数据库服务器被勒索了,文件被加密,求低成本解密办法 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lyo710
V2EX    问与答

数据库服务器被勒索了,文件被加密,求低成本解密办法

  •  
  •   lyo710 119 天前 2448 次点击
    这是一个创建于 119 天前的主题,其中的信息可能已经有所发展或是发生改变。

    后缀 wxx ,每个文件夹下放了个 FILE RECOVERY.txt

    24 条回复    2025-06-12 17:48:35 +08:00
    asd7160
        1
    asd7160  
       119 天前 via iPhone
    无解的。没有异地灾备就彻底没戏了
    hash
        2
    hash  
       119 天前
    记得下次做好安全措施,如果不知道如何做好那么请找专业的人来
    hash
        3
    hash  
       119 天前
    @hash 为什么直说下次呢,因为这次已经结束了
    billzhuang
        4
    billzhuang  
       119 天前 via iPhone
    这个简单,重装系统,从备份恢复即可
    mumbler
        5
    mumbler  
       119 天前
    恢复备份快照是最快最便宜的方法,没有备份?那活该
    liuzimin
        6
    liuzimin  
       119 天前
    如何被下毒的?弱密码吗?
    jerry10086
        7
    jerry10086  
       119 天前
    无解,没有备份的话就放弃吧
    hefish
        8
    hefish  
       119 天前
    写邮件去哭穷。。。请求打折。。。 说自己会被老板开除,失去生活来源,家里还有 7 个嗷嗷待哺的孩子。。。
    wqhui
        9
    wqhui  
       119 天前
    无解,要么给钱然后祈祷对面守信给你解密,要么快照恢复
    JingKeWu
        10
    JingKeWu  
       119 天前
    机型硬盘的话通过误删除文件找回
    iyiluo
        11
    iyiluo  
       119 天前
    还是有可能恢复的,通过随机数漏洞,可以看看这个视频 BV13XQ8Y6EGk
    laoooo
        12
    laoooo  
       119 天前 via iPhone
    这个我可太有经验了,先说办法:淘宝可解
    原理未知,我十分怀疑就是这些人投的毒…
    alfawei
        13
    alfawei  
       119 天前
    没有备份还是放弃吧
    fyxqjy
        14
    fyxqjy  
       119 天前
    没备份没救,老实付钱要数据,当然黑客素质差给钱不给解锁密钥也有可能
    liuzimin
        15
    liuzimin  
       119 天前
    @laoooo #12 卧槽真的能解吗?
    Greendays
        16
    Greendays  
       119 天前
    什么阿里云快照促销帖
    laoooo
        17
    laoooo  
       119 天前 via iPhone   2
    @liuzimin 真能,上次朋友单位服务器中招了,就是淘宝解的,很快
    CuteGirl
        18
    CuteGirl  
       119 天前   2
    好奇怎么被下毒的 说下我也注意一下
    superBearL
        19
    superBearL  
       119 天前
    无解,吃个教训做好数据备份
    ala2008
        20
    ala2008  
       119 天前
    数据库对公网暴露?
    106npo
        21
    106npo  
       119 天前 via Android   1
    @liuzimin 有的勒索软件,开发者已经赚够了,把密钥公开了
    lyo710
        22
    lyo710  
    OP
       119 天前 via iPhone
    @ala2008 没有。但是小企业缺乏网络管理,用户 pc 跟服务器在一个子网。os 是 win server 2012 , 用 todesk 开的远程, 强烈怀疑这玩意儿是破口。 用火绒没扫出啥来。
    snitfk
        23
    snitfk  
       119 天前
    winserver 真是垃圾。
    snitfk
        24
    snitfk  
       119 天前
    很可能是通过上面装的软件进行攻击的。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1100 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 23:19 PVG 07:19 LAX 16:19 JFK 19:19
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86