服務器中了Cylance勒索病毒,數據該怎么恢復?
瀏覽量: 次 發布日期:2023-10-10 20:29:22
服務器中了Cylance勒索病毒,數據該怎么恢復?
近日,在市面上出現了一種名為Cylance的勒索病毒。經過云天數據恢復中心技術工程師對比分析后發現,該病毒不屬于已知的任何勒索病毒家族中的成員,屬于一種新型的勒索病毒,那接下來我們分析一下這種勒索病毒。
常州數據恢復中了Cylance勒索病毒的表現在桌面上有一封名為CYLANCE_README.txt的勒索信,打開以后內容如下服務器或者電腦中所有數據的擴展名均變為*.Cylance,且文件沒有辦法正常打開
3,服務器中軟件無法運行,或者運行過程當中報錯
Cylance勒索病毒攻擊目標
據不完全統計,Cylance勒索病毒的攻擊目標并不固定,既有個人電腦中招,也有一些企業的服務器中招,但絕大多數以企業的服務器為主,包括云服務器和物理服務器。用戶要恢復的數據既有重要的辦公文檔,也有財務軟件、OA系統、ERP系統使用的數據庫。
中了Cylance勒索病毒的解決方案和步驟準備一塊容量足夠的移動硬盤,將服務器中的重要數據做好備份。向專業人士尋求幫助,不私自對要恢復的數據做擴展名的修改等毫無意義的工作,以防數據遭受到二次破壞。讓專業人士開始數據恢復工作,數據恢復完成后,直接格式化重裝系統,將軟件重新部署。將恢復好的數據導入到數據庫當中,并測試數據有沒有丟失,軟件會不會報錯。