长沙某企业ORACLE dmp数据备份被病毒加密,成功恢复备份数据

By 西数科技 司法鉴定服务中心数据库取证分析, , , With 0 comments

状态表现:服务器数据库被病毒攻击,DBF被全字节加密,DMP较新备份也被加密,数据库崩溃,无法查询,ERP系统无法使用。

病毒种类:DEVON

数据类型:  ORACLE

应用软件:  软件

数据大小: 2066MB

文件数量: 1

数据检测 : 通过WINHEX检测文件底层,发现文件头部底层数据错乱.

恢复方案:通过参考空库结构,修复数据库结构,提取表数据,存储过程,合并为新的数据库 .

具体描述:通过和客户沟通,使用客户提供的远程登录口令,登录客户服务器进行数据提取、传回地分析加密结构、对比底层数据、使用SQL Extractor进行人工数据修复.

验收结果: 通过验收(附验收单).

长沙某企业ORACLE dmp数据备份被病毒加密,成功恢复备份数据插图

长沙某企业ORACLE dmp数据备份被病毒加密,成功恢复备份数据插图1

 西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118