某企业用友U8+中勒索病毒后数据修复及重新实施过程记录
近期某客户中了勒索病毒,虽然前期多次提醒客户注意异地备份,但始终未执行,导致悲剧。
经过几天的努力,该客户信息系统已基本恢复正常运行,现将相关过程记录如下,作为警示。
方案抉择
- 交赎金解密:风险过高,不考虑。
- 通过第三方数据恢复公司解密:价格及时间成本特别高,客户难以承受,放弃。
- 通过第三方数据恢复公司修复数据库文件,然后附加到数据库中,最后修复的数据库进行重新实施:最终采用此方案。
数据修复
- 安排甲方断开服务器网络,关闭服务器。
- 与甲方沟通数据恢复方案,最终甲方决定采取修复数据库模式。
- 制作Windows PE,并用PE启动系统。
- 进入U8数据库所在文件夹,通常为U8安装目录下的Admin\机器名称\
- 拷贝UFSystem(系统设置 )以及各账套号文件夹里面的UFDATA(业务数据)、UFMETA(元数据)。
- 将这些表提交给数据恢复公司,进行数据库修复。
- 下载并在正常电脑安装同版本数据库,引入修复好的数据,用查询语句查询结果。
- 经过查询发现丢失了部分表以及部分记录,但可以查询出不少有用的信息。
环境重做
- 制作Windows Server 2016启动U盘,并启动进行系统重装 。
- 在重装界面删除所有分区并重建分区及格式化。
- 完成Windows Server 2016的安装,并激活操作系统。
- 由于甲方硬件为家用CPU,需要破解网卡驱动,破解后安装网卡驱动、设置固定IP地址。
- 为服务器添加.net3.5、IIS、远程桌面等角色功能。
- 为服务器安装SQL Server 2014及SSMS 2014。
- 为服务器安装用友U8+所需的其他环境。
- 为服务器安装用友U8+13.0,并完成账套初始化设置。
- 完成用友U8+13.0加密狗的注册。
- 为服务器安装Office 2019,并激活Office。
- 为服务器安装其他常用必要软件及防护软件。
- 系统高级设置中打开远程桌面访问权限,并增加用户。
重新实施
- 与甲方沟通具体账套重做方案,最终确定以本月作为新账套启用月,补录本月初至现在单据。
- 创建新空白账套,设置启用月份、数据精度、编码方案、启用模块。
- 设置账套备份计划,并要求甲方购买坚果云同步后,将备份文件夹设置为自动同步。
- 将恢复后的数据库附加到数据库实例中。
- 逐一进行基础档案资料表的拷贝,从恢复数据库复制到新数据库中,具体包括:
- 收发类别
- 地区分类
- 会计科目
- 部门档案
- 人员档案
- 客户分类
- 客户档案
- 供应商分类
- 供应商档案
- 计量单位组
- 计量单位
- 存货分类
- 仓库档案
- 存货档案
- 自定义项档案
- 结算方式
- 销售类型
- 采购类型
- 安排甲方对丢失的基础档案数据进行手工录入整理,例如科目丢失数十个,人员丢失数十个,存货档案丢失名称、类别、默认计量单位等。
- 修改软件各模块参数选项以及自定义项。
- 设置单据显示格式及各类默认值。
- 设置单据打印模板,并在用户电脑上进行打印测试。
- 设置各财务模块科目。
- 重新开发各类报表,包括:
- 毛利分析表
- 入库汇总表
- 领料汇总表
- 阿里巴巴平台销售分析表
- 未开票情况查询表
- 发票与发货单价不一致查询
- 总账凭证查询表
数据补录
- 安排甲方仓库人员将12月1日盘点的库存数据录入系统库存期初余额。
- 安排甲方财务人员按照11月相关报表整理12月总账期初余额、应收应付期初余额并分别录入系统。
- 安排甲方财务人员按照相关文档查找库存期初存货的单价金额并录入存货核算期初。
- 安排甲方业务与财务人员根据相关资料在系统内补录12月1日至今的各类单据及凭证。
总结
由于以下几点,本次重新实施比预计的要顺利一些:
- 该客户的系统模块及业务内容均较为简单。
- 该客户各类业务均及时在系统内开具单据并打印。
- 该客户刚好完成11月份账务处理与报表编制。
- 之前实施过程中知识转移较为成功,许多工作客户方能够协助完成。
如果没有以上几点,重新实施的难度将会更大,以后无论任何客户,均必须反复提醒异地备份及病毒防范措施。
某企业用友U8+中勒索病毒后数据修复及重新实施过程记录的更多相关文章
- Android应用开发中,第三方集成新浪微博(sinaWeiboSDK)的过程记录
作为一个android开发人员,不可避免的要学会使用和集成第三方API的能力 而新浪微博作为现在最主要的新闻速递媒体,使用十分普遍,并且提供了较为详细的API接入方法,故此选择集成sinaWeibiS ...
- 技术分析 | 新型勒索病毒Petya如何对你的文件进行加密
6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 媒体报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全团队第一时间拿到病毒样本,并进行了 ...
