Possible rootkit or malware detected


Go to solution Solved by JorgeB,

Recommended Posts

Hallo an Alle :)

 

heute bemerkte ich eine neue und mir dann doch etwas angstmachende Nachricht von "Fix Common Problems".

 

Es gab Lesefehler auf Disk 1 und in dem zusammenhang bin ich dann auch die Meldung "Possible rootkit or malware detected" gestoßen.

 

Ich denke nicht das das ganze im zusammenhang steht aber ich wollte es wenigstens erwähnen. Disk 1 ist getauscht und befindet sich im Wiederaufbau, soweit so gut. Die oben genannte Meldung ist immer noch da.

 

Als Lösungsvorschlag wird gesagt ich soll meine Diagnose Posten, hiermit getan :)

 

Ich hoffe irgendjemand von euch hat eine beruhigende antwort für mich😅

 

Letzter Gedanke meinerseits:

Ist Unraid in der Lage "Cracks" in PC Games als "Malware" zu detektieren? Also Falsch Positiv wie es der Windows Schutz ab und an mal macht?

 

Ich danke im vorraus für die Hilfe :)

 

 

 

Edited by N0_Headshot
Dummheit...
Link to comment
20 hours ago, N0_Headshot said:

Ich hoffe irgendjemand von euch hat eine beruhigende antwort für mich😅

Lizenz kaufen und die gecrackte version runterschmeißen vom Stick <- ist die einzige Lösung.

 

Vergiss nicht gecrackte Unraid versionen können generell gefährlich sein, dein ganzes Netwerk infiltrieren mit rootkits, den du ja praktisch selbst mit eine gecrackten version womöglich installiert hast.

Grade am Server setzt du dich einem großen Risiko aus mit so einer version.

Link to comment
Quote

Lizenz kaufen und die gecrackte version runterschmeißen vom Stick

 

ich hab so schlecht geschlafen die Nacht... nicht weil ich weiter Angst hatte sondern weil ich ein Trottel war...

 

zugegeben anfangs wollte ich Unraid nicht kaufen da mir der Preis hoch vor kam, allerdings nach den ersten 2-3 Monaten täglich Spaß am ausprobieren,

kam mir da schon der Kaufgedanke... wenn ich jetzt "Nachträglich" eine Lizenz kaufe, geht das überhaupt? oder muss ich dann neu anfangen? Die Lizenz ist doch mit dem Stick "verheiratet" oder wäre der jetzige Stick in dieser Konstellation noch "frei"?

 

ist wahrlich nicht die edelste frage aber eine antwort würde mir auf den rechten weg helfen...

Link to comment
9 hours ago, N0_Headshot said:

auf den rechten weg helfen

Also ich würd so anfangen:

  1. Screenshots von deinen Disk zuordnungen machen
  2. Screenshots von deinen Docker templates machen
  3. Screenshots von deine Plugins machen
  4. (evtl noch Screenshots von anderen Einstellungen machen die ich hier vergessen hab)
  5. Den Array start aus machen in den Settings
  6. Server aus
  7. USB Stick abziehen
  8. Gesamten USB Stick Inhalt auf den PC ziehen in einen Sicheren Ordner (damit du die config noch hast sollte was schief gehen
  9. USB Stick Formatieren
  10. Mit dem USB Creator den Stick neu mit offiziellem Unraid bespielen
  11. USB Stick wieder an den Server
  12. Server starten
  13. In Unraid angekommen gleich eine Lizenz kaufen
  14. Anhand deiner Screenshots die Disks neu zuordnen (Array und Pools)
  15. Array starten (deine Shares usw sollten danach alle wieder da sein)
  16. Share settings bearbeiten und für jeden Share die Freigaben einstellen wie du sie brauchst
  17. Andere Einstellungen wie Netzwerk, Docker usw. wie gehabt einstellen (evtl Array Stoppen weil du nicht alle Einstellungen mit dem laufenden Array machen kannst)
  18. Docker anhand deiner Screenshots wiederherstellen

 

Es gibt natürlich noch andere Wege aber das ist der sauberste und dir bleibt prinzipiell alles erhalten (zumindest deine Daten).

