Bevor ich anfange zu sagen, wie meine Situation hier ist, wissen Sie bitte, dass ich für jeden, der mir bei diesem Durcheinander helfen kann, für immer dankbar wäre. Ich habe hier Fotos von jahrelanger sorgfältiger Arbeit. Ich bin ein Semi-Pro-Fotograf und meine Festplatte enthält ungefähr 1,5 TB Daten von Fotos. Plus 100 GB meiner gesamten Musikbibliothek und aller meiner DVDs nahm ich mir Zeit, um auf meine Festplatte zu tippen. Aber meine Fotos machen mir am meisten Sorgen, sie sind nicht austauschbar.
Hier ist kurz gesagt, was passiert ist: Ich hatte immer eine Sicherung meiner Daten mit Backblaze, einer Online-Sicherung für Windows. Ich habe mich vor ungefähr 3 Monaten entschieden, einen Server für meine Dateien mit Plex zum Laufen zu bringen, und Ubuntu war der beste Weg. Also habe ich diese Sicherungsmethode unter Verwendung von "Greyhole" verwendet und dabei (2) 2-TB-Festplatten und (1) 1-TB-Festplatte in diesem Greyhole-Sicherungsprogramm eingerichtet.
Dann bekam ich ein Rootkit. Dieses Ding war böse und ich denke, nachdem ich 2 Monate lang alles ausprobiert hatte, musste ich mein BIOS neu starten und hatte immer noch diesen Virus. Ich musste alle meine Festplatten neu formatieren und alles auf einer Festplatte sichern, die fast vollständig gefüllt war (eine 2-TB-Festplatte). Ich habe diesen Virus immer noch nicht losgeworden, es war unglaublich. Schließlich habe ich es gefangen. Es wurde in meine Netzwerk-Ethernet-Karte eingebettet. Jeder, der dies liest, sollte darauf achten, dass alles, was darin eingebettet ist, Ihren Router und Ihr gesamtes LAN infizieren kann und wird und auch durch erneutes Aufblitzen des BIOS selbst auf Ihrem Computer bleibt!
Wie auch immer, nachdem ich das Ding loszuwerden schien, hatte ich immer noch meine Dateien auf meiner Festplatte. Ich wollte meine Maschinen nicht erneut infizieren, also habe ich versucht, den MBR mit einem Dienstprogramm namens testdisk neu zu schreiben.
GROSSER FEHLER
Ich hatte keine Ahnung, was ich tat. Und jetzt kann ich meine Informationen nicht lesen!
Hier sind die guten Nachrichten? Nachdem testdisk es geschafft hatte (was darin bestand, dass ich das Laufwerk analysierte und den Befehl WRITE verwendete, um den Schaden zu verursachen, dauerte es nur 1 Sekunde, bis es fertig war. Das heißt - ich habe keinen 5-stündigen Prozess des Schreibens von Nullen durchgesessen auf dem Laufwerk mit "dd". Es war eine schnelle Kleinigkeit, die ich getan habe. Aus diesem Grund denke ich, dass die Daten immer noch auf dem Laufwerk sein müssen.
Folgendes weiß ich:
- Das Laufwerk ist ein Datenlaufwerk, kein Betriebssystem. Ich habe Ubuntu als Betriebssystem auf einem anderen Laufwerk verwendet.
- formatiert als ext3 oder ext4
- Größe = 2 TB
- Dateien = unersetzlich, mein ganzes Leben funktioniert - keine Übertreibung.
Außerdem hat backblaze meine Dateien nicht mehr, weil es über 30 Tage her ist. Ich habe alle meine anderen Backups aufgrund des Rootkits mit Nullen überschrieben. Diese Festplatte war und ist die einzige Quelle meiner Dateien zu dem Zeitpunkt, als dies geschah. Zufälligerweise ist dies das einzige Mal, dass ich seit vielen Jahren ohne Backup bin.
Hier ist ein Kopieren / Einfügen von fdisk -l
Disk /dev/sda: 2000.4 GB, 2000398934016 bytes
255 heads, 63 sectors/track, 243201 cylinders, total 3907029168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disk identifier: 0x0006a14b
Device Boot Start End Blocks Id System
/dev/sda1 * 63 3907024064 1953512001 83 Linux
Partition 1 does not start on physical sector boundary.
Und lshw
*-scsi:0
physical id: 2
logical name: scsi2
capabilities: emulated
*-cdrom
description: DVD writer
physical id: 0.0.0
bus info: scsi@2:0.0.0
logical name: /dev/cdrom
logical name: /dev/sr0
capabilities: audio cd-r cd-rw dvd dvd-r
configuration: signature=643a3365 status=ready
*-disk
description: ATA Disk
product: ST2000DM001-1CH1
vendor: Seagate
physical id: 0.1.0
bus info: scsi@2:0.1.0
logical name: /dev/sda
version: CC24
serial: W1E2L5K7
size: 1863GiB (2TB)
capabilities: partitioned partitioned:dos
configuration: ansiversion=5 sectorsize=4096 signature=0006a14b
*-volume
description: EXT3 volume
vendor: Linux
physical id: 1
bus info: scsi@2:0.1.0,1
logical name: /dev/sda1
version: 1.0
serial: 05ea2f85-06fd-446c-a885-30614d53630c
size: 1863GiB
capacity: 1863GiB
capabilities: primary bootable journaled extended_attributes large_files recover ext3 ext2 initialized
configuration: created=2013-03-27 07:57:02 filesystem=ext3 label=foo modified=2013-03-27 08:11:50 mounted=2013-03-27 08:11:50 state=clean
Bitte helfen Sie, was kann ich tun? Ich habe Angst, es mit Testdisk wieder zu vermasseln. Ich möchte nur die Dateien wiederherstellen. Ich kann nicht sehen, wie sie weg sind.
Ich danke dir sehr-