Oracle_勒索病毒解決方案
Oracle_勒索病毒解決方案
Oracle:11.2.0.1.0
OS:Windows Server 2008
問題:
資料庫伺服器上大多數檔案被加密,包括Oracle軟體目錄下檔案,dmp備份檔案等;
資料庫無法正常使用;
警告日誌也是亂碼的
被加密後的檔案目錄下都有how_to_back_files.html檔案;檔案寫明瞭如何申請解密器以及解密價格;
但是發現所有資料檔案,日誌檔案,控制檔案等,檔案本身沒有被加密;
檔案內容是否被篡改還不能確定;
解決方案:
將所有的資料檔案,控制檔案,日誌檔案拷貝到測試伺服器上,安裝相同版本的資料庫軟體,通過現有的檔案啟動資料庫;
啟動資料庫後發現居然沒有丟失資料,沒有出現被鎖表或被清空資料的情況,看來攻擊者並不十分熟悉資料庫;
類似案例:
17年支援過一個湖南的專案,Oracle資料庫內最大的一個使用者無法連線,連線時一直卡在,後臺警告日誌一直報錯 勒索病毒,並需要向某個郵箱傳送5個比特幣才能解鎖;
其他使用者可以正常連線,比如sys,system等;
但是資料庫的日常邏輯備份居然沒有被鎖住,通過備份異地恢復資料,丟失了少量的資料,客戶也可以接受;
總結:
資料庫伺服器遭受勒索病毒時,需要檢查哪些檔案受到影響;
(1)如果資料檔案被加密或資料庫重要的表被刪除,檢查是否有最近的異地備份;
有最近的異地備份或者本地備份沒有被加密,可以直接恢復資料庫;
(2)如果只有本地備份檔案,而且已被加密,檢查資料庫的三大檔案是否被加密,如果沒有被加密,異機通過現有的檔案直接啟動資料庫就可以;
(3)如果資料檔案,備份檔案全被加密,資料庫裡重要的表也被刪除,可以嘗試使用DUL或ODU等工具恢復資料(目前本人還沒有在正式環境測試過),或者聯絡甲骨文或第三方專門做恢復的公司請求支援;
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29785807/viewspace-2151812/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 勒索病毒很可怕?!一招解決
- 伺服器中了elbie勒索病毒解決辦法,elbie勒索病毒解密資料恢復伺服器解密資料恢復
- 企業計算機伺服器中了勒索病毒怎麼解決,勒索病毒解密流程計算機伺服器解密
- Medusalocker勒索病毒,小心勒索加密無得解加密
- 計算機伺服器中了mallox勒索病毒怎麼解決,勒索病毒解密,資料恢復計算機伺服器解密資料恢復
- 計算機資料庫中了locked勒索病毒怎麼解決,勒索病毒解密,資料恢復計算機資料庫解密資料恢復
- 計算機伺服器中了勒索病毒怎麼解決,勒索病毒解密步驟資料恢復計算機伺服器解密資料恢復
- 計算機伺服器中了mallox勒索病毒解密方案計劃,勒索病毒解密措施計算機伺服器解密
- 企業計算機伺服器中了mallox勒索病毒怎麼解決,勒索病毒解密檔案恢復計算機伺服器解密
- 企業伺服器資料庫中了mkp勒索病毒怎麼解決,勒索病毒解密資料恢復伺服器資料庫解密資料恢復
- 伺服器挖礦病毒的解決方案伺服器
- 中了.Devos勒索病毒。所有檔案被加密了,如何解密解決?dev加密解密
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- 從預防檢測到響應,騰訊御界NDR“一站式”勒索病毒解決方案
- 計算機伺服器中了locked勒索病毒怎麼解鎖,locked勒索病毒解密步驟計算機伺服器解密
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 企業計算機中了locked勒索病毒怎麼解鎖,locked勒索病毒解密,資料恢復計算機解密資料恢復
- 勒索病毒也有地方標誌?警惕字尾為“.beijing”的勒索病毒
- GandCrab勒索病毒最新疫情
- RushQL勒索病毒檢查
- 勒索病毒是什麼?
- EXE病毒解決方法
- 計算機中了mallox勒索病毒怎麼辦,勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機伺服器中了halo勒索病毒怎麼辦,halo勒索病毒解密計算機伺服器解密
- Commvault+XSKY 推出基於 Object Lock 的防勒索病毒聯合方案Object
- 計算機伺服器中了mkp勒索病毒如何解密,mkp勒索病毒解密流程計算機伺服器解密
- 計算機中了halo勒索病毒怎麼清除,halo勒索病毒解密資料恢復計算機解密資料恢復
- 計算機中了faust勒索病毒怎麼辦,faust勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機中了locked勒索病毒怎麼辦,locked勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機伺服器中了mallad勒索病毒怎麼辦,勒索病毒解密恢復計算機伺服器解密
- 計算機伺服器中了locked勒索病毒怎麼辦,locked勒索病毒解密流程計算機伺服器解密
- 計算機伺服器中了DevicData勒索病毒如何解密,DevicData勒索病毒解密流程計算機伺服器dev解密
- faust勒索病毒攻擊加密Windows系統的方式,勒索病毒解密資料恢復加密Windows解密資料恢復
- win10怎麼防禦勒索病毒_win10預防勒索病毒的方法Win10
- win10怎樣防止勒索病毒 win10防範勒索病毒的步驟Win10
- Oracle RushQL勒索病毒恢復方法Oracle
- 注意!Tellyouthepass勒索病毒正在傳播!
- 2020年勒索病毒年度報告