我的编程空间,编程开发者的网络收藏夹
学习永远不晚

数据库中了勒索病毒,怎么办?

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

数据库中了勒索病毒,怎么办?

一、SQL Server

SQL Server 是一个关系数据库管理系统。它最初是由Microsoft Sybase 和Ashton-Tate三家公司共同开发的,于1988 年推出了第一个OS/2 版本。在Windows NT 推出后,Microsoft与Sybase 在SQL Server 的开发上就分道扬镳了,Microsoft 将SQL Server 移植到Windows NT系统上,专注于开发推广SQL Server 的Windows NT 版本。Sybase 则较专注于SQL Server在UNIX 操作系统上的应用。

二、 故障信息

数据库类型:SQL Server

版本类型:2008R2

故障状况:用户有1个数据库被加密,且目前无法使用。

表现方式:数据库MDF、LDF、log日志文件名字已被更改,如下图所示:
数据库中了勒索病毒,怎么办?
数据库备份被加密,文件名字做了修改,具体情况如下图所示:
数据库中了勒索病毒,怎么办?
三、 备份数据库

为防止数据恢复过程中由于误操作对原始数据库造成二次破坏,首先要为每个库做备份。此后所有恢复操作都在备份数据库上进行, 杜绝对原始数据库造成破坏。

四、 故障分析及恢复

1、使用专业恢复软件打开中病毒的SQL server数据库,可以看到数据库的头部已被破坏。
数据库中了勒索病毒,怎么办?
2、sqlserver 数据库页大小8K,按8K大小切块,向下查找,最终分析得出,每128K进行一次加密。
数据库中了勒索病毒,怎么办?
3、 打开数据库备份,发现也是每128K进行一次加密。

数据库中了勒索病毒,怎么办?
向下搜索数据库页起始标志01 0F,发现此处没有被加密。经过分析,数据库与数据库备份加密方式一样,每128K进行一次加密,由于数据库备份头部记录备份信息,数据库页起始向下偏移。因此数据库中加密的页与数据库备份中加密的页正好错开。
数据库中了勒索病毒,怎么办?
4、 修复加密数据库

结合数据库备份对数据库中加密的页进行修复,通过数据库管理工具附加修改好的数据库,并进行查询验证。
数据库中了勒索病毒,怎么办?
数据库中了勒索病毒,怎么办?
五、数据恢复结果及验收情况

经用户验收查证,数据库均可成功附加,显示数据无误,至此数据恢复工作结束。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

数据库中了勒索病毒,怎么办?

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

阿里云数据库中病毒了咋办?

阿里云数据库是阿里集团提供的云端数据库服务,用户可以使用阿里云数据库来存储、管理和处理数据。然而,如果数据库中发生了病毒,可能会导致数据丢失、系统运行异常等问题。那么,当阿里云数据库中病毒了时,我们应该如何处理呢?首先,我们需要了解病毒是如何侵入数据库的。一般来说,病毒可能通过网络入侵、文件下载、邮件附件等方式进
阿里云数据库中病毒了咋办?
2023-12-16

电脑中病毒了怎么办

如果你的电脑中了病毒,可以采取以下步骤来解决问题:1. 断开网络连接:首先,立即断开电脑与互联网的连接,以阻止病毒继续传播或下载恶意软件。2. 使用杀毒软件:运行你的杀毒软件进行全面扫描,以查找和清除病毒。如果你没有安装杀毒软件,可以下载一
2023-09-07

电脑中了incaseformat病毒怎么办

如果你的电脑中了incaseformat病毒,以下是一些应对措施:1. 切勿付款或提供个人信息:incaseformat病毒可能会显示一个警告信息,要求你支付赎金以解锁你的电脑。不要被威胁吓倒,切勿支付任何款项或提供个人信息。2. 断开网络
2023-09-05

遇到电脑中病毒了怎么办

当你遇到电脑中病毒时,应该采取以下步骤来解决问题:1. 断开与互联网的连接:病毒可能会通过网络传播或下载更多的恶意软件,因此首先应该关闭电脑的网络连接,以防止病毒继续传播。2. 使用安全软件进行扫描:使用最新的杀毒软件对电脑进行全面扫描,确
2023-09-09

云服务器中病毒了怎么办

如果您的云服务器中病毒了,以下是一些应对措施:1. 隔离服务器:立即将受感染的服务器从网络中隔离,以防止病毒进一步传播和对其他系统造成损害。2. 停止服务:停止运行所有的服务和应用程序,以减少病毒对系统的影响。3. 扫描和清除病毒:使用权威
2023-08-14

云服务器中病毒了怎么办解决

云服务器中病毒了怎么办?解决这个问题需要了解病毒的特征和传播方式,以便采取适当的措施来解决。使用杀毒软件或更新病毒库-使用杀毒软件和更新病毒库可以帮助杀灭已知的病毒。杀毒软件可以查杀恶意软件和未知的病毒,而更新病毒库可以帮助解决未知的病毒和变种。确认服务器健康状态-确认服务器是否处于正常运行状态,以及是否存在任何异常或漏洞。更新服务器软件-更新服务器的软件可以提高服务器的性能和可靠性。检查应用程序-检查应...
2023-10-27

云服务器中病毒了怎么办解决不了

定期更新系统和杀毒软件,并保持最新版本;将服务器的操作系统和应用程序更新到最新版本,以确保系统的安全性;禁用系统中的一些不必要的服务,避免系统崩溃;关闭系统中不必要的端口,以减少系统中病毒的传播;定期清理系统中的垃圾文件和临时文件,避免系统变慢;对于重要的文件,使用加密软件对其进行加密,以防止文件被盗取。
2023-10-27

47%的MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?

7月2日消息:近2.3万个MongoDB数据库遭黑客攻击勒索特币赎金,几乎占MongoDB数据库的47%。黑客要求每个数据库2天内支付0.015 BTC(约合140美元),否则泄露其数据。如何解决此类数据安全问题?本文为您带来“数据库遭比特币勒索的解密与恢复实
47%的MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?
2021-06-28

云服务器中病毒了怎么办解决方法

一、防护措施定期更新操作系统和云服务器软件操作系统和云服务器软件都需要定期更新,以确保它们能够抵御最新的病毒和恶意软件。建议用户在使用云服务器之前,先进行系统更新,以确保操作系统和云服务器软件都能够正常运行。设置强密码和权限用户需要定期更改密码和权限,以确保他们的账户和数据受到保护。建议用户设置复杂的密码,并确保只有授
云服务器中病毒了怎么办解决方法
2023-10-28

2.3万个MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?

据介绍,黑客使用自动脚本扫描配置错误的MongoDB数据库,擦除其内容,并留下一个勒索信息,要求支付0. 015 比特币(约合 140 美元)。黑客要求每个数据库支付0.015 BTC(约合140美元),22900 个MongoDB数据库,合计勒索金额超过32
2.3万个MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?
2015-10-30

sql数据库满了怎么办

当 sql 数据库已满时,可以通过以下方法解决:清除不必要的数据:删除不需要的记录或表。优化索引:定期更新和重建索引,以保持其有效性。调整连接池:监视连接池并在非高峰期关闭空闲连接。修复事务处理:确保所有事务正确提交或回滚,以避免不必要的日
sql数据库满了怎么办
2024-05-30

mysql数据库满了怎么办

解决 mysql 数据库已满时的方案有:扩大数据库容量:修改配置文件增加文件大小。清理不需要的数据:删除日志文件、重复记录和不用的表。优化表结构:选择合适的数据类型、创建索引、分区表。压缩数据:使用 row_format=compresse
mysql数据库满了怎么办
2024-08-05

编程热搜

目录