最近勒索病毒肆虐,很多客戶的服務(wù)器都中了勒索病毒,北京某公司就是受害者之一。最重要的數(shù)據(jù)庫中勒索病毒后,文件后綴由*.mdf變成*.ALCO。
先用WINHEX打開文件,發(fā)現(xiàn)前面一部分被加密,底層數(shù)據(jù)流結(jié)構(gòu)混亂。
先用達(dá)思SQL數(shù)據(jù)庫修復(fù)軟件測試一下數(shù)據(jù)庫壞損情況,先打開軟件。
再選擇檢查數(shù)據(jù)庫文件,選定要中病毒的數(shù)據(jù)庫文件。
檢查結(jié)果是1%的空頁和11%的錯誤頁。由于中勒索病毒后,文件底層會被加密修改,所以想100%修復(fù)是不可能的。
現(xiàn)在開始修復(fù)數(shù)據(jù)庫,選擇數(shù)據(jù)庫。
達(dá)思SQL數(shù)據(jù)庫修復(fù)軟件新版本增加了選擇一個相同的好庫做參考,這樣可以加大恢復(fù)效果。
修復(fù)完后確認(rèn)數(shù)據(jù)沒問題,開始導(dǎo)出。
完成后,到SQL SERVER中查看數(shù)據(jù)庫是否正常。
最終,數(shù)據(jù)庫修復(fù)成功,可以正常使用。
關(guān)于達(dá)思數(shù)據(jù)恢復(fù)與取證中心
達(dá)思科技,國家級高新技術(shù)企業(yè),天津市國家保密局涉密載體數(shù)據(jù)恢復(fù)唯一協(xié)作單位,國家保密局常用辦公設(shè)備存儲部件敏感信息檢查系統(tǒng)項(xiàng)目課題承接單位,數(shù)據(jù)恢復(fù)與取證行業(yè)著名品牌,在國內(nèi)乃至全亞洲數(shù)據(jù)恢復(fù)技術(shù)領(lǐng)先!達(dá)思科技的全稱是達(dá)思凱瑞技術(shù)(北京)有限公司,成立于2007年8月,注冊資金1500萬元。達(dá)思科技是一家以數(shù)據(jù)恢復(fù)與取證技術(shù)研發(fā)為核心的國家級高新技術(shù)企業(yè),公司擁有自主知識產(chǎn)權(quán)的數(shù)據(jù)恢復(fù)與取證軟件30多種。公司下設(shè)研發(fā)中心、數(shù)據(jù)恢復(fù)與取證服務(wù)部、服務(wù)器RAID數(shù)據(jù)恢復(fù)應(yīng)急中心等。
關(guān)注達(dá)思公司微信服務(wù)號或訂閱號,獲取更多信息:
達(dá)思數(shù)據(jù)恢復(fù)中心(北京總部):
地址:中國北京市朝陽區(qū)北苑東路19號院中國鐵建廣場D座2204室
手機(jī)導(dǎo)航請搜“達(dá)思數(shù)據(jù)恢復(fù)中心”,跟著導(dǎo)航來達(dá)思數(shù)據(jù)恢復(fù)吧
電話:400-700-0017 010-62672120
QQ:65196945 QQ群:120161291 遠(yuǎn)程支持QQ:55356052 151208
達(dá)思軟件用戶QQ群:327273411(需驗(yàn)證正版信息)
數(shù)據(jù)恢復(fù)與取證方案: 18600668588(微信同號))
掃一掃加微信 抖音掃一掃
Copyright ? 2007 達(dá)思凱瑞技術(shù)(北京)有限公司 達(dá)思科技官網(wǎng) www.blazewritersproject.com All rights reserved. ICP備案號:京ICP備09028603號-15
360網(wǎng)站安全檢測平臺