Malware detectado. Reinicio del sistema con HDD nuevo. Continúan los problemas.
#1
Buenos días, ha pasado ya más de un año desde mi presentación y hasta ahora todo ha ido bien.
Mi equipo un TS253A con 2 HDD en estatico  y firmware 4.3.4.0675 build 20180810

Hace un par de semanas mi equipo con Malware remover activado para revisar todas las noches, detectó que tenía un malware en:

4258,"Information","2018-08-31","07:13:13","System","127.0.0.1","localhost","[MalwareRemover] The following infected file/folder was found and recovered: /share/CACHEDEV2_DATA/.qpkg/SurveillanceStation/qpkg_surveillances.sh"

4257,"Information","2018-08-31","07:13:10","System","127.0.0.1","localhost","[MalwareRemover] The following infected file/folder was found and recovered: /share/CACHEDEV2_DATA/.qpkg/SMPlayer/SMPlayer.sh"

Me pedía reiniciar el NAS, pero seguia detectando el malware. El resultado era que no podía acceder por internet, CloudLink, sin conectividad web. Además myDDNS, en automático, indicaba que la ultima actualización era de 1970.
Los indicadores de temperatura y rpm del nas en 0, así como en el monitor de recursos el porcentaje de cpu y ram también en 0.
Podía acceder desde local sin problemas.
Como primera medida borré las dos app que parecían infectadas y el Malware remover dejo de detectar. Pero el problema continuaba.
Intenté cargar la versión siguiente del firmware que acabad de salir. Imposible desde Qfinder ni con el archivo en mi pc. Intenté copiar el archivo en Public, y resulta que no podía copiarlo!
Intenté desde el explorador de windos, y entonces si que pude dejar el .img. Pero tampoco podía actualizar. Ni tampoco borrarlo una vez creado.
Pedí asistencia a Qnap que me dijo que sacara los discos y reiniciara sin ellos, actualizando al mismo tiempo el firmaware. Ok
instalé  solo el disco del sistema, y segui los pasos de inicialización sin formatearlo. Instale algunas aplicaciones empezando por Malware remover.
El problema persistía.
He vuelto a empezar de nuevo, sin discos, iniciando y poniendo un HDD nuevo. Todo va bien hasta que instalo Malware remover. Ahi empiezan de nuevo los problemas.
Sin acceso web, myDDNs en 1970, cpu, ventilador, ram, temperatura, todo a 0.
Sigo con el tiquet de Qnap abierto, que me dijo que la solución era Restaurar las carpetas compartidas predeterminadas. Ni caso, sigo igual.
S/Qnap no hay reportada ningun problema con Malware remover.
Alguna idea?
Gracias por anticipado Sad
Muchas gracias por anticipado.


Archivos adjuntos

Imagen(es)
   
 Responder
#2
Si elimino la app Malware remover todo vuelve a la normalidad. Ideas?
 Responder
#3
Como has vuelto a empezar, yo quitaría el
acceso via myqnapcloud y accesos externos via puertos. Cuando digo accesos externos me refiero a los accesos externos a tu red.

Reinstalas el firmware último, vas instalando aplicaciones. La primera de ellas que sea malware remover.

A cada paso vas comprobando medidores y servicios.

Y en paralelo a ver que te cuentan también por parte de Qnap.


Un saludo
Agur eta ondo ibili
Un saludo

Agur eta ondo ibili

Mon (TS-469Pro y TVS-673)
 Responder
#4
(11-09-2018, 09:02 PM)Ganekogorta escribió: Como has vuelto a empezar, yo quitaría el
acceso via myqnapcloud  y accesos externos via puertos. Cuando digo accesos externos me refiero a los accesos externos a tu red.

Reinstalas el firmware último, vas instalando aplicaciones. La primera de ellas que sea malware remover.

A cada paso vas comprobando medidores y servicios.

Y en paralelo a ver que te cuentan también por parte de Qnap.


Un saludo
Agur eta ondo ibili

Bien, lo pruebo este fin de semana y te digo algo. En cuanto a la asistencia de Qnap........ La última respuesta es que instalara módulos ram originales !!! (Tengo los 8GB de origen, montados por Qloudea cuando pedí el nas, hace ya una año y medio).

Gracias, te tengo al corriente. Saludos.
 Responder
#5
(12-09-2018, 06:30 PM)RicardoEmePe escribió:
(11-09-2018, 09:02 PM)Ganekogorta escribió: Como has vuelto a empezar, yo quitaría el
acceso via myqnapcloud  y accesos externos via puertos. Cuando digo accesos externos me refiero a los accesos externos a tu red.

Reinstalas el firmware último, vas instalando aplicaciones. La primera de ellas que sea malware remover.

A cada paso vas comprobando medidores y servicios.

Y en paralelo a ver que te cuentan también por parte de Qnap.


