「数据库恢复」.520勒索病毒的数据库文件成功100%恢复

yumo6661个月前 (03-27)技术文章27

目录

前言:案例简介

一、什么是.520勒索病毒?

二、中了.520后缀勒索病毒的数据文件怎么恢复?

三、恢复案例介绍:

1. 被加密数据库情况:

2. 数据库修复完成情况:

3. 数据恢复工期


前言:案例简介

近日,91数据恢复接到国内很多家企业的求助咨询,均是业务服务器的数据库被加密需要恢复。该病毒针对业务软件的数据库加密速度快,加密扇区多,导致很多企业的业务数据库严重受损,接下来我们看看其中一个客户的恢复案例。

AH某公司的服务器遭遇了.520勒索病毒后缀的攻击,公司数据存储的服务器上所有数据被加密锁定,包括思迅软件数据库文件在内的所有文件后缀均被改为.520后缀,导致目前公司业务无法运行,该公司找到91数据恢复,希望可以帮忙恢复4个思迅软件的数据库文件,不需要恢复其它文件。

经过91数据恢复工程师的检测分析加密数据库,制定了相应的数据库恢复方案,该公司当天立即下单进行恢复,91数据恢复工程师团队通宵进行恢复施工,整个数据库的恢复过程共花费22个小时,最终完成了数据恢复工作,并成功恢复了100%+的数据库数据量,获得客户高度满意的评价。


一、什么是.520勒索病毒?

.520勒索病毒是一种基于.fil勒索病毒e升级的文件加密病毒。它使用感染性注入算法感染系统。该算法针对文件锁定。一旦锁定,文件将具有扩展名“。名为“.520”。例如,文件名为“1.jpg”。感染后,该文件将被命名为“ 1.jpg.520”。扩展名是关于文件感染的标记。

.520勒索病毒以一种或另一种方式进入计算机后,它将更改Windows注册表,删除卷影副本,打开/写入/复制系统文件,产生在后台运行的factura.exe进程,加载各种模块等。

加密数据后,.520勒索病毒还与Command&Control 服务器联系,为每个受害者发送一个RSA私钥(解密文件时需要使用它)。最终,该恶意软件会加密图片,文档,数据库,视频和其他文件,仅保留系统数据,还有其他一些例外。

所以感染了这个勒索病毒的数据库文件因为加密扇区较多而单独修复提取效果不理想,只能做解密方式恢复,解密恢复率相比修复方式的优势是可以100%完美恢复,但是同样解密恢复的成本费用也比单独修复方式的成本费用较高。

总的来说,也就是说这个勒索病毒的数据库加密文件,mdf、bak、dbf、dmp之类数据库的解密恢复可以完美100%恢复,所以建议不要放弃。


二、中了.520后缀勒索病毒的数据文件怎么恢复?

此后缀病毒文件由于加密算法问题,每台感染的电脑服务器文件加密密钥都不一样,需要独立检测与分析中毒文件的病毒特征与加密情况,才能确定最适合的恢复方案。

针对受感染的金蝶软件、用友软件、管家婆、ERP软件等软件的数据库均可完美恢复。

考虑到数据恢复需要的时间、成本、风险等因素,建议如果数据不太重要,建议直接全盘扫描杀毒后全盘格式化重装系统,后续做好系统安全防护工作即可。如果受感染的数据及数据库确实有恢复的价值与必要性,可添加我们的技术服务号(sjhf91)进行咨询获取数据恢复的相关帮助,但是千万不要擅自对感染的数据库文件进行篡改及尝试恢复操作,这将会导致数据库文件永久损坏而无法恢复。


三、恢复案例介绍:

1. 被加密数据库情况:

4个思迅软件数据库文件,sql数据库,数据库总大小为2.7G。


2. 数据库修复完成情况:

4个数据库文件修复完成,数据修复率100%,数据库完美附加可用。


3. 数据恢复工期

4个数据库文件,2.7G,耗时22小时。




相关文章

遭遇删库跑路不要慌,这几个数据恢复方式可以参考一下。

23号19点,微盟遭遇核心运维人员删库跑路事件。造成微盟服务器故障,大积服务集群群无法响应,生产环境及数据遭受微盟研发中心运维部核心运维人员贺某的严重破坏。我们不知道贺某经历了什么,冒着重大信息犯罪干...

服务器数据恢复—Sql Server数据库数据恢复案例

服务器数据恢复环境:一台安装windows server操作系统的服务器。一组由8块硬盘组建的RAID5,划分LUN供这台服务器使用。在windows服务器内装有SqlServer数据库。存储空间LU...

mariadb数据库备份恢复第二弹-使用binlog日志恢复数据

从 MariaDB 的二进制日志(binlog)中恢复数据是处理误删除、误更新或数据库损坏等问题的关键方法。启用binlog配置1. 修改配置文件MariaDB 的配置文件通常位于以下路径(根据系统不...

能否恢复误删除的数据#数据恢复

能否恢复误删除的文件?机械硬盘上的文件被删除后,如果没有往这个分区存入新数据,还是有很大的恢复机会恢复出来的。如果被删除的文件和目录是在c盘,建议您把电脑赶紧关机,然后拆硬盘挂到别的电脑上来恢复。因为...

SQLSERVER 恢复命令restore总结

一、概述SQLSERVER的备份与恢复命令:BACKUP和RESTORE是一对孪生兄弟,在前一篇文章中我们介绍了BACKUP命令及其选项的使用,就像 BACKUP 命令一样,RESTORE 命令也有很...

数据库数据恢复-SQL SERVER数据库文件误还原备份的数据恢复方案

SQL SERVER数据库故障类型:1、SQL SERVER数据库文件被删除。2、SQL SERVER数据库所在分区格式化。3、SQL SERVER数据库文件大小变为“0”。4、使用备份还原数据库时覆...