Der Microsoft Professional Support hat das Problem bestätigt (zuvor von Microsoft nicht bekannt). Es gibt keine Problemumgehungen, aber in der Zukunft wird es wahrscheinlich einen öffentlichen Hotfix geben (derzeit gibt es keine Zeitleiste).
Schattenkopie wiederhergestellte Dateien enthalten viele NULL-Blöcke
Auf einem Computer, an dem ich arbeite, waren die meisten Dateien mit dem Ransomware-Programm TeslaCrypt verschlüsselt. Ich habe festgestellt, dass die Schattenkopien nicht gelöscht wurden und dass möglicherweise eine Reihe von Sicherungen verfügbar ist.
Ich habe versucht, einige der Schattenkopien vor der Infektion zu mounten, vssadmin list shadows
und mklink /D C:\restore \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy8\
kann die meisten Dateien, die wir wiederherstellen möchten, sehen.
Das Problem ist, dass die meisten der von mir betrachteten Dateien teilweise die korrekten Daten enthalten, aber große Blöcke von Nullen ( \x00
) entweder am Ende oder in der Mitte der Dateien enthalten.
Bei den Dateien handelt es sich um alle Originalgrößen, außer dass große Stücke fehlen. Gehen die fehlenden Teile der Dateien verloren oder gibt es Probleme mit diesen Schattenkopien?
System: Windows 8.1 64-Bit.
BEARBEITEN:
Möglicherweise geschieht dies, weil Windows 8 die Volume-Schattenkopie ausläuft und stattdessen eine Sicherung auf Blockebene verwendet?
1 Antwort auf die Frage
Verwandte Probleme
-
4
In meiner FireFox-Statusleiste eine Kontextanzeige? (Mögliche Adware?)
-
1
Sichtbare Energiepläne im Kontextmenü
-
6
Sollte ich unter Linux Angst vor Malware haben?
-
1
Vorsichtsmaßregeln für Mac OS X zum Schutz vor Malware
-
23
Wie kann ich einen Windows-PC für Privatanwender kugelsicher machen?
-
4
Was ist der Zweck von Malware?
-
2
Ist DriversHQ-Software - "Driver Detective" -Software?
-
5
Verschieben Sie die öffentlichen Ordner unter Windows 7
-
1
Schon mal was von einem Windows-Dienst namens Darkness gehört?
-
7
Was ist mit gefälschten Windows-Warnungen zu tun?