昨天,陳先生撥打達思數據恢復中心應急電話400-700-0017,稱公司的服務器中了勒索病毒,所有的sql數據庫被加密,無法附加使用,聯系達思數據恢復中心尋求幫助,希望可以修復,并且不向勒索黑客低頭。眾所周知,近幾年敲詐者勒索病毒十分猖獗,有些是全部加密,無法破解,有些不完全加密,還是有辦法修復的。
陳先生把所有的sqlserver數據庫打包發來。
達思數據恢復中心工程師嘗試附加,提示失敗
達思數據恢復工程師首先查看SQL SERVER數據庫底層數據情況,并且拿中毒的數據庫和正常的數據庫進行比較。
中了勒索病毒的SQL數據庫
正常的SQL數據庫
通過底層工具查看,發現中了勒索病毒的數據庫,前面的數據被寫0了。
如圖所示,這種后面的數據部分都是正常的,這種情況屬于勒索病毒只對前部分進行加密了,這個修復就沒有問題。
使用達思sql數據庫修復軟件scan后自動修復,完成后導入SQL數據庫。
經過客戶陳先生驗證,sql數據庫修復成功。
關于達思數據恢復與取證中心
達思科技,國家級高新技術企業,天津市國家保密局涉密載體數據恢復唯一協作單位,國家保密局常用辦公設備存儲部件敏感信息檢查系統項目課題承接單位,數據恢復與取證行業著名品牌,在國內乃至全亞洲數據恢復技術領先!達思科技的全稱是達思凱瑞技術(北京)有限公司,成立于2007年8月,注冊資金1500萬元。達思科技是一家以數據恢復與取證技術研發為核心的國家級高新技術企業,公司擁有自主知識產權的數據恢復與取證軟件30多種。公司下設研發中心、數據恢復與取證服務部、服務器RAID數據恢復應急中心等。