码迷,mamicode.com
首页 > 其他好文 > 详细

中了GANDCRABV5.0.6勒索病毒完美解密

时间:2018-11-14 18:59:24      阅读:182      评论:0      收藏:0      [点我收藏+]

标签:三台   ffffff   文件   shadow   网络   需要   通过   工程师   勒索病毒   

案例:山东潍坊某客户,昨天三台服务器,中了GANDCRABV5.0.6勒索病毒,通过网络找到安恒解密团队。
技术分享图片

安恒解密客服人员第一时间了解情况后,告知客户可解,并联系工程师赶往现场。

通过工具对其分析,发现需要是文件头和数据文件空间使用位图相关block进行
重构,主要业务数据理论上应该是好的.通过分析数据库表空间、数据文件等相关
的数据库基础信息,通过人工重构,重建控制文件,经过一系列恢复,数据库强制
open成功

中了GANDCRABV5.0.6勒索病毒完美解密

标签:三台   ffffff   文件   shadow   网络   需要   通过   工程师   勒索病毒   

原文地址:http://blog.51cto.com/14056877/2316669

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!