高考考试网
当前位置: 首页 高考资讯

win7勒索病毒防护(中了后缀.mr.hackertutanota.com)

时间:2023-08-17 作者: 小编 阅读量: 3 栏目名: 高考资讯

达思软件将会自动修复,根据不同大小以及损坏程度的不同,一般在几分钟内就可以完成展开。对用友、金蝶等数据库恢复有时候能达到好的效果。在清除表数据时,可以采用两种方法结合。清除表数据时先禁用一切约束,清除完成以后再次启用约束就行了。

用达思SQL数据库修复软件怎么修复中了后缀.[mr.hacker@tutanota.com]的勒索病毒加密的数据库?(一卡通综合管理平台)

2.33GB的SQL数据库被后缀.[mr.hacker@tutanota.com]加密

最近几天有一个一卡通综合管理平台的数据库被勒索病毒加密了,因为整个服务器只有sql数据库是重要的,而且客户拒绝向勒索病毒的黑客缴纳赎金,客户联系达思科技,希望达思科技能够帮助修复数据库。

由于中了勒索病毒的客户越来越多,达思科技数据库修复团队也希望用这个案例,把整个勒索病毒加密的sql数据库修复的过程展示出来,以便帮助更多的受到勒索病毒威胁的公司降低随时。

一、SQL数据库修复前的准备工作

1.1 环境准备:

1、操作系统:推荐使用windows server2016或2019

2、SQL数据库环境:从2000开始安装(如何安装,网上有相应的教程),按照版本依次安装,可以安装SQL Server2000、2005、2008、2008R2、2012、2014、2016、2017、2019等;

3、硬盘:修SQL数据库对硬盘读写要求较高,推荐使用m.2接口(NVMe协议)的SSD固态硬盘。

内存:建议64GB以上

1.2判断SQL Server数据库的版本?

如果客户可以准确提供SQL数据库版本,就不需要自己检测版本了,如果客户不确定,我们也可以自己判断,用winhex打开sql数据库的mdf文件,跳转到第144扇区,看看00012060X4和00012060X5两个字节,看看16BIT对应的数值,就可以准确判断SQL数据库的版本,准确判断SQL版本来确定我们修复数据库时需要选择的输出环境的版本。

请看下图,本案例库数值是661,说明版本是SQL SERVER 2008R2

图一:判断数据库版本

不同SQL数据库版本对应的内部数据库版本数字如下:

SQL Server数据库版本对应的内部数据库版本(数字)

SQL Server 2017 869

SQL Server 2016 852

SQL Server 2014 782

SQL Server 2012 706

SQL Server2012 CTP1 684

SQL Server 2008 R2 665

SQL Server 2008 661

SQL Server 2005 with vardecimal enabled 612

SQL Server 2005 611

SQL Server 2000 539

SQL Server 7.0 515

注意:如果前512扇区或2048或4096扇区被病毒破坏,就需要客户提供具体的数据库版本了。

1.3检测SQL数据库文件,判断修复成功率

1、打开达思SQL数据库修复软件,点击“检查文件”,测试数据库损坏程度。

图二:检测数据库文件的损坏率

打开检测文件对话框后,点击“选择文件”选取相应目录后再点击“开始检测”。

图三:检测数据库文件的损坏率

扫描结束后,重点看一下错误页和空页的数量和比例,如果空页和坏页比例小于5%以下,则数据库修复成功率更高。

图四:检测数据库文件的损坏率

请看图,本案例的空页为4720,占比为1.5%,错误页(损坏的页)为142,占比几乎为零,因此可以判断,数据库修复的成功率很高!

