首页 > 其他分享 >计算机服务器中了360后缀勒索病毒怎么处理,勒索病毒解密数据恢复

计算机服务器中了360后缀勒索病毒怎么处理,勒索病毒解密数据恢复

时间:2023-12-16 10:32:16浏览次数:27  
标签:数据恢复 后缀 解密 勒索 360 病毒

网络技术的不断发展与应用,越来越多的企业开始走向数字化办公模式,极大地方便了企业的生产运营。但随之而来的网络安全威胁也在不断增加,在本月,云天数据恢复中心陆续接到很多企业的求助,企业的计算机服务器遭到了360后缀勒索病毒攻击,导致企业计算机系统瘫痪,无法正常工作。360后缀勒索病毒是Beijingcrypt勒索家族下的勒索病毒,该病毒具有较强的攻击与加密能力,主要针对国内知名的计算机防护软件,一旦中招非专业技术人员很难自行恢复解决,经过云天数据恢复中心工程师对360后缀勒索病毒的解密,为大家整理了以下有关该勒索病毒的详细信。

计算机服务器中了360后缀勒索病毒怎么处理,勒索病毒解密数据恢复_数据库


一,360后缀勒索病毒特征

  1. 中毒表现,计算机服务器中了360后缀勒索病毒后,计算机系统内的所有文件都会被加密,所有文件的后缀名统一变成360,像jiemihuifu.mdf文件就会变成jiemihuifu.mdf.360,并且还会在计算机桌面留有一封!_INFO.txt勒索信。
  2. 中毒影响,360后缀勒索病毒会给企业带来严重的经济损失,该病毒会根据不同企业的加密文件的重要性,划分不同的勒索金额区间,一般大多为3000-5000美金不等,并且要求在规定时间内支付,不然会造成数据丢失。
  3. 新型算法,360后缀勒索病毒采用新升级后RSA与AES加密算法,对计算机内的文件实施加密,升级后的攻击加密形式较为隐蔽,无法被系统防护软件所识别,一旦被攻击非专业技术人员很难自行破解。

计算机服务器中了360后缀勒索病毒怎么处理,勒索病毒解密数据恢复_数据恢复_02


二,360后缀勒索病毒解密

  1. 整机解密,整机解密是一种可以对计算机整体文件解密的方式,不仅可以解密数据库文件,还可以对计算机上的各种图档或视频格式的文件也可以实施解密,该解密数据恢复完成度较高,恢复成本也不低。
  2. 数据库解密,一般企业的重要信息都会存储在数据库中,很多企业的需要解密恢复数据库,我们可以联系专业的技术工程师机构,他们对市面上的各种后缀勒索病毒有着丰富的解密恢复经验,数据恢复完整度高,数据恢复更加安全高效,经济实惠。
  3. 备份恢复,如果企业拥有近期未中毒的备份文件,我们可以利用将计算机服务器恢复到备份之前的状态,但是在恢复前要确定将系统内的勒索病毒清除干净,一般都是全盘扫杀格式化系统后,重新安装系统部署应用软件,然后再导入备份文件即可完成恢复。

计算机服务器中了360后缀勒索病毒怎么处理,勒索病毒解密数据恢复_勒索病毒解密_03


三,360后缀勒索病毒防护

  1. 安装可靠的防勒索病毒软件,定期系统查杀,修补漏洞。
  2. 减少端口映射与共享操作,避免将端口长期暴露在公网之上。
  3. 定期备份系统的文件,预防特殊情况的发生。
  4. 提高网络安全意识,不点击下载陌生链接或软件附件。

