Hi,
meine NAS läuft seit fast 5 Jahre ohne Probleme installation sind immer aktuell und keine Software aus fremden Quellen. Soweit sogut. Gestern hatte ich eine Verbindung per sfp Freigabe zu einem MAC ( El Capitan - praktisch jungfräulich da komplett platt gemacht und dann sauber installiert). Ok, nach der Freigabe habe ich erst einige Daten (Bilder) auf einen neuen Useraccount auf der NAS erstellt und eine Freigabe für eine Schublade erzeugt. Hatte dann auch nach einigen hin und her geklappt.
Ich setzte den MAC in den Ruhezustand und den PC auch die NAS läuft bei mir durch. Morgens fast n Herzschlag bekommen, als ich dann folgende Mail von der NAS bekam :
".wurde ein Schadprogramm erkannt."
Das lustige war dann gerade eben, als ich dachte vielleicht gibt ein update, dann spiele ich das drauf. Schau nach nix - keine 2 Minuten später steht eine kleine 1 bei der Systemsteuerung und ich kann in der Tat ein update machen. Update - > Fehler weg! Puh!
Jetzt stellt sich natürlich die Frage, ob das Update das gänderte File wieder überschrieben hat oder die NAS als sauber erkennt, nur weil das update draufgespielt wurde?
libicuuc.so.53.1 :1.246bytes ( 1,18 MB )
Die Datei ist in der Anzeige bei WINSCP 1217 KB groß und wurde datiert auf den 28.10.2015 06:39 Uhr
oktal steht auf "0755" ( rwxr-xr-x auf root )
Das file ist ein unix kürzel, am Mac könnte man sich es vielleicht genauer anschauen. Ich habe es mit dem Notepad++ zwar geöffnet aber
es erscheint natürlich unleserlich bis auf eine wenige Abschnitte die wirklich Abstruß sind:
Einige Dinge habe ich extrahiert.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
GCC: (Marvell GCC release 20150204-c4af733b 64K MAXPAGESIZE ALIGN CVE-2015-0235) 4.6.4
oder hier :
Alpha Alphabetic N No F False Y Yes T True NR Not_Reordered OV Overlay NK Nukta KV Kana_Voicing VR Virama CCC10 CCC10 CCC11 CCC11 CCC12 CCC12 CCC13 CCC13 CCC14 CCC14 CCC15 CCC15 CCC16 CCC16 CCC17 CCC17 CCC18 CCC18 CCC19 CCC19 CCC20 CCC20 CCC21 CCC21 CCC22 CCC22 CCC23 CCC23 CCC24 CCC24 CCC25 CCC25 CCC26 CCC26 CCC27 CCC27 CCC28 CCC28 CCC29 CCC29 CCC30 CCC30 CCC31 CCC31 CCC32 CCC32 CCC33 CCC33 CCC34 CCC34 CCC35 CCC35 CCC36 CCC36 CCC84 CCC84 CCC91 CCC91 CCC103 CCC103 CCC107 CCC107 CCC118 CCC118 CCC122 CCC122 CCC129 CCC129 CCC130 CCC130 CCC132 CCC132 CCC133 CCC133 ATBL Attached_Below_Left ATB Attached_Below ATA Attached_Above ATAR Attached_Above_Right BL Below_Left B Below BR Below_Right L Left R Right AL Above_Left A Above AR Above_Right DB Double_Below DA Double_Above IS Iota_Subscript AHex ASCII_Hex_Digit Bidi_C Bidi_Control Bidi_M Bidi_Mirrored Dash Dash DI Default_Ignorable_Code_Point Dep Deprecated Dia Diacritic Ext Extender Comp_Ex Full_Composition_Exclusion Gr_Base Grapheme_Base Gr_Ext Grapheme_Extend Gr_Link Grapheme_Link Hex Hex_Digit Hyphen Hyphen IDC ID_Continue IDS ID_Start Ideo Ideographic IDSB IDS_Binary_Operator IDST IDS_Trinary_Operator Join_C Join_Control LOE Logical_Order_Exception Lower Lowercase Math Math NChar Noncharacter_Code_Point QMark Quotation_Mark Radical Radical SD Soft_Dotted Term Terminal_Punctuation UIdeo Unified_Ideograph Upper Uppercase WSpace White_Space space XIDC XID_Continue XIDS XID_Start Sensitive Case_Sensitive STerm STerm VS Variation_Selector nfdinert NFD_Inert nfkdinert NFKD_Inert