- "WannaCry"勒索病毒用户处置指南
"WannaCry"勒索病毒用户处置指南 原文: http://mp.weixin.qq.com/s/ExsribKum9-AN1ToT10Zog 卡巴斯基,下载官网:h ...
- 主管发话:一周搞不定用友U8 ERP跨业务数据分析,明天就可以“毕业”了
随着月末来临,又到了汇报总结的时刻. (图片来自网络) 到了这个特殊时期,你的老板就一定想要查看企业整体的运转情况.销售业绩.客户实况分析.客户活跃度.Top10 sales. 产品情况.订单处理情况 ...
- PCB Windows Petya(永恒之蓝)勒索病毒补丁检测代码
公司内部电脑招受到新的勒索病毒Petya(永恒之蓝)攻击,直接导致受攻击的电脑系统崩贵无法启动,这次勒索病毒攻击影响范围之广,IT,人事,工程,生产,物控等部门都无一幸免,对整个公司运转产生了非常严重 ...
- 用友U8根据客户简称/供应商简称的拼音首字母生成助记码
用友U8+中,客户档案和供应商档案可以设置自动生成助记码,但软件只能自动根据客户全称/供应商全称生成助记码,而无法选择按简称生成助记码,这显然十分不方便,可以通过如下方式解决: 修改步骤 1.往数据库 ...
- 用友U8合同执行单保存报错,提示“语法错误或违反访问规则”
问题描述 用户参照合同录入第一阶段的执行单,保存时提示“语法错误或违反访问规则”,其他合同均正常,只有这张合同出现这个问题. 解决过程 语法错误或违反访问规则是SQL Server常见的报错,但其他合 ...
- WannaRen来袭:螣龙安科带你盘点那些年的勒索病毒
2020年4月7日,360CERT监测发现网络上出现一款新型勒索病毒wannaRen,该勒索病毒会加密windows系统中几乎所有的文件,并且以.WannaRen作为后缀.360CERT该事件评定:危 ...
- Shade勒索病毒 中敲诈病毒解密 如 issbakev9_Data.MDF.id-A1E.f_tactics@aol.com.xtbl 解决方法
[客户名称]:福建福州市某烘焙连锁企业 [软件名称]:思迅烘焙之星V9总部 [数据库版本]:MS SQL server 2000 [数据库大小]:4.94GB [问题描述]:由于客户服务器安全层薄弱 ...
随机推荐
- MQ的深入理解
MQ的深入理解 MQ的作用: 解耦合,降低系统与系统之间的频繁改动 MQ的特点: 复杂的系统解耦合 (主系统将数据放入mq,子系统需要的时候直接从mq中取出数据)复杂链路的异步调用(将必要的链路执行完 ...
- 0x00007FFC8C5325E7 (ucrtbased.dll)处(位于 DataStructure.exe 中)引发的异常: 0xC0000005: 读取位置 0xFFFFFFFFFFFFFFFF 时发生访问冲突。
此处为非“%s” 类型数据以“%s”类型打印错误. 需要仔细检查代码中数据类型错误.
- 易优CMS:arcview基础用法
[基础用法] 名称:arcview 功能:获取单条文档数据 语法: {eyou:arcview aid='文档ID'} <a href="{$field.arcurl}"&g ...
- Python中model转dict
问题 在query出来的行信息object中有一个dict变量,这个变量存储了字典信息 for u in session.query(User).all(): print u.__dict__ 但是这 ...
- Java生鲜电商平台-SpringCloud微服务架构高并发参数优化实战
Java生鲜电商平台-SpringCloud微服务架构高并发参数优化实战 一.写在前面 在Java生鲜电商平台平台中相信不少朋友都在自己公司使用Spring Cloud框架来构建微服务架构,毕竟现在这 ...
- 通过JS屏蔽鼠标右键
我也是第一次接触这个功能,只需一行代码即可搞定,直译过来就是“屏蔽上下文菜单”,特此记录一下吧. document.oncontextmenu = () => false;
- 对data标签获取到的时间进行比较
前言 data(时间属性)是HTML5中新增的一个属性,常用于选择日期.时间,但这个是无法通过属性去限制其不能选择过去的时间的,这个时候就需要我们在JQ中对其进行比较了! 由于放效果图,需要在数据库里 ...
- 重新认识快速视图窗体(Quick View Form)
关注本人微信和易信公众号: 微软动态CRM专家罗勇 ,回复158或者20151009可方便获取本文,同时可以在第一时间得到我发布的最新的博文信息,follow me! 在我的 微软Dynamics C ...
- Oracle第二话之调优工具
Oracle第二话之调优工具 原创if 0 = -I can 发布于2019-04-09 19:53:12 阅读数 172 收藏 展开 目录 1.告警日志 2.用户进程trace文件 3.动态性能视 ...
- thinkPHP中怎么访问域名直接跳到后台登录页面
问题: 我想只访问域名就跳到后台登录页面,怎么把地址栏里的路径隐藏掉 答案: 修改配置Common里的conf文件夹里,把默认模块改成“Admin”,默认控制器改成“login”系统默认的默认模块式h ...