Sebelum aku mulai mengatakan apa situasiku di sini, ketahuilah bahwa aku akan SELAMAT DATANG bagi siapa saja yang dapat membantuku mengatasi kekacauan ini. Saya punya foto di sini dari tahun ke tahun pekerjaan yang melelahkan. Saya seorang fotografer semi-pro dan hard disk saya berisi sekitar 1,5 TB data dari foto. Ditambah 100GB seluruh perpustakaan musik saya, dan semua dvd saya, saya mengambil waktu untuk memberi tip ke hard disk saya. Tapi foto-foto saya adalah yang paling saya pedulikan, tidak bisa diganti.
Singkatnya, inilah yang terjadi: Saya selalu memiliki cadangan data saya menggunakan backblaze, yang merupakan cadangan online untuk windows. Saya memutuskan sekitar 3 bulan yang lalu saya ingin mendapatkan server untuk file saya menggunakan plex dan memutuskan Ubuntu adalah cara terbaik untuk pergi. Jadi saya menggunakan metode cadangan ini menggunakan sesuatu yang disebut "greyhole" dan dalam proses menyiapkan (2) 2TB hard drive dan (1) 1 TB harddrive pada program cadangan greyhole ini.
Maka saat itulah saya mendapat rootkit. Hal ini buruk dan saya pikir setelah 2 bulan mencoba semuanya, saya harus merefleksikan bios saya dan MASIH memiliki virus ini. Saya harus memformat ulang semua hard drive saya dan mencadangkan semuanya hingga 1 hard drive yang mengisinya hampir seluruhnya (hard drive 2 TB). Saya masih tidak bisa menyingkirkan virus ini luar biasa. Akhirnya saya menangkapnya. Itu tertanam di kartu ethernet jaringan saya. Siapa pun yang membaca ini harus memperhatikan bahwa apa pun yang tertanam di sana dapat dan akan menginfeksi router Anda, semua LAN Anda, dan tetap di komputer Anda bahkan melalui reflashing dari bios itu sendiri!
Bagaimanapun setelah saya sepertinya menyingkirkan hal yang saya masih punya file di hard drive saya. Saya tidak ingin menginstal ulang mesin saya, jadi saya mencoba menulis ulang MBR menggunakan utilitas yang disebut testdisk.
KESALAHAN BESAR
Saya tidak tahu apa yang saya lakukan. Dan sekarang saya tidak dapat membaca informasi saya!
Ini kabar baiknya? Setelah testdisk melakukan hal itu (yang terdiri dari saya menganalisis drive, dan menggunakan perintah WRITE untuk melakukan kerusakan, hanya perlu 1 detik untuk selesai. Artinya - Saya tidak duduk selama 5 jam proses penulisan 0's pada drive dengan "dd". Itu adalah hal kecil yang cepat saya lakukan. Jadi untuk alasan itu saya berpikir data masih harus di drive.
Inilah yang saya tahu:
- drive adalah drive data, tidak ada OS. Saya menggunakan ubuntu sebagai OS di drive lain.
- diformat sebagai ext3 atau ext4
- ukuran = 2 TB
- file = tidak tergantikan, seluruh hidup saya berfungsi - tidak perlu lagi.
Juga - backblaze tidak memiliki file saya lagi karena sudah lebih dari 30 hari. Saya telah menulis semua backup saya yang lain dengan 0 karena rootkit. Hard drive ini dulu dan satu-satunya sumber file saya pada saat ini terjadi. Kebetulan ini adalah satu-satunya waktu saya tanpa cadangan selama bertahun-tahun.
Berikut ini adalah copy / paste dari fdisk -l
Disk /dev/sda: 2000.4 GB, 2000398934016 bytes
255 heads, 63 sectors/track, 243201 cylinders, total 3907029168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disk identifier: 0x0006a14b
Device Boot Start End Blocks Id System
/dev/sda1 * 63 3907024064 1953512001 83 Linux
Partition 1 does not start on physical sector boundary.
Dan lshw
*-scsi:0
physical id: 2
logical name: scsi2
capabilities: emulated
*-cdrom
description: DVD writer
physical id: 0.0.0
bus info: scsi@2:0.0.0
logical name: /dev/cdrom
logical name: /dev/sr0
capabilities: audio cd-r cd-rw dvd dvd-r
configuration: signature=643a3365 status=ready
*-disk
description: ATA Disk
product: ST2000DM001-1CH1
vendor: Seagate
physical id: 0.1.0
bus info: scsi@2:0.1.0
logical name: /dev/sda
version: CC24
serial: W1E2L5K7
size: 1863GiB (2TB)
capabilities: partitioned partitioned:dos
configuration: ansiversion=5 sectorsize=4096 signature=0006a14b
*-volume
description: EXT3 volume
vendor: Linux
physical id: 1
bus info: scsi@2:0.1.0,1
logical name: /dev/sda1
version: 1.0
serial: 05ea2f85-06fd-446c-a885-30614d53630c
size: 1863GiB
capacity: 1863GiB
capabilities: primary bootable journaled extended_attributes large_files recover ext3 ext2 initialized
configuration: created=2013-03-27 07:57:02 filesystem=ext3 label=foo modified=2013-03-27 08:11:50 mounted=2013-03-27 08:11:50 state=clean
Tolong bantu apa yang bisa saya lakukan? Saya takut mengacaukannya lagi dengan testdisk. Saya hanya ingin memulihkan file. Saya tidak bisa melihat bagaimana mereka pergi.
Terima kasih banyak-