Qnap Comment remettre tout à zero

denisb88

Chevalier Jedi
12 Mai 2016
245
0
16
Hier je me suis choppé un cryptolocker qui a fait que mon disque était à saturation.
Heureusement, c'était un QNAP de backup de sécurité.
J'ai essayé de tout remettre à zéro en redémarrant et en appuyant sur reset 3 s.
QFinder ne le trouve pas
J'ai essayé 10s
Pareil
La diode Statut est rouge et clignote rapidement
Comment forcer ce reset usine sans passer par l'interface car je ne peux pas y accéder ?
MERci
 
Pour info ca cryptait toutes les données avec ce message à la racine des répertoires: README_FOR_DECRYPT.txt
Code:
All your data has been locked(crypted).
How to unlock(decrypt) instruction located in this TOR website: http://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id.onion/order/18GJBmBDBDbezYiqUyHeF4upH1M7ibcB6d
Use TOR browser for access .onion websites.
https://duckduckgo.com/html?q=tor+browser+how+to

Une idée comment j'ai pu l'attraper, il y avait 4 processus qsync qui tournaient et qui saturaient le cpu
 
Merci pour l'info, cela fonctionne maintenant.

Sinon, comment j'ai attrapé ça ? Ca aurait pu se répandre dans mes 2 syno et mon QNAP ? Si oui, on s'en protéger comment ? En désactivant le compte admin et en en créant un autre avec les mêmes droits ?
 
n'ouvre que les ports nécessaires ... et n'utilise pas les ports standards

fait toutes les mise à jour applicatives et firmware... installe Malware Remover

utilise un mot de passe admin fort... si tu désactives admin certaines fonctionnalités ne seront pas dispo
 
Salut,
je ne connait pas ton ransomware mais beaucoup d'attaque de se genre sont dut a des ports ouvert inutilement et/ou un mot de passe d'un compte ( souvent admin ) trop faible ( attaque par brute force ).

D'ailleurs je me permet de rajouter que si c'est un NAS backup, le mieux est qu'ils soit uniquement accessible en local si ce n'est pas deja la cas !