내가 여기있는 상황에 대해 말하기 시작하기 전에이 난장판으로 나를 도울 수있는 사람이라면 누구나 영원히 감사 할 것입니다. 나는 몇 년과 수년간의 힘든 작업의 사진을 가지고 있습니다. 저는 반 프로 사진 작가이며 하드 디스크에는 사진에서 약 1.5TB의 데이터가 들어 있습니다. 또한 100GB의 전체 음악 라이브러리와 모든 DVD를 하드 디스크에 기록하는 데 시간이 걸렸습니다. 그러나 내 사진은 내가 가장 염려하는 부분이며 교체 할 수 없습니다.
요컨대 여기에 일어났던 일이 있습니다. 저는 항상 Windows 용 온라인 백업 인 backblaze를 사용하여 데이터를 백업했습니다. 나는 약 3 개월 전에 plex를 사용하여 파일을 서버로 가져 가고 싶었고 Ubuntu가 가장 좋은 방법이라고 결정했습니다. 그래서 나는 "회색 구멍"이라는 것을 사용하고이 회색 구멍 백업 프로그램에서 (2) 2TB 하드 드라이브와 (1) 1 TB 하드 드라이브를 설정하는 과정에서이 백업 방법을 사용하고있었습니다.
그때 내가 루트킷을 얻었을 때입니다. 이 일은 불쾌했고 2 개월 동안 모든 것을 시도한 후에, 내 바이오스를 다시 플래시해야했지만 여전히이 바이러스에 감염된 것으로 생각합니다. 모든 하드 드라이브를 다시 포맷하고 거의 모든 것을 채우는 하드 드라이브 1 개 (2TB 하드 드라이브)까지 모든 것을 백업해야했습니다. 나는 아직도이 바이러스를 제거하지 못했습니다. 결국 나는 그것을 잡았다. 네트워크 이더넷 카드에 내장되었습니다. 이 글을 읽는 사람은 거기에 내장 된 모든 것이 라우터, 모든 LAN을 감염시킬 수 있고 바이오스 자체의 플래시를 통해 컴퓨터에 남아있을 수 있다는 점에 유의해야합니다!
어쨌든 나는 여전히 내 하드 드라이브에 파일을 가지고있는 것을 제거하는 것처럼 보였습니다. 컴퓨터를 다시 감염시키고 싶지 않았으므로 testdisk라는 유틸리티를 사용하여 MBR을 다시 쓰려고했습니다.
큰 실수
나는 내가하고있는 일에 대한 단서가 없었습니다. 그리고 지금 내 정보를 읽을 수 없습니다!
좋은 소식이 있습니까? testdisk가 수행 된 후 (드라이브를 분석하고 WRITE 명령을 사용하여 손상을 수행 한 결과, 1 초 밖에 걸리지 않았습니다. "dd"를 사용하여 드라이브에 넣습니다. 그것은 내가 한 작은 일이었습니다. 그래서 이런 이유로 데이터가 여전히 드라이브에 있어야한다고 생각합니다.
내가 아는 것은 다음과 같습니다.
- 드라이브는 OS가 아닌 데이터 드라이브입니다. 우분투를 다른 드라이브의 OS로 사용했습니다.
- ext3 또는 ext4로 포맷
- 크기 = 2TB
- 파일 = 대체 불가, 내 평생 일할 수 있습니다.
또한 backblaze에는 30 일이 지났으므로 더 이상 내 파일이 없습니다. 루트킷으로 인해 모든 전체 백업을 0으로 기록했습니다. 이 하드 드라이브는 이런 일이 발생했을 때 내 파일의 유일한 소스였습니다. 우연히도 이것은 수년간 백업이 없었던 유일한 시간입니다.
다음은 fdisk -l의 복사 / 붙여 넣기입니다
Disk /dev/sda: 2000.4 GB, 2000398934016 bytes
255 heads, 63 sectors/track, 243201 cylinders, total 3907029168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disk identifier: 0x0006a14b
Device Boot Start End Blocks Id System
/dev/sda1 * 63 3907024064 1953512001 83 Linux
Partition 1 does not start on physical sector boundary.
그리고 lshw
*-scsi:0
physical id: 2
logical name: scsi2
capabilities: emulated
*-cdrom
description: DVD writer
physical id: 0.0.0
bus info: scsi@2:0.0.0
logical name: /dev/cdrom
logical name: /dev/sr0
capabilities: audio cd-r cd-rw dvd dvd-r
configuration: signature=643a3365 status=ready
*-disk
description: ATA Disk
product: ST2000DM001-1CH1
vendor: Seagate
physical id: 0.1.0
bus info: scsi@2:0.1.0
logical name: /dev/sda
version: CC24
serial: W1E2L5K7
size: 1863GiB (2TB)
capabilities: partitioned partitioned:dos
configuration: ansiversion=5 sectorsize=4096 signature=0006a14b
*-volume
description: EXT3 volume
vendor: Linux
physical id: 1
bus info: scsi@2:0.1.0,1
logical name: /dev/sda1
version: 1.0
serial: 05ea2f85-06fd-446c-a885-30614d53630c
size: 1863GiB
capacity: 1863GiB
capabilities: primary bootable journaled extended_attributes large_files recover ext3 ext2 initialized
configuration: created=2013-03-27 07:57:02 filesystem=ext3 label=foo modified=2013-03-27 08:11:50 mounted=2013-03-27 08:11:50 state=clean
무엇을 도와 드릴까요? 나는 testdisk로 다시 망치는 것이 무섭다. 파일을 복구하고 싶습니다. 그들이 어떻게 사라 졌는지 알 수 없습니다.
정말 고맙습니다-