成功案例

Successful case

数据库中ALCO勒索病毒修复数据库

发布时间:2018-08-15

最近勒索病毒肆虐,很多客户的服务器都中了勒索病毒,北京某公司就是受害者之一。最重要的数据库中勒索病毒后,文件后缀由*.mdf变成*.ALCO

图片1.png

先用WINHEX打开文件,发现前面一部分被加密,底层数据流结构混乱

图片2.png

先用达思SQL数据库修复软件测试一下数据库坏损情况,先打开软件

图片3.png

再选择检查数据库文件,选定要中病毒的数据库文件

图片4.png

图片5.png

检查结果是1%的空页和11%的错误页。由于中勒索病毒后,文件底层会被加密修改,所以想100%修复是不可能的。

现在开始修复数据库,选择数据库

图片6.png

达思SQL数据库修复软件新版本增加了选择一个相同的好库做参考,这样可以加大恢复效果

图片7.png

图片8.png

修复完后确认数据没问题,开始导出

图片9.png

图片10.png

图片11.png

完成后,到SQL SERVER中查看数据库是否正常

图片12.png

最终,数据库修复成功,可以正常使用

关于达思数据恢复与取证中心

达思科技,国家级高新技术企业,天津市国家保密局涉密载体数据恢复唯一协作单位,国家保密局常用办公设备存储部件敏感信息检查系统项目课题承接单位,数据恢复与取证行业著名品牌,在国内乃至全亚洲数据恢复技术领先!达思科技的全称是达思凯瑞技术(北京)有限公司,成立于20078月,注册资金1500万元。达思科技是一家以数据恢复与取证技术研发为核心的国家级高新技术企业,公司拥有自主知识产权的数据恢复与取证软件30多种。公司下设研发中心、数据恢复与取证服务部、服务器RAID数据恢复应急中心等。

关注达思公司微信服务号或订阅号,获取更多信息:

图片13.png


  总部:达思凯瑞技术(北京)有限公司

达思数据恢复中心(北京总部):4007000017

地址:中国北京市海淀区林风二路38号院4号楼3层312室(海淀绿地中央广场,北清路与稻香湖路交汇处)

手机导航请搜“达思数据恢复”,跟着导航来达思吧

电话: 010-62672125  62672120   62670165    62672127

达思数据恢复QQ群:120161291   远程支持QQ:151208   

达思软件用户QQ群:327273411(需验证正版信息)

技术:010-62670165 / 数据恢复实验室方案: 13522681842

  达思全国各地服务站:
微信公众号服务号200-200.jpg              

微信服务号


微信公众号订阅号200-200.jpg              

微信订阅号



微信公众号订阅号200-200.jpg              

客户服务

Copyright © 2007 达思凯瑞技术(北京)有限公司  达思科技官网  www.dstfix.com  All rights reserved. ICP备案号:京ICP备09028603号-15

360网站安全检测平台
  • 首页
  • 电话
  • 在线咨询