Próbowałeś ręcznie zabić proces?
Niestety mam to samo, ubiłem proces ale po restarcie pojawił się ponownie. Jakieś rozwiązanie, poza formatem?
POZA TYM :
Nie zostawiamy domyślnych haseł - nigdzie!
jak będzie dziura w oprogramowaniu , to wiesz na pewno że to nie weszło od strony hasła
nie wciągamy portów na zewnątrz na domyślnych portach bez powodu ... tak, ból dupy zrobić przekierowanie na inny port FAQ SSH/Web/FTP i tłumaczyć to głąbom..
Miałem włączony serwer WWW bo jak sądziłem potrzebuję go by działały przeglądarkowe aplikacje na przykład Traccar. Okazuje się, że serwer WWW nie musi być włączony. Niestety zapewne przez to narobiłem sobie syfu. W folderze WEB wszystkie pliki poza index.PHP były zainfekowane. Ciekawostka:
Dzisiaj zauważyłem, że znacząco zwalniał mi internet, dochodziło nawet do tego, że pojawiał się komunikat "brak dostępu do internetu". Obwiniłem oczywiście router który pewnie zamulił, kilka jego restartów i wszystko wracało do normy. Rozejrzałem się już nawet za nowym routerem
Teraz zauważyłem pewną ciekawą zależność. Chciałem skopiować pliki znalezione w folderze WEB na dysk by wysłać je do skanowania. Przy każdej próbie skopiowania traciłem połączenie z internetem i z QNAPe, chociaż jest on w sieci LAN. Przebadałem pingi do routera i widać było, że przy próbie skopiowania lub usunięcia zainfekowanych w folderze WEB czas odpowiedzi rósł aż do momentu zawieszenia się routera UPC. Pliki usunąłem przez WinSCP. Teraz poczekam co się będzie działo.
Ping do router podczas kopiowania zainfekowanych plików:
Dzisiaj zauważyłem, że znacząco zwalniał mi internet, dochodziło nawet do tego, że pojawiał się komunikat "brak dostępu do internetu". Obwiniłem oczywiście router który pewnie zamulił, kilka jego restartów i wszystko wracało do normy. Rozejrzałem się już nawet za nowym routerem
Ping do router podczas kopiowania zainfekowanych plików:
Cześć, jak wyżej, co jakiś czas odnawia mi się proces kionai po tym jak ubije. Ponadto powracają pliki /tmp/ i Web typu: god, inet, lan użytkownik httpduser.
- phpMyAdmin odinstalowany
- Container Station nie uruchomiony
Czemu Malware Remover (3.4.1) jak i Antywirus nic nie wykrywa ? Support QNAP nie pomoże ?
Model serwera: QNAP TS-251
- phpMyAdmin odinstalowany
- Container Station nie uruchomiony
Czemu Malware Remover (3.4.1) jak i Antywirus nic nie wykrywa ? Support QNAP nie pomoże ?
Model serwera: QNAP TS-251
jak nie zgłosiłeś się do nich za pomocą ticketa na helpdesk.qnap.com , to nie zawracaj tyłka !Support QNAP nie pomoże ?
Podobne tematy
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 107
- Zamknięte
- Rozwiązany
- Odpowiedzi
- 2
- Wyświetleń
- 736
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 121
- Odpowiedzi
- 0
- Wyświetleń
- 119
- Odpowiedzi
- 0
- Wyświetleń
- 136