Dateien durch Cerber-Virus verschlüsselt

Status
Für weitere Antworten geschlossen.

Zak2016

Benutzer
Mitglied seit
07. Jul 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo an alle,

ich habe aktuell eine Synology DS214+ (DSM 6.0.1-7393 Update 1) bei mir, auf der der Cerber-Virus zugeschlagen hat. Dieser hat parallel ein Notebook, welches sich den Virus eingefangen hat, und gleichzeitig die Freigaben der NAS verschlüsselt. Der angemeldete Benutzer hatte natürlich Lese- und Schreibrechte auf alle Freigaben.

Ich habe bereits diverse Entschlüsselungsprogramme ausgetestet (bisher 13 Stück), aber keines konnte die Verschlüsselung knacken bzw. eine Schwachstelle in der Verschlüsselung finden. Falls jemand ein Entschlüsselungsprogramm für den Cerber-Virus hat, immer her damit.

Im Cloud Station Server kann ich im Protokoll schön verfolgen, wie die Original-Dateien gelöscht und verschlüsselte Kopien erstellt wurden. Dort im Protokoll kann ich auch die gelöschten Original-Dateien herunterladen und so wieder herstellen. Weiterhin ist es auch möglich, über den Versionsverlauf auf die Original-Dateien zuzugreifen und diese auch so zu retten.

Leider ist das keine Lösung für alle Dateien. Es handelt sich hierbei um tausende Dateien. Von Hand wäre das nur in Tagen wenn nicht Wochen zu bewältigen. Ganz zu schweigen von der Tatsache, dass man dabei ganz sicher verrückt wird...

Nun zu meiner Frage: Ist es möglich, die NAS zur veranlassen, alle Dateien auf ein bestimmtes Datum (und Uhrzeit) zurückzusetzen?
Oder: Ist es möglich, das Protokoll rückwärts bis zu einem bestimmten Datum abarbeiten zu lassen?
Oder: Ist es möglich, mit einer ausgebauten Festplatte an einem Notebook angeschlossen, über das Dateisystem (falls die Versionierung so funktioniert) an die alten Versionen heranzukommen?

Im Voraus besten Dank für eure Hilfe!

Gruß
Markus
 

blinddark

Benutzer
Mitglied seit
03. Jan 2013
Beiträge
1.385
Punkte für Reaktionen
34
Punkte
68
Das Zauberwort Backup? Das sollte dir helfen. An sonsten könnte dir noch die Snapshot-Geschichte helfen, wenn du btrfs einsetzt.
 

Zak2016

Benutzer
Mitglied seit
07. Jul 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo blinddark,

das letzte Backup liegt gut fünf Monate zurück. Dies ist also keine Hilfe. Als Dateisystem wird ext4 eingesetzt.
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
Über die CS ist es immer nur möglich eibzelne Dateien wiederherzustellen. Für sowas hat man normalerweise Backups… :/

Siehs positiv: das passiert dir kein zweites mal :)
 

Zak2016

Benutzer
Mitglied seit
07. Jul 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo jugi,

ist ja nicht mir passiert. Ich soll mich nur um die Datenwiederherstellung kümmern. Den Support von Synology habe ich parallel mit meiner Frage hier im Forum kontaktiert. Falls der eine Lösung hat, werde ich diese hier posten.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.216
Punkte für Reaktionen
509
Punkte
174

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
ist ja nicht mir passiert. Ich soll mich nur um die Datenwiederherstellung kümmern.

Ändert aber nichts. Es gibt keinen Weg, das System als solches zurückzusetzen. Entweder die Dateien einzeln aus der Cloud zurückspielen, oder auf die Dateien verzichten.

Vielleicht hat Synology noch einen Masterplan für so etwas, kann ich nicht sagen, werden sie Dir ja dann sicher schreiben.

So bitter das ist, aber es wurde schon mehrfach erwähnt: hier ist einfach ein Backup notwendig.
 

Zak2016

Benutzer
Mitglied seit
07. Jul 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo AndiHeitzer,

richtig, für den Kontakt vom Support von Synology hatte ich das Formular benutzt, welches du verlinkt hast.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat