相关疑难解决方法(0)

需要从我在尝试从 rootkit 病毒修复 mbr 时使用 testdisk 的数据硬盘恢复数据

在我开始说我的情况之前,请知道我会永远感激任何能帮助我解决这个烂摊子的人。我在这里有多年艰苦工作的照片。我是一名半专业摄影师,我的硬盘包含大约 1.5 TB 的照片数据。加上我整个音乐库的 100GB,以及我所有的 DVD,我都花时间在我的硬盘上。但我的照片是我最关心的,它们是不可替代的。

现在简而言之是发生了什么:我一直使用 backblaze 备份我的数据,这是 Windows 的在线备份。大约 3 个月前,我决定使用 plex 为我的文件安装一个服务器,并决定 Ubuntu 是最好的选择。因此,我正在使用这种备份方法,使用称为“灰洞”的东西,并在此灰洞备份程序上设置 (2) 2TB 硬盘驱动器和 (1) 1 TB 硬盘驱动器。

那就是我获得rootkit的时候。这东西很糟糕,我想在尝试了 2 个月后,我不得不重新刷新我的 bios,但仍然有这种病毒。我不得不重新格式化我所有的硬盘并将所有内容备份到 1 个几乎完全填满它的硬盘(一个 2 TB 硬盘)。我仍然没有摆脱这种病毒,这太不可思议了。最终我抓住了它。它嵌入在我的网络以太网卡中。任何阅读本文的人都应该注意,嵌入其中的任何内容都可能并且会感染您的路由器、所有 LAN,并且即使通过重新刷新 BIOS 本身也会留在您的计算机上!

无论如何,在我似乎摆脱了这个东西之后,我的硬盘上仍然有我的文件。我不想重新感染我的机器,所以我尝试使用名为 testdisk 的实用程序重新编写 MBR。

大错

我不知道我在做什么。现在我无法阅读我的信息!

这是好消息吗?在 testdisk 完成它的事情之后(包括我分析驱动器,并使用 WRITE 命令来造成损坏,它只花了 1 秒钟就完成了。意思是 - 我没有经历 5 个小时的写入 0 的过程在带有“dd”的驱动器上。这是我做的一件很快的小事。因此,出于这个原因,我认为数据仍然必须在驱动器上。

这是我所知道的:

  • 该驱动器是数据驱动器,没有操作系统。我在另一个驱动器上使用 ubuntu 作为操作系统。
  • 格式化为 ext3 或 ext4
  • 大小 = 2 TB
  • 文件 = 不可替代,我的一生都在工作 - 毫不夸张。

另外 - backblaze 没有我的文件了,因为它已经超过 30 天了。由于 rootkit,我已经用 0 …

testdisk data-recovery

8
推荐指数
3
解决办法
5385
查看次数

标签 统计

data-recovery ×1

testdisk ×1