Synology-Forum.nl
Firmware => Synology DSM 6.2 => Topic gestart door: The German op 23 maart 2019, 18:45:16
-
Beste Iedereen,
Ik heb sinds enige dagen een zeer eigenaardig fenomeen: sporadisch verdwijnen er plots mappen van een gedeelde map in de prullenbak en de bestanden hiervan eindigen op "ABC" bestanden zijn leeg (0 kb) . Ik voeg een printscreen bij.
Wat kan hier aan de hand zijn? Ik dacht eerst aan verdwenen mappen/bestanden onder windows 10 (oktoberupdate 2018) doch ik werk sinds maanden probleemloos met die update.
Zeer frustrerend, ik heb gegoogled doch vind niets terug hierover. Kan dit iets te met het bestandssysteem Btfrs?
Dank voor feedback/suggesties
-
Ransomeware die dit als temp bestanden weggooit?
-
Dit doet me inderdaad denken aan ransomware. Er was een tijd geleden ransomware die .abc als extensie gebruikte.
-
Dat zal dan een ransomware op de PC of Pc's zijn.
Waarschijnlijk zijn er shares naar de NAS, dus die eerst maar eens verwijderen of de NAS gewoon uitzetten,lijkt mij.
Heeft de PC (of PC's) ook dit soort files in de prullenbak?
Verder maar hopen dat er goeie backups zijn gemaakt.
-
Maar als ik wat Google dan gaat het over encryption van files en dat komt weer niet overeen met wat er gebeurt op de NAS.
https://www.2-spyware.com/remove-abc-ransomware-virus.html
PS: heb even snel gezocht, kan er dus naast zitten.
-
.ABC wordt gebruikt door Teslacrypt. Er is een gratis decryption tool beschikbaar, zie www.nomoreransom.org.
-
Al super bedankt voor jullie reacties en hulpvolle links waarmee ik aan de slag ga.
Zo fijn dat mensen op een zaterdagavond helpen !
Ik geef later nog feedback.
-
Ik heb is rondgekeken en elke virusscanner pakt dit virus hebben ze wel een virusscanner op de computer ?.
-
Malware hoeft geen virus te zijn. Virusscanners pikken over het algemeen alleen virussen op. M.a.w. ransomware hoeft niet te worden gesignaleerd door een virusscanner.
-
Is het nog goed gekomen?
-
Het is gedeeltelijk goedgekomen: sommige mappen heb ik op een andere plaats teruggevonden doch de bestanden met extensie ".abc" heb ik niet kunnen decrypteren. Ik kan helaas niet volledig meer reconstrueren wat er precies gebeurd is; ik heb ook geen vraag gekregen tot betaling van losgeld.
Maar gelukkig had ik ook nog wat backups .
Vermoedelijk heeft ransomware een "aanval" ingezet maar vermoedelijk afgebroken / gestopt door aanwezige beveiligingssoftware.
Gelukkig geen catastrophe, het heeft mij nogmaals geleerd dat backups cruciaal zijn.