山西鑫遠(yuǎn)數(shù)據(jù)恢復(fù) QQ: 115521023 395352121
全國(guó)免費(fèi)咨詢聯(lián)系電話:18635136745 18634326745
山西(太原)鑫遠(yuǎn)數(shù)據(jù)恢復(fù)地址:山西省太原市南內(nèi)環(huán)街賽格商務(wù)樓6層6002-6003室
山西(太原)鑫遠(yuǎn)數(shù)據(jù)恢復(fù)官網(wǎng)http://www.chenhanlin.cn
山西(太原)鑫遠(yuǎn)數(shù)據(jù)恢復(fù):http://www.xyhdd.com http://www.0351data.com
山西太原服務(wù)器數(shù)據(jù)恢復(fù): http://www.sxsql.com http://www.360raid.com
http://www.xyraid.com
(被別人判了死刑的數(shù)據(jù),不妨找鑫遠(yuǎn)來試試。我們廣告力度低,但技術(shù)不是蓋的。 尤其擅長(zhǎng)數(shù)據(jù)庫修復(fù)跟各類服務(wù)器重組 )

這是山西一建公司,打電話說他們的新中大OA辦公系統(tǒng)不能使用了,聯(lián)系了軟件公司,軟件公司技術(shù)上門查看后確認(rèn)該服務(wù)器中了“勒 索病毒”,沒錯(cuò),就是前段時(shí)間吵的沸沸揚(yáng)揚(yáng)的比特幣勒 索病毒,
科普一下:
WannaCry(又叫Wanna Decryptor),一種“蠕蟲式”的****病毒軟件,大小3.3MB,由不法分子利用NSA(National Security Agency,美國(guó)********局)泄露的危險(xiǎn)漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播[1] 。****病毒肆虐,儼然是一場(chǎng)全球性互聯(lián)網(wǎng)災(zāi)難,給廣大電腦用戶造成了巨大損失。****統(tǒng)計(jì)數(shù)據(jù)顯示,100多個(gè)****和地區(qū)超過10萬臺(tái)電腦遭到了****病毒攻擊、感染。[2] 勒 索病毒是自熊貓燒香以來影響力** 高的病毒之一。WannaCry****病毒全球大爆發(fā),至少150個(gè)****、30萬名用戶中招,造成損失達(dá)80億美元,已經(jīng)影響到金融,能源,醫(yī)療等眾多行業(yè),造成嚴(yán)重的危機(jī)管理問題。中國(guó)部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖定加密。部分大型企業(yè)的應(yīng)用系統(tǒng)和數(shù)據(jù)庫文件被加密后,無法正常工作,影響巨大。****病毒一般不會(huì)攻擊任何個(gè)人,但一部分針對(duì)企業(yè)用戶(如xtbl,wallet),一部分針對(duì)所有用戶。
就目前而言,任何文件只要感染該病毒,如果沒有密鑰,是沒有任何破解方法得,具,但惟獨(dú)數(shù)據(jù)庫文件,(MDF)是個(gè)特例,該病毒會(huì)加密MDF文件的前面頁面,真正的數(shù)據(jù)內(nèi)容還沒有被加密,可能也是因?yàn)樵撐募话銜?huì)比較大的原因。
該用戶是新中大OA辦公系統(tǒng),使用SQL 2008R2的數(shù)據(jù)庫,數(shù)據(jù)庫文件MDF大概1.2TB左右。我們的工程師通過分析數(shù)據(jù)庫結(jié)構(gòu),提取沒有被加密過的數(shù)據(jù)區(qū),從而生成新的數(shù)據(jù)庫文件,進(jìn)行測(cè)試還原操作,附加后查詢數(shù)據(jù)結(jié)構(gòu)均正常。服務(wù)器重新安裝系統(tǒng),安裝OA軟件,還原數(shù)據(jù)庫查詢歷史數(shù)據(jù)均正常,至此數(shù)據(jù)恢復(fù)完成。
從分析數(shù)據(jù)結(jié)構(gòu)到數(shù)據(jù)庫順利上線耗時(shí)近3天,對(duì)客戶來說這是一個(gè)不幸中的萬幸……









晉公網(wǎng)安備 14010502050292號(hào)