电脑的文件被勒索病毒加密,如何恢复?
发布网友
发布时间:2022-04-25 05:34
我来回答
共15个回答
懂视网
时间:2022-05-03 13:33
1,devos勒索病毒说明
phobos勒索病毒家族的一款变种勒索病毒近期频繁出现,该病毒会将文件后缀篡改为dewar或者devos,该病毒非常狡猾,近期就有一个客户服务器上的Oracle数据库遇到了该病毒。加密文件如下:
通过对底层存储数据的解析,发现该病毒有如下特点:
- 会对服务器上后缀名为dbf、mdf、ibd的文件进行全加密。
- 对其他类型的文件进行破坏,破坏规则为从文件头部开始清空256k,并且每间隔10g清空256k。
该病毒非常狡猾,会判断文件类型,专门对数据库数据文件进行全加密,这也让从加密的数据文件中抽取数据变成了一件不可能的事情,唯一的解决方法,就是找***解密。
在对加密文件分析过程中,我们发现该病毒并不会对rman备份文件或者expdp/exp的dmp文件进行全加密,这类文件会从文件头部开始清空256k,并且每间隔10g清空256k。这让我们的恢复产生了一些转机,可以通过rman备份或者dmp文件进行恢复。在本次案例中我们就是利用被加密后的文件来恢复客户的数据库。
2,利用RMAN备份还原数据库
咨询了客户是否有备份,客户防患意识非常好,定期对数据库做了rman备份。
2.1 分析RMAN加密后的文件
截取备份片前1G简单通过dd分析一下:
[root@test ~]# dd if=rman_1G.bak bs=8192 count=32|od -x
0000000 0000 0000 0000 0000 0000 0000 0000 0000
*
32+0 records in
32+0 records out
262144 bytes (262 kB) copied, 0.00326108 s, 80.4 MB/s
不出所料前256k确实被清空了。而且每隔10g还会清空256k(当然这里我们只截取了1g来分析)。
[root@test ~]# dd if=rman_1G.bak bs=8192 count=1 skip=129|od -x|head -1
0 records in
0 records out
bytes (8.2 kB) copied, 6.2713e-05 s, 131 MB/s
a238 0000 0081 0040 d899 ed66 0da3 0401
[root@test ~]# dd if=rman_1G.bak bs=8192 count=1 skip=130|od -x|head -1
0 records in
0 records out
bytes (8.2 kB) copied, 4.6691e-05 s, 175 MB/s
a238 0000 0082 0040 d899 ed66 0da3 0401
[root@lx ~]# dd if=rman_1G.bak bs=8192 count=1 skip=131|od -x|head -1
0 records in
0 records out
bytes (8.2 kB) copied, 8.2504e-05 s, 99.3 MB/s
a238 0000 0083 0040 d899 ed66 0da3 0401
查看备份片后面一些的block发现块类型为0x38,当时有一种不良的预感,该备份很是压缩的备份集。这给整个恢复带来了非常大的难度。
rman备份默认采用basic压缩,测试使用的压缩算法为bzip2,有了此信息后,我们可以通过手动的方式将加密后的压缩文件进行解密。
3,还原的思路和过程
经过长达几个小时的分析研究,终于比较完美的实现了恢复,数据恢复95%以上达到了客户的要求。大致过程如下:
- rman_backup_uncompres.exe d:ackup % d:ackupuncompres
- 使用odu工具对解压的备份片把数据文件抽取出来
- 使用odu工具对抽取出来的数据文件进行数据抽取
- 将odu抽取文件导入新建数据库
4,注意事项
1,生产环境中一定要做数据库备份。
2,备份文件不能存放在数据库所在服务器上。
3,搭建数据库容灾环境,并且做好容灾环境的安全控制。
数据库遭遇.dewar或者.devos结尾的勒索病毒加密的恢复
标签:dmp文件 不能 res dbf 数据 有一个 后缀名 类型 evo
热心网友
时间:2022-05-03 10:41
先我们看到电脑中的文件进行感染,文件已经被加密,无法打开。
请点击输入图片描述
打开数据恢复软件,在界面找到找到“误格式化硬盘”选项点击进入。
请点击输入图片描述
点击后跳转至盘符选择界面,选择我们被感染加密文件所在的盘符分区,点击下一步。
请点击输入图片描述
此时软件会对硬盘分区盘符进行扫描,耐心等待完成扫描,扫描过程中请勿中断扫描。