二、SQL数据库修复过程

1、关于参考库(为什么需要参考库?):

由于SQL数据库的损坏的不确定性,很有可能系统表结构、存储过程等重要参数受损的情况下,我们如果有同结构的好的老备份,达思软件可以把好的表结构提取出来,再把数据库填进去。

2、关于内置的表结构(达思软件打开数据库文件时对话框可选):

达思软件内置了金蝶、用友、管家婆、浪潮、思迅等品牌的数十个版本的表结构,在没有同结构的参考库的情况下,可以选择内置表结构作为参考库,以提高数据库修复的准确率和成功率。

3、达思软件修复SQL数据库的过程

在达思软件界面中选择“打开文件”,选择需要修复的损坏的sql数据库以及和坏库同结构的好数据库作为参照库,开始修复损坏的SQL数据库。

图五:打开需要修复的数据库文件

图六:打开需要修复的数据库文件

选择好需要修复的损坏的SQL数据库文件后,再选择事先准备好的相同表结构的好库做参照。

图七:数据库修复的必要选项

如果客户可以提供老的备份作为参考,就优先选择老的备份作为参考。

如果客户无法提供老的备份作为参考,则可以选择达思软件内置的版本作为参考。

如果达思软件内置也没有,这可以在客户的数据库环境下新建同结构的空库作为参考。

因此,参考库的优先级为:同一个数据库的好的老备份>同结构的的好库>达思软件内置的相同版本>相同环境下新建的表结构一样的空库

图八:自动解析数据库文件

选择完成后,点击“开始恢复”!

达思软件将会自动修复,根据不同大小以及损坏程度的不同,一般在几分钟内就可以完成展开。

SQL数据库展开后,就可以在达思软件界面中查看数据库的修复结果和数据。如下图:左侧红框中显示的是所有表,右侧蓝框中是修复后的数据库文件的解析结果报告。

图九:数据库文件解析结果报告

从左侧栏中双击某个表,可以在右侧看到修复后该表里的数据,这个时候可以检查一下重要的表数据是否正确。

图十:核对表数据是否正确

打开SQL Server2008R2,登陆SQL SERVER,附加好的参照库(提前复制出一份),然后,清空参考库里面的表数据作为接收库。

图十一:在sql server里打开参考数据库

图十二:附加好的参考库(清空表数据作为接收库)

图十三:附加好的参考库(清空表数据作为接收库)

图十四:附加好的参考库(清空表数据作为接收库)

附加完成后,右键选择该库,选择“新建查询”输入指令完成清除表数据

图十五:新建查询(清空表数据作为接收库)

清空表数据:

清空表数据,保留视图,存储过程,函数,以及保留表约束、触发器等等,可以给故障数据库预留一个好的躯壳,把坏库数据导入此躯壳。对用友、金蝶等数据库恢复有时候能达到好的效果。

清除表数据有两种方法:

一种用delete from [表名] ,这种方法对于大数据库,速度慢,会产生很大的日志信息,对于小库,速度可以忽略;

另一种是truncate table [表名] ,这种方法速度快,但清除不了具有外键的表数据。

在清除表数据时,可以采用两种方法结合。

清除表数据时先禁用一切约束,清除完成以后再次启用约束就行了。

1、 采用truncate table [表名] 清除表数据,排除具有外键属性的表,清除语句获取如下:

Use [要操作的库名字]

-----------------------------------------------------------------------

select

'alter table ['name'] nocheck constraint all; alter table ['name'] disable trigger all;

truncate table [' name '];'

' alter table ['name'] enable trigger all; alter table ['name'] check constraint all;

go'

from sysobjects where id not in(select parent_object_id from sys.foreign_keys ) and id not in(select referenced_object_id from sys.foreign_keys ) and type='U'

-----------------------------------------------------------------------

上述SQL语句得到的结果,再次在SQL查询分析器里运行。

2、用 delete from [表名] 清除表数据语句获取如下

Use [要操作的库名字]

-----------------------------------------------------------------------

SELECT 'alter table ['object_name (id)'] nocheck constraint all; alter table ['object_name (id)'] disable trigger all;

delete from [' object_name (id) '];''

alter table ['object_name (id)'] enable trigger all; alter table ['object_name (id)'] check constraint all;

go'

TableName from sysobjects where type='U'

-----------------------------------------------------------------------

3、 有些MS SQL Server查询分析器,对于 上述语句后面的 go ,copy出来后不自动换行,可以把运行结果保存到文本文件中,查询分析器打开以后,会自动换行。如果不自动换行,sql语句执行报错。

4、 可能遇到清除不了的某些表,查看它和哪些表关联外键,先把两个表的约束同时禁用,再用delete from [表名],完了以后,两个表同时恢复约束使用。

5、 查看清除数据是否成功彻底,用下述语句查看记录数量:

