某企业用友U8+中勒索病毒后数据修复及重新实施过程记录
近期某客户中了勒索病毒,虽然前期多次提醒客户注意异地备份,但始终未执行,导致悲剧。
经过几天的努力,该客户信息系统已基本恢复正常运行,现将相关过程记录如下,作为警示。
方案抉择
- 交赎金解密:风险过高,不考虑。
- 通过第三方数据恢复公司解密:价格及时间成本特别高,客户难以承受,放弃。
- 通过第三方数据恢复公司修复数据库文件,然后附加到数据库中,最后修复的数据库进行重新实施:最终采用此方案。
数据修复
- 安排甲方断开服务器网络,关闭服务器。
- 与甲方沟通数据恢复方案,最终甲方决定采取修复数据库模式。
- 制作Windows PE,并用PE启动系统。
- 进入U8数据库所在文件夹,通常为U8安装目录下的Admin\机器名称\
- 拷贝UFSystem(系统设置 )以及各账套号文件夹里面的UFDATA(业务数据)、UFMETA(元数据)。
- 将这些表提交给数据恢复公司,进行数据库修复。
- 下载并在正常电脑安装同版本数据库,引入修复好的数据,用查询语句查询结果。
- 经过查询发现丢失了部分表以及部分记录,但可以查询出不少有用的信息。
环境重做
- 制作Windows Server 2016启动U盘,并启动进行系统重装 。
- 在重装界面删除所有分区并重建分区及格式化。
- 完成Windows Server 2016的安装,并激活操作系统。
- 由于甲方硬件为家用CPU,需要破解网卡驱动,破解后安装网卡驱动、设置固定IP地址。
- 为服务器添加.net3.5、IIS、远程桌面等角色功能。
- 为服务器安装SQL Server 2014及SSMS 2014。
- 为服务器安装用友U8+所需的其他环境。
- 为服务器安装用友U8+13.0,并完成账套初始化设置。
- 完成用友U8+13.0加密狗的注册。
- 为服务器安装Office 2019,并激活Office。
- 为服务器安装其他常用必要软件及防护软件。
- 系统高级设置中打开远程桌面访问权限,并增加用户。
重新实施
- 与甲方沟通具体账套重做方案,最终确定以本月作为新账套启用月,补录本月初至现在单据。
- 创建新空白账套,设置启用月份、数据精度、编码方案、启用模块。
- 设置账套备份计划,并要求甲方购买坚果云同步后,将备份文件夹设置为自动同步。
- 将恢复后的数据库附加到数据库实例中。
- 逐一进行基础档案资料表的拷贝,从恢复数据库复制到新数据库中,具体包括:
- 收发类别
- 地区分类
- 会计科目
- 部门档案
- 人员档案
- 客户分类
- 客户档案
- 供应商分类
- 供应商档案
- 计量单位组
- 计量单位
- 存货分类
- 仓库档案
- 存货档案
- 自定义项档案
- 结算方式
- 销售类型
- 采购类型
- 安排甲方对丢失的基础档案数据进行手工录入整理,例如科目丢失数十个,人员丢失数十个,存货档案丢失名称、类别、默认计量单位等。
- 修改软件各模块参数选项以及自定义项。
- 设置单据显示格式及各类默认值。
- 设置单据打印模板,并在用户电脑上进行打印测试。
- 设置各财务模块科目。
- 重新开发各类报表,包括:
- 毛利分析表
- 入库汇总表
- 领料汇总表
- 阿里巴巴平台销售分析表
- 未开票情况查询表
- 发票与发货单价不一致查询
- 总账凭证查询表
数据补录
- 安排甲方仓库人员将12月1日盘点的库存数据录入系统库存期初余额。
- 安排甲方财务人员按照11月相关报表整理12月总账期初余额、应收应付期初余额并分别录入系统。
- 安排甲方财务人员按照相关文档查找库存期初存货的单价金额并录入存货核算期初。
- 安排甲方业务与财务人员根据相关资料在系统内补录12月1日至今的各类单据及凭证。
总结
由于以下几点,本次重新实施比预计的要顺利一些:
- 该客户的系统模块及业务内容均较为简单。
- 该客户各类业务均及时在系统内开具单据并打印。
- 该客户刚好完成11月份账务处理与报表编制。
- 之前实施过程中知识转移较为成功,许多工作客户方能够协助完成。
如果没有以上几点,重新实施的难度将会更大,以后无论任何客户,均必须反复提醒异地备份及病毒防范措施。
某企业用友U8+中勒索病毒后数据修复及重新实施过程记录的更多相关文章
- Android应用开发中,第三方集成新浪微博(sinaWeiboSDK)的过程记录
作为一个android开发人员,不可避免的要学会使用和集成第三方API的能力 而新浪微博作为现在最主要的新闻速递媒体,使用十分普遍,并且提供了较为详细的API接入方法,故此选择集成sinaWeibiS ...
- 技术分析 | 新型勒索病毒Petya如何对你的文件进行加密
6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 媒体报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全团队第一时间拿到病毒样本,并进行了 ...
