博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
.COMBO勒索病毒解密恢复 .xx4444 勒索病毒数据库恢复 .ALCO勒索病毒解密恢复
阅读量:4940 次
发布时间:2019-06-11

本文共 552 字,大约阅读时间需要 1 分钟。

最近一段时间,.COMBO和.XX4444勒索病毒横行霸道, 每天被加密勒索的企业太多了。

.COMBO 跟以前的.BIP .JAVA 等加密方法类似 都是加密数据库0-32个块(每块按8192字节计算) 对于这种加密 一般

恢复数据库数据大部分可以无损;

至于最近出来的 .XX4444加密 跟前面的ALCO加密一个方式 都是从0块开始加密 每隔8192字节加密下一个块,一般加密到319块 共加密160个块。

另外尾部是向前同样方案加密160个块。  这种可以参考同样的结构库 或者好的备份 来恢复数据, 会有损 但总体效果可以.

还有 最近遇到 .NOBAD 扩展名加密,是个狠角色,有的数据库文件被加密前4096个块,。有的被加密前面2048个块。 如果没有好的结构库或者老备份 那么恢复会比较难办.

难办贵难办 如果不想联系黑客,我们还是可以恢复需要的数据. 

oralce mssql mysql mongodb  postgresql 等等数据库文件或者备份都可以通过恢复手段恢复数据,无需联系黑客。

 

 

posted on
2018-09-07 15:49  阅读(
...) 评论(
...) 收藏

转载于:https://www.cnblogs.com/SQL110/p/9605178.html

你可能感兴趣的文章
C#获取URL参数值
查看>>
Struts 框架 之 文件上传下载案例
查看>>
【重走Android之路】【路线篇(二)】知识点归纳
查看>>
graphviz入门
查看>>
tomcat 系统架构与设计模式 第二部分 设计模式 转
查看>>
scanf中的%[^\n]%*c格式
查看>>
启动Eclipse报Initializing Java Tooling错误解决方法
查看>>
用jquery来实现类似“网易新闻”横向标题滑动的移动端页面
查看>>
(原)基于物品的协同过滤ItemCF的mapreduce实现
查看>>
CSS可以和不可以继承的属性
查看>>
eclipse每次当我按ctrl+鼠标点击代码,自动关闭,产生原因及解决办法!!
查看>>
hbase
查看>>
用PHP将Unicode 转化为UTF-8
查看>>
HDOJ1002 A+B Problem II
查看>>
ADB server didn't ACK(adb不能开启
查看>>
Python基础(三)
查看>>
Continuous integration
查看>>
前端知识点总结
查看>>
github 在ubuntu 使用--常用命令
查看>>
hl7 V2中Message Control ID的含义及应用
查看>>