V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lyo710
V2EX  ›  问与答

数据库服务器被勒索了,文件被加密,求低成本解密办法

  •  
  •   lyo710 · 4 天前 · 1824 次点击

    后缀 wxx ,每个文件夹下放了个 FILE RECOVERY.txt

    24 条回复    2025-06-12 17:48:35 +08:00
    asd7160
        1
    asd7160  
       4 天前 via iPhone
    无解的。没有异地灾备就彻底没戏了
    hash
        2
    hash  
       4 天前
    记得下次做好安全措施,如果不知道如何做好那么请找专业的人来
    hash
        3
    hash  
       4 天前
    @hash 为什么直说下次呢,因为这次已经结束了
    billzhuang
        4
    billzhuang  
       4 天前 via iPhone
    这个简单,重装系统,从备份恢复即可
    mumbler
        5
    mumbler  
       4 天前
    恢复备份快照是最快最便宜的方法,没有备份?那活该
    liuzimin
        6
    liuzimin  
       4 天前
    如何被下毒的?弱密码吗?
    jerry10086
        7
    jerry10086  
       4 天前
    无解,没有备份的话就放弃吧
    hefish
        8
    hefish  
       4 天前
    写邮件去哭穷。。。请求打折。。。 说自己会被老板开除,失去生活来源,家里还有 7 个嗷嗷待哺的孩子。。。
    wqhui
        9
    wqhui  
       4 天前
    无解,要么给钱然后祈祷对面守信给你解密,要么快照恢复
    JingKeWu
        10
    JingKeWu  
       4 天前
    机型硬盘的话通过误删除文件找回
    iyiluo
        11
    iyiluo  
       4 天前
    还是有可能恢复的,通过随机数漏洞,可以看看这个视频 BV13XQ8Y6EGk
    laoooo
        12
    laoooo  
       4 天前 via iPhone
    这个我可太有经验了,先说办法:淘宝可解
    原理未知,我十分怀疑就是这些人投的毒…
    alfawei
        13
    alfawei  
       4 天前
    没有备份还是放弃吧
    fyxqjy
        14
    fyxqjy  
       4 天前
    没备份没救,老实付钱要数据,当然黑客素质差给钱不给解锁密钥也有可能
    liuzimin
        15
    liuzimin  
       4 天前
    @laoooo #12 卧槽真的能解吗?
    Greendays
        16
    Greendays  
       4 天前
    什么阿里云快照促销帖
    laoooo
        17
    laoooo  
       4 天前 via iPhone   ❤️ 2
    @liuzimin 真能,上次朋友单位服务器中招了,就是淘宝解的,很快
    CuteGirl
        18
    CuteGirl  
       4 天前   ❤️ 2
    好奇怎么被下毒的 说下我也注意一下
    superBearL
        19
    superBearL  
       4 天前
    无解,吃个教训做好数据备份
    ala2008
        20
    ala2008  
       4 天前
    数据库对公网暴露?
    xmumiffy
        21
    xmumiffy  
       4 天前 via Android   ❤️ 1
    @liuzimin 有的勒索软件,开发者已经赚够了,把密钥公开了
    lyo710
        22
    lyo710  
    OP
       3 天前 via iPhone
    @ala2008 没有。但是小企业缺乏网络管理,用户 pc 跟服务器在一个子网。os 是 win server 2012 , 用 todesk 开的远程, 强烈怀疑这玩意儿是破口。 用火绒没扫出啥来。
    snitfk
        23
    snitfk  
       3 天前
    winserver 真是垃圾。
    snitfk
        24
    snitfk  
       3 天前
    很可能是通过上面装的软件进行攻击的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5811 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 02:39 · PVG 10:39 · LAX 19:39 · JFK 22:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.