Auteur Topic: AV heeft Multios.Coinminer.Miner gevonden op ds213  (gelezen 17036 keer)

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #15 Gepost op: 04 december 2019, 13:20:07 »
@ dvandonkelaar: zeker, kreeg onderstaande melding bij rm -rf .cache. Pffft, dat bestand of die folder moet toch weg te halen zijn op een of andere manier zonder de NAS opnieuw op te bouwen?

Kijk maar in de bijlage.

Bedankt alvast voor het meedenken mensen!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #16 Gepost op: 04 december 2019, 17:08:50 »
Nou ben ik niet heel erg thuis in Linux, maar het commando voor het verwijderen van folders is toch rmdir? Of is dat binnen de linuxversie van Synology ook anders...
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #17 Gepost op: 04 december 2019, 17:29:26 »
Niet in dit geval omdat 'rmdir' alleen een lege directory verwijderd en deze is niet leeg. 'rm -d' verwijderd ook een directory. En het hier gebruikte 'rm -r" verwijdert recursief alles, incl directories.

Hier wordt echter een 'beveiliging' gebruikt die ik niet kan thuisbrengen. Ik dacht dat root alles kon.

Ik zou nog "sudo rm -r .cache" gebruikt hebben, maar eigenlijk zou dat hetzelfde zijn als iets vanuit root gebruiken.

Je kunt nog "sudo rm -rv .cache" proberen. Dan zet je de verbose optie aan met meer output. Misschien dat je dan een reden krijgt waarom hij niet gewist mag worden, inplaats van alleen "niet toegestaan".

Ik zie dat 'rm' ook nog een -P optie kent waarbij de file eerst 3x overschreven wordt, voordat hij gewist wordt. Maar dat zal ook wel niet mogen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #18 Gepost op: 04 december 2019, 17:40:32 »
@ Briolet, tnks, ga ik proberen
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #19 Gepost op: 04 december 2019, 17:52:21 »
Kijk hier eens, waar een soortgelijk probleem beschreven wordt.

Daar was de oplossing om eerst de attributen aan te passen met een chattr commando:

chattr -i filenaam
rm -rf filenaam

Mijn mac kent geen chattr, maar de linux in de nas wel. De -i optie staat voor 'immutable' (onveranderbaar)

Kijkk eerst met
lsattr filenaam of de i flag gezet is. Dan weet je meer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #20 Gepost op: 04 december 2019, 18:02:07 »
Even een test voor mijzelf

~$ lsattr test.txt
-------------e-- test.txt

~$ sudo chattr +i test.txt
~$ lsattr test.txt
----i--------e-- test.txt

~$ sudo rm -f test.txt
rm: cannot remove ‘test.txt’: Operation not permitted

Inderdaad een methode om een file ook tegen wissen door root te beschermen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #21 Gepost op: 04 december 2019, 18:03:47 »
Tnks, ga ik straks proberen maar welke attr zou je dan moeten gebruiken als niet-linux kenner?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #22 Gepost op: 04 december 2019, 18:11:19 »
Inderdaad, en nu?
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #23 Gepost op: 04 december 2019, 18:13:55 »
Nu dus
sudo chattr -i .kswapd
Daarna zou rm weer moeten werken.

Maar wees erop voorbereid dat ook al kun je ze wissen, er delen van de mallware kunnen zijn die de aanwezigheid van deze files constant monitoren en weer terug plaatsen. Maar dat zie je vanzelf.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #24 Gepost op: 04 december 2019, 19:25:10 »
@ Briolet Lukt niet, krijg deze melding
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Gemarkeerd als beste antwoord door leonardus Gepost op 04 december 2019, 19:46:52

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.164
  • Fijne feestdagen.......
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #25 Gepost op: 04 december 2019, 19:30:10 »
Het is wel gelukt hoor, .kswapd is verwijderd (geen foutmelding), later wel foutmeldingen omdat die file niet meer bestaat. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #26 Gepost op: 04 december 2019, 19:50:58 »
@ Birdy, Gezien, geweldig. Ik ga nu nog een x een full scan draaien met av. Het resultaat zal ik hier posten. Voor nu, prachtig resultaat en zeer leerzaam. Nogmaals tnks voor de moeite!!!
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.164
  • Fijne feestdagen.......
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #27 Gepost op: 04 december 2019, 20:30:52 »
Volgens mij moet .cache helemaal niet bestaan, zal straks wel even kijken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #28 Gepost op: 04 december 2019, 21:27:35 »
Dat schreef ik eerder al in reactie #7. De hele .cache folder kan weg omdat die niet van dsm is. En ik verwacht ook niet van een pakket.

Bij de andere recente melding van een miner was die folder ook aangemaakt. Reactie #5
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.164
  • Fijne feestdagen.......
    • Truebase
Re: AV heeft Multios.Coinminer.Miner gevonden op ds213
« Reactie #29 Gepost op: 04 december 2019, 21:37:06 »
Ik heb op dezelfde manier ingelogd dus, ik kom standaard in /root en zie geen .cache map, sterker nog, ik heb daar staan wat jij niet hebt, zie in rood.

Citaat
admin@DS918Plus:/$ sudo -i
root@DS918Plus:~# ls -la
total 24
drwx------  3 root root 4096 Nov 29 23:30 .
drwxr-xr-x 25 root root 4096 Dec  4 19:38 ..
drwx------  2 root root 4096 Nov 29 11:32 .gnupg
-rw-r--r--  1 root root 1113 Mar 31  2019 .profile
-rw-------  1 root root  635 Nov 29 23:30 .viminfo
-rw-r--r--  1 root root  355 Nov 29 14:11 .wget-hsts

root@DS918Plus:~# pwd
/root
root@DS918Plus:~#

In iedergeval, moeten .cd, .ct, .ntp en .rm ook verwijderd worden.
Maar, dan vertrouw ik het nog niet, je hebt immers die file (in het rood) niet.
Misschien is er nog (veel) meer aan de hand.

Zou toch op Synology Support wachten of alleen DSM herinstalleren: Modus 2: Synology NAS resetten en besturingssysteem DSM opnieuw installeren

Je data (volume) blijft behouden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12


 

Security Adviser heeft bedreigingen gedetecteerd na recente update.

Gestart door florisvnBoard Synology Router

Reacties: 12
Gelezen: 3432
Laatste bericht 05 juni 2016, 15:59:42
door hanspaint
Airplay via Raspberry voor als je versterker geen DLNA oid. heeft.

Gestart door kostergmBoard Audio Station

Reacties: 12
Gelezen: 3692
Laatste bericht 13 mei 2017, 09:30:41
door Babylonia
Prima werkende DS213 loopt vast als er een schijf bijgeplaatst wordt

Gestart door Sand-rBoard NAS hardware vragen

Reacties: 8
Gelezen: 1533
Laatste bericht 31 augustus 2018, 20:06:35
door Briolet
Meerdere volumes op DS213

Gestart door fransbasBoard NAS hardware vragen

Reacties: 1
Gelezen: 1778
Laatste bericht 12 februari 2013, 17:45:24
door Martijndez
Sabnzbd+ werkend op de DS213+

Gestart door MartijndezBoard SABnzbd (usenet)

Reacties: 7
Gelezen: 5668
Laatste bericht 04 september 2012, 14:51:10
door Martijndez