Aller au contenu

(Resolu) Maliciel ftdi_sio.ko

Featured Replies

Posté(e)

Bonjour,

 

Depuis ce matin j'ai ce message d'erreur.

Le(s) fichier(s) suivant(s) a/ont été modifié(s) : /lib/modules/ftdi_sio.ko......

J'ai fait quelques recherches et ça pourrait être un ancien paquet que j'avais synozwave. J'ai contacté l'assistance comme indiqué mais je voudrais savoir si quelqu'un à déjà eu cesoucia et là résolu si oui comment. J'ai trouver un sujet sur le même soucis mais pas trouver la solution.

Je vous remercie d'avance de votre aide.

Capture d’écran 2015-05-28 à 10.20.50.png

Modifié par Toux81

Posté(e)

Ce n'est pas réellement une erreur, DSM a seulement détecté un fichier qui lui paraît suspect alors que tu sais d'où il provient.

Regarde s'il est possible de désactiver cette alerte dans le Conseiller de sécurité.

Posté(e)
  • Auteur

Je n'arrive pas a le désactiver. C'est un fichier propre a synology ou du package qui est désinstaller. Et comment supprimer le fichier complément et le remplacer par un "propre" si besoin?

Posté(e)

Le paquet zynozwave doit être apparemment mal conçu vu qu'il ne restaure pas la version originale de ce fichier à la désinstallation.

La seule solution est de récupérer ce fichier depuis le firmware (fichier .pat, à ouvrir avec 7zip par exemple) et de le copier dans /lib/modules.

 

Posté(e)
  • Auteur

Merci de votre réponse savez vous ou je peux trouver ce fichier dans le .pat que j'ai déjà et comment accéder /lib/modules

Modifié par Toux81

Posté(e)

Je savais bien que ça me disait quelque chose : http://www.nas-forum.com/forum/topic/47080-maliciel-ou-pas/?do=findComment&comment=1319270055

Merci de votre réponse savez vous ou je peux trouver ce fichier...

Je l'ai indiqué dans mon précédent message...

 

... et comment accéder /lib/modules

En ligne de commande ​via Telnet ou SSH.

Posté(e)
  • Auteur

Je l'ai indiqué dans mon précédent message...

 

​oui j'ai le fichier .pat je voulais savoir si vous saviez dans quel dossier il est.

Posté(e)

En cherchant un minimum tu pouvais trouver : \hda1.tgz\hda1\lib\modules\ftdi_sio.ko

Si tu as jeté un coup d'oeil à mon lien précédent, il y a aussi le fichier usbserial.ko à restaurer et deux autres à supprimer.

Posté(e)
  • Auteur

Merci c'est justement le seul dossier qui s'ouvre pas. Je retelecharge le fichier du coup.

 

oui j'avais trouver ce lien avant de poster par contre il ne me signale pas c'est autre fichier en erreur faut il mieux que je le laisse tel quel ou le remplacer. 

Posté(e)
  • Auteur

J'ai les fichiers je suis connecter en SSH maintenant je cherche la commande pour envoyer depuis le bureau de mon mac sur le NAS

Posté(e)
  1. Copie les fichiers dans un dossier partagé du NAS (dans ton /home par exemple),
  2. Connecte-toi via Telnet ou SSH avec le compte root et le mot de passe du compte admin.
  3. Conserve une copie des fichiers qui vont être remplacés (on ne sait jamais) : DiskStation> mv /lib/modules/ftdi_sio.ko /{oùTuVeux} (de même pour usbserial.ko),
  4. Restaure les versions originales : DiskStation> mv /volume1/homes/{toi}/ftdi_sio.ko /lib/modules/ (de même pour usbserial.ko).
Posté(e)
  • Auteur

Merci à toi tout est remplacer j'ai relancer une analyse et tout est ok

 

Je te remercie pour ton aide et tes explications claire.

Modifié par Toux81

  • 2 semaines après...
Posté(e)

bonjour,

pour le meme problème d'installation de synowave, apres avoir remis les versions des deux fichiers dans le rep /lib/modules j'ai le meme problème . La je vois pas

Si quelqu'un peut m'aider, je suis preneur

Merci d'avance

  • 1 mois après...
Posté(e)

bonjour,

pour le meme problème d'installation de synowave, apres avoir remis les versions des deux fichiers dans le rep /lib/modules j'ai le meme problème . La je vois pas

Si quelqu'un peut m'aider, je suis preneur

Merci d'avance

Pareil de mon côté.

J'ai suivi les instructions à la lettre

Posté(e)

Re

Tout est revenu a la normal depuis la dernière mise a jour de DSM....Ca reste un mystere :-)

  • 2 mois après...
Posté(e)

A noter qu'il faut également faire :

chmod 644 ftdi_sio.ko
chown root:root ftdi_sio.ko

pour changer les droits de fichiers et propriétaires (user et groupe), sans quoi l'erreur reste persistante !

(et bien sûr idem pour usbserial.ko)

 

Modifié par krislec

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.