服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

勒索病毒来袭!手把手教你如何备份数据,抓紧收藏!!

日期: 来源:信安黑客技术收集编辑:社区小秘书

请点击上面  一键关注!

内容来源:畅捷通社区

近期网络上出现勒索病毒攻击,该攻击存在于未做必要安全防护或使用Windows2016及IIS10.0以下版本的服务器。被病毒攻击之后文件将被锁无法打开,针对该勒索病毒,请大家务必加强安全防范措施,立即按照以下步骤开展自查和修复工作。
T+用户安全防护操作指南---
对于正常使用的用户:

(1)检查T+的安装目录bin下是否存在load.aspx.cdcab7d2.compiledApp_Web_load.aspx.cdcab7d2.dllLoad.aspx,这几个文件,如存在,则说明已经中毒。请立即备份数据,一定要重装系统及软件(PS:已经中过毒的电脑系统不能再使用,一定要重新操作系统),重新安装操作系统建议安装Windows2016 IIS10.0以上版本。

PS:如何查看IIS版本(IlS是微软的web服务器,一般用于做网站开发)

方法一

a.打开运行框windows键+R

b.输入打开iis管理窗口的命令inetmgr

c.在IIS管理器中->帮助->关于Internet信息服务

d.在弹出的对话框中可以看到IIS的版本

方法二

a.打开注册表,在运行框中输入命令regedit

b.找到键值对

HKEY LOCAL MACHINE\SOFTWARE\Microsoft\InetStpVersionString


(2)更新产品对应的最新补丁,补丁下载地址:
https://www.chanjetvip.com/product/goods
(3)安装火绒、360等安全客户端,开启防护并进行全面扫描
火绒官网:https://www.huorong.cn/
(详细操作请参照:
https://www.chanjetvip.com/edu/21883.html)
360安全官网:https://www.360.cn/
(详细操作请参照:
https://www.chanjetvip.com/edu/21884.html)
(4)检查硬盘数据是否进行了快照或备份,如没有,尽快开启备份
微信搜索公众号:Linux技术迷,回复:linux 领取资料 。


一、以下是T+本地部署备份操作说明:

方法一、系统管理备份

1、运行T+至登录首界面,选择【系统管理员】进行登录。

2、在系统管理界面,点击【账套维护】,选择好需要备份的帐套,点击【备份】,设置好备份路径,保存备份文件即可,备份文件为zip格式的压缩文件。

3、备份成功后文件会保存到指定的服务器路径,同时会提示是否需要下载文件到本地,如果在服务器上备份则可选“否”,若在客户端进行备份操作则可选“是”,把备份文件下载到本地的电脑,实现异机二重备份。(PS.备份完成后亦可将备份文件拷贝到U盘或上传网盘,进行多重备份保障)

方法二、账套维护工具备份

1、服务器电脑依次点击【开始】-【所有程序】-【畅捷通T+XXX】-【T+账套维护工具】;

2、选择【账套备份】后,可以批量勾选所需备份的账套明细,点击下方【备份】按钮,在弹出的【浏览文件夹】小窗中指定备份存储的路径点击【确定】即可开始备份。

方法三、物理文件备份

1、物理文件的备份需要关闭数据库服务,否则会提示“正在被数据库打开”,关闭数据库服务的步骤:

点击【开始】—【控制面板】—【管理工具】—【服务】,找到数据库服务SQL Server(MSSQLSERVER),点击右键,将服务停止。

2、进入软件安装路径的data文件夹(X:\Chanjet\TPlusStd\DBServer\data)下,找到*.mdf和*.ldf的账套库物理文件和系统库物理文件,如下图,在数据库服务停止之后将这些文件备份好,或者可以直接把data文件夹进行备份。

二、以下是各大公有云云主机的备份操作说明:
1、阿里云

(1)访问阿里云ECS控制台(https://ecs.console.aliyun.com/home),搜索要备份的主机IP。


(2)进入主机详情页后,选择云盘标签,点击“创建快照”按钮,如有多块磁盘,请分别创建快照


(3)创建快照弹出框中,按照默认选项选择并确认即可


(4)点击左侧快照按钮,可以看到快照的制作进度及状态


2、华为云

(1)访问华为云ECS控制台:https://console.huaweicloud.com/ecm/,搜索需要备份的云主机


(2)点击上方云硬盘标签,对每块磁盘点击“创建快照”