Use [要操作的库名字]

-----------------------------------------------------------------------

SELECT object_name (i.id) TableName,

rows as RowCnt

FROM sysindexes i

INNER JOIN sysObjects o

ON (o.id = i.id AND o.xType = 'U ')

WHERE indid < 2 and RowCnt>0

ORDER BY RowCnt desc

图十六:清空参考库的表数据

再从下面蓝框中,单机“TableName”,选择所有表后,右键单击复制

图十七:清空参考库的表数据作为接收库

复制完后,在上面指令栏中粘贴所有复制内容

图十八:清空参考库的表数据作为接收库

将光标点到最开始的位置,然后选择执行

图十九:清空参考库的表数据作为接收库

等待指令执行完毕后,再用最上面的查询指令查询一下结果,一般执行2-3遍后,所有表数据都会被清空(个别清除不了的情况需要逐条去清除数据)

图二十:清空参考库的表数据作为接收库

图二十一:清空参考库的表数据作为接收库

表数据清空后,用软件把数据导入到目标库里,在软件界面选择“导出数据”

图二十二:导出数据库

弹出连接设置界面,服务器名默认为:127.0.0.1(若该机器SQL SERVER版本有很多,后面需要加上“\SQL版本号”,如127.0.0.1\SQL2000或127.0.0.1\SQL2008R2来指定输出环境),

数据库名则输入清除完表数据的目标库名称。

图二十三:数据库连接设置

点击确定,继续弹出选择界面,一般情况选择全部数据类型即可,数据开始导出

图二十四:导出数据库

导出过程中,先生成所有表,目标库中这些表已经存在

图二十五:自动创建表,导出数据库

创建完所有表后,开始自动导出数据。

图二十六:导出数据库

导出的时间根表的数量以及数据库大小有关,为了提升导出的效率,推荐您使用高速的SSD固态硬盘以及大容量内存。

导出完成后,会生成导出结果报告

图二十七:导出数据库完成后生成结果报告

自此,数据库修复导出完成

最后,我们来验证一下修复的数据库是否完整?经过验证,这个客户的一卡通综合管理系统完美恢复成功!

图二十八:在一卡通综合管理平台的应用系统里验证修复后的数据库是否成功

数据库修复完成后,会自动生成MDF文件和LDF文件,把数据库导入到应用中既可以完成验证工作。

    推荐阅读
  • 现代诗随意创作(现代诗就是散文敲回车)

    贾平凹之女贾浅浅的诗歌走红网络,也引发了一众网友对现代诗的讨论。这就使得现代诗的创作难度大大降低。但这并不是说,任何一段文字只要分行都能成为诗。当然,所有见解均为个人拙见,如有不同意见,烦请交流指正。可见,隐士隐居并不是因为厌倦了世俗,反而是希望以此为噱头,赚取名利。但严格来讲,乌青的确用鸡开口说话的方式,来表现了自己的难过。但很显然,这不是一首好诗。

  • 红米k40使用体验怎么样(红米K40体验上手一个星期)

    红米k40使用体验怎么样最近所有的智能手机厂商似乎都已经开始准备完了今年第一季度的旗舰机。再加上由于芯片工艺的问题导致各大手机厂商甚至不得不改用更弱一些版本的芯片来控制价格,小米和OV早已经杀成一片。红米K40在拍照这一点上做得不够好,主要是因为它的整体配置也只能算是中等。

  • 冰丝凉席的缺点(冰丝凉席有什么优点缺点)

    在夏季气温都比较的高,属于高温高湿天气,这个时间段的平均温度基本达到了三十二度,平均湿度的话达到80。要是在晚上睡觉的时候使用凉席总是会觉得黏黏的,很不舒服。因此也不会积聚汗液中的脂肪以及蛋白质。这对所有爱干净人而言是非常具有吸引力的。主要是因为冰丝席采用粘纤以及涤纶纤维交织而成,这两种纤维都是能够进行水洗的。当然尽可能的手洗或者机洗的时采用化纤档洗涤,时间不要过长。

  • 场景营销文案(乐后屋干货素材)

    而朋友圈除了发产品广告,还包括正能量的励志语,个人生活素材等。还可以结合时下热点发圈,让人知道你除了广告和励志鸡汤,还能紧跟时势,目的只有一个,那就是尽可能让你的朋友圈内容丰富,给人一种真实的感觉,而不是每天像机器一样发圈。一位老人骑三轮车,把一辆奔驰车刮掉了一块漆。于是我也上前问道:大爷我是做设计图纸的,可以扶您吗?——《品质,不需要解释》26分钟前顶秀清溪业主,融城业主xx装饰“大哥蹦极多少钱”?

