Auteur Topic: Malware melding  (gelezen 8652 keer)

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Malware melding
« Gepost op: 13 februari 2016, 23:51:55 »
Hoi,

Sinds vandaag krijg ik onderstaande melding. Wie heeft deze melding ook gekregen en of kan mij vertellen hoe ik dit op kan lossen?
Krijg de melding op beide NASsen. Heb op beide NASsen Python 2 geïnstalleerd, maar is gewoon een versie van Synology inc.

Alvast bedankt voor je / jullie reactie(s).
DS918+, DS713+, DS215J

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Malware melding
« Reactie #1 Gepost op: 14 februari 2016, 09:57:01 »
Ziet er iemand gelegenheid om te reageren op mijn bericht? Ik zit echt een beetje in de stress, omdat ik weinig ervaring heb met malware en/of oplossingen hiervoor. Heb ook al een ticket ingeschoten bij Synology en uiteraard mijn netwerkkabels uit de NASsen getrokken. Ik heb geen idee hoeveel kwaad dit kan als de melding echt is.
DS918+, DS713+, DS215J

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Malware melding
« Reactie #2 Gepost op: 14 februari 2016, 10:04:29 »

Er staat bij mij niet dezelfde file.

Haal het bestand naar de PC met WinSCP en haal het door de scanner.
Maar ik vermoed dat het false alarm is.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Malware melding
« Reactie #3 Gepost op: 14 februari 2016, 10:31:57 »
Zou de virusscanner van Synology dit bestand ook niet moeten zien?

Een gewone virusscanner kan nu niet meer zien dat het gewijzigd is. Maakt dat nog verschil?

Ik ga het in ieder geval lokaal plaatsen en scannen.

Bedankt voor je reactie. Als iemand nog aanvullingen heeft. Ik hoor het graag!
DS918+, DS713+, DS215J

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Malware melding
« Reactie #4 Gepost op: 14 februari 2016, 10:45:03 »

De ene scanner is de andere niet en ja, wijziging van het bestand zie je niet op je PC.
Je zou eventueel kunnen vergelijken met de pat file die je download op de site van Synology , die kun je openen in b.v. 7-zip, WinRAR of iets dergelijks. Zoek dan dezelfde versie als op je DS.
http://download.synology.com/download/spk/
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware melding
« Reactie #5 Gepost op: 14 februari 2016, 10:47:06 »
Er staat bij mij niet dezelfde file.

Kijk je naar de 6.0 beta2?

Onder DSM 5.2 vind ik:

GedeeldeData> ls /usr/lib/python2.7/ensurepip/_bundled
pip-1.5.6-py2.py3-none-any.whl       setuptools-7.0-py2.py3-none-any.whl

Onder DSM 6.0 beta2
BackupNas:/$ sudo ls /usr/lib/python2.7/ensurepip/_bundled
pip-6.1.1-py2.py3-none-any.whl setuptools-15.2-py2.py3-none-any.whl

Op de beta heb ik wel dezelfde versie.

Waarschijnlijk vals alarm, maar je kunt voor de zekerheid python verwijderen en weer installeren. Het kan echter een regulier pakket zijn dat deze file aanpast.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Malware melding
« Reactie #6 Gepost op: 14 februari 2016, 10:50:43 »
5.2 update 3
Bij mij staat de versie zoals in je eerste code tag.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware melding
« Reactie #7 Gepost op: 14 februari 2016, 10:52:25 »
Ik ben geen kenner van python maar hier vind ik de betekenis van de '.whl' file. Het is een wheel file, wat eigenlijk een zip file is met een andere extensie.

Dat maakt de boel wel weer verdacht. Een ander pakket heeft helemaal geen reden om de zip van een installer aan te passen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Malware melding
« Reactie #8 Gepost op: 14 februari 2016, 11:08:23 »
Helaas ben ik nu even niet in de gelegenheid. Gelukkig kan er zonder de netwerkkabels weinig gebeuren. Ga straks ook Python opnieuw installeren.

Dankjulliewel!!

