DS212j

Gestart door dennyBoard Aankoopadvies

Reacties: 3
Gelezen: 2002
Laatste bericht 19 november 2012, 21:22:34
door denny