  • 梦见妻子是什么解释(梦见妻子意思是什么)

    我们一起去了解并探讨一下这个问题吧!梦见妻子是什么解释梦见拥抱妻子,预示将和妻子分离或分居。梦见娶了一位吵闹的妻子,表示生活红火,舒适幸福。如果梦里目睹妻子正与别人通奸,也表示你对现在的境遇极其不满。梦见自己的妻子嫁给了别人,预示妻子可能会遇到灾祸等不好的事,要格外关心。梦见妻子死了,表示她将会长寿,夫妻和睦。梦见妻子年青了许多,预示家庭幸福、美满。

  • 2021上海世纪公园赏梅游园会游玩指南(上海公园 赏梅)

    春节世纪公园可“双梅共赏”根据上海近期天气情况,今春将出现“双梅共赏”的盛况。在全国众多专类梅园中,有如此多的特型老蜡梅尚属少见。活动期间,第六届中国生肖陶瓷雕塑作品展将线上展出,敬请关注世纪公园公众微信号。已购票的游客入园时需佩戴口罩,主动出示随申码,并接受体温检测。

  • 公司违章扣款需要在职证明吗

    依据《中华人民共和国劳动法》第九十一条用人单位有下列侵害劳动者合法权益情形之一的,由劳动行政部门责令支付劳动者的工资报酬、经济补偿,并可以责令支付赔偿金:(一)克扣或者无故拖欠劳动者工资的;(二)拒不支付劳动者延长工作时间工资报酬的;(三)低于当地最低工资标准支付劳动者工资的;(四)解除劳动合同后,未依照本法规定给予劳动者经济补偿的。

  • 吃什么东西能预防脑血管阻塞(健康课堂出现这些症状)

    脑血管堵塞时,患者首先会出现经常性头晕,同时还可能会伴随恶心、呕吐,部分患者会出现突然性眩晕感,但很快就会恢复,这是血管被堵,导致供给大脑的血液以及氧气不足所引起的。在临床上,排除过度劳累等因素后,出现经常打哈欠、疲倦感、嗜睡,要警惕是脑血管堵塞,大脑供氧、供血不足引起的。除了以上症状外,脑血管堵塞患者还会出现视物重影、饮水呛咳、走路不稳等情况。

  • 法老上过新说唱吗(法老新专辑遭人点名)

    但专辑发布后又引发了新的风波。注意,本文会出现两个同名人物,很容易混淆,大家请注意英文名的不同。Rapper张子豪Wiz_H突然发声。你可能没搞懂张子豪Wiz_H表达的意思。但他并没有停止,张子豪IceProud直接开火DISS法老新专辑和粉丝。“说唱不是饭圈,可你们把Rapper当欧巴当老师”而张子豪IceProud的行为,却害得另一位张子豪被喷了。张子豪Wiz_H这才表示自己想改名。FreeOut厂牌成员,LilHowcy就发文回应。截止发稿前,张子豪IceProud已经删除了事件相关的所有发文。

  • 诸葛亮为什么七次擒拿孟获(三国演义中诸葛亮为何非要七擒七纵孟获)

    双方第一次交手是硬碰硬。孟获一来是没有准备好,属于仓促被擒,所以不服;二来是对刘备占领两川的合法性提出质疑。至此,孟获被擒六次,却始终不服。其实,做为诸葛亮来说,他更愿意以最少的损失换取最大的胜利。将兀突骨并三万藤甲军,烧得互相拥抱,死于盘蛇谷中。其草庵后有一泉,名安乐泉。人若中毒,汲其水饮之即愈。盗跖是柳下惠的弟弟,名为柳下跖。二人是一奶同胞,却一个是君子,一个是盗贼。