最近勒索病毒肆虐,很多客戶的服務器都中了勒索病毒,北京某公司就是受害者之一。最重要的數據庫中勒索病毒后,文件后綴由*.mdf變成*.ALCO。
先用WINHEX打開文件,發現前面一部分被加密,底層數據流結構混亂。
先用達思SQL數據庫修復軟件測試一下數據庫壞損情況,先打開軟件。
再選擇檢查數據庫文件,選定要中病毒的數據庫文件。
檢查結果是1%的空頁和11%的錯誤頁。由于中勒索病毒后,文件底層會被加密修改,所以想100%修復是不可能的。
現在開始修復數據庫,選擇數據庫。
達思SQL數據庫修復軟件新版本增加了選擇一個相同的好庫做參考,這樣可以加大恢復效果。
修復完后確認數據沒問題,開始導出。
完成后,到SQL SERVER中查看數據庫是否正常。
最終,數據庫修復成功,可以正常使用。
關于達思數據恢復與取證中心
達思科技,國家級高新技術企業,天津市國家保密局涉密載體數據恢復唯一協作單位,國家保密局常用辦公設備存儲部件敏感信息檢查系統項目課題承接單位,數據恢復與取證行業著名品牌,在國內乃至全亞洲數據恢復技術領先!達思科技的全稱是達思凱瑞技術(北京)有限公司,成立于2007年8月,注冊資金1500萬元。達思科技是一家以數據恢復與取證技術研發為核心的國家級高新技術企業,公司擁有自主知識產權的數據恢復與取證軟件30多種。公司下設研發中心、數據恢復與取證服務部、服務器RAID數據恢復應急中心等。