Het gaat overigens om DSM 6 beta 2.
DS918+, DS713+, DS215J

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Malware melding
« Reactie #9 Gepost op: 14 februari 2016, 11:35:20 »
In ieder geval melden bij Synology.
Als het een false positive is maken ze daar melding van en fixen ze het probleem.
Een maand of 6 was er net zoiets gaande, staat nor ergens in het virus deel van het forum.

Edit: zie: http://www.synology-forum.nl/antivirus-essential/vreemd-resultaat-met-antivirus-essential/
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware melding
« Reactie #10 Gepost op: 14 februari 2016, 12:32:49 »
Controleer eens, met PuTTY of WinSCP, of de datum van die file recent is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware melding
« Reactie #11 Gepost op: 14 februari 2016, 12:56:36 »
Ik heb de security advisor ook eens gerund. Bij mij vind hij niets over die file, terwijl ik dezelfde python-setup file op mijn testnas heb staan.

Bij mij zijn de filedata:

BackupNas:/$ ls -l /usr/lib/python2.7/ensurepip/_bundled
total 1584
-rw-r--r-- 1 root root 1117916 Jan 20 14:29 pip-6.1.1-py2.py3-none-any.whl
-rw-r--r-- 1 root root  501948 Jan 20 14:29 setuptools-15.2-py2.py3-none-any.whl
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Malware melding
« Reactie #12 Gepost op: 14 februari 2016, 18:47:03 »
Ik heb inmiddels het e.e.a. geprobeerd, maar tot op heden zonder succes.

- Eerst geprobeerd contact te maken met WinSCP. Dat is nog niet gelukt. Ook via Putty lukt het niet. Hij geeft hierbij een netwerkfout. Het is in ieder geval niet de Firewall van de NAS, maar wat het wel is ga ik nog uitzoeken.
- Als tweede heb ik Python 2 gedeinstalleerd. Daarn Security advisor gedraaid. Verrassend genoeg gaf hij exact dezelfde melding. Ik had verwacht dat het bestand van de NAS zou zijn. Er staat ook geen andere versie op de NAS geïnstalleerd. Daarna heb ik Python 2 opnieuw geïnstalleerd en Security Advisor gedraaid. Zelfde resultaat en dus nog steeds dezelfde melding.

Vanavond verder puzzelen.
DS918+, DS713+, DS215J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.172
  • Fijne feestdagen.......
    • Truebase
Re: Malware melding
« Reactie #13 Gepost op: 14 februari 2016, 19:35:53 »
Moet gewoon lukken WinSCP of PuTTY.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Malware melding
« Reactie #14 Gepost op: 14 februari 2016, 19:41:38 »
Die had ik al gevonden en geprobeerd. Dankjewel! Zelfs daarmee is het nog niet gelukt. Vandaar dat ik nog even verder moet kijken. Hij geeft op dit moment een netwerkfout. Maar met deze beschrijving kan het toch niet te moeilijk zijn.
DS918+, DS713+, DS215J


 

Malware waarschuwing

Gestart door SimmBoard Synology DSM 5.1 en eerder

Reacties: 21
Gelezen: 7625
Laatste bericht 27 augustus 2014, 09:53:57
door Phoenix77
malware detected

Gestart door GlenrothBoard Synology DSM 5.1 en eerder

Reacties: 4
Gelezen: 3549
Laatste bericht 29 november 2014, 11:20:48
door Glenroth
Data delen met meerdere personen - virus- en malware

Gestart door widekoBoard Cloud Station & Drive

Reacties: 8
Gelezen: 1989
Laatste bericht 16 juni 2017, 12:37:41
door aliazzz
Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware

Gestart door JSSLBoard Synology DSM 5.1 en eerder

Reacties: 21
Gelezen: 13031
Laatste bericht 24 oktober 2014, 13:11:36
door JSSL
Malware verwijderen van een DS212j (DSM 5.1-5022 Update 5)

Gestart door Robbert7dBoard Synology DSM 5.1 en eerder

Reacties: 4
Gelezen: 3078
Laatste bericht 03 mei 2015, 01:26:23
door Stephan296