一、SQL Server

SQL Server 是一个关系数据库管理系统。它最初是由Microsoft Sybase 和Ashton-Tate三家公司共同开发的,于1988 年推出了第一个OS/2 版本。在Windows NT 推出后,Microsoft与Sybase 在SQL Server 的开发上就分道扬镳了,Microsoft 将SQL Server 移植到Windows NT系统上,专注于开发推广SQL Server 的Windows NT 版本。Sybase 则较专注于SQL Server在UNIX 操作系统上的应用。

二、 故障信息

数据库类型:SQL Server

版本类型:2008R2

故障状况:用户有1个数据库被加密,且目前无法使用。

表现方式:数据库MDF、LDF、log日志文件名字已被更改,如下图所示:

数据库备份被加密,文件名字做了修改,具体情况如下图所示:

三、 备份数据库

为防止数据恢复过程中由于误操作对原始数据库造成二次破坏,首先要为每个库做备份。此后所有恢复操作都在备份数据库上进行, 杜绝对原始数据库造成破坏。

四、 故障分析及恢复

1、使用专业恢复软件打开中病毒的SQL server数据库,可以看到数据库的头部已被破坏。

2、sqlserver 数据库页大小8K,按8K大小切块,向下查找,最终分析得出,每128K进行一次加密。

3、 打开数据库备份,发现也是每128K进行一次加密。

向下搜索数据库页起始标志01 0F,发现此处没有被加密。经过分析,数据库与数据库备份加密方式一样,每128K进行一次加密,由于数据库备份头部记录备份信息,数据库页起始向下偏移。因此数据库中加密的页与数据库备份中加密的页正好错开。

4、 修复加密数据库

结合数据库备份对数据库中加密的页进行修复,通过数据库管理工具附加修改好的数据库,并进行查询验证。

五、数据恢复结果及验收情况

经用户验收查证,数据库均可成功附加,显示数据无误,至此数据恢复工作结束。

数据库中了勒索病毒,怎么办?相关推荐

  1. .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复

    babyk勒索病毒概述,babyk勒索病毒解密恢复及日常防护建议 .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复 babyk勒索病毒数据集 ...

  2. php.krab病毒,SQLServer数据库中了勒索病毒加密,扩展名改为Globeimposter-Alpha666qqz

    SQLServer数据库服务器mdf文件中了勒索病毒,扩展名被篡改为.Globeimposter-Alpha666qqz 常见的扩展名如下: .Globeimposter-Alpha666qqz .G ...

  3. 用友NC软件被locked1勒索病毒攻击加密的方式,服务器oracle数据库中了勒索病毒

    用友NC软件是一款企业级管理软件,广泛应用于各行各业的集团企业中.然而,最近有关locked1勒索病毒对用友NC软件的攻击已经引起了广泛的关注和担忧.下面将为大家介绍一下有关locked1攻击加密用友 ...

  4. SQL Server数据库mdf文件中了勒索病毒.FREEMAN。扩展名变为FREEMAN

    SQL,数据库,勒索病毒,mdf文件中毒,FREEMAN SQL Server数据库mdf文件中了勒索病毒.FREEMAN.扩展名变为FREEMAN ***.ldf.FREEMAN ***.mdf.F ...

  5. SQL Server数据库mdf文件中了勒索病毒BUNNY。扩展名变为BUNNY

    SQL Server数据库mdf文件中了勒索病毒BUNNY.扩展名变为BUNNY ***.ldf.BUNNY ***.mdf.BUNNY ***.ldf.BUNNY ***.mdf.BUNNY SQL ...

  6. SQL Server数据库mdf文件中了勒索病毒***.mdf.Horse4444。扩展名变为Horse4444

    SQL,数据库,勒索病毒,mdf文件中毒,Horse4444 SQL Server数据库mdf文件中了勒索病毒***.mdf.Horse4444.扩展名变为Horse4444 ***.ldf.Hors ...

  7. 服务器文件被篡改evopro后缀,SQLServer数据库服务器mdf文件中了勒索病毒,扩展名被篡改为.fuk25933...

    SQLServer数据库服务器mdf文件中了勒索病毒,扩展名被篡改为.fuk25933 常见的扩展名如下: ReadInstructions Devos fuk25933 eking 从以下几点着手, ...

  8. SQLServer数据库mdf文件中了勒索病毒firex3m,扩展名变为mdf.firex3m

    ** SQL Server数据库mdf文件中了勒索病毒firex3m,扩展名变为mdf.firex3m,导致公司金蝶,用友财务ERP软件不能使用.OA软件也不能使用. ** 常见的扩展名如下: .fi ...

  9. SQL Server数据库mdf文件中了勒索病毒 mercury。扩展名变为 mercury

    2019-01-24 15:57:27 SQL,数据库,勒索病毒,mdf文件中毒,mercury *SQL Server数据库mdf文件中了勒索病毒.mdf.mercury.mercury SQL S ...

  10. 记录中招勒索病毒及其解决过程

    一.中招勒索病毒 突然发现网站不能提交数据了.以为是服务挂了,打开服务器发现,服务没挂,报了一个sql的错误.然 后打开数据库,发现数据库提示密码错误.通过服务器进入数据库,发现多了一张表 readm ...

最新文章

  1. 以营销型网站为例,网站建设过程中需要注意哪些问题?
  2. 用VS2012或VS2013在win7下编写的程序在XP下运行就出现“不是有效的win32应用程序
  3. 剑指 Offer 07. 重建二叉树【千字分析,三种方法】
  4. GNU/CPIO 学习小结
  5. java conf_JAVA 解析、编辑nginx.conf
  6. springboot+jpa+mysql+redis+swagger整合步骤
  7. 【重难点】【JVM 01】OOM 出现的原因、方法区、类加载机制、JVM 中的对象
  8. 现代通信原理A.1-a:仿真确定信号波形与频谱(Matlab版)
  9. Beyond Compare的文档比较工具的设置
  10. 音频格式怎么转换成mp3?
  11. Oracle 增加USERS表空间
  12. proxychains DNS解析失败问题
  13. Cura gui 代码编译流程
  14. filco的pin码_一把强行帮你退烧的键盘 plum niz atom66静电容
  15. 网络安全——DDOS攻击
  16. VScode断点调试出现unbound breakpoint(断点是灰色)问题
  17. GTN Yan LeCun 1998 文章中的一步
  18. R语言对豆瓣电影top250进行分析
  19. 2020.05.24期回顾:何谓判断时距?如何如何启动和扩大 Marketplace?
  20. Python列表 (超详细举例加讲解)

热门文章

  1. 博途重启计算机之后 将继续进行安装,TIA PORTAL V13(博途STEP 7 V13)安装反复要求重新启动计算机问题解决...
  2. UltraEdit 26 总是偶尔提示运行的是试用模式
  3. 移除PDF文件打开密码
  4. Python内置下载服务器
  5. Python 实现集成经验模态分解(EEMD)
  6. python点击按钮窗口之间跳转_PyQt5点击按钮,实现界面之间的跳转思路
  7. stm32c8t6+bq76940 930 资料stm32c8t6+bq76940 锂电池管理系统(BMS)
  8. Advanced Design System 破解教程 ADS 2017
  9. 渐变色【R Color】
  10. 几个多序列比对软件:Muscle,ClustalW和T-coffee的简单比较