EaseUS Todo Backup
Ist Ihr EaseUS Todo Backup nach einem Ransomware-Angriff verschlüsselt?
Selbst wenn sich ein EaseUS Todo Backup mit herkömmlichen Methoden nicht mehr wiederherstellen lässt, können wir Ihre Daten dennoch retten. Unsere F&E-Ingenieure arbeiten regelmäßig an EaseUS Todo Backup-Sicherungen, die infolge von Ransomware-Angriffen verschlüsselt wurden. Mithilfe fortschrittlicher forensischer Analysetechniken und spezialisierter Wiederherstellungstechnologien können wir wiederherstellbare Datenblöcke identifizieren und die kritischen Daten Ihres Unternehmens rekonstruieren – mit einer durchschnittlichen Wiederherstellungszeit von 48 Stunden.
Fallstudie: KMU mit Sitz in Zürich, Schweiz
Erfahren Sie, wie wir die kritischen Daten eines Schweizer KMU wiederhergestellt haben, dessen EaseUS Todo Backup-Sicherung infolge eines Ransomware-Angriffs verschlüsselt worden war.
Ein Schweizer KMU mit Sitz in Zürich kontaktierte SOS RANSOMWARE, nachdem mehrere EaseUS Todo Backup-Sicherungen infolge eines Ransomware-Angriffs nicht mehr wiederhergestellt werden konnten.
Die kritischen Unternehmensdaten waren in zwei .pbd-Sicherungsdateien mit einer Gesamtgröße von 1,8 TB gespeichert:
FS Backup_20250118_Full_v1.pbd
DB Backup_20250118_Full_v1.pbd
Nach dem Angriff verschlüsselte die Ransomware beide Sicherungsdateien und benannte sie um, indem sie ihre eigene Dateierweiterung hinzufügte:
FS Backup_20250118_Full_v1.pbd.a7rHl1cT
DB Backup_20250118_Full_v1.pbd.a7rHl1cT
Analysiertes Gesamtvolumen: 1,8 TB
Ziel des Kunden: Wiederherstellung der in den EaseUS Todo Backup-Sicherungen gespeicherten prioritären Dateien.
Die professionelle Datenwiederherstellung beginnt innerhalb weniger Stunden.
Bereits beim ersten Beratungsgespräch führen unsere Spezialisten eine umfassende Bewertung des Vorfalls durch, um:
die Ransomware-Variante zu identifizieren,
den Zustand der EaseUS Todo Backup-Sicherungen zu bewerten,
die verfügbaren Wiederherstellungsoptionen zu ermitteln,
die kritischen Daten des Unternehmens zu priorisieren.
Um eine sichere und effiziente Übertragung zu gewährleisten, stellten wir dem Kunden einen dedizierten, verschlüsselten FTP-Bereich zur Verfügung. So konnten alle betroffenen EaseUS Todo Backup-Sicherungen sicher zur forensischen Analyse hochgeladen werden.
Herkömmliche Wiederherstellungsmethoden waren erfolglos
Nach Erhalt der Daten führten unsere Ingenieure zunächst Wiederherstellungsversuche mit den standardmäßigen Wiederherstellungstools von EaseUS Todo Backup durch.
Bei beiden Sicherungsdateien wurden Fehlermeldungen angezeigt, die bestätigten, dass sie mit herkömmlichen Wiederherstellungsverfahren nicht mehr geöffnet oder wiederhergestellt werden konnten.
Zu diesem Zeitpunkt galten die Backups mit standardmäßigen Wiederherstellungsmethoden als nicht mehr nutzbar.
Erweiterte forensische Analyse von EaseUS Todo Backup-Sicherungen
Unser spezialisiertes F&E-Ingenieurteam begann anschließend mit einer eingehenden forensischen Analyse der verschlüsselten EaseUS Todo Backup-Sicherungen.
Die erste Untersuchung ergab, dass:
- etwa 32 % der analysierten Datensegmente unvollständige oder nicht lesbare Strukturen aufwiesen;
- bestimmte Datenblöcke weiterhin wiederherstellbar waren;
- eine teilweise Rekonstruktion der internen Strukturen der Backups technisch möglich erschien.
Anschließend wurde eine umfassende Datenzuordnung durchgeführt, um alle wiederherstellbaren Datenblöcke zu identifizieren und zu isolieren.
Auf Grundlage dieser ersten Erkenntnisse konnten wir im Rahmen einer technischen Abstimmung mit dem Kunden die Wiederherstellungsstrategie weiter präzisieren. Daraufhin wurden vier zusätzliche Datenquellen bereitgestellt:
- zwei zusätzliche EaseUS Todo Backup-Sicherungssätze;
- zwei virtuelle Produktionsmaschinen, die ebenfalls durch den Ransomware-Angriff beschädigt worden waren.
Durch die kombinierte Analyse aller verfügbaren Datenquellen konnten unsere Ingenieure einen erheblichen Teil der fehlenden Daten rekonstruieren und die Gesamtwiederherstellungsrate maximieren.
Erfolgreiche Wiederherstellung: Alle prioritären Dateien wiederhergestellt
Nach der Validierung mit DiagView und in einer dedizierten SQL Server-Umgebung wurden die wiederhergestellten Daten sicher per FTP an den Kunden übermittelt.
Die wiederhergestellten Dateien wurden innerhalb von 24 Stunden bereitgestellt, sodass das Unternehmen seine kritischen Systeme schnell wiederherstellen und den Geschäftsbetrieb mit minimalen Unterbrechungen wieder aufnehmen konnte.
