一、SQL Server
SQL Server 是一个关系数据库管理系统。它**初是由Microsoft Sybase 和Ashton-Tate三家公司共同开发的,于1988 年推出了****个OS/2 版本。在Windows NT 推出后,Microsoft与Sybase 在SQL Server 的开发上就分道扬镳了,Microsoft 将SQL Server 移植到Windows NT系统上,专注于开发推广SQL Server 的Windows NT 版本。Sybase 则较专注于SQL Server在UNIX 操作系统上的应用。
二、 故障信息
数据库类型:SQL Server
版本类型:2008R2
故障状况:用户有1个数据库被加密,且目前无法使用。
表现方式:数据库MDF、LDF、log日志文件名字已被更改,如下图所示:
数据库备份被加密,文件名字做了修改。
三、 备份数据库
为防止数据恢复过程中由于误操作对原始数据库造成二次破坏,首先要为每个库做备份。此后所有恢复操作都在备份数据库上进行, 杜****原始数据库造成破坏。
四、 故障分析及恢复
1、使用专业恢复软件打开中病毒的SQL server数据库,可以看到数据库的头部已被破坏。
2、sqlserver 数据库页大小8K,按8K大小切块,向下查找,**终分析得出,每128K进行一次加密。
3、 打开数据库备份,发现也是每128K进行一次加密。
向下搜索数据库页起始标志01 0F,发现此处没有被加密。经过分析,数据库与数据库备份加密方式一样,每128K进行一次加密,由于数据库备份头部记录备份信息,数据库页起始向下偏移。因此数据库中加密的页与数据库备份中加密的页正好错开。
4、 修复加密数据库
结合数据库备份对数据库中加密的页进行修复,通过数据库管理工具附加修改好的数据库,并进行查询验证。
五、数据恢复结果及验收情况
经用户验收查证,数据库均可成功附加,显示数据无误,至此数据恢复工作结束。
山西鑫远数据恢复 QQ: 115521023 395352121
山西(太原)鑫远数据恢复:http://www.xyhdd.com http://www.0351data.com
山西太原服务器数据恢复: http://www.sxsql.com http://www.360raid.com http://www.xyraid.com
再次提示:在数据发生丢失时候一定要保护好现场,不要盲目的对损坏的硬盘或文件进行任何操作,并马上联系专业人员进行处理,以免您的数据彻底消失。
山西太原鑫远数据恢复中心是国内专业从事数据恢复的公司之一,其中的RAID实验室致力于磁盘阵列技术的研究。擅长各种软件、硬件的RAID5、RAID0磁盘阵列数据恢复 。经过多年研究掌握了各种从SAN到NAS和CAS,从高端到中低端磁盘阵列的算法。开发了磁盘阵列恢复工具,可脱离Raid卡,操作系统,把阵列中的数据完整的恢复出来。可恢复各类原因引起的磁盘阵列(Raid)丢失的数据,不受品牌和Raid级别的限制。已经解决国内大部分raid卡的算法,其中比较复杂的raid有:IBM 7133阵列的Raid5双循环算法,HP Raid卡和Compaq Raid卡的双循环算法,Raid1E算法,HP的Raid ADG和IBM的Raid的算法以及EMC DELL的阵列柜520卡的算法。
全国免费咨询联系电话:18635136745 18634326745
山西(太原)鑫远数据恢复地址:山西省太原市南内环街赛格商务楼6层6002室
山西(太原)鑫远数据恢复官网http://www.0055aa.com
友情提示:由于客户数据泄密的事件屡有发生,原因就是有些数据恢复公司并不具备RAID恢复能力,而是把接到的活转给第三方公司来赚取差价,避免这个问题的办法就是要求数据恢复公司在现场直接恢复,或全程观看等候。