  • Like 1
Link to comment
17 minutes ago, N0_Headshot said:

Ein langer Weg wenn alle Docker neu aufgebaut werden müssen.

Naja du hast dich für diesen Weg entschieden mit riner Raubkopie von Unraid. ;)
 

Außerdem deine sachen sind dann ja noch da nur das Template und das Image muss neu gepullt werden.

Appdata wird ja nicht gelöscht wenn du so vorgehst wie ich oben geschrieben hab.

 

Wie gesagt, es gibt auch einfachere wege aber das ist der sicherste deine Unraid instanz von allem zu befreien was evtl nicht dort hin gehört. :)

Link to comment
  • 2 weeks later...

Also Lizenz ist gekauft und mit einem frischen Stick wurde 6.12.8 installiert. Hab jetzt 10 Stunden daran "rumgefummelt" aber so richtig rund läuft es noch nicht.

 

Habe alle Docker nach etwas suche wiederherstellen können (Einstellungen-Docker->auf Verzeichnis[wie vorher] und dann im Docker Tab jeden Docker einmal bearbeiten und speichern)

Danach waren alle wieder da und selbst mein Homarr Dashboard sieht aus wie vorher.

 

Zwei dinge bekomme ich aber nicht gelöst.

 

1. Jellyfin: Ich kann es aufrufen und auch alles sehen nur abspielen nicht. Immer Player fehler. Im Protokoll sieht man wie die datei angefragt wird aber dann sehe ich das

[22:32:38] [ERR] [13] Jellyfin.Server.Middleware.ExceptionMiddleware: Error processing request: Could not find file '/media/Media/Serien/Apartment 23/Staffel 2/Don't Trust the B- in Apartment 23 - S02E06 - Bar Lies HDTV-720p.mp4'. URL GET /Videos/bbea52474bcd4602c2b2680aa13a7355/stream.mp4.

 

Jellyfin hatte vorher Hardware Transcoding über die eingebaute Nvidia Karte. Habe es mit und ohne die Parameter dafür probiert und komme zum selben Ergebniss...

 

Egal welche Datei ich starte, der Browser sag:

Dieser Client ist nicht mit den Medien kompatibel und der Server sendet kein kompatibles Medienformat.

 

 

 

2. Netzwerk oder so: Ich hatte vorher über Einstellungen -> VPN-Manager mit einer .conf Datei meines Anbieters eine VPN Verbindung für verschiedene Docker. Vorher war es wg2

jetzt ist die DockerVPN wg0. Seit der Umstellung kommen diese Docker nicht mehr ins Netz, geschweige denn das ich übers Dashboard die GUI aufrufen kann.

 

Edit: wärend des schreibens kam mir die Idee eine andere .conf zu verwenden, jetzt als wg1 und damit klappt alles. Kann die Verbindung wg0 nicht alles?

 

 

 

Es ist schon spät und ich weiß nicht mehr weiter, ich hänge jetzt noch mal meine Diagnose mit ran (kann ich ja jetzt ohne mich zu schämen...)

vielleicht hat ja jemand die Lösung für mich.

 

tower-diagnostics-20240317-2308.zip

Link to comment
57 minutes ago, N0_Headshot said:

Es ist schon spät und ich weiß nicht mehr weiter, ich hänge jetzt noch mal meine Diagnose mit ran (kann ich ja jetzt ohne mich zu schämen...)

vielleicht hat ja jemand die Lösung für mich.

...vielleicht machst Du für ein konkretes Problem besser einen eigenen Faden auf, statt unter diesem Thema hier....da finden sich sicher mehr Leute, die da reingucken oder helfen können.

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.