关于爱特| 版权申明| 收藏本站| 网站地图 欢迎来到合肥爱尔特信息科技有限公司官网!
全国24小时专家热线400-668-9959
15年成功为20000多名客户解决各类数据恢复难题

您是不是在找:数据丢失找回数据库修复RAID5数据恢复U盘数据恢复

爱特
服务热线:400-668-9959

电话:0551-6366-0899

邮箱:985205888@qq.com

地址:合肥市蜀山区黄山路赛博数码广场6号楼1817室

    用友软件医药行业数据库文件中勒索病毒

    后缀《.SEXY+》SQL数据库修复案例


    用友医药数据库文件后缀《.SEXY+》勒索病毒如何修复,如何解密?

    客户单位:合肥市某医药连锁公司

    案例情况:用户核心业务服务器遭勒索病毒攻击,Sql Server2008R2数据库文件名被修改带有“.SEXY+”后缀,具体见下图,文件被加密,通过WINHEX查看器,文件底层被修改,核心业务服务停止,情况紧急,软件供应商联系到我们问服务器中勒索病毒是否可以修复,我们建议客户立即断网,将数据库文件异地拷贝,准备全盘备份,进行数据库文件修复。

    文件底层结构2_副本.jpg





    运行环境:Windows Server 2008R2系统,做RAID5,SQL2008R2数据库

    恢复时间:2018年4月5日

    解密恢复分析:

    1.查看加密数据库文件底层结构;

    2.用户提供了一个较早的bak文件,利用备份文件修复了加密文件损坏的页信息;

    3.使用既有的表结构去还原遭到病毒破坏的数据库文件,将所有数据表导出;

    4.修复后的数据库文件与软件环境无缝衔接,修复成功,客户非常满意。

    修复后查询最新数据4.png


    数据库中“勒索病毒”恢复小结:

    1.无意点中了“病毒代码”,机器中所有文件被修改了“样貌”,不要慌张,目前均有解决方案,总结如下:

    ①解密:“交赎金”,要第一时间保护好原介质,并与我们及时取得联系,我们可以免费为您提供更加专业的解密操作流程;

    修复:目前经我司测试SQL/ORACEL等数据库均能通过修复的方式还原数据,这类费用远远低于赎金,成功概率很高;

    2.当你遇到此类情况,不要“病急乱投医”,避免再次被坑,及时断网,及时和我们联系:13305512885,我们将尽可能用最小的代价帮你解密/恢复数据。

    3.保护好源文件不受二次破坏,或登录我们的网站www.cndr.cn了解勒索病毒相关最新信息。


    * 表示必填如要了解更多的服务详情,请留下您的联系方式
    * 联系人: 请填写您的真实姓名
    公司名称: 请填写您的公司名称
    联系电话:
    * 手机号码: 请填写您的联系电话
    电子邮件:
    联系地址:
    * 采购意向描述:
    请填写咨询的产品数量和产品描述,方便我们进行统一备货。
    *验证码: 验证码

    相关资讯

    Messages在线诊断输入联系方式,专业客服团队将在15分钟内联系你