Auteur Topic: data recovery ds 412+  (gelezen 13542 keer)

Offline klen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 30
  • Berichten: 416
Re: data recovery ds 412+
« Reactie #30 Gepost op: 17 september 2014, 11:48:20 »
Ik zou toch maar eens een data recovery buro inschakelen. Je kan altijd een quote laten maken.
--
DS-412+ DSM 5.x
DS-112j  DSM 5.x
DS-107+ DSM 2.3-1157

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.292
Re: data recovery ds 412+
« Reactie #31 Gepost op: 17 september 2014, 11:48:28 »
- we kunnen niet of heel moeilijk checken welke bestanden het nog doen ( omdat computer bij benaderen nas vaak vast loopt). het lijkt erop dat bv vectorworks bestanden het nog wel doen.

Als Synology op je nas ingelogd heeft en beweerd dat dit Synolocker is, lijkt me dat toch waar. Alle encrypted bestanden hebben een specifieke tekst string in de file staan waarmee je ze eenduidig kunt herkennen. Als je het Synolocker draadje op dit forum doorleest, vind je op een van de laatste pagina's zelfs een paar regels code die een mooie listing van alle geïnfecteerde files geeft.
Ik zou beginnen om zo'n beschadigd bestand met een tekstverwerker te openen en dan die specifieke string te zoeken. Het wel/niet aanwezig zijn zal direct meer duidelijkheid geven.

Synolocker tast alleen files met specifieke extensies aan. Het kan dus goed zijn dat hij  dan van alle vectorworks files afgebleven is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: data recovery ds 412+
« Reactie #32 Gepost op: 17 september 2014, 11:54:07 »
Vind het al met al een raar en vreemd verhaal.
Maar zeer zeker vervelend voor TS.

Maar lijkt wel of het de ene keer duidelijk probleem A is en dan ineens toch misschien probleem B of toch nog C.

Hoop dat er snel een oplossing komt iig.
Succes dus
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: data recovery ds 412+
« Reactie #33 Gepost op: 17 september 2014, 12:27:45 »
Er blijven een aantal vragen staan waardoor ik twijfel of het synolocker is.
- voor de vakantie ( 6 aug) deed alles het prima
- na de vakantie blijkt de dsm software weg

DSM verdwijnt niet zomaar. Vraag:
Heeft de NAS tijdens de vakantie gewoon aangestaan, of zijn alle systemen uitgeschakeld geweest?
Bij het laatste, en dan na opnieuw inschakeling van netwerk / routers etc. na de vakantie zou de NAS een ander IP-adres hebben kunnen krijgen (door DHCP ??). DSM "weg" of simpelweg niet bereikbaar door veranderde IP e.d. zijn twee totaal verschillende zaken.

Citaat
- nu het opnieuw installeren van de dsm volgen alle problemen.

Wie is begonnen met het opnieuw installeren van DSM. Uitbesteed aan "Apple Lab" of door jullie zelf uitgevoerd??

Citaat
- buiten dat de bestanden beschadigd zijn is de nas ook zo goed als niet bereikbaar, computer loopt vast

Vreemd dat een computer vast loopt, is een zelfstandig draaiend systeem, staat los van een NAS.
Of je hebt wel of geen connectie met een NAS (of slechte connectie met haperende data-overdracht), maar lijkt me geen reden voor "vastlopen" van een computer.

Citaat
- de nas werd gebruikt als server om ons werk op te zetten en bij mijn weten geen open poorten voor bv bit-torrents

Wel of geen bit-torrents, maakt niet zoveel uit. Was de NAS wel van buitenaf (vanaf internet) benaderbaar via de "normaal" daarvoor gebruikelijke poorten?

Citaat
- we kunnen niet of heel moeilijk checken welke bestanden het nog doen ( omdat computer bij benaderen nas vaak vast loopt). het lijkt erop dat bv vectorworks bestanden het nog wel doen.

