Oracle_勒索病毒解決方案
Oracle_ 勒索病毒解決方案
Oracle:11.2.0.1.0
OS:Windows Server 2008
問題:
資料庫伺服器上大多數檔案被加密,包括 Oracle 軟體目錄下檔案, dmp 備份檔案等;
資料庫無法正常使用;
警告日誌也是亂碼的
被加密後的檔案目錄下都有 how_to_back_files.html 檔案;
檔案寫明瞭如何申請解密器以及解密價格;
但是發現所有資料檔案,日誌檔案,控制檔案等,檔案本身沒有被加密;
檔案內容是否被篡改還不能確定;
解決方案:
將所有的資料檔案,控制檔案,日誌檔案複製到測試伺服器上,安裝相同版本的資料庫軟體,透過現有的檔案啟動資料庫;
啟動資料庫後發現居然沒有丟失資料,沒有出現被鎖表或被清空資料的情況,看來攻擊者並不十分熟悉資料庫;
類似案例:
17 年支援過一個湖南的專案, Oracle 資料庫內最大的一個使用者無法連線,連線時一直卡在,後臺警告日誌一直報錯 勒索病毒,並需要向某個郵箱傳送 5 個比特幣才能解鎖;
其他使用者可以正常連線,比如 sys,system 等;
但是資料庫的日常邏輯備份居然沒有被鎖住,透過備份異地恢復資料,丟失了少量的資料,客戶也可以接受;
總結:
資料庫伺服器遭受勒索病毒時,需要檢查哪些檔案受到影響;
(1) 如果資料檔案被加密或資料庫重要的表被刪除,檢查是否有最近的異地備份;
有最近的異地備份或者本地備份沒有被加密,可以直接恢復資料庫;
(2) 如果只有本地備份檔案,而且已被加密,檢查資料庫的三大檔案是否被加密,如果沒有被加密,異機透過現有的檔案直接啟動資料庫就可以;
(3) 如果資料檔案,備份檔案全被加密,資料庫裡重要的表也被刪除,可以嘗試使用 DUL 或 ODU 等工具恢復資料 ( 目前本人還沒有在正式環境測試過 ) ,或者聯絡甲骨文或第三方專門做恢復的公司請求支援;
歡迎關注我的微信公眾號"IT小Chen",共同學習,共同成長!!!
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29785807/viewspace-2151812/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 勒索病毒很可怕?!一招解決
- 伺服器中了elbie勒索病毒解決辦法,elbie勒索病毒解密資料恢復伺服器解密資料恢復
- 企業計算機伺服器中了勒索病毒怎麼解決,勒索病毒解密流程計算機伺服器解密
- Medusalocker勒索病毒,小心勒索加密無得解加密
- 計算機資料庫中了locked勒索病毒怎麼解決,勒索病毒解密,資料恢復計算機資料庫解密資料恢復
- 計算機伺服器中了mallox勒索病毒怎麼解決,勒索病毒解密,資料恢復計算機伺服器解密資料恢復
- 計算機伺服器中了mallox勒索病毒解密方案計劃,勒索病毒解密措施計算機伺服器解密
- 計算機伺服器中了勒索病毒怎麼解決,勒索病毒解密步驟資料恢復計算機伺服器解密資料恢復
- 企業計算機伺服器中了mallox勒索病毒怎麼解決,勒索病毒解密檔案恢復計算機伺服器解密
- 企業伺服器資料庫中了mkp勒索病毒怎麼解決,勒索病毒解密資料恢復伺服器資料庫解密資料恢復
- 隨身碟(auto病毒)類病毒分析與解決方案(zt)
- 伺服器挖礦病毒的解決方案伺服器
- Trojan.win32.StartPage.amg病毒解決方案Win32
- 從預防檢測到響應,騰訊御界NDR“一站式”勒索病毒解決方案
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- 中了.Devos勒索病毒。所有檔案被加密了,如何解密解決?dev加密解密
- 計算機伺服器中了locked勒索病毒怎麼解鎖,locked勒索病毒解密步驟計算機伺服器解密
- 企業計算機中了locked勒索病毒怎麼解鎖,locked勒索病毒解密,資料恢復計算機解密資料恢復
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 蘋果手機會中勒索病毒嗎 安卓手機會中勒索病毒嗎?蘋果安卓
- ARP病毒入侵原理和安全性解決方案(轉)
- EXE病毒解決方法
- 計算機中了mallox勒索病毒怎麼辦,勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機伺服器中了halo勒索病毒怎麼辦,halo勒索病毒解密計算機伺服器解密
- 7月勒索病毒報告:Globelmposter勒索病毒活動增強|美創安全實驗室
- win10怎樣防止勒索病毒 win10防範勒索病毒的步驟Win10
- win10怎麼防禦勒索病毒_win10預防勒索病毒的方法Win10
- 計算機中了faust勒索病毒怎麼辦,faust勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機中了locked勒索病毒怎麼辦,locked勒索病毒解密,資料恢復計算機解密資料恢復
- faust勒索病毒攻擊加密Windows系統的方式,勒索病毒解密資料恢復加密Windows解密資料恢復
- 計算機中了halo勒索病毒怎麼清除,halo勒索病毒解密資料恢復計算機解密資料恢復
- 計算機伺服器中了mkp勒索病毒如何解密,mkp勒索病毒解密流程計算機伺服器解密
- 計算機伺服器中了locked勒索病毒怎麼辦,locked勒索病毒解密流程計算機伺服器解密
- 計算機伺服器中了DevicData勒索病毒如何解密,DevicData勒索病毒解密流程計算機伺服器dev解密
- Oracle RushQL勒索病毒恢復方法Oracle
- Windows系統檔案被faust勒索病毒加密勒索病毒解密恢復,電腦中病毒了怎麼修復?Windows加密解密
- 計算機伺服器中了mkp勒索病毒怎麼辦,mkp勒索病毒解密恢復計算機伺服器解密
- 企業資料庫中了360勒索病毒怎麼辦,勒索病毒解密,資料恢復資料庫解密資料恢復