- "WannaCry"勒索病毒用户处置指南
"WannaCry"勒索病毒用户处置指南 原文: http://mp.weixin.qq.com/s/ExsribKum9-AN1ToT10Zog 卡巴斯基,下载官网:h ...
- 主管发话:一周搞不定用友U8 ERP跨业务数据分析,明天就可以“毕业”了
随着月末来临,又到了汇报总结的时刻. (图片来自网络) 到了这个特殊时期,你的老板就一定想要查看企业整体的运转情况.销售业绩.客户实况分析.客户活跃度.Top10 sales. 产品情况.订单处理情况 ...
- PCB Windows Petya(永恒之蓝)勒索病毒补丁检测代码
公司内部电脑招受到新的勒索病毒Petya(永恒之蓝)攻击,直接导致受攻击的电脑系统崩贵无法启动,这次勒索病毒攻击影响范围之广,IT,人事,工程,生产,物控等部门都无一幸免,对整个公司运转产生了非常严重 ...
- 用友U8根据客户简称/供应商简称的拼音首字母生成助记码
用友U8+中,客户档案和供应商档案可以设置自动生成助记码,但软件只能自动根据客户全称/供应商全称生成助记码,而无法选择按简称生成助记码,这显然十分不方便,可以通过如下方式解决: 修改步骤 1.往数据库 ...
- 用友U8合同执行单保存报错,提示“语法错误或违反访问规则”
问题描述 用户参照合同录入第一阶段的执行单,保存时提示“语法错误或违反访问规则”,其他合同均正常,只有这张合同出现这个问题. 解决过程 语法错误或违反访问规则是SQL Server常见的报错,但其他合 ...
- WannaRen来袭:螣龙安科带你盘点那些年的勒索病毒
2020年4月7日,360CERT监测发现网络上出现一款新型勒索病毒wannaRen,该勒索病毒会加密windows系统中几乎所有的文件,并且以.WannaRen作为后缀.360CERT该事件评定:危 ...
- Shade勒索病毒 中敲诈病毒解密 如 issbakev9_Data.MDF.id-A1E.f_tactics@aol.com.xtbl 解决方法
[客户名称]:福建福州市某烘焙连锁企业 [软件名称]:思迅烘焙之星V9总部 [数据库版本]:MS SQL server 2000 [数据库大小]:4.94GB [问题描述]:由于客户服务器安全层薄弱 ...
随机推荐
- 简单node服务器demo,麻雀虽小,五脏俱全
//本服务器要实现的功能如下: //1.静态资源服务器(能读取静态资源) //2.能接收get请求,并能处理参数 //3.能接收post请求,并能处理参数 const http = require(' ...
- Java并发编程入门,看这一篇就够了
Java并发编程一直是Java程序员必须懂但又是很难懂的技术内容.这里不仅仅是指使用简单的多线程编程,或者使用juc的某个类.当然这些都是并发编程的基本知识,除了使用这些工具以外,Java并发编程中涉 ...
- Mac 应用程序不能打开解决方法
Mac 应用程序不能打开解决方法 关键是 文件原本是可执行文件,由于权限丢失,才变成了类型不明的文件,导致软件无法打开. 参考: https://www.macbl.com/article/tips/ ...
- 这些好用却鲜为人知的Python库,你知道多少?
前言 本文的文字及图片来源于网络,仅供学习.交流使用,不具有任何商业用途,版权归原作者所有,如有问题请及时联系我们以作处理. 作者: 读芯术 PS:如有需要Python学习资料的小伙伴可以加点击下方链 ...
- [转]C#操作Outlook
本文转自:https://blog.csdn.net/yanlovehan/article/details/8500449 //引用Microsoft.Office.Interop.Outlook.d ...
- iOS----------获取通知状态并跳转设置界面设置
跳转app对应的系统通知设置 if (UIApplicationOpenSettingsURLString != NULL) { UIApplication *application = [UIApp ...
- python中Socket的使用
说明 前一段时间学习python网络编程,完成简单的通过python实现网络通信的功能.现在,将python中Socket 通信的基本实现过程做一个记录备份. Socket通信 python 中的so ...
- ES新提案:双问号操作符
摘要: 简单实用的新特性. 原文:ES新提案:双问号操作符 译者:前端小智 本文主要讲Gabriel Isenberg撰写的ES提案"Nullish coalescing for JavaS ...
- CDH预警配置QQ邮箱
一. 在QQ邮箱中开启POP   二 .关闭主机的sendmail,开启postfix (本机若没有两个服务,就需要先安装)本地安装sendmail和postfix [root@Slave1 ~] ...
- 渗透测试学习 十五、 文件上传&&解析漏洞
大纲:文件解析漏洞 上传本地验证绕过 上传服务器验证绕过 文件解析漏洞 解析漏洞主要说的是一些特殊文件被IIS.Apache.Nginx在某些情况下解释成脚本文件格式的漏洞. IIS 5.x/6.0解 ...