Auf Datenträgern werden Verknüpfungen erstellt und Ordner versteckt - auch auf NAS

i5er

Cadet 3rd Year
Registriert
Juli 2012
Beiträge
39
Hallo,
ich habe ein ähnliches Phänomen wie hier beschrieben:
https://www.computerbase.de/forum/t...pfungen-erstellt-und-ordner-versteckt.982477/

Ein frisch formatierter Stick zeigt folgende Auffälligkeit (siehe Anhang).
Das Problem tritt an zwei Rechnern auf.

Problem ist, dass auch ein Basisverzeichnis meiner NAS (Synology DS216J) betroffen ist.
Nun ist die große Frage, wie ich am besten und sichersten meine Daten infektionsfrei sichere.

Systeme neu aufsetzen versteht sich von selbst! Nur der Weg dahin ist mir noch nicht so ganz klar.
Ich habe schon eine weile gegoogelt, aber alle Ergebnisse waren von 2011 oder 2012. Und gerade bei dem schnelllebigen Thema würde ich mich gerne auch aktuelle Methoden und scanner stützen.

Ich hoffe ihr könnt mir weiter helfen. DANKE vorab
 

Anhänge

  • 2.JPG
    2.JPG
    35,1 KB · Aufrufe: 493
Dein Screenshot zeigt nicht das gleiche wie im von Dir verlinkten Thread bezüglich "Ordnername".exe. Wenn bei Dir auch "ordnername.exe" vorliegt (auch im Bereich des NAS), dann ist eine Kompromittierung mittels einer Autorun-Malware eingetreten. Boote alles von einem Live-System aus.

Erstelle dieses bootfähige Live-System auf einem anderen(!), einem sauberen PC, an dem zuvor auch keine der potentiell verseuchten Datenträger steckten, und von dem aus auch nicht auf das NAS zugegriffen worden war:
-> https://wiki.ubuntu.com/UbuntuGNOME/GetUbuntuGNOME#Download_Disk_Image
-> http://rufus.akeo.ie/

Boote dieses Livesystem dann am betroffenen Computer, und sichere damit kopierend die nicht ausführbaren Dateien auf einen (bzw. aus Backupgründen besser zwei) sauberen externen Datenträger(n), der zuvor über das gebootete Live-System gelöscht und neu partitioniert/formatiert wurde(n).

Alle betroffenen Datenträger sind anschließend über dieses System zu löschen und ebenfalls neu zu partitionieren/formatieren.

Solange es allerdings nur "Volume Information" betrifft, liegt bei alleinigem Betrachten dieses Kriteriums erstmal keine Kompromittierung vor, da es sich wahrscheinlich um Windows Standardordner handelt.
 
Zuletzt bearbeitet:
Zurück
Oben