"一波还未平息,一波又来侵袭",套用歌手任贤齐《伤心太平洋》来形容时下接二连三发生的病毒事件,可说是再合适不过。冲击波的旧痛犹在,震荡波的新伤又添。五一过后由震荡波或误操作造成数据丢失的计算机设备直线上升,据国家信息中心信息安全研究与服务中心DRS数据修复专家讲:节后很多计算机用户的数据丢失一部分是由病毒本身破坏造成的,还有相当一部分是感染病毒后操作不当造成的,面对来势汹汹的震荡波,DRS数据修复的专家提醒大众:被病毒感染后如果已经造成数据丢失,就不要轻意杀毒,如果操作不当会造成进一步破坏,请马上和专业数据恢复机构取得联系。象这种由病毒所造成的数据丢失98%是可以恢复的。
自从5月1日互联网上惊现的"震荡波 (Worm.Sasser)"病毒以来,给不少五一度假归来的计算机用户当头一棒。据电脑专家估计,全球至少已有600万部电脑受到感染,而且受感染电脑数还在持续增加之中,这是计去年夏天以来互联网遭遇最严重的病毒侵害。
截止5月9日,CNCERT/CC对进行监测以来的国内计算机感染"震荡波"蠕虫的情况进行了数据汇总统计。从5月2日至9日,累计感染主机数为118203台。具体数字见下表和趋势图。
震荡波蠕虫病毒究竟给业界带来多大的经济损失,目前,尚无一个确切的数字。但管中窥豹,从以下公司的声明及数据中,可以看出震荡波蠕虫病毒所造成的损失之巨。德国的德国邮政(Deutsche Post)、英国的coastguard stations以及投资银行高盛(Goldman Sachs) 公司,均认为该病毒的破坏性极大。在布鲁塞尔欧盟总部的2.5万部电脑中,有1200多部受到病毒感染,新闻通讯受到影响。至于震荡波病毒造成的数据丢失在以后的潜在影响更是无法估计,因为早有权威专家预言:在两年内,43%的公司经历灾难后无法从新开张,29%的公司倒闭。
每次面对来势汹汹的病毒,大家除了忙着杀毒,下载补丁,安装防火墙以外,很少有人关注那些其实最值得我们关注和保护的宝贵数据。当大家杀毒成功或者无可奈何地重装系统之后,大家才惊讶地发现那些宝贵的数据已经支离破碎,甚至消失无踪。而我们这个时候却束手无策。
"其实,所谓的数据丢失并不一定是指数据真的完全消失了。很多时候它仍然存在于你的计算机之中,你只是无法读取而已。"国家信息中心信息安全研究与服务中心副主任叶红女士介绍说,对于近日肆虐全球的震荡波病毒,叶红女士认为,尽管震荡波病毒给人们工作和生活造成了极大的困扰,但如果人们采取积极的措施,震荡波所造成的损失是可以减至最低的。因为,"事实上,98%的软件故障导致的数据丢失是可以修复的,80%以上硬件故障导致的数据丢失也是可以修复的。而对于震荡波病毒,就属于软件故障中的一种。"
据国家信息中心信息安全研究与服务中心的专家介绍:通常所说的数据丢失是指数据的逻辑结构遭到破坏,人们无法用正常的方法看到它们。实际上,数据仍然存在于介质之中,可以通过对底层二进制码的操作,利用数据重组技术恢复被破坏数据的逻辑结构,从而达到数据的恢复。安全中心的数据修复专家强调说:只有两个原因使数据不可能恢复:一是盘片严重划伤,二是数据被严重覆盖。
所以国家信息中心信息安全研究与服务中心DRS数据修复提醒用户,当病毒侵袭你的电脑导致你的硬盘不能读取和数据丢失时,一定要仔细权衡你数据的重要性之后再决定采取何种措施。如果你的数据非常重要,千万不要随便下载一些数据恢复工具盲目修复,应终止各种应用程序的运行,退出操作系统,不要再次开机测试,也不要请没有把握的单位或个人进行修复尝试,而要马上和专业数据恢复机构取得联系。因为不当的修复将可能对数据造成进一步的损害,甚至是永久性的破坏。(完)




