案例1
案例2 1999年1月6日,广州通信研究所第6研究室因使用了带病毒的软件,使6GB硬盘的4个NTFS分区无法打开,存在NT中的许多新产品的图纸因而无法取出。
案例3 1998年9月28日,顺德农行某储蓄所,因老的电脑管理员交班,而新来的电脑管理员业务不热,没有对资料进行备份,更没有按制度把储蓄所的资料通过MODEM传送到顺德农行总部备份,由于电压不稳,存款达1700万的数据文件丢失,为此,该储蓄所被迫停止营业。
案例4 1997年9月22日,广州冷冻厂的NOVELL服务器硬盘已经24小时不停地转动了三年,因有坏磁道而不能正常工作,里面用的是ORACLE,有财务、销售、仓库、生产、计划等几年的资料。
案例5 1996年7月12日,广州人事局大学生分配指导中心的电脑被病毒攻击,硬盘中的大部分扇区被用字节8E异或译码处理,内有广州几年的大学生档案资料。
案例6 1995年10月31日,广开国投证券部的NOVELL服务器因电压不稳,把硬盘前面几条磁道给冲乱了,因而不能正常开机,服务器上记录了数万股民的资料。……
上述案便牵涉价值之巨大,不会有人怀疑,经过胡向东仔细的观察分析,终于一一找到起死回生的突破口,数据基本修复,避免了更大的损失。使得这些当事人在感谢的同时,连称不可思议。
胡向东其人
胡向东,数学出身,曾在广州市计算机应用研究所从事科研工作9年,当时主要是从事应用数学与计算机应用研究,对计算机病毒防治、数据修复等方面也有研究。1992年初,胡向东辞职下海,组建了一家以数据修复为主业的正大电脑数据修复有限公司,成为华南的区数据修复业第一人。
胡向东将他多年从事数据修复的经验进行了一番总结,他认为:造成数据丢失的原因,主要是病毒破坏、误操作、电压不稳、硬件故障这四种。
他说,能够被修复的数据,都不是真正丢失了,只是这些数据用常规手段无法读出而已,我们的工作就是用非常规的手段把它读出来。至于说到具体的修复工作,经验非常重要。
修复网络,关键是分析内核、指针,了解其运行机制,为此他编写了近百个软件。
硬盘的数据丢失有三种,一是系统型丢失,比如NOVELL,NT的卷Mount不起来,系统崩溃,分区表、主引导扇区、FAT表丢失之类,解决这种问题要对症下药,研究平台的数学模型和指针关系,再利用相应软件,比如他自己编写的NHU系列,去进行查找分析;二是文件型丢失,文件链不起来,这方面关键是要注意掌握文件数据格式,像 DBF文件、 AutoCAD DWG、 Coreldrawcdr的 CDR DOC 、 XCL、 WPS之类,不掌握是不行的:三是译码型数据丢失,主要是分析文件哪部分部译码,用什么来译的码,然后就可以进行重新编译。
对于普通用户在减少数据丢失方面应该从哪些方面加以改进,胡向东认为:司机安全学习的一句口号会使我们受益不浅:安全来自警惕,事故出自麻痹。任何系统,隐患都不可能避免,在国外,风险投入占整个系统投入的15%,主要是用来购买备份设备、稳压装置、防病毒软件、维护费及购买保险,而国内在这方面的投入就很不相称,像有的公司,24小时生产,带几十台工作站的服务器的UPS坏了,几个月都不更换。除此之外,要勤备份,提高安全意识和风险意识;真的出事,也不要慌,在进行修复数据时,要做好记录,有可还原性。
在研究数据修复方面,胡向东的最大体会是十二个字“求上进,下苦功,多钻研,勤总结”,因为现在的常用操作系统都是外国人搞的,如果我们只满足于一般应用,而缺乏对其内核的研究,始终会吃亏的。他研究DOS时,主要是靠DEBUG 把IBMBIO, IBMDOS,COMMAND.COM等全文打印去来,并逐句描出框图。虽然方法“土”一点,还是为他以后的研究打下了坚实的基础。
上一条:电脑数据丢失请他妙手修复