用友软件中了.[geerban@email.tg].Devos后缀的勒索病毒成功恢复

分享到:

2020-11-03 00:26:59

2020年10月30日,接到同行紧急求助,其名下的客户使用的用友软件,发现软件突然不能登录,远程登录服务器发现,所有文件都被篡改成了后缀名,在原文件的基础上加上了[geerban@email.tg].Devos。导致软件无法打开。



初步分析,通过底层分析对于此类故障,我们可以恢复绝大多数数据,并且不向黑客交赎金的方式,实现绝绝大部分业务数据恢复。客户使用的U8 style=text-decoration:underline;font-size:14px;color:#F70968; target=_blank>用友U8 v12.0版本的软件,sql2008r2数据库环境。通过和客户沟通后,决定尝试修复。我们第一时间搭建了相同的软件环境,底层抽取数据后,根据用友软件的业务逻辑,进行调试后,完美的还原,本来预计的数据丢失,在恢复后验证数据完美还原,客户非常满意。


声明:此篇为用友服务中心文章,转载请标明出处链接:
  • 相关文章
  • 热门下载
  • 数据修复
  • 热门标签
合作伙伴