用友软件实操笔记(24):账套备份与恢复,王总勒索病毒那单的续集

用友软件实操笔记(24):账套备份与恢复,王总勒索病毒那单的续集
强仔上一篇留了钩子:真中了勒索病毒,第一时间干哪几件事?赎金交不交?怎么跟做数据恢复的人打交道?
先交作业:第一件事是拔网线、断共享,把中毒机器隔离;赎金别急着掏,市面上不少病毒家族都有现成解密工具,先找正规恢复公司评估,谈的时候说好“数据没落地不付全款”。这些坑我们替王总躲过去了,最后磁盘底层抠回七成文件,一个比特币没花。
但财务那台电脑最惨,SQL 数据库被加密得最狠。王总的用友 T3,最后一次备份停在去年 12 月,中间 8 个月的账,全指着从坏库里一点点抠。
那一个礼拜我基本泡在他们财务室,把 T3 备份恢复的路子完整走了两遍,今天全写出来。
手动备份:在系统管理里,不在软件里
很多人在 T3 界面里翻半天找不到备份,因为入口在系统管理:
- 开始菜单 → 用友 T3 系列 → 系统管理;
- 「系统」→「注册」,用户名 admin,密码默认为空;
- 「账套」→「输出」,选中账套,选个路径,确定。
出来一个文件夹,里面是 .lst 列表文件 + .bak 数据文件,将来恢复时选的是那个 .lst。
三个坑:一是必须用 admin 登录,账套主管进去只能看年度账的输出,账套级的输出引入只有 admin 有权限;二是备份前看看有没有人挂着做账,有就清一下异常任务再备,不然备出来的东西不完整;三是最要命的,备份别放本机同一块硬盘。王总的备份就躺在 C 盘里,病毒一加密,账和备份一锅端。至少拷一份到移动硬盘或另一台机器,讲究的再上云一份。
自动备份计划:看着美好,有个隐形大坑
T3 自带定时备份:系统管理 →「系统」→「设置备份计划」→「增加」,选账套、频率、开始时间、保留份数,保存完事。
但是,这个计划依赖 SQL 后台服务在跑。很多小公司用 SQL Express,代理服务默认不开,或者服务器重启一次就躺了。结果就是:计划设得漂漂亮亮,文件夹里一个文件都没多。王总公司就是,计划三年前设的,出事后打开一看,空的。
所以我的铁律:每月一号上去看一眼备份文件的日期。这种事宁可多看一眼,不能赌。
真出事了:引入账套
反着来:admin 登录系统管理 →「账套」→「引入」→ 选备份里的 .lst,一路下一步。
坑有两个:
- 服务器上存在同号账套,引入会报错,得先删旧的。而 T3 删账套的方式特别迷:在「输出」界面勾上「删除当前输出账套」——顺手备一份再删,歪打正着还挺保险;
- 高版本备份引不进低版本。11.2 的备份拿到 11.0 上就是进不去,先把软件升级了再说。
最后一招:mdf 附加法
王总那 8 个月,恢复公司只救回一部分 .mdf/.ldf 文件。我用 SQL 工具把 UFDATA_001_2025、UFDATA_001_2026 这些库挨个附加回去,能起一个算一个,再对着银行流水一点点补账。前后折腾了一个多礼拜,会计大姐天天给我泡茶。
这招要动数据库,会计别自己上手,找服务商。但说到底,备份做对了,根本走不到这一步。
那天晚上弄到十一点,大晨趴在我桌边看满屏进度条,来了句:“爸爸,老师说重要的东西要存两份。”我愣了三秒——二年级小朋友都懂的道理,多少老板就是不懂。
小结
手动备份走 admin,备份文件至少一份出本机;自动计划盯着 SQL 服务;引入前想好账套号和版本。四件事做到位,勒索病毒真来了你也能睡得着。
账是救回来了,可会计大姐补账时一堆错账要改,反审核反记账一顿操作猛如虎,最后卡在一张“审核人早就离职”的凭证上——下篇就讲 T3 的反审核、反记账和月末结账报错排查,全是会计最容易掉眼泪的地方。
免责声明:本文仅为个人十年用友代理经验分享,不构成任何专业建议;不同版本菜单和功能可能有差异,重要操作前请先备份数据并咨询官方客服或服务商。文中人物均为化名。