Gebruik je de NAS zodanig dat bestanden rechtstreeks vanaf de NAS geopend worden, of worden (werden) ze eerst lokaal naar de computer overgebracht, en lokaal vanaf de computer geopend?
Openen van bestanden "vanuit de NAS" kan nogal wel eens problemen geven met tijdelijke bestanden die op de NAS gegenereerd worden. Daar zijn genoeg draadjes hier op het forum van te vinden. Indien dat het geval is, kan ik me voorstellen dat de bestanden op de NAS corrupt worden. Zijn daarna niet meer normaal benaderbaar.
Ga je vervolgens die corrupte bestanden back-uppen zonder een historie van oudere bestanden, ben je de data (de nog wel werkende althans) erna "kwijt".

Mogelijk zat er een volledig verkeerde werkwijze aan ten grondslag hoe een NAS in te zetten?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Patchie

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 61
  • -Ontvangen: 83
  • Berichten: 326
Re: data recovery ds 412+
« Reactie #34 Gepost op: 17 september 2014, 12:59:54 »
Misschien mosterd na de maaltijd.
Maar als je een nas installeert dan markeer ik altijd de schijven met een permenent stift schijf 1 tot schijf x.

Als je dan je nas offline haalt om hem stof vrij te maken, dan heb je dit soort problemen ook niet.
Haalt een "grapjas" je schijven eruit en stopt ze er in een andere vorm weer in dan kun je het simpel herstell.

Suc6
  • Mijn Synology: DS1621+
  • HDD's: 8 x WD20EFRX
  • Extra's: DS412+ DS415+ ds1520

Offline supermarked

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 14
Re: data recovery ds 412+
« Reactie #35 Gepost op: 30 september 2014, 11:51:35 »
Bad news. Het is def Synolocker. Zowel hoofdkantoor Synology als een data recovery bedrijf geven het aan.
Advies is NAS + harde schijven bewaren tot er misschien later een oplossing voor komt.

Erg zuur voor een NAS die we begin jan hebben gekocht. Zowel NAS als schijven kunnen we niet gebruiken maar moeten wel bewaard worden. Voor nu geld NAS + facturen hulp + 5 jaar werk weg. Er wacht ons niks anders dan wachten op een synolocker oplossing.

Het "mooie" is dat het data recovery bedrijf zelf alles via dropbox doen omdat het minder hack gevoelig is.


  • Mijn Synology: ds412+
  • HDD's: 2

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: data recovery ds 412+
« Reactie #36 Gepost op: 30 september 2014, 11:54:09 »
@supermarked dat is geen goed nieuws. 
Hopen dat alsnog een sleutel boven water komt.
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.980
    • http://www.dwvbb.nl
Re: data recovery ds 412+
« Reactie #37 Gepost op: 30 september 2014, 12:18:12 »
Balen!

Maar waarom mag je de NAS niet in gebruik nemen?
Nieuwe schijven erin kan toch niet het probleem zijn?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: data recovery ds 412+
« Reactie #38 Gepost op: 30 september 2014, 12:50:02 »
Erg zuur voor een NAS die we begin jan hebben gekocht. Zowel NAS als schijven kunnen we niet gebruiken maar moeten wel bewaard worden. Voor nu geld NAS + facturen hulp + 5 jaar werk weg. Er wacht ons niks anders dan wachten op een synolocker oplossing.

Inderdaad erg zuur. Maar zoals eerder aangehaald vraag ik me af of je het bedrijf wat je had ingehuurd om de NAS voor je in te regelen (Apple Lab) aansprakelijk kunt stellen voor de nu geleden schade?
Begin januari was de DSM versie reeds zodanig ge-update dat het was beschermd tegen de Synolocker Hack. Apple Lab heeft haar werk dan niet goed gedaan als men niet de laatste versie erop heeft gezet (bovendien een verouderd NAS-model), waar jij nu de dupe van bent.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline supermarked

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 14
Re: data recovery ds 412+
« Reactie #39 Gepost op: 30 september 2014, 20:31:49 »
Is er ergens bekend welke software wanneer is vrijgekomen?
En vanaf welke update deze beveiligd was tegen synolocker.