(3)创建快照页面点击“立即创建”


(4)点击左侧云硬盘→快照,即可查看快照的创建及完成情况

3、腾讯云

(1)访问腾讯云云主机控制台:https://console.cloud.tencent.com/cvm,搜索需要备份的云主机


(2)在主机实例详情页,下拉至最底端,可以点击跳转至磁盘详情页


(3)在磁盘详情页,点击“创建快照”按钮


(4)创建快照页中,起一个快照名称,确定即可


(5)点击左侧快照列表,即可查看快照创建进度及完成情况


对于已经被加锁的用户:
(1)检查是否有云主机的快照或备份,如有,可通过备份进行数据恢复

(2)检查数据库目录下的.mdf文件是否还存在,如还存在,则说明数据库文件未加密成功,可进行数据恢复;如果都变成了.mdf.locked后缀的文件,则说明已经被加密,还请联系专业的数据修复公司处理。

END


读到这里说明你喜欢本公众号的文章,欢迎 置顶(标星)本公众号 Linux技术迷,这样就可以第一时间获取推送了~

在本公众号 Linux技术迷,后台回复:Linux,领取2T学习资料 !
1. Linux 中 find 命令的 35 个实际例子
2. 运维必备的《网络端口大全》,看这一份就够了
3. Linux 学习指南 (收藏篇)
4. 2万字系统总结,带你实现Linux命令自由

相关阅读

  • 基于Apache Hudi 构建流式增量数仓—CDC

  • 摘要:本文整理自阿里云开源大数据平台技术专家毕岩(寻径)在 Apache Con ASIA 的分享。本篇内容主要分为四个部分:湖格式& Hudi & CDC湖格式设计实现 CDC 的思考Hudi CDC 实现
  • 六安市三举措严把合法性审查质量关

  • 六安市司法局构筑新机制,整合新优势,严把合法性审查质量关,以多元化法律保障方式,推进更高水平法治六安建设。2022年共审核规范性文件、涉法事务136件,提出审查意见400余条,市政府
  • 奇舞周刊第 484 期 浅谈前端组件设计

  • 记得点击文章末尾的“ 阅读原文 ”查看哟~下面先一起看下本期周刊 摘要 吧~ 奇舞推荐■ ■ ■ 浅谈前端组件设计与仅承担数据处理逻辑的后端不同,前端需要负责界面渲染、数据
  • 全文 | 2023年政府工作报告

  • 来源:中国政府网推荐关注点击名片关注 获取更多权威资讯相关阅读更多阅读,点击阅览:☛ 全文丨2023年中央一号文件☛ 简明版 | 2023年中央一号文件☛ 全文 | 2023年农业农村部
  • 最全!一图全懂2023年《政府工作报告》

  • 最全版来啦!2023年《政府工作报告》一图全读懂快些收藏!来源:中国政府网推荐关注点击名片关注 获取更多权威资讯相关阅读更多阅读,点击阅览:☛ 全文丨2023年中央一号文件☛ 简明
  • Kali系列 -- linux菜刀(weevely3)

  • 简介:一款运行在linux系统上的webshell管理工具,可以实现Shell访问目标,以目标为中心的SQL控制台,HTTP / HTTPS代理浏览目标,上传和下载文件,生成反向和直接TCP Shell,审核远程目标

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • UI/UX 设计师的下一个十年,从B端设计开始

  • 金三银四招聘季悄悄开始了。虽然去年到今年经历了一波裁员潮,但是依然有一波在 C 端做UI和产品的同学,逆流而上跳槽到 B 端领域做设计和产品了。虽然他们各自的业务和行业差异
  • 如何在交互细节中体现专业性?

  • 悦姐聊设计 一个爱学习和分享的设计专家~本文3072字,阅读时间约8分钟~22年的Flag之一是要输出《交互设计基础课程》,所以计划每周一篇,欢迎大家持续关注和监督
  • 设计师如何做行业分析?

  • 悦姐聊设计 一个爱学习和分享的设计专家~本文2770字,阅读时间约7分钟~22年的Flag之一是要输出《交互设计基础课程》,所以计划每周一篇,欢迎大家持续关注和监督
  • 如何写出优秀的UX文案?

  • 悦姐聊设计 一个爱学习和分享的设计专家~本文3619字,阅读时间约9分钟~22年的Flag之一是要输出《交互设计基础课程》,所以计划每周一篇,欢迎大家持续关注和监督