当前位置: 首 页 > 最新动态 > Globeimposter-Alpha865qqz变种病毒数据库解密恢复

Globeimposter-Alpha865qqz变种病毒数据库解密恢复

时 间:2020/3/18 22:52:28

   时隔数月勒索病毒再度疯狂爆发,短短一周无锡佳萱数据恢复就接到全国各地数十起咨询案例。咨询内容都是服务器内重要数据库文件被勒索病毒加密,文件被统一加密成Globeimposter-Alpha865qqz后缀名。根据经验判断此种勒索病毒攻击的90%都是金蝶数据库文件用友占极少数一部分,对于数据库文件需要做好备份并且要定期异地备份存储。技术数据库本地做了备份勒索病毒攻击后加密数据资料备份的数据库文件也是无法附加破解。

   Globeimposter-Alpha865qqz勒索病毒攻击服务器有对文件进行加密操作,数据库文件加密首先退删除sql server的数据库进程。加密完成后会在本机留下一个可执行文件HOW TO BACK YOUR FILES.exez文件双击打开后会显示你的ID,此ID是服务器内生成的密匙文件如果联系黑客解密需要提供给黑客,黑客根据客户提供的ID找到对应的秘钥文件来对加密的数据进行解密操作。

   ID下面是黑客留下的邮箱地址,客户需要解密需发邮件咨询风险需客户自己承担。无锡佳萱数据恢复近日成功帮助浙江一企业公司解密数据文件。客户一台服务器被勒索病毒攻击,服务期内金蝶数据库文件被加密,50多个账套文件全部被加密本机备份文件中招。通过沟通交流后客户委托佳萱数据恢复公司进行数据解密处理,经过2天左右的时间成功帮助客户解密数据文件,被加密的数据库文件全部解密数据库附加正常无任何问题。

   佳萱数据恢复公司提醒广大用户,数据应做好备份!企业服务器重要数据文件如财务数据库、ERP数据库文件在本机备份的同时需要异地 备份!

服务特色

  • 免费咨询 免费检测
  • 免费咨询 免费检测
  • 免费上门取盘(限市内)
  • 服务器故障免费上门检测
  • 服务器数据恢复提供上门服务
  • 数据恢复不满意不收费
  • 提供涉密数据透明式恢复
  • 软件故障1-2小时内解决
  • 提供远程数据恢复服务
  • 硬件故障当天完成
  • 百级无尘环境开盘 数据当天可取
  • 借助软件手工提取不连续碎片文件