勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复

勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复

最近勒索病毒疯狂勒索,很多客户求救。 大家不要急 卡巴杀毒软件等都有解密工具 但是不是万能的最新的加密可能解不了,但是我们可以恢复数据库数据。

.java .CHAK .RESERVE .{[email protected]}XX .xx .GOTHAM .aleta .TRUE .rapid .FREEMAN .WannaCry .arena .sexy .UIWIX .cobra .block .bunny 等等, 为什么可以恢复 原因 有二

1 数据库被完全加密 这种 加密前往往都有文件副本 加密完成删除副本文件,所以我们可以通过分区恢复文件。

2 数据库前面0.01MB- 最多16MB被加密,我们可以通过表结构来匹配页面来提取数据库表数据。下图是一个被加密前5mb的文件

勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复_第1张图片勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复_第2张图片

我们可以下载 http://www.sql110.com/pic/sqlrepairma.rar 下载这个工具来提取数据。

勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复_第3张图片

勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复_第4张图片

posted on 2018-01-09 18:53  极佳数据库 阅读( ...) 评论( ...) 编辑 收藏

转载于:https://www.cnblogs.com/SQL110/p/8253016.html

你可能感兴趣的:(勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复)