Auteur Topic: Malware waarschuwing  (gelezen 7626 keer)

Offline Simm

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 0
  • Berichten: 7
Malware waarschuwing
« Gepost op: 28 juni 2014, 16:29:41 »
Hallo

Ik heb een vraag sinds ik DSM 5 erop heb staan geeft mijn virus scanner dat er malware zit in photostation

Is dit ook zo of is het een waarschuwing ?

In ieder geval zet hij in quarantaine. Ik heb er verder nog niets mee gedaan of opgezet

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware waarschuwing
« Reactie #1 Gepost op: 28 juni 2014, 16:39:56 »
Ook de laatste updates va DSM?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Simm

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 0
  • Berichten: 7
Re: Malware waarschuwing
« Reactie #2 Gepost op: 28 juni 2014, 16:58:46 »
Ja daarbij ook helaas..

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Re: Malware waarschuwing
« Reactie #3 Gepost op: 28 juni 2014, 17:28:10 »
En als je PhotoStation er eens afgooit en dan opnieuw er opzet?

Ben(V)

  • Gast
Re: Malware waarschuwing
« Reactie #4 Gepost op: 28 juni 2014, 17:46:54 »
Als je dat bestandje nu eens download naar je PC en daar de virus scanner van je PC op loslaat?
Kun je zien of het een false positive is.

Ik heb even met winscp gekeken en dat java bestandje is bij mij 888.627 bytes groot.
Het is versie 4.0.1 (2013-06-26) van tinyMCE

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware waarschuwing
« Reactie #5 Gepost op: 28 juni 2014, 21:12:39 »
...dat java bestandje...

Extensie .js is JavaScript, dus iets anders dan Java. Maar als dat een 'false positive' is, zou ik zeggen dat iedereen die deze AVE versie en photostation versie gebruikt deze melding moet krijgen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware waarschuwing
« Reactie #6 Gepost op: 28 juni 2014, 21:24:24 »
Ik heb even met winscp gekeken en dat java bestandje is bij mij 888.627 bytes groot.
Het is versie 4.0.1 (2013-06-26) van tinyMCE
Zelfde hier:
4.0.1 (2013-06-26)


Jotty Scan:
9324-1

Malwarebytes: niets gevonden.



CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 270
  • -Ontvangen: 772
  • Berichten: 5.093
Re: Malware waarschuwing
« Reactie #7 Gepost op: 28 juni 2014, 23:53:04 »
Bruikbare tip Birdy http://virusscan.jotti.org/nl
  • Mijn Synology: DS224+
  • HDD's: 2x HAT3300-4T
  • Extra's: MR2200ac / RT2600ac

Offline Simm

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 0
  • Berichten: 7
Re: Malware waarschuwing
« Reactie #8 Gepost op: 29 juni 2014, 20:02:35 »
Iedereen bedankt voor de hulp..

Wat gedaan hen even het bestand gescand en die gaf ook een melding vervolgens heb ik alles geformatteerd en alles er opnieuw op gezet.

Toen geen waarschuwing meer.

Rest me alleen de vraag hoe kan dit?

In ieder geval iedereen bedankt

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware waarschuwing
« Reactie #9 Gepost op: 29 juni 2014, 20:49:44 »
En kijken hoe je kunt voorkomen dat je weer een virus binnen krijgt.
Blijkt toch weer mogelijk.
Of heb je een idee hoe dit virus is binnengekomen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Simm

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 0
  • Berichten: 7
Re: Malware waarschuwing
« Reactie #10 Gepost op: 29 juni 2014, 20:56:13 »
Ik had sabnzb geinstalleerd van https://synocommunity.com/

Dat is alles wat ik heb gedaan maar ik zal uitkijken voortaan..

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware waarschuwing
« Reactie #11 Gepost op: 29 juni 2014, 21:02:32 »
Kan me niet voorstellen dat het daar vandaan komt. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Phoenix77

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 24
  • Berichten: 238
Re: Malware waarschuwing
« Reactie #12 Gepost op: 16 augustus 2014, 22:17:41 »
Heb hem zelf ook sinds eind juni in quarantaine staan.

Niet geheel ondenkbaar dat er een html exploit in tinymce zit, maar miscchien ook een false positive.

Het is ern wysywig editor, dus als je de blog functionaliteit van photostation wilt gebruiken doet die het waarschijnlijk niet.

Heb je het toevallig ook bij Synology aangemeld?
  • Mijn Synology: DS214Play
  • HDD's: 2 WD30EFRX

Offline Phoenix77

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 24
  • Berichten: 238
Re: Malware waarschuwing
« Reactie #13 Gepost op: 17 augustus 2014, 08:10:11 »
Net even de logfiles nagelopen,

Op 25 jun een update uitgevoerd van photostation, bij de volgende av essentials controle de melding over html.exploit.cve_2014_1755 in tinymce.

Direct aangemeld bij Synology.
  • Mijn Synology: DS214Play
  • HDD's: 2 WD30EFRX

Ben(V)

  • Gast
Re: Malware waarschuwing
« Reactie #14 Gepost op: 17 augustus 2014, 08:53:55 »
Heb ook nog even op mijn NAS gekeken en niets aan virussen gevonden.
Heb tinymce.js even door een site laten scannen die heeeel veel virus checkers daarvoor gebruikt.

http://www.virscan.org/

Misschien kun jij jouw tinymce.js daar ook eens laten scannen?

Als je daar ook een virusmelding krijgt heb je een besmettingsbron die niet van de photostation installatie kan komen anders had ik(en vele anderen) hem ook.

Goede kans dat het iets met dat rare process dat niet te killen is te maken heeft.


 

Malware/virussen/... op nas?

Gestart door chthBoard Synology DSM algemeen

Reacties: 10
Gelezen: 5899
Laatste bericht 17 september 2014, 22:55:08
door Briolet
Malware op Wordpress sites

Gestart door BrioletBoard Wordpress package

Reacties: 3
Gelezen: 2306
Laatste bericht 25 juni 2015, 17:37:43
door Grofweg
Data delen met meerdere personen - virus- en malware

Gestart door widekoBoard Cloud Station & Drive

Reacties: 8
Gelezen: 1989
Laatste bericht 16 juni 2017, 12:37:41
door aliazzz
Laatste update, Internet, security advisor, Malware,

Gestart door lycan99Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 1315
Laatste bericht 11 november 2014, 20:38:02
door r00n
Malware melding

Gestart door TopGear_1542Board Synology DSM BETA versies

Reacties: 20
Gelezen: 8651
Laatste bericht 16 februari 2016, 09:08:57
door TopGear_1542