We hebben pech met het virus maar er zijn ook de nodige fouten gemaakt voor, tijdens en na de hack die ik wil verhalen.
  • Mijn Synology: ds412+
  • HDD's: 2

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7812
  • Berichten: 43.228
  • FIFO / LIFO
    • Truebase
Re: data recovery ds 412+
« Reactie #40 Gepost op: 30 september 2014, 21:39:44 »
In je « Reactie #10 Gepost op: 11 september 2014, 12:19:33 » zeg je dat dsm 5.0-4493 update 4 geïnstalleerd is op de DS412+ echter, was dat ook zo 3 maanden geleden toen je de NAS ter beschikking kreeg (zeg maar 11 juni).

De HAM vraag is natuurlijk, op welke versie zat jouw NAS omdat, toevallig of niet, DSM opnieuw was geinstalleerd begin (in ieder geval voor 11) September en DSM 5.0-4493 update 4 is van 26 Augustus.

Citaat
Is er ergens bekend welke software wanneer is vrijgekomen?
Ja, hier.

Citaat
En vanaf welke update deze beveiligd was tegen synolocker.
Hier kun je lezen over welke updates het gaat.

Echter, er zijn ook meldingen geweest op DSM 5, mij is op dit moment nog even niet duidelijk of dit meldingen waren van gebruikers die waren upgraded naar DSM 5 terwijl ze al besmet waren in DSM 4.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: data recovery ds 412+
« Reactie #41 Gepost op: 02 oktober 2014, 09:12:17 »
Ter aanvulling:
http://mysynology.nl/synology-stuurt-mail-rond-over-synolocker-ransomware/

Statement van Synology:
.....Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0.


Critical update packs zijn inderdaad terug te vinden in december 2013 voor "3810" DSM-versies
(binnen de betreffende mappen):    http://ukdl.synology.com/download/criticalupdate/update_pack/

Verder heb ik elders inderdaad wel gelezen dat bij infectie onder DSM 4.3 een update naar DSM 5.0 niet meer helpt.

Maar gezien het statement van Synology dat er in December 2013 reeds een patch/update was van DSM 4.3 die bescherming bood tegen de Synolocker Hack. Was de aan de TS geleverde NAS (januari 2014) in ieder geval dan niet voorzien van de laatste versie DSM 4.3 die door Apple Lab is geïnstalleerd / ingeregeld.

Verder is me niet duidelijk of Apple Lab tussendoor (na januari 2014) nog Systeembeheer services heeft uitgevoerd voor het bedrijf van de TS met de NAS. Is dat wel het geval, ook dan had het DSM nog naar een nieuwere versie ge-update kunnen zijn, alvorens de Synolocker Hack actief werd.
Bij service en update na besmetting, is het leed al geschied.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

NAS niet bereikbaar via Data replicator en assistant

Gestart door Jean ClaudeBoard NAS hardware vragen

Reacties: 1
Gelezen: 1230
Laatste bericht 07 januari 2014, 22:08:35
door SynMan
data niet langer beschikbaar op oude nas, hoe het beste over naar nieuwe nas

Gestart door watersourceBoard NAS hardware vragen

Reacties: 2
Gelezen: 352
Laatste bericht 10 november 2022, 11:42:45
door watersource
Data herinstalleren

Gestart door HenriesBoard NAS hardware vragen

Reacties: 5
Gelezen: 1470
Laatste bericht 20 oktober 2014, 22:33:12
door Henries
Veel data over van externe schijf naar NAS

Gestart door Alwin001Board Externe harddisks en Printers

Reacties: 4
Gelezen: 1952
Laatste bericht 18 oktober 2015, 15:08:10
door Ben(V)
RAID Config en schijven met data migreren naar nieuwe NAS

Gestart door jurgen21vBoard Data replicator & overige backupsoftware

Reacties: 10
Gelezen: 14239
Laatste bericht 19 april 2012, 13:06:56
door jurgen21v