Auteur Topic: Vreemd resultaat met Antivirus Essential  (gelezen 22862 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Vreemd resultaat met Antivirus Essential
« Reactie #15 Gepost op: 27 augustus 2015, 23:18:20 »
Moet lukken ;D
Wel inloggen als gebruiker root met password van admin anders gaat het niet lukken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline jbbrans

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 2
  • Berichten: 39
Re: Vreemd resultaat met Antivirus Essential
« Reactie #16 Gepost op: 27 augustus 2015, 23:39:34 »
In principe is het gelukt.  ::)
  • Mijn Synology: ds1821+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Vreemd resultaat met Antivirus Essential
« Reactie #17 Gepost op: 27 augustus 2015, 23:48:29 »
Mooi zo, ook getest?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline jbbrans

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 2
  • Berichten: 39
Re: Vreemd resultaat met Antivirus Essential
« Reactie #18 Gepost op: 27 augustus 2015, 23:54:18 »
Ik heb een zip bestand kunnen uitpakken in dsm.
  • Mijn Synology: ds1821+

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Vreemd resultaat met Antivirus Essential
« Reactie #19 Gepost op: 28 augustus 2015, 00:31:50 »
Ik heb geen idee of het een false positive is. Het is een melding over een kwetsbaarheid die in deze file aangetroffen is en niet van een virus zelf. Als ik naar de officiële beschrijving kijk, dan betreft het juist een kwetsbaarheid in bepaalde versies van de bibliotheken die door zip-softwae gebruikt wordt.

Citaat
Overview CVE_2015_2331-3
Integer overflow in the _zip_cdir_new function in zip_dirent.c in libzip 0.11.2 and earlier, as used in the ZIP extension in PHP before 5.4.39, 5.5.x before 5.5.23, and 5.6.x before 5.6.7 and other products, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a ZIP archive that contains many entries, leading to a heap-based buffer overflow.

Het is dus zeer goed mogelijk dat Synology nog met oude Zip software werkt en deze ge-update moet worden. Als je geen software draait die zelfstandig kan zippen, lijkt het me niet dat je risico loopt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Vreemd resultaat met Antivirus Essential
« Reactie #20 Gepost op: 28 augustus 2015, 08:23:48 »
Antwoord van Synology:

Thank you for the inquiry.
The /usr/syno/bin is quarantined by Antivirus Essential and caused a warning in Security Advisor ("file is modified"), but this is a false alarm.
We will report the false-positive file to ClamAV (the antivirus engine), and the future virus definitions will not report such infection. For the time being, you may restore the /usr/syno/bin from the quarantine area in Antivirus Essential and put it into white list.


Terugzetten en op de white list zetten dus.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Vreemd resultaat met Antivirus Essential
« Reactie #21 Gepost op: 28 augustus 2015, 09:30:20 »
Mooi om dit via officiële kanalen te horen.

Als je op deze melding zoekt, vind je ook dat ClamAV dit sinds deze week op de mac vind. De mac is unix gebaseerd, net als de nas en gebruikt waarschijnlijk dezelfde zip engine.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Stephan296

  • Gast
Re: Vreemd resultaat met Antivirus Essential
« Reactie #22 Gepost op: 28 augustus 2015, 09:40:08 »
Ook op putty.exe slaat hij aan. (Had hem in mijn software backup directory staan)

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Vreemd resultaat met Antivirus Essential
« Reactie #23 Gepost op: 28 augustus 2015, 19:22:55 »
Zou putty toch even controleren omdat er recent noch een geïnfecteerde versie in omloop is gekomen.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Stephan296

  • Gast
Re: Vreemd resultaat met Antivirus Essential
« Reactie #24 Gepost op: 29 augustus 2015, 08:51:20 »
Dit was de versie die ik vorige week van een hun site heb gehaald.
Dus dat is het vreemde eraan, omdat ik wist dat er inderdaad een geïnfecteerde versie was.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Vreemd resultaat met Antivirus Essential
« Reactie #25 Gepost op: 31 augustus 2015, 16:17:54 »
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 125
  • Berichten: 1.655
Re: Vreemd resultaat met Antivirus Essential
« Reactie #26 Gepost op: 31 augustus 2015, 16:27:16 »
Ik heb het afgelopen weekend een volledige scan gedaan van het systeem, maar er werd geen melding gedaan van het pakket wat Robbert aangaf. Toch vreemd dat hij bij mij niet aanslaat.
Ik ben nu nog een systeemscan aan het doen, kijken of dat misschien de melding oplevert.
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Vreemd resultaat met Antivirus Essential
« Reactie #27 Gepost op: 31 augustus 2015, 16:28:04 »
Die zip is daar met de bedoeling om deze in /usr/syno/bin/ te zetten ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Vreemd resultaat met Antivirus Essential
« Reactie #28 Gepost op: 31 augustus 2015, 16:33:56 »
Ja, voor het geval die verwijderd is.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Der_Snoober

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 3
Re: Vreemd resultaat met Antivirus Essential
« Reactie #29 Gepost op: 31 augustus 2015, 17:24:26 »
Hallo,

zojuist maar even geregistreerd om te kunnen posten.

Ik ben er ook zo een die de file uit de quarantaine verwijderd heeft :-|

Heb de zipfile gedownload van de FTP van Synology (Armadaxp heb ik genomen omdat ik een DS214 heb) en deze teruggeplaatst. Helaas werkt het zippen nog niet en blijft mijn NAS de melding geven dat systeembestanden gewijzigd zijn.

Wat kan ik nu doen? Zit echt niet te wachten op een complete reset...

Oh ja, ik draai de laatste software 5.2 update 3 heet ie dacht ik.
  • Mijn Synology: DS214


 

Volume 1 vastgelopen, schijven en geven "normaal" weer ?? vreemd, DSM6.2.23511

Gestart door grindalBoard NAS hardware vragen

Reacties: 4
Gelezen: 1539
Laatste bericht 27 januari 2018, 11:05:24
door Birdy
Motion Detection functioneert vreemd of niet

Gestart door matje123Board Surveillance Station

Reacties: 6
Gelezen: 1257
Laatste bericht 18 mei 2019, 00:37:42
door leon67
DS415play - uitbreiding vreemd geval - WD RED

Gestart door grindalBoard NAS hardware vragen

Reacties: 9
Gelezen: 1922
Laatste bericht 08 november 2018, 20:39:21
door grindal
vreemd NZB bestand

Gestart door perzikBoard SABnzbd (usenet)

Reacties: 3
Gelezen: 1907
Laatste bericht 06 oktober 2008, 22:54:46
door perzik
Vreemd geluid DS211+

Gestart door AsturixBoard NAS hardware vragen

Reacties: 24
Gelezen: 9333
Laatste bericht 17 januari 2012, 19:06:17
door spud