5月17日—18日, 5个分局报告计算机网络受病毒侵害,不能正常工作。信息中心接到安全警报后立即启动应急措施,组成专班分赴各分局扑杀。24日,各分局系统恢复正常。
此次病毒来势汹汹,主要攻击windows 2000操作系统和SQL 2000 数据库系统,修改系统账号,设置后门并疯狂进行自我复制和传播,造成网络阻塞和系统崩溃。为妥善处理好这次分局的计算机病毒爆发,信息中心请示张林局长后成立了分局杀毒工作专班,升级了杀毒软件,采取“隔离、备份、查杀”的技术路线,分2组到各分局查杀。专班人员将市局与分局网络联系暂时切断,搜索并查杀染毒单机,对各分局服务器数据备份后进行恢复性杀毒或重新安装,部署局机关网络防毒软件后恢复网络联接,再将网络防毒软件安装成市局统一分发病毒库更新模式,构筑全局整体网络防毒体系。各分局积极支持配合,均派专人协助专班查杀病毒,在信息中心用车紧张的情况下,分局用车“接力”转送技术人员,保障了杀毒工作的顺利进行。17日晚,为保障江汉分局工作急需,专班成员姚春晖、朱继鸣、何晓麾、刘瞻等在分局查杀至凌晨1点,终于恢复了数据库系统。经过共同努力,分局病毒终于24日查杀完毕,系统恢复正常。
此次病毒发作比较突然,病毒利用了微软系统的漏洞予以攻击,比较难以防范,我市有其他委办局也发生类似情况,有些还产生了较大影响,造成了损失。我局由于早发现、早行动,未遭受损失,主要原因是:
一、领导重视。张林局长一直十分重视计算机安全,7月17日信息中心汇报病毒警报后,张林局长立即批准了分局病毒查杀应急方案,并拨专款用于解决杀毒软件的升级,同时指示信息中心发挥主动性,积极稳妥地做好杀毒工作。
二、各分局警惕性高。在此次病毒侵袭事件中,各分局表现了极高的警惕性,在病毒发作时及时发现、及时报告,为病毒防治赢得了时间,争取了主动。
三、措施得当。在此次分局杀毒行动中,信息中心启动了计算机安全应急预案,采取了有效的措施和方法。许多分局也采取了正确的应急行动,关闭服务器,避免“毒”势蔓延。
二○○三年七月二十八日