Un saludo
Agur eta ondo ibili

Bien, lo pruebo este fin de semana y te digo algo. En cuanto a la asistencia de Qnap........ La última respuesta es que instalara módulos ram originales !!! (Tengo los 8GB de origen, montados por Qloudea cuando pedí el nas, hace ya una año y medio).

Gracias, te tengo al corriente. Saludos.

Bueno, ha pasado algo más de una semana y te aseguro que no ha sido nada divertida. Estoy totalmente convencido de que hay un problema con el Malware remover y así lo he indicado al sat de Qnap. Aqui añado lo que he ido haciendo. Teniendo en cuenta que el disco 1 era nuevo  y el disco 2 no ha tenido nunca el SO y la información que hay en el no la puedo perder. El disco 1 se puede formatear sin problemas:
·        Reset de 10”. Vuelta a los valores de fábrica.
o   Tarda unos minutos en desconectarse, daba la impresión de que no se había reseteado, pero sí que lo estaba haciendo.
·        Me llegan avisos de que ya no está conectado a myQnapCloud
·        Qmanager del móvil también me avisa
·        Suenas varios pitidos
·        Qfinder no localiza el NAS
·        Pitidos
·        Qfinder localiza NAS. Admin/admin
·        pitido
·        “El sistema ha detectado….. contraseña de red predeterminada. Por motivos…..”
·        Detecta que falta el volumen 2. “El grupo RAID 2 del volumen DataVol2 está inactivo”
·        Elimino volumen 2. Almacenamiento e instantáneas
·        No hay alarmas ni mensajes.
·        Reinicios desde el navegador
·        Qfinder localiza, entro. admin/admin
·        No alarmas. Solo aviso cambio contraseña
·        Reset 10”
o   Tarda unos minutos en desconectarse, daba la impresión de que no se había reseteado, pero sí que lo estaba haciendo.
·        Conecto con Qfinder. admin/admin.
·        Aviso de cambiar contraseña. Cambio contraseña. Ok
·        Compruebo si el software esta actualizado. Ok
·        Compruebo que no ha inicializado el HDD. Tengo la información de la carpeta de música
·        El único usuario es admin. A eliminado el que yo creé
·        Ya no tengo el enlace de puertos
·        Pongo las IP como estáticas
·        Cargo Malware remover
·        Mientras esta scaneando ya en Información del Hardware, sistema y ventilador han caído a 0
·        Acaba la instalación y sigue en 0
·        Para instalar License Center me pide instalar myQnapCloud. Lo hago.
·        Empiezo con el mismo nombre del NAS, pero acceso privado. No me deja mantener el nombre
o   Lo pruebo un par de veces, llega hasta el 97% y luego peta.
o   Cambio el nombre XXXXX01. Tampoco. “Error en la conexión. Vuelva a intentarlo más tarde.”
o   Voy recibiendo correos de que se ha conectado y luego se ha desconectado.
·        Elimino Malware remover
·        Vuelvo a tener mediciones de temperatura y velocidad.
·        myQnapCloud entra bien, sin problemas. Aunque no he modificado los puertos y no tengo conexión exterior. Por el momento lo dejo así. Ha vuelto a poner los puertos por defecto. No los cambio en el router UPnP
·        Formateo el volumen 1 thick
·        Reinicio
·        Todo Ok
·        Cargo Malware remover
·        Mientras se instala caen los indicadores
·        Se vuelven a activar mientras escanea (17%)
·        vuelven a caer
·        Finaliza y los indicadores marcan bien.
·        vuelven a caer
·        miQNAPcloud. cambio los puertos web y HTTPS
·        my DDNS fecha 1/1/1970.
·        ha vuelto el problema.
·        descargo imagen 0695 en PC
·        Instalo. Error W004
·        Desinstalo Malware remover
·        Reinicio
·        Todo Ok
·        myQNAPcloud. Ok
o   Instalación CloudLink. OK
·        Creo usuario xxxxxxxx.
·        Accedo myQNAPcloud. OK
·        instalo Mcafee
·        Activo licencia
·        Exploro. Ok, sin virus
·        Dejo el tema del malware hasta próxima actualización de soft.

Bueno, pues eso. A seguir.   Sad
 Responder
#6
Uf, madre mía la de pasos que has hecho.
Lo del Reset de 10” ya me ha tocado hacer alguna vez

Supongo que no tendrás ningún puerto abierto hacia tu nas.

Cuando tengas novedades, nos lo indicas para ver porque falla con el dichoso antimalware.


Un saludo
Agur eta ondo ibili
Un saludo

Agur eta ondo ibili

Mon (TS-469Pro y TVS-673)
 Responder


Usuarios navegando en este tema: 1 invitado(s)


Powered By MyBB 1.8.6, © 2002-2018 MyBB Group
Hora: 14-11-2018, 02:54 PM