Virus gefunden… Was nun?

  • Ich denke die 30.- Euro für ein 1-jähriges Abo für einen der großen Anti-Viren-Programme sollte noch verschmerzbar sein, sollte man ohnehin auf dem PC installiert haben. Unter Windows 10 sollte es im Heimbereich auch der Defender von Microsoft tun. Nach den letzten paar Tests von unabhängigen Labors hat dieser sehr stark zugelegt und kann nun durchaus mit der Konkurrenz mithalten. Wenn schon was kaufen, dann würde ich eine Internet Suite - also ein Gesamtpaket - mit zusätzlichen Programmen wie Spamfilter, eigener Firewall, Malwareschutz und und und kaufen.

    Mit diesem Programm - natürlich wie schon erwähnt aktualisiert - die externe Festplatte einer intensiven Prüfung unterziehen. Von diversen Herstellern gibt es noch zusätzliche Programme, welche nicht installiert werden müssen, um Medien manuell auf Viren zu untersuchen. Eine 2. Meinung kann schließlich nie schaden. ;)

  • Weiß zufällig einer von euch, was bei dem cleanme-Skript bei der XML Bereinigung passiert?


    Ich habe das Skript bei mir spaßeshalber drei Mal hintereinander laufen lassen. Einen Virus habe ich bei mir im Vorfeld nicht vermutet.


    Beim ersten Mal wird ausgegeben:


    Code
    [o] Refreshing XML 
    [*] Removing /etc/config/rssdoc/qpkgcenter_eng.xml  
    [+] Success!

    Dann (Man beachte die andere Sprache)


    Code
    [o] Refreshing XML 
    [*] Removing /etc/config/rssdoc/qpkgcenter_ger.xml  
    [+] Success!


    Und zu guter Letzt:


    Code
    [o] Refreshing XML
    [i] Done


    Hier die komplette Ausgaben der drei Runden:



    Würde mich mal interessieren...


    Danke und Gruß,

    Eric

  • Hatte bei mir so was ähnliches, allerdings habe ich ein OEM gebrandetes NAS (Fujitsu Celvin).

    Dort ist ein anderer Pfad als bei Original QNAP QTS eingetragen.

    Und dort war laut kompetenter Auskunft (😉) die SW ziemlich veraltet.

    Das läßt MR (bzw. das cleanme script) dann glauben, das es sich um Malware handelt.

    Ich habe dann den Pfad geändert, das ging bis MR 3.4 gut, in der aktuellen Version wird bei jedem Scan wieder die XML "bereinigt"...

    Insofern bleibe ich entspannt.


    Gruss


    P.S. Seit dem aktuellen MR wird auch meine autorun.sh, in der ich den Pfad zur XML angepasst habe, als Malware gekennzeichnet.

    Ich vermute, das MR eine nicht leere autorun.sh als Schadsoftware verdächtigt, unabhängig vom Inhalt.

    Bis zur vorherigen Version gab es damit keine Probleme.

    Einmal editiert, zuletzt von FSC830 ()

  • Hm, ebenfalls die aktuelle 3.5.2.

    Er hat solange rumgemeckert, bis ich die autorun.sh wieder geleert habe.

    Da aber der Pfad zur XML sowieso nicht mehr passte, stört mich das nur sekundär.


    Liegt mit Sicherheit am OS.


    Gruss