请点击输入图片描述
扫描结束后我们可以看到扫描结果,如果是图片或者文本文档能够进行内容预览,勾选要恢复的文件,如果想要恢复全部文件,可以点击“全选”,选择全部文件,然后点击“下一步”。
请点击输入图片描述
点击“浏览”按钮选择文件恢复后的储存位置,点击下一步。
请点击输入图片描述
耐心等待恢复成功跳转至恢复成功界面,点击“打开目录”即可看到我们被加密的文件已经恢复了。
请点击输入图片描述
END
注意事项
恢复后将文件备份,重装系统,避免再次感染。
热心网友
时间:2022-05-03 11:59
好吧,作为一个遇过这种问题的人呢,很直接地说。到某广州找某黑某客,做中间人 交钱,换密钥。不要直接交,有中间人有保障~
不用怎么折腾,遇到这种问题。第一次时间拔网线,不然同个网络里所有电脑都有风险。然后等交钱,就这么简单。当时,公司的整个数据库都感染了,备份数据库被感染了80%+,问了主流做安全产品的厂商 都表示没办法。最好的预付手段就是没感染~感染到了就没了(某3某60,某锐某捷 某深信某服等大公司都没办法)
至于其他回答的恢复手段,没用的。都没实际去用过。这玩意一直在升级~已经形成了灰色产业链~对了,同网络其他电脑,建议数据备份,格式化硬盘,重装系统。你这台机子的硬盘数据找回来后 硬盘建议丢掉 不再使用
不懂继续问,满意请采纳
热心网友
时间:2022-05-03 13:34
您好,电脑电子表格文件被勒索病毒加密了,
目前没有有效的软件进行解锁的,
如果文件不重要的话。
您只能重装系统,
安装好以后,
你可以下载360拦截勒索病毒的软件。
望采纳,谢谢
热心网友
时间:2022-05-03 15:25
首先要彻底清除电脑里面的病毒文件,才能想办法重新恢复。
使用杀毒软件。对电脑进行全盘文件扫描。强力杀毒,如果可以完全解决。
再使用硬盘数据恢复软件。安装使用,尝试一下恢复想要的文件。
如果自己解决不了,最好是请专业的电脑技术人员进行处理。
热心网友
时间:2022-05-03 17:33
电脑里的文档建议经常的备份一下,养成一个好的习惯,这样可以避免文档丢失造成的损失。如果嫌麻烦的话,可以使用腾讯电脑管家里面的“文档守护者”,它可以监控全盘的文档,防止病毒对其加密、删除等异常操作
热心网友
时间:2022-05-03 19:58
1、最好的办法就是像上面反映,问一下公司的网管或者领导
2、让他们帮你想想办法或者找一些高手
3、也可以选择使用法律的手段来包含自己,去*报案吧
4、若还想了解更多电脑的问题推荐你安装驱动人生这个软件
热心网友
时间:2022-05-03 22:39
个人建议:用360系统急救箱或用360里面有个文档助手专门应对勒索病毒。
热心网友
时间:2022-05-04 01:37
发我几张被篡改的原始照片和那个勒索文本给我 我来试试
热心网友
时间:2022-05-04 04:52
下载并安装360安全卫士
在功能大全中点击“文件解密”,即可安装使用
点击“立即扫描”,自动识别被勒索病毒加密的文件,一键解密恢复。
如今,国内外仍流行着近百个家族的勒索病毒,360 安全卫士的“解密大师”集成了国内外各大专业安全机构发布的90%以上的解密工具,能有效破解80多种勒索病毒,是全球规模最大的勒索病毒“解密库”。
热心网友
时间:2022-05-04 08:23
可以用360文档卫士这个工具,360针对“敲诈者”病毒,全力出击,新推出了360文档卫士这个新软件,预防文件被篡改,保护您的文档安全,帮您进行自动备份,解决文档被加密,被恶意篡改的问题
热心网友
时间:2022-05-04 12:11
杀毒软件用了?
热心网友
时间:2022-05-04 16:16
格式化,重装,再用360处理(其勒索恢复)
360勒索病毒文件恢复神器免费|360勒索病毒文件恢复神器免费版 2.0..网页链接
热心网友
时间:2022-05-04 20:37
1不要乱动被加密的文件
2使用火绒专杀勒索工具恢复文件
3若法2失败 可到火绒论坛求助
热心网友
时间:2022-05-05 01:15
下载并安装360安全卫士,
在功能大全中点击“文件解密”,即可安装使用,
点击“立即扫描”,自动识别被勒索病毒加密的文件,一键解密恢复。
如今,国内外仍流行着近百个家族的勒索病毒,360 安全卫士的“解密大师”集成了国内外各大专业安全机构发布的90%以上的解密工具,能有效破解80多种勒索病毒,是全球规模最大的勒索病毒“解密库”。
勒索病毒怎么解决
1. 隔离受感染的设备:立即与被感染的设备物理隔离,将其断开网络连接,防止勒索软件进一步蔓延和感染其他设备。2. 停止勒索软件的进程:使用安全软件或防病毒软件扫描受感染的设备,并终止与勒索软件相关的进程。3. 不要付款:勒索软件通常要求支付赎金以解锁或恢复数据。然而,付款并不能保证你会恢复数据...
