Sebelum Anda memberi tahu saya opsi untuk menyimpan file saya dan memformat drive menggunakan gparted , harap dipahami bahwa saya bisa melakukan itu beberapa jam lalu dan itu akan memakan waktu hanya beberapa menit. Sebenarnya, saya ingin mengerti, apa yang sebenarnya terjadi di sini. Situasi ini menghancurkan semua pengalaman saya selama bertahun-tahun.
Saya mendapat kesan bahwa jika saya memasukkan flash drive yang terinfeksi virus ke mesin Ubuntu saya, yang perlu saya lakukan hanyalah menghapus file virus dan saya baik-baik saja.
Hari ini, saya mengumpulkan beberapa file dalam flash drive yang diformat NTFS dari mesin Windows sepenuhnya mengetahui bahwa mesin tersebut terinfeksi virus. Ketika saya memasukkan flash drive ke mesin saya, ternyata memang sudah mengumpulkan banyak file dan folder. Saya telah menghapus sebagian besar dari mereka. Satu-satunya yang menunjukkan resistensi keras adalah direktori RECYCLER (dan subdirektori).
Atribut direktori ini.
drwx------ 1 masroor masroor 4.0K May 7 16:01 RECYCLER/
Jika saya menjalankan rm
perintah,
sudo rm -rvf RECYCLER/
Saya mendapatkan output panjang di garis,
rm: cannot remove `RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/OagFrAIX.exe': Input/output error
rm: cannot remove `RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/viJbcvrJ.cpl': Input/output error
<rest snipped>
Yang menarik, file yang dilaporkan di atas ditunjukkan oleh ls
perintah dengan beberapa set atribut.
ls -l RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/
ls: cannot access RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/OagFrAIX.exe: Input/output error
ls: cannot access RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/viJbcvrJ.cpl: Input/output error
total 0
-????????? ? ? ? ? ? OagFrAIX.exe
-????????? ? ? ? ? ? viJbcvrJ.cpl
Jika mencoba menemukan atribut folder yang menyinggung itu,
ls -dl RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/
Saya mendapat,
drwx------ 1 masroor masroor 4096 May 7 15:58 RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/
Perintah chmod
untuk membuat folder RECYCLER dunia dapat ditulis gagal.
sudo chmod -vR ugo+w RECYCLER/
Outputnya ada di baris.
mode of `RECYCLER/' changed from 0700 (rwx------) to 0722 (rwx-w--w-)
mode of `RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537' changed from 0700 (rwx------) to 0722 (rwx-w--w-)
chmod: cannot access `RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/OagFrAIX.exe': Input/output error
<snipped>
Folder-folder ini berisi sejumlah .exe
file dan lainnya yang sebagian besar telah saya hapus dengan sukses (kecuali yang dilaporkan di atas).
Jika saya memeriksa atribut dari salah satu folder ini,
lsattr -ad RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/
saya mendapat
lsattr: Inappropriate ioctl for device While reading flags on RECYCLER/S-2-4-27-3777257131-1806073332-421880436-8537/
Saya telah menjalankan clamtk
perangkat ini seperti yang disarankan di sini . Namun, gagal menemukan ancaman.
Saya mengerti bahwa saya bisa menyimpan konten flash drive saya di suatu tempat dan kemudian memformatnya. Namun, saya lebih tertarik untuk mencari tahu atribut mana yang telah ditetapkan dalam folder ini yang menolak perubahan lebih lanjut. (Dan tentunya, saya juga ingin mendisinfeksi flash drive saya.)
PEMBARUAN 1
Selanjutnya komentar dari Patro .
- Ketika folder dikunjungi, file-file dengan atribut segudang tidak ditampilkan, bahkan ketika saya mencoba melihatnya sebagai file tersembunyi.
- Menghapus file-file ini gagal. Perintah
rm -rvf *
di dalam direktoriS-2-4-27-3777257131-1806073332-421880436-8537
gagal dengan kesalahan input / output.
PEMBARUAN 2
Setelah komentar dari soulsource dan girardengo saya mencoba menjalankan
ntfsck
dan ntfsfix
. Juga, pertanyaan ini membantu.
Berikut ini hasilnya.
ntfsck
sudo ntfsck /dev/sdc1
Unsupported: replay_log()
Unsupported: check_volume()
Checking 7796 MFT records.
Unsupported cases found.
ntfsfix
sudo ntfsfix -d /dev/sdc1
Mounting volume... OK
Processing of $MFT and $MFTMirr completed successfully.
NTFS volume version is 3.1.
NTFS partition /dev/sdc1 was processed successfully.
Namun situasi awal masih berlanjut. Belum ada perbaikan.
UPDATE 3 (ASK)
Seperti yang disarankan dalam posting ini , saya memasukkan drive saya ke mesin Windows dan mengeksekusi (dari terminal),
chkdsk <drive letter> /R
Ada banyak kegiatan tentang pemeriksaan dan perbaikan. Ada beberapa pesan tentang bad sector juga. Tugas selesai dalam waktu kurang dari satu menit. Kemudian saya menemukan bahwa beberapa folder baru telah dibuat untuk area yang dipulihkan.
Saya memasukkan kembali flash drive ke mesin Linux, dan folder RECYCLER dapat dihapus tanpa masalah.
Sebagai langkah tambahan, sekarang saya telah memformat drive (menggunakan gparted, ke NTFS) karena saya pikir saya telah mendapatkan wawasan saya.
Sepertinya virus ini memang mampu menyebabkan masalah perangkat keras (sementara / lunak) . Silakan lihat posting yang disebutkan di atas untuk penjelasan teknis terperinci.
ntfsfix
untuk mencoba memperbaiki kesalahan.