nfcinert NFC_Inert nfkcinert NFKC_Inert segstart Segment_Starter Pat_Syn Pattern_Syntax Pat_WS Pattern_White_Space alnum blank graph print xdigit Cased Cased CI Case_Ignorable CWL Changes_When_Lowercased CWU Changes_When_Uppercased CWT Changes_When_Titlecased CWCF Changes_When_Casefolded CWCM Changes_When_Casemapped CWKCF Changes_When_NFKC_Casefolded bc Bidi_Class L Left_To_Right R Right_To_Left EN European_Number ES European_Separator ET European_Terminator AN Arabic_Number CS Common_Separator B
Und das geht normal weiter bis "Z"... (Ich habe das etwas gekürzt)
_cxa_finalize __aeabi_unwind_cpp_pr1 _Jv_RegisterClasses _ZNK6icu_539ErrorCode13handleFailureEv __aeabi_unwind_cpp_pr0 _ZN6icu_539ErrorCodeD2Ev _ZTVN6icu_539ErrorCodeE _ZN6icu_539ErrorCodeD0Ev _ZN6icu_539ErrorCodeD1Ev _ZN6icu_537UMemorydlEPv _ZN6icu_539ErrorCode5resetEv _ZNK6icu_539ErrorCode13assertSuccessEv _ZNK6icu_539ErrorCode9errorNameEv u_errorName_53 _ZTSN6icu_539ErrorCodeE _ZTIN6icu_539ErrorCodeE _ZTIN6icu_537UMemoryE _ZTVN10__cxxabiv117__class_type_infoE _ZTSN6icu_537UMemoryE _ZTVN10__cxxabiv120__si_class_type_infoE strcmp setlocale getenv uprv_free_53 strncmp opendir memset strcpy readdir64 strcat closedir strlen fopen64 fseek ftell fclose rewind fread memcmp uprv_malloc_53 __aeabi_l2d uprv_getRawUTCtime_53 gettimeofday uprv_getUTCtime_53 uprv_isNaN_53 uprv_isInfinite_53 __aeabi_dcmpgt uprv_isPositiveInfinity_53 __aeabi_dcmplt uprv_isNegativeInfinity_53 uprv_getNaN_53 uprv_getInfinity_53 uprv_floor_53 floor uprv_ceil_53 ceil __aeabi_dadd uprv_round_53 uprv_fabs_53 uprv_modf_53 modf uprv_fmod_53 fmod uprv_pow_53 pow __aeabi_i2d uprv_pow10_53 __aeabi_dcmpeq uprv_fmax_53 uprv_fmin_53 uprv_trunc_53 uprv_maxMantissa_53 uprv_log_53 log
...
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Was meint Ihr dazu?
Als ich Marvell laß dachte ich gleich an Netzwerkkarten.
Aber wieso sollte El Capitan an meiner NAS was ändern und vor allem, wie zur Hölle ist das passiert?
Meine Frage an euch? Wie groß ist die Datei bei euch?
Und wer hat mit "El Capitan" vielleicht sogar das gleiche erlebt?
Ich finde das schon etwas beängstigend.
Danke
Gruß
Sal9000 (Mario)
meine NAS läuft seit fast 5 Jahre ohne Probleme installation sind immer aktuell und keine Software aus fremden Quellen. Soweit sogut. Gestern hatte ich eine Verbindung per sfp Freigabe zu einem MAC ( El Capitan - praktisch jungfräulich da komplett platt gemacht und dann sauber installiert). Ok, nach der Freigabe habe ich erst einige Daten (Bilder) auf einen neuen Useraccount auf der NAS erstellt und eine Freigabe für eine Schublade erzeugt. Hatte dann auch nach einigen hin und her geklappt.
Ich setzte den MAC in den Ruhezustand und den PC auch die NAS läuft bei mir durch. Morgens fast n Herzschlag bekommen, als ich dann folgende Mail von der NAS bekam :
".wurde ein Schadprogramm erkannt."

Das lustige war dann gerade eben, als ich dachte vielleicht gibt ein update, dann spiele ich das drauf. Schau nach nix - keine 2 Minuten später steht eine kleine 1 bei der Systemsteuerung und ich kann in der Tat ein update machen. Update - > Fehler weg! Puh!
Jetzt stellt sich natürlich die Frage, ob das Update das gänderte File wieder überschrieben hat oder die NAS als sauber erkennt, nur weil das update draufgespielt wurde?
