Quarantänenwiederherstellung in WinPE Modus mit Bitlocker
Hallo,
ist es möglich auf ein Windows PE umgebung eine Quarantäne wiederherstellung durchzuführen?
Folgendes Szenario:
Ein Rechner wird mit einem Virus infiziert und Windows Defender verschiebt die verseuchte Datei in die Quarantäne.
PC kann nicht mehr gestartet werden und ist mit BitLocker verschlüsselt.
Ziel: Die Datei in der Quarantäne wiederherstellen.
Windows PE mit BitLocker funktioniert.
Mit diesen Befehlen kann man die Wiederherstellung machen:
%programfiles%\Microsoft Security Client\Antimalware\Mpcmdrun.exe -Restore -ListAll
%programfiles%\Microsoft Security Client\Antimalware\Mpcmdrun.exe -Restore -Name <Malware Name>
Ist es möglich "Mpcmdrun.exe" auf Windows PE zum laufen zu bringen?
Vorgehen -> kein Erfolg
1. Windows mit Hilfe von Bootmedium starten
2. Eingabeaufforderung öffnen
3. Bitlockerverschlüsselung mit manage-bde.exe und recoverykey von Laufwerk entfernen
4. mpcmdrun.exe ausführen = "mpcmdrun.exe" startet nicht.
Vielen Dank.
ist es möglich auf ein Windows PE umgebung eine Quarantäne wiederherstellung durchzuführen?
Folgendes Szenario:
Ein Rechner wird mit einem Virus infiziert und Windows Defender verschiebt die verseuchte Datei in die Quarantäne.
PC kann nicht mehr gestartet werden und ist mit BitLocker verschlüsselt.
Ziel: Die Datei in der Quarantäne wiederherstellen.
Windows PE mit BitLocker funktioniert.
Mit diesen Befehlen kann man die Wiederherstellung machen:
%programfiles%\Microsoft Security Client\Antimalware\Mpcmdrun.exe -Restore -ListAll
%programfiles%\Microsoft Security Client\Antimalware\Mpcmdrun.exe -Restore -Name <Malware Name>
Ist es möglich "Mpcmdrun.exe" auf Windows PE zum laufen zu bringen?
Vorgehen -> kein Erfolg
1. Windows mit Hilfe von Bootmedium starten
2. Eingabeaufforderung öffnen
3. Bitlockerverschlüsselung mit manage-bde.exe und recoverykey von Laufwerk entfernen
4. mpcmdrun.exe ausführen = "mpcmdrun.exe" startet nicht.
Vielen Dank.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 372449
Url: https://administrator.de/forum/quarantaenenwiederherstellung-in-winpe-modus-mit-bitlocker-372449.html
Ausgedruckt am: 11.04.2025 um 15:04 Uhr
6 Kommentare
Neuester Kommentar
Ein Infizierter PC gehört Offline vom Netzwerk.
Die Daten wie in Quarantäne gehen sind Infiziert und Arbeiten anders und können Daten Verändern wodurch die Sicherheit nicht mehr Vorhanden ist.
Eine weiter Nutzung des Rechners Besonders mit Infizierten Daten wie du es möchtest ist grob Fahrlässig.
Warum habt ihr dann Virenscanner/Firewalls/Verschlüsselung wenn ihr bei Infektion die Schutzmaßnahme Aufheben wollt ?
Die Daten wie in Quarantäne gehen sind Infiziert und Arbeiten anders und können Daten Verändern wodurch die Sicherheit nicht mehr Vorhanden ist.
Eine weiter Nutzung des Rechners Besonders mit Infizierten Daten wie du es möchtest ist grob Fahrlässig.
Warum habt ihr dann Virenscanner/Firewalls/Verschlüsselung wenn ihr bei Infektion die Schutzmaßnahme Aufheben wollt ?