|
Diskussionsforum: Windows Server 2016: MBR verschlüsseltWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
13.12.2018, 09:48 | #1 |
| Windows Server 2016: MBR verschlüsselt Hallo liebes Trojaner-Board-Team, seit einem Backup von letzter Nacht wurden alle VMs auf einem Hyper-V-Cluster verschlüsselt. Die einzige Meldung die kommt befindet sich im Anhang. Reparatur der einzelnen VMs über das Windows ist nicht möglich, er sperrt den Zugriff auf die vhd's. Meine Frage wäre: Kennt ihr diesen Trojaner bereits? Wenn ja, wie sollten wir im Besten Fall vorgehen. Leider wurden auch die Backups kompromittiert. Wir versuchen aber geraden noch die Backupdateien zu sichern, da diese sich auf einem Linuxsystem befinden. https://picload.org/view/dclwlaop/mbr.jpg.html Grüße Turbomaik Geändert von Turbomaik (13.12.2018 um 09:53 Uhr) Grund: Bild vergessen |
13.12.2018, 11:01 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Server 2016: MBR verschlüsseltZitat:
Ihr habt da massive Mängel im Backupkonzept, denn es muss muss so konstruiert werden, dass es weder durch Befall, noch durch Katastrophen wie Feuer oder Hochwasser zerstört und/oder verändert werden kann. Falls doch bringt der ganze Sch.... doch nichts! Zitat:
Viel Hoffnung die verschlüsselten Dateien wiederherzustellen gibt es nicht, aber probier aus --> https://id-ransomware.malwarehuntert...php?lang=de_DE Manchmal gibt es Entschlüsselungstools, die aber von einer Datei eine Original- und eine verschlüsselte Version benötigen, um die Entschlüsselungsmethode herleiten zu können, vgl. https://www.bleepingcomputer.com/new...ions-and-more/
__________________ Geändert von cosinus (13.12.2018 um 11:13 Uhr) Grund: typo |
13.12.2018, 11:37 | #3 | ||
| Windows Server 2016: MBR verschlüsseltZitat:
Zitat:
Dort habe ich nichts gefunden, konnte aber bei reddit auch schon ähnliche Threads finden. Die helfen mir natürlich auch nicht weiter. https://www.reddit.com/r/sysadmin/comments/a4ukng/work_systems_encrypted_anyone_know_a_fix/ Wir werden nun eine Datenrettungsfirma ins Boot zu holen, die sich das mal anschauen und im Besten Fall die Daten zurücksichern können. |
13.12.2018, 11:45 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Server 2016: MBR verschlüsseltZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows Server 2016: MBR verschlüsselt |
backup, backups, befindet, bereits, beste, besten, einzelne, einzelnen, einzige, frage, meldung, nacht, nicht, nicht möglich, server, sichern, sperrt, troja, verschlüsselt, versuche, windows, zugriff |