xifenfei 发表于 2020-2-24 18:51:27

.[wang.chang888@tutanota.com].ROGER加密数据库恢复

最近又发现一个新的加密病毒,后缀名为:.id-CC46A224.[wang.chang888@tutanota.com].ROGER,被加密提示类似:
http://www.xifenfei.com/wp-content/uploads/2020/02/ROGER-virus-new-ransom-note-image.jpg
分析文件发现该病毒对文件头进行清空
http://www.xifenfei.com/wp-content/uploads/2020/02/20200224173730.jpg
分析发现文件中大部分位置业务数据依旧存在
http://www.xifenfei.com/wp-content/uploads/2020/02/20200224174433.jpg
通过底层分析,此类故障可以实现绝大部分数据恢复
http://www.xifenfei.com/wp-content/uploads/2020/02/20200224174803.jpg
如果你遇到类似加密病毒并加密的数据库(oracle,mysql,sql server),可以联系我们在不给黑客交款的情况下实现较好恢复效果(恢复不成功不收取任何费用)
Tel/微信:13429648788    Q Q:107644445 http://www.orasos.com/wp-content/themes/img/site_qq.jpg    E-Mail:dba@xifenfei.com提供专业的解密恢复服务.
防护建议:
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。
页: [1]
查看完整版本: .[wang.chang888@tutanota.com].ROGER加密数据库恢复