标签:数据恢复,后缀,解密,勒索,360,病毒
From: https://blog.51cto.com/u_16362236/8850146

相关文章

  • 记一次挖矿病毒的溯源
    ps:因为项目保密的原因部分的截图是自己在本地的环境复现。1.起因客户打电话过来说,公司web服务异常卡顿。起初以为是web服务缓存过多导致,重启几次无果后觉得可能是受到了攻击。起初以为是ddos攻击,然后去查看web服务器管理面板时发现网络链接很少,但是cpu占用高达99%,于是便怀疑是......
  • 服务器数据恢复-raid5多块磁盘掉线导致上层卷无法挂载,oracle数据库不可用的数据恢复案
    服务器数据恢复环境:一台服务器中有一组由24块FC硬盘组建的raid5磁盘阵列,linux操作系统+ext3文件系统,服务器上层部署有oracle数据库。服务器故障&检测:raid5阵列中有两块硬盘出现故障掉线,导致服务器上层卷无法挂载,oracle数据库无法正常使用。通过管理后台查看服务器中硬盘的状态,......
  • 数据恢复王_ApowerRecover数据恢复的好软件
    一、介绍:ApowerRecover(数据恢复王)是一款专业的硬盘数据恢复工具,很多时候,我们处理文件的时候可能会遇到一些意外情况。比如:不小心删除、格式化或者其他不正确的操作丢失文件。数据恢复王是一款专业的数据恢复软件,它可以帮助您恢复电脑硬盘中已丢失的文件。数据恢复王是一款硬盘数......
  • 数据库数据恢复—无备份,binlog未开启的Mysql数据库误删表数据的数据恢复案例
    mysql数据库数据恢复环境:本地服务器,windowsserver操作系统,部署有mysql单实例,数据库引擎类型为innodb,独立表空间,无数据库备份,未开启binlog。mysql数据库故障:工作人员使用Delete命令删除数据时未添加where子句进行筛选,导致全表数据被删除,删除后未对该表进行任何操作。针对mysql......
  • 数据库数据恢复—sqlserver数据库和备份被加密,数据库文件名被篡改的数据恢复案例
    SQLServer数据库故障:某公司服务器上的SQLServer数据库被加密,无法使用。被加密的数据库有2个,数据库的MDF、LDF、log文件名字被篡改。数据库被加密截图:数据库备份被加密,文件名字被篡改:SQLServer数据库数据恢复过程:1、将故障数据库内的数据备份至北亚企安数据恢复中心的专用存......
  • yarn 劫持病毒
    云服务器资源占用异常,k8s上容器运行很慢,查看服务器之后判定是病毒。top查看进程是yarn用户开启的,搜索后确定是yarn漏洞导致。处理方案:1.删除定时器cd/var/spool/cronrm-rfyarn2.kill进程kill-912583.指定ip可访问yarn对外网开发端口sudofirewall-cmd--perma......
  • 安天防病毒,麒麟系统,内存溢出,问题排查
    问题:八角 今天客户遇到这个问题,导致系统的业务登录不进去,ssh也登录不上,用显示屏,发现一直报错莱芜 解决步骤:咱这两台跑的一样的应用吗?我看刚才这台是nginx服务?oom了outofmemory了命令:收个sosreport-a,打包下/var/logsosreport-a嗯 在17:30左右......
  • 服务器数据恢复—EMC存储多块硬盘离线导致raid5崩溃的数据恢复案例
    服务器存储数据恢复环境:EMC某型号存储,8块组建一组raid5磁盘阵列。上层操作系统采用zfs文件系统。服务器存储故障&分析:raid5阵列中有2块硬盘未知原因离线,raid5阵列崩溃,上层应用无法正常使用。服务器数据恢复过程:1、将故障服务器存储内的所有硬盘编号后取出,由硬件工程师检测所有......
  • 服务器数据恢复—V7000存储raid5热备盘同步失败导致Mdisk失效,上层卷无法使用的数据恢
    服务器数据恢复环境:某品牌V7000存储中有一组由几十块硬盘组建的raid5阵列。上层操作系统为windowsserver,NTFS分区。服务器故障:有一块硬盘出现故障离线,热备盘自动上线替换离线硬盘。在热备盘上线同步数据的过程,与离线盘同一组Mdisk中又有另一块磁盘出现故障离线。热备盘同步失败......
  • 处理挖矿病毒kthreaddk的过程
    问题描述发现服务器的CPU和内存占用非常高,然后看了一下发现有几个异常的程序PIDUSERPRNIVIRTRESSHRS%CPU%MEMTIME+COMMAND12043root......