libicuuc.so.53.1 :1.246bytes ( 1,18 MB )
Die Datei ist in der Anzeige bei WINSCP 1217 KB groß und wurde datiert auf den 28.10.2015 06:39 Uhr
oktal steht auf "0755" ( rwxr-xr-x auf root )

Das file ist ein unix kürzel, am Mac könnte man sich es vielleicht genauer anschauen. Ich habe es mit dem Notepad++ zwar geöffnet aber
es erscheint natürlich unleserlich bis auf eine wenige Abschnitte die wirklich Abstruß sind:
Einige Dinge habe ich extrahiert.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
GCC: (Marvell GCC release 20150204-c4af733b 64K MAXPAGESIZE ALIGN CVE-2015-0235) 4.6.4
oder hier :
Alpha Alphabetic N No F False Y Yes T True NR Not_Reordered OV Overlay NK Nukta KV Kana_Voicing VR Virama CCC10 CCC10 CCC11 CCC11 CCC12 CCC12 CCC13 CCC13 CCC14 CCC14 CCC15 CCC15 CCC16 CCC16 CCC17 CCC17 CCC18 CCC18 CCC19 CCC19 CCC20 CCC20 CCC21 CCC21 CCC22 CCC22 CCC23 CCC23 CCC24 CCC24 CCC25 CCC25 CCC26 CCC26 CCC27 CCC27 CCC28 CCC28 CCC29 CCC29 CCC30 CCC30 CCC31 CCC31 CCC32 CCC32 CCC33 CCC33 CCC34 CCC34 CCC35 CCC35 CCC36 CCC36 CCC84 CCC84 CCC91 CCC91 CCC103 CCC103 CCC107 CCC107 CCC118 CCC118 CCC122 CCC122 CCC129 CCC129 CCC130 CCC130 CCC132 CCC132 CCC133 CCC133 ATBL Attached_Below_Left ATB Attached_Below ATA Attached_Above ATAR Attached_Above_Right BL Below_Left B Below BR Below_Right L Left R Right AL Above_Left A Above AR Above_Right DB Double_Below DA Double_Above IS Iota_Subscript AHex ASCII_Hex_Digit Bidi_C Bidi_Control Bidi_M Bidi_Mirrored Dash Dash DI Default_Ignorable_Code_Point Dep Deprecated Dia Diacritic Ext Extender Comp_Ex Full_Composition_Exclusion Gr_Base Grapheme_Base Gr_Ext Grapheme_Extend Gr_Link Grapheme_Link Hex Hex_Digit Hyphen Hyphen IDC ID_Continue IDS ID_Start Ideo Ideographic IDSB IDS_Binary_Operator IDST IDS_Trinary_Operator Join_C Join_Control LOE Logical_Order_Exception Lower Lowercase Math Math NChar Noncharacter_Code_Point QMark Quotation_Mark Radical Radical SD Soft_Dotted Term Terminal_Punctuation UIdeo Unified_Ideograph Upper Uppercase WSpace White_Space space XIDC XID_Continue XIDS XID_Start Sensitive Case_Sensitive STerm STerm VS Variation_Selector nfdinert NFD_Inert nfkdinert NFKD_Inert nfcinert NFC_Inert nfkcinert NFKC_Inert segstart Segment_Starter Pat_Syn Pattern_Syntax Pat_WS Pattern_White_Space alnum blank graph print xdigit Cased Cased CI Case_Ignorable CWL Changes_When_Lowercased CWU Changes_When_Uppercased CWT Changes_When_Titlecased CWCF Changes_When_Casefolded CWCM Changes_When_Casemapped CWKCF Changes_When_NFKC_Casefolded bc Bidi_Class L Left_To_Right R Right_To_Left EN European_Number ES European_Separator ET European_Terminator AN Arabic_Number CS Common_Separator B
Und das geht normal weiter bis "Z"... (Ich habe das etwas gekürzt)
_cxa_finalize __aeabi_unwind_cpp_pr1 _Jv_RegisterClasses _ZNK6icu_539ErrorCode13handleFailureEv __aeabi_unwind_cpp_pr0 _ZN6icu_539ErrorCodeD2Ev _ZTVN6icu_539ErrorCodeE _ZN6icu_539ErrorCodeD0Ev _ZN6icu_539ErrorCodeD1Ev _ZN6icu_537UMemorydlEPv _ZN6icu_539ErrorCode5resetEv _ZNK6icu_539ErrorCode13assertSuccessEv _ZNK6icu_539ErrorCode9errorNameEv u_errorName_53 _ZTSN6icu_539ErrorCodeE _ZTIN6icu_539ErrorCodeE _ZTIN6icu_537UMemoryE _ZTVN10__cxxabiv117__class_type_infoE _ZTSN6icu_537UMemoryE _ZTVN10__cxxabiv120__si_class_type_infoE strcmp setlocale getenv uprv_free_53 strncmp opendir memset strcpy readdir64 strcat closedir strlen fopen64 fseek ftell fclose rewind fread memcmp uprv_malloc_53 __aeabi_l2d uprv_getRawUTCtime_53 gettimeofday uprv_getUTCtime_53 uprv_isNaN_53 uprv_isInfinite_53 __aeabi_dcmpgt uprv_isPositiveInfinity_53 __aeabi_dcmplt uprv_isNegativeInfinity_53 uprv_getNaN_53 uprv_getInfinity_53 uprv_floor_53 floor uprv_ceil_53 ceil __aeabi_dadd uprv_round_53 uprv_fabs_53 uprv_modf_53 modf uprv_fmod_53 fmod uprv_pow_53 pow __aeabi_i2d uprv_pow10_53 __aeabi_dcmpeq uprv_fmax_53 uprv_fmin_53 uprv_trunc_53 uprv_maxMantissa_53 uprv_log_53 log
...
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Was meint Ihr dazu?
Als ich Marvell laß dachte ich gleich an Netzwerkkarten.
Aber wieso sollte El Capitan an meiner NAS was ändern und vor allem, wie zur Hölle ist das passiert?
Meine Frage an euch? Wie groß ist die Datei bei euch?
Und wer hat mit "El Capitan" vielleicht sogar das gleiche erlebt?
Ich finde das schon etwas beängstigend.
Danke
Gruß
Sal9000 (Mario)