Windows Server Backup如果備份檔被弄亂了有辦法用VHD直接去復原嗎

公司ERP伺服器電腦都是Windows Server 2008 RC2
設定是每天都會用Windows Server Backup備份裸機備份到NAS的某個資料夾

很不幸的在上週...我們公司中了勒索病毒了
更不幸的是 連NAS的備份檔都不小心被他也加密了
加密後 原本的備份檔都被加了副檔名MENTOS
然後伺服器又重新備份了新的Backup到這個資料夾.....
簡單的說 現在資料夾內有被加密的正確資料備份
與已經被加密過的資料備份(好饒舌)

後來我們很不爭氣的付了贖金
但他幫我們把NAS的部份解開了 但ERP伺服器卻是沒給我們解密的程式
(他說這是另外一回事 要再付另一筆錢 可惡透頂)
所以我把希望都放在這個NAS裡的Server備份檔了
但現在回到ERP的主機 可能因為原本的BACKUP檔名有被弄亂的關係
選擇備份他都說此處沒有備份檔可以使用
但我明明就有看到超大的VHD檔跟一堆XML檔啊!! 為什麼他就是不辨識呢!!!

還是 有辦法把VHD檔直接硬還原到ERP的三個磁區去嗎 (C槽 D槽 跟EFI)
有沒有前輩可以指導...

付了贖金卻是只救一半真的是.....快哭了...
2018-05-01 1:32 發佈

pen2 wrote:
公司ERP伺服器電...(恕刪)


VHD是虛擬機檔案
請你用Hyper-v開

勒索病毒的前提是辨認檔案才能加密
vhd應該是沒有加密
為什麼會中勒索
你們沒安裝防毒嗎?
公司沒有專業的IT
除了大膽還是大膽
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。
請問那有辦法把VHD的檔案倒回去實體硬碟的分割區嗎?
我找不太到方式 找了好久的文章都找不太到
還是我STUDY錯方向了...

fonzae wrote:
VHD是虛擬機檔案...(恕刪)

pen2 wrote:
請問那有辦法把VHD的檔案倒回去實體硬碟的分割區嗎?...(恕刪)


可以
沒有Windows Server 2008 RC2這個東西喔
並不是防毒軟體裝了就不會中勒索並不好嗎!
peterchen1230 wrote:
並不是防毒軟體裝了就...(恕刪)

還得配合好的資安管制措施
不然以現在的網路環境
要中毒實在是件容易的事
好歹給個備份檔名和還原失敗找不到備份檔案的畫面

搞不定就花錢請廠商來處理,除非處理時間不要錢,公司server不用也不會有損失..

雖然是馬後炮..但還是先查中毒來源,予以防護和對策,不然難保日後再來一次

另外備份/還原觀念有待商榷,基本上基礎備份至少都是ABC備份+冷存放,不過這種事都要痛過一次才知道花這錢一點都不浪費.

樓主要自己來的話,就把log好好研究一下,裡面會有失敗原因說明,再採對策來處理



內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?