sobota 8. ledna 2011

Moodyho Odysea aneb. školní infekce-zázrak-ztracená data?

Jednoho dne jsem si to tak krásně nakráčel do školy, hned první hodina IT a tak jsem ji milerád promarnil hraním Warcraftu 3: TFT, který jsem měl naistalován na svém ext. hdd. Už po připojení na mně bafly zajímavé divy. Všechny složky uložené na disku měly příponu .exe - udivil jsem se a řekl jsem si že to zas bude nějaký bug či co->klikl jsem a v pohodě jsem se dostal do podsložek. Hrál jsem a hrál.... blížil se konec hodiny a já vypnul Wara a disk přes spravce zařizení odpojil(prostě standartně).  A nijak sem to už neřešil. Pak jsem dotrajdal odpoledne domů, disk připojil a fungoval jsem s ním normálně, jelikož používám OS Ubuntu 10.04 tak jsem ani vlastně žádnou hlášku o infekci nečekal. Na druhý den jsem opět odkráčel do školy, ale disk jsem vzal opět sebou jelikož jsem chtěl od učitele na něj dostat pár video souborů cca. se asi jednalo o 20 Gb dat. A tak jsem mu jej předal a on mi po připojení oznámil že mám opět nakažený autorun.inf (vůbec mně to nepřekvapovalo, stalo se mi to už s flashkou tolikrát-obzvlášť co jsem ji připojil ve škole) Jenže tohodle svintva se člověk jednoduše zbaví a je pokoj a tak jsem to dál nějak neřešil. Dorazil jsem domů že se půjdu dívat na ty videa, ale předtím jsem je chtěl zkopírovat do svého adresáře kde mám videosoubory uloženy. Jenže... nastal problém, soubory šly do schránky zkopírovat, ale nešly zkopírovat dále do podsložky /moody/videosoubory, tedy vlastně nikam. A tak jsem si říkal čím to zas, podíval jsem se do nastavení oprávnění a viděl jsem jen "čtení", říkám si : "že bych to změnil?" a tak jsem to chtěl změnit na čtení/zapis a ejhle ono to nešlo... teď jsem se dozvěděl že filesystem na disku je jen "Read only", jenže... jakto? Když jsem tam v pohodě kopