Malware Remover auf neuer HW

  • Interessanter Fall auf einem neuen TS-h686


    Die Maschine wurde potent bestückt für eine Praxisgemeinschaft, die ein spannendes Budget haben für Ihre lokale IT-Infrastruktur, dies nur erwähnt damit niemand eine Performance Ursache in der HW-Ausstattung vermuten muss.

    Neuinstallation mit QTS Hero, nach Initialisierung der Laufwerke und Zwangsinstallation von Malware Remover, folgte auf jeden Neustart eine 30-minütige Denkpause des MW-Tools beim Scanvorgang (verblieb beim 10% Fortschritt Status). Analyse der Systemressourcen brachte keine Erleuchtung, die PID verwiesen alle auf Leerlaufprozesse oder die Rule Engine des MWR.


    Testweise habe ich die Maschine nochmals initial neu aufgesetzt und QTS statt der Hero Variante getestet, da ich ein Problem im ZFS-Filesystem vermutete in Verbundung mit der HW, genaugenommen den verwendeten SSD und HDD. Disks wurden jedesmal neu zum Raid zusammengefasst bzw. bei QTS Standard zusätzlich formatiert.


    Tatsächlich das gleiche Problem, sobald der Malware Remover installiert wurde, hat dieser bei jedem Neustart das System blockiert.


    Letztendlich hatte ich SSD-Cache und SSD HDD nach und nach ausgebaut, ohne Erfolg, der Fehler bzw. das Problem blieb.

    Erst nachdem ich die HDDs allesamt einzeln, mittels sicherem Löschvorgang in einer anderen Maschine bereinigt hatte, war das Phänomen weg.


    Fragen:

    Muss ich von einem Malwarebefall in fabrikneuen HDD ausgehen?


    Einem Malwareproblem im Laufe der ersten Installation?


    Ein Malware Remover Problem, das persistent auf dem Laufwerk verbleibt, trotz neu initialisiertem System?


    Malware Problem im neu und originalverpacktem NAS?

  • Sicherlich keine Malware. Der MR hat i letzter Zeit öfter derartiges Verhalten gezeigt, meist obwohl das System schon lange Zeit so im Einsatz ist. Gibt auch irgendwo einen Thread dazu, da hängt der MR allerdings bei ich glaube 70%. Könnte mittlerweile auch behoben sein...

  • Gibt auch irgendwo einen Thread dazu, da hängt der MR allerdings bei ich glaube 70%.

    Hallo,


    der Fehler ist scheinbar bei vermutlich allen NAS nach einigen Tagen verschwunden. ?(