Trotz des hohen Beschädigungsgrades der Backups konnten 100 % der vom Kunden als kritisch eingestuften Dateien erfolgreich wiederhergestellt und vollständig validiert werden.
| Ergebnisse der Datenwiederherstellung | |
|---|---|
| Analysiertes Gesamtvolumen | 1,8 TB |
| Wiederherstellbares Datenvolumen | 1,4 TB |
| Gesamtwiederherstellungsrate | 77 % |
| Wiederhergestellte kritische Dateien | 100 % |
| Validierung durch den Kunden | 100 % |
Validierung der wiederhergestellten Daten
- die wiederhergestellten Datenbanken wurden in einer sicheren SQL-Server-Umgebung bereitgestellt;
- die wiederhergestellten Daten des Dateiservers wurden über unsere sichere DiagView-Plattform zur Verfügung gestellt;
- der Kunde konnte die wiederhergestellten Dateien überprüfen und alle kritischen Daten vor der endgültigen Auslieferung validieren.
**Datenlieferung innerhalb von 24 Stunden**
- die wiederhergestellten Dateien wurden sicher per FTP übertragen;
- die Daten wurden innerhalb von 24 Stunden bereitgestellt;
- der Kunde konnte seinen normalen Geschäftsbetrieb schnell wieder aufnehmen.
Unser Wiederherstellungsprozess für EaseUS Todo Backup
Kontakt & Erstbewertungsgespräch
Erweiterte Diagnose
Festpreisangebot
Datenwiederherstellung
Auflistung & Validierung
Sichere Rückgabe der wiederhergestellten Daten
Warum SOS RANSOMWARE für die Wiederherstellung Ihres EaseUS Todo Backups wählen?
Mit mehr als 250 erfolgreich bearbeiteten Ransomware-Wiederherstellungsfällen haben wir unsere Tools und Prozesse kontinuierlich weiterentwickelt, um die Erfolgsquote bei der Datenwiederherstellung zu maximieren.
Seit 2019 entwickeln wir spezialisierte Tools, die speziell für die Datenwiederherstellung nach Ransomware-Angriffen konzipiert sind.
Unser Notfallteam ist rund um die Uhr (24/7) verfügbar. Unsere Wiederherstellungstools und Server werden regelmäßig aktualisiert, um die Analyse zu beschleunigen und die Wiederherstellungsergebnisse zu verbessern.
Wir bieten eine kostenlose Analyse an, um Ihnen unsere Expertise zu demonstrieren. Senden Sie uns einfach eine Datei Ihrer Wahl (VM, Backup oder Datenbank), und unsere Spezialisten prüfen deren Wiederherstellungspotenzial.
Wie schnell benötigen Sie Ihre Daten zurück?
Wir bieten flexible Serviceoptionen, die auf Ihre individuellen Anforderungen und Ihr Budget zugeschnitten sind.
- Bearbeitung auf Abruf
- 24/7/365 verfügbar
- Dediziertes Datenrettungsteam
- Durchschnittliche Bearbeitungszeit: 1 bis 3 Werktage
- Priorisierte Bearbeitung während der Geschäftszeiten
- 1 dedizierter Datenrettungsingenieur
- Durchschnittliche Bearbeitungszeit: 3 bis 7 Werktage
- Bearbeitung während der Geschäftszeiten
- 1 gemeinsam eingesetzter Datenrettungsingenieur
- Durchschnittliche Bearbeitungszeit: 7 bis 14 Werktage
Témoignages
Success stories
Une sauvegarde ACRONIS cryptée par un ransomware
Un agent immobilier nous contacte après avoir été crypté par un groupe de ransomware.
Ils nous fournissent donc un fichier .TIB de 4 TO.
Nous constations que le chiffrement a touché tous les débuts de fichiers à hauteur de 8 Go.
Heureusement, ils ont coupé le NAS au début de l’attaque. Il ont retiré le disque système du NAS. 4 répertoires seulement sont manquants. Une société de récupération de données fera donc des recherches de fichiers supprimés mais tous fichiers retrouvés sont corrompus.
Nous analysons donc la structure et la compression des fichiers.
Nous avons pu récupérer 95 % des données sur ce dossier.
Une sauvegarde TIBX échoue en raison d'une erreur d'E/S.
Le prestataire IT nous envoie un disque dur qui contient des fichiers de sauvegardes TIBX. Le logiciel indique une erreur “Data error (cyclic redundancy check)” .
Ce message d’erreur indiqu’il y a des erreurs physique sur le disque. Nous procédons donc à un clonage du disque. Le fichier SPF ne fonctionne pas. Il y a des erreurs : il est corrompu.
Nous récupérons plus de 90 % des données malgré les erreurs.
Kostenlose Bewertung anfordern
Nach Eingang Ihrer Anfrage vereinbaren unsere Ingenieure mit Ihnen ein technisches Gespräch, um Ihre Situation zu bewerten.
Weitere Backup-Systeme, die wir unterstützen
FAQ
Häufig gestellte Fragen
Alles, was Sie über die Wiederherstellung von Datenbanken wissen müssen.
Die Datenbank-Datenwiederherstellung ist der Prozess, bei dem verlorene oder beschädigte Daten aus einer Datenbank wiederhergestellt werden. Dies kann mithilfe unserer spezialisierten Datenrettungsdienste erfolgen.
Die Datenbank-Datenwiederherstellung ist der Prozess, bei dem verlorene oder beschädigte Daten aus einer Datenbank wiederhergestellt werden. Dies kann mithilfe unserer spezialisierten Datenrettungsdienste erfolgen.
Wenn Ihr EaseUS Todo Backup nach einem Ransomware-Angriff nicht mehr zugänglich ist, empfehlen wir Ihnen, SOS RANSOMWARE zu kontaktieren, bevor Sie Änderungen an den Dateien vornehmen. Unsere Analyse zeigt, ob das Backup entschlüsselt werden kann oder ob eine andere Wiederherstellungslösung möglich ist.