公司接到一例中病毒U盤,通過客戶描述得知,在其單位文印室打印文件時(shí)候感染病毒,導(dǎo)致重要的兩個(gè)文件夾下的文檔文件都丟失,有的文件則無法拷貝。經(jīng)技術(shù)人員檢測(cè),發(fā)現(xiàn)重要的兩個(gè)文件夾目錄區(qū)都已經(jīng)被破壞為亂碼(FAT32)。除此之外,還有幾個(gè)文檔文件打開時(shí)提示文件讀取失敗,顯示文件可能已經(jīng)損壞,打開沒有被破壞的類似文件進(jìn)行比對(duì),發(fā)現(xiàn)中病毒文件都是文件尾被破壞且填入了相當(dāng)一部分垃圾數(shù)據(jù)
因?yàn)闆]有目錄,所以一些邏輯恢復(fù)工具(R-STUDIO)也不能直觀顯示文件夾下的文件,按文件類型搜索到的按編號(hào)重命名的文檔文件則多達(dá)2100余個(gè),其中不乏被部分覆蓋無法打開的文件。為了快速進(jìn)行定位恢復(fù),直接與客戶溝通,對(duì)重要文件夾下word文檔的標(biāo)題、內(nèi)容等關(guān)鍵字進(jìn)行搜索定位,共計(jì)有十余個(gè)文件需要恢復(fù),因其文檔主體部分未被破壞,所以通過依次定位提取后進(jìn)行修復(fù),客戶的文檔得以恢復(fù)。但其中也存在有個(gè)別文件全盤掃描之后也未曾定位到任何信息的文檔,判斷可能為病毒破壞較嚴(yán)重,底層數(shù)據(jù)被清或被填充。
在這里,鑫遠(yuǎn)數(shù)據(jù)恢復(fù)中心提醒您,重要文件不要經(jīng)常在U盤等存儲(chǔ)設(shè)備上進(jìn)行編輯,重要文件請(qǐng)多處備份。







晉公網(wǎng)安備 14010502050292號(hào)