Auteur Topic: AV heeft Multios.Coinminer.Miner gevonden op ds213  (gelezen 16795 keer)

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #15 Gepost op: 04 december 2019, 13:20:07 »
@ dvandonkelaar: zeker, kreeg onderstaande melding bij rm -rf .cache. Pffft, dat bestand of die folder moet toch weg te halen zijn op een of andere manier zonder de NAS opnieuw op te bouwen?

Kijk maar in de bijlage.

Bedankt alvast voor het meedenken mensen!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #16 Gepost op: 04 december 2019, 17:08:50 »
Nou ben ik niet heel erg thuis in Linux, maar het commando voor het verwijderen van folders is toch rmdir? Of is dat binnen de linuxversie van Synology ook anders...
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #17 Gepost op: 04 december 2019, 17:29:26 »
Niet in dit geval omdat 'rmdir' alleen een lege directory verwijderd en deze is niet leeg. 'rm -d' verwijderd ook een directory. En het hier gebruikte 'rm -r" verwijdert recursief alles, incl directories.

Hier wordt echter een 'beveiliging' gebruikt die ik niet kan thuisbrengen. Ik dacht dat root alles kon.

Ik zou nog "sudo rm -r .cache" gebruikt hebben, maar eigenlijk zou dat hetzelfde zijn als iets vanuit root gebruiken.

Je kunt nog "sudo rm -rv .cache" proberen. Dan zet je de verbose optie aan met meer output. Misschien dat je dan een reden krijgt waarom hij niet gewist mag worden, inplaats van alleen "niet toegestaan".

Ik zie dat 'rm' ook nog een -P optie kent waarbij de file eerst 3x overschreven wordt, voordat hij gewist wordt. Maar dat zal ook wel niet mogen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #18 Gepost op: 04 december 2019, 17:40:32 »
@ Briolet, tnks, ga ik proberen
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #19 Gepost op: 04 december 2019, 17:52:21 »
Kijk hier eens, waar een soortgelijk probleem beschreven wordt.

Daar was de oplossing om eerst de attributen aan te passen met een chattr commando:

chattr -i filenaam
rm -rf filenaam

Mijn mac kent geen chattr, maar de linux in de nas wel. De -i optie staat voor 'immutable' (onveranderbaar)

Kijkk eerst met
lsattr filenaam of de i flag gezet is. Dan weet je meer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #20 Gepost op: 04 december 2019, 18:02:07 »
Even een test voor mijzelf

~$ lsattr test.txt
-------------e-- test.txt

~$ sudo chattr +i test.txt
~$ lsattr test.txt
----i--------e-- test.txt

~$ sudo rm -f test.txt
rm: cannot remove ‘test.txt’: Operation not permitted

Inderdaad een methode om een file ook tegen wissen door root te beschermen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #21 Gepost op: 04 december 2019, 18:03:47 »
Tnks, ga ik straks proberen maar welke attr zou je dan moeten gebruiken als niet-linux kenner?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #22 Gepost op: 04 december 2019, 18:11:19 »
Inderdaad, en nu?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #23 Gepost op: 04 december 2019, 18:13:55 »
Nu dus
sudo chattr -i .kswapd
Daarna zou rm weer moeten werken.

Maar wees erop voorbereid dat ook al kun je ze wissen, er delen van de mallware kunnen zijn die de aanwezigheid van deze files constant monitoren en weer terug plaatsen. Maar dat zie je vanzelf.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #24 Gepost op: 04 december 2019, 19:25:10 »
@ Briolet Lukt niet, krijg deze melding
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Gemarkeerd als beste antwoord door leonardus Gepost op 04 december 2019, 19:46:52

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.017
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #25 Gepost op: 04 december 2019, 19:30:10 »
Het is wel gelukt hoor, .kswapd is verwijderd (geen foutmelding), later wel foutmeldingen omdat die file niet meer bestaat. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #26 Gepost op: 04 december 2019, 19:50:58 »
@ Birdy, Gezien, geweldig. Ik ga nu nog een x een full scan draaien met av. Het resultaat zal ik hier posten. Voor nu, prachtig resultaat en zeer leerzaam. Nogmaals tnks voor de moeite!!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.017
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #27 Gepost op: 04 december 2019, 20:30:52 »
Volgens mij moet .cache helemaal niet bestaan, zal straks wel even kijken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #28 Gepost op: 04 december 2019, 21:27:35 »
Dat schreef ik eerder al in reactie #7. De hele .cache folder kan weg omdat die niet van dsm is. En ik verwacht ook niet van een pakket.

Bij de andere recente melding van een miner was die folder ook aangemaakt. Reactie #5
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.017
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #29 Gepost op: 04 december 2019, 21:37:06 »
Ik heb op dezelfde manier ingelogd dus, ik kom standaard in /root en zie geen .cache map, sterker nog, ik heb daar staan wat jij niet hebt, zie in rood.

Citaat
admin@DS918Plus:/$ sudo -i
root@DS918Plus:~# ls -la
total 24
drwx------  3 root root 4096 Nov 29 23:30 .
drwxr-xr-x 25 root root 4096 Dec  4 19:38 ..
drwx------  2 root root 4096 Nov 29 11:32 .gnupg
-rw-r--r--  1 root root 1113 Mar 31  2019 .profile
-rw-------  1 root root  635 Nov 29 23:30 .viminfo
-rw-r--r--  1 root root  355 Nov 29 14:11 .wget-hsts

root@DS918Plus:~# pwd
/root
root@DS918Plus:~#

In iedergeval, moeten .cd, .ct, .ntp en .rm ook verwijderd worden.
Maar, dan vertrouw ik het nog niet, je hebt immers die file (in het rood) niet.
Misschien is er nog (veel) meer aan de hand.

Zou toch op Synology Support wachten of alleen DSM herinstalleren: Modus 2: Synology NAS resetten en besturingssysteem DSM opnieuw installeren

Je data (volume) blijft behouden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

DS213 versus DS213+

Gestart door TonVHBoard Aankoopadvies

Reacties: 5
Gelezen: 5469
Laatste bericht 29 april 2013, 18:01:04
door TonVH
SSH start niet op DS213+

Gestart door RJ0ngBoard Synology DSM 5.1 en eerder

Reacties: 6
Gelezen: 3856
Laatste bericht 22 juni 2013, 16:19:03
door RJ0ng
Meerdere volumes op DS213

Gestart door fransbasBoard NAS hardware vragen

Reacties: 1
Gelezen: 1765
Laatste bericht 12 februari 2013, 17:45:24
door Martijndez
NAS DS213+ niet meer benaderbaar....

Gestart door MikeylBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1555
Laatste bericht 12 juli 2014, 21:01:20
door Mikeyl
DS213+ op SONY KDL55W828 - bestanden niet zichtbaar.. HELP PLZ

Gestart door michadrostBoard Media Server (UPNP/DLNA)

Reacties: 8
Gelezen: 4077
Laatste bericht 28 november 2014, 16:03:38
door Ben(V)