已经中了勒索病毒怎么办
首先,如果已经中了勒索病毒,应当立即采取措施来限制病毒的扩散,并寻求专业帮助以最大程度地减少损失。一旦发现自己的电脑系统或文件被勒索病毒加密,并出现支付赎金的要求,首要之务是隔离受感染的系统。这意味着要立即断开网络连接,防止病毒进一步传播到其他网络或设备。同时,不要轻易尝试自行解密,因为这...
被比特币勒索病毒加密的文件有恢复可能吗?
尽管病毒会加密用户文档并删除原文件,但安全专家提醒,部分或全部被删除的文件有可能通过专业数据恢复工具找回,前提是中毒电脑在被感染后尽量减少操作,尽快进行恢复操作。强烈推荐下载金山毒霸11,它具备强大的敲诈病毒拦截功能,同时提供了免疫工具下载链接,点击此处即可获取。以下是详细的使用教程:检查电脑...
中勒索病毒后如何清除-电脑中勒索病毒后加密文件恢复方法
电脑中病毒后,应避免在电脑上创建或复制任何文件。使用U盘等外部存储设备安装数据恢复软件,如finaldata或Recuva,对硬盘进行扫描,寻找被删除的文件,并尽可能恢复它们。4. **谨慎处理恢复文件 恢复文件后,应检查这些文件是否完整并确保没有残留病毒。可以将恢复的文件存储在干净的存储设备上,避免再次感染。
我电脑中了勒索病毒怎么办
当您的电脑不幸被勒索病毒侵袭,不要惊慌,按照以下步骤可以尝试恢复:首先,你需要准备一个启动U盘。确保U盘已制作好系统安装文件,然后将其插入受感染的电脑USB口。在电脑开机时,迅速按下“F2”键进入BIOS设置界面,这是关键步骤。在BIOS中,你需要更改启动设备顺序,将U盘设置为首选启动项。这样,电脑...
中了勒索病毒能恢复吗
勒索病毒运用了高强度的加密算法难以破解,目前文件恢复方面没有完全办法,根据我们多年的数据恢复与病毒解密处理经验,我们认为发现病毒加密数据之后应该立即做如下几点:1:立即断网;2:立即检查病毒加密时间。(观察文件修改时间)规则A:立即断电或关机。若勒索加密病毒运行加密的时间在0-2小时内,根据你...
勒索病毒加密什么文件
勒索病毒会加密电脑中的所有文件!这个可以腾讯电脑管家处理 它的新版工具箱里面可以看到有一个文件解密的功能,使用这个功能就可以了 打开腾讯电脑管家——工具箱——文件解密
电脑的文件被勒索病毒加密,如何恢复?
先我们看到电脑中的文件进行感染,文件已经被加密,无法打开。请点击输入图片描述 打开数据恢复软件,在界面找到找到“误格式化硬盘”选项点击进入。请点击输入图片描述 点击后跳转至盘符选择界面,选择我们被感染加密文件所在的盘符分区,点击下一步。请点击输入图片描述 此时软件会对硬盘分区盘符进行扫描,耐心...
电脑怎样还原勒索病毒加密文件|电脑还原勒索病毒加密文件的方法
只能恢复类似图片、音频、视频这样的固定文件,像是一些使用工具软件临时编辑的文档可能会因为没有及时备份而依旧无法恢复,比如Word文档、Excel表格等等。中招勒索病毒后计算机中的文件全部变成了这种被锁定状态。电脑还原勒索病毒加密文件的方法就为大家介绍到这里了。感兴趣的朋友们,不妨也尝试一下吧!
电脑中了勒索病毒怎么办
一、备份重要文件 电脑中了勒索病毒后,第一时间要做的就是备份重要文件。因为勒索病毒一旦入侵,就会加密电脑上的所有文件,将其变成无法识别的格式。而备份重要文件则可以将这些文件转移到其他设备上,保证数据的安全和完整性。二、找专业的勒索病毒处理工具 目前,市面上有许多专业的勒索病毒处理工具,...