各位不要先兴奋,距离完全恢复路途遥远,只是做了个小测试,听我娓娓道来:
1、解密就不要想了,按360的报告报告,病毒的机理简要的说就是:病毒感染了机器,将文件先复制一个副本,对副本加密,然后删除原文件。
2、以上得到其他病毒厂商工程师的确认,他们告诉我,他们甚至恢复了SQL的mdb,dat文件,他们向我推荐用diskgenius
3、测试了金山、360,恢复效果不佳,我最爱的finaldata也恢复出来的是乱码或文件损坏
4、最后用diskgenius ,恢复了若干文件,其中分别为38M和65M的可用,其他11M、1.8M、3KB,1KB的文件恢复后均不可用。
5、SQL数据库文件和日志文件都很大,是不是真的有恢复的可能性,后面找机器测试。
就这么多,供大家参考。
|