Recuperar máquina virtual é possível na maioria dos casos — inclusive com snapshot corrompido, VMDK inacessível ou ESXi que não inicia. Por isso, quando uma VM para de funcionar, os dados ainda estão nos arquivos de disco virtual: VMDK, VHD, VHDX ou VDI. Contudo, as ações erradas nas primeiras horas podem tornar a recuperação impossível.

A Crowdertech recupera máquina virtual de todas as plataformas com 18 anos de experiência. Diagnóstico gratuito: (11) 99630-0675 · (11) 4863-3636.

Como recuperar máquina virtual com snapshot corrompido

Recuperar máquina virtual com snapshot em estado inconsistente é o cenário mais comum em ambientes VMware ESXi. Por isso, quando o servidor perde energia durante criação, consolidação ou deleção de snapshot, a cadeia de arquivos VMDK fica inconsistente e o VMware não consegue montar a VM. Contudo, os dados dentro dessa cadeia estão presentes — o problema é de metadados, não de perda física.

VMware ESXi — cadeia de snapshots

Para recuperar máquina virtual com snapshot quebrado no VMware, a Crowdertech analisa todos os arquivos VMDK e delta sem apagar nenhum. Por isso, o processo identifica o ponto de inconsistência e reconstrói o estado correto da cadeia. Além disso, a recuperação de máquina virtual acontece sobre imagens clonadas — os arquivos originais permanecem intactos durante todo o processo.

Segundo a documentação oficial do VMware sobre snapshots, a consolidação de snapshots nunca deve ser interrompida. Contudo, quando isso acontece, a VM precisa de intervenção especializada — não de nova tentativa de consolidação. Para recuperação de máquina virtual VMware com VMDK corrompido, o diagnóstico mapeia a cadeia completa antes de qualquer ação.

O que nunca fazer com snapshot corrompido

Não consolide snapshots manualmente quando a cadeia está inconsistente. Por isso, a consolidação pelo console do vCenter sobre uma cadeia quebrada pode apagar dados no meio do processo. Além disso, não apague nem recrie a VM — os arquivos no datastore são a única fonte dos dados. Acione a Crowdertech antes de qualquer outra ação: (11) 99630-0675.

Como recuperar máquina virtual com VMDK ou VHD corrompido

Recuperar máquina virtual com disco virtual corrompido exige acesso direto ao arquivo — sem depender do hipervisor conseguir montar a VM. Por isso, a Crowdertech acessa o VMDK, VHD ou VHDX diretamente e extrai os dados das páginas íntegras mesmo quando o arquivo tem corrupção parcial.

VMware — VMDK corrompido por falha de storage

Para recuperar máquina virtual VMware com VMDK corrompido, a Crowdertech clona o arquivo do datastore e reconstrói o sistema de arquivos interno. Por isso, mesmo VMDKs com cabeçalho danificado ou tabela de partição perdida têm alta taxa de recuperação quando os blocos de dados estão físicamente presentes. Além disso, a criptografia parcial usada pelo ransomware moderno frequentemente preserva 60-80% do conteúdo do VMDK — o que viabiliza a recuperação sem pagar resgate.

Hyper-V — VHD e VHDX corrompidos

Recuperar máquina virtual Hyper-V exige análise específica do formato VHD (geração 1) e VHDX (geração 2). Por isso, quando um checkpoint — equivalente ao snapshot do VMware — fica corrompido, os arquivos .avhd ou .avhdx precisam de análise antes de qualquer merge. Contudo, os dados da VM base geralmente estão preservados no VHD principal. Para recuperação de VHD e VHDX corrompido, a Crowdertech analisa a cadeia de arquivos antes de qualquer tentativa de consolidação.

Proxmox — ZFS ou LVM com pool degradado

Recuperar máquina virtual no Proxmox VE com pool ZFS degradado exige protocolo específico. Por isso, quando o pool entra em estado “DEGRADED” ou “FAULTED”, as VMs ficam inacessíveis mesmo com os dados intactos. Além disso, tentar reparar um pool ZFS degradado sem diagnóstico pode destruir os metadados que permitem a recuperação. Contudo, VMs no formato QCOW2 do KVM têm estrutura que a Crowdertech acessa diretamente sem depender do Proxmox estar funcional.

Protocolo correto ao recuperar máquina virtual parada

Para recuperar máquina virtual com segurança, siga essa ordem: primeiro, não apague nem recrie a VM — os arquivos do datastore são insubstituíveis. Segundo, documente o estado atual com prints do console de gerenciamento e lista de snapshots. Terceiro, não modifique nenhum arquivo no datastore antes do diagnóstico. Por isso, cada arquivo presente no momento do incidente é uma peça do diagnóstico forense.

Além disso, se a VM foi afetada por ransomware, isole o servidor da rede antes de acionar qualquer serviço remoto. Contudo, não desligue pelo botão de força — a RAM pode conter a chave de criptografia. Acione a Crowdertech: (11) 99630-0675 · (11) 4863-3636.

Perguntas frequentes

VM inacessível no vCenter — como recuperar?

Como recuperar máquina virtual que aparece como inacessível no vCenter? A VM inacessível no vCenter significa que o hipervisor não consegue montar os arquivos — não que os dados foram perdidos. Por isso, recuperar máquina virtual nesse cenário começa pela análise da cadeia de snapshots sem deletar nada. Contudo, não tente reconectar ou remover a VM do inventário — isso pode complicar a recuperação forense.

Atualização do ESXi fez a VM parar — os dados se perderam?

Atualizei o ESXi e agora a VM não inicia. Os dados se perderam? Não. Atualizações do ESXi raramente destroem dados nas VMs. Por isso, o problema mais comum após atualização é incompatibilidade de hardware virtual ou arquivo .vmx desatualizado. Além disso, VMs com snapshots antigos frequentemente ficam inacessíveis após atualização. A Crowdertech identifica a causa e recupera máquina virtual sem reinstalação.

Quanto tempo leva para recuperar máquina virtual corrompida?

Qual é o prazo para recuperar máquina virtual com VMDK corrompido? O diagnóstico forense é entregue em horas. Para VMs com snapshot inconsistente e discos íntegros, recuperar máquina virtual leva de 4 a 12 horas. Contudo, VMs com VMDK fisicamente corrompido levam de 24 a 48 horas. Além disso, ambientes ESXi com múltiplas VMs afetadas por ransomware levam de 3 a 7 dias dependendo do volume.

A Crowdertech recupera máquina virtual VMware, Hyper-V, Proxmox e VirtualBox com diagnóstico gratuito — (11) 99630-0675 · (11) 4863-3636.

Fontes: VMware vSphere Documentation · Microsoft Hyper-V · Proxmox VE.