Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Infizierte Datei auf dem NAS - Malwareblocker (https://www.trojaner-board.de/178374-infizierte-datei-nas-malwareblocker.html)

mw1972 04.05.2016 15:32

Infizierte Datei auf dem NAS - Malwareblocker
 
Seit ein paar Tagen meldet mein Bitdefender, dass eine Datei, die offensichtlich der DNLA-Server braucht mit einer Malware verseucht ist.

Ist das gefährlich? Wie kriegt man das weg?

Die Fehlermeldung und -beschreibung habe ich schon im QNAP-Forum gepostet, aber da weiß keiner Bescheid: Malwareinfektion - wie entfernen?

Zur Meldung auf der Qnap-Seite: forum.qnapclub.de/viewtopic.php?f=95&t=39447&p=224513#p224513

Bitte Link händisch reinkopieren. Forensoftware mag den Link nicht.

Zur Präzisierung: es handelt sich um folgenden Schädling: .downloader.nemucod.gen

felix1 04.05.2016 21:02

Du bist ja nicht erst seit heute im Forum. Was gibt es über Dein Problem zu diskutieren? Was soll das Thema im Diskussionsforum:kloppen:
Im Plagegeisterforum wäre die Anfrage zielführend gewesen.
Bitte beim nächsten Post beachten.

cosinus 04.05.2016 21:10

Das hab ich hierhin verschoben. Weil es kein direktes Windowsproblem ist.

mw1972 04.05.2016 21:30

Nun, es ist ein "Plagegeist", der Ärger macht. Sorry, wenn ich nicht die richtige Schublade gefunden habe.

cosinus 04.05.2016 21:34

Wenn es ein Schädling ist, liegt der auf deinem NAS oder nicht?

felix1 05.05.2016 18:21

Zitat:

Zitat von cosinus (Beitrag 1583221)
Das hab ich hierhin verschoben. Weil es kein direktes Windowsproblem ist.

Ich denke, es ist ein Plagegeisterproblem, zumal ein umfassendes. Es müssten alle zugreifenden Geräte auf das NAS überprüft werden sowie das NAS selbst.

cosinus 05.05.2016 20:34

Und das NAS sollen die ausgebilderten Helfer hier wie überprüfen? Mit den windows-only-tools wie FRST auf einem linuxbasierten NAS-OS rübergehen? :D

Da gibt es doch nur zwei Möglichkeiten:

a) Bitdefender haut ständig nen Fehlalarm raus
b) NAS ist wirklich befallen, dann muss die Firmware des NAS neu aufgespielt werden

Vllt haben die QNAP-Boardler auch noch ne bessere Idee als das System komplett neu einzurichten.

Wenn hier direkt die Windows-Rechner überprüft werden sollen, dann ist Plagegeister oder Logauswertung der richtige Ort. Aber bei so einer allgemeinen Anfrage eher nicht.

felix1 06.05.2016 19:03

Die entsprechende Datei auf dem NAS löschen und die zugreifenden Geräte einer Bereinigung unterziehen:taenzer:
Auf dem NAS macht die Datei keinen Schaden. Das Problem sind die zugreifenden Clients. Solange einer der Clients verseucht ist, wird er immer wieder die angemeckerte Datei neu erstellen.

cosinus 07.05.2016 11:25

Felix das ist doch Quatsch. Diese Datei stellt das NAS von sich aus bereit, das hat doch kein Clint hochgeladen. Und welche Malware hofft erstmal darauf, dass es per http oder ftp seinen Müll als upnp app oder was das da ist auf nen QNAP hochladen kann, nur damit die kleine Chance besteht, dass andere clients das laden und ausführen?

Ich glaub ja eher dass das ein Fehlalarm ist. Man könte die Datei auch einfachmal runterladen und dann bei virustotal auswerten. :kaffee:

felix1 07.05.2016 21:46

Zitat:

Zitat von cosinus (Beitrag 1583719)
Felix das ist doch Quatsch.Ich glaub ja eher dass das ein Fehlalarm ist. Man könte die Datei auch einfachmal runterladen und dann bei virustotal auswerten. :kaffee:

Mein lieber Cosinus,
ich denke mal, dass Du von einem falschen Szenario ausgehst. Ich gehe von der Annahme aus, das das NAS 24/7/365 läuft. Alle Clients speichern ihre Daten auf das gemappte/gemountete LW des NAS.
Da sollten wir die Antwort des TO abwarten.
Das mit Virustotal ist eine Option.

cosinus 08.05.2016 14:52

Die Clients sharen ihre Daten aber doch nicht über einen http-Downloadlink vom NAS!! :wtf: :balla: :confused:

felix1 08.05.2016 17:36

Zitat:

Zitat von cosinus (Beitrag 1583857)
Die Clients sharen ihre Daten aber doch nicht über einen http-Downloadlink vom NAS!! :wtf: :balla: :confused:

Und wieso nicht, ich kann auf nem NAS auch ein Programm installieren und von dort starten:)

cosinus 08.05.2016 18:55

Ja aber eben hast du was ganz behauptet

felix1 09.05.2016 20:24

Hallo Cosinus:party:
wir sollten uns mal mal auf #10 einigen:daumenhoc
Bis sich der TO wieder meldet.

cosinus 09.05.2016 21:42

Ich gehe ja eher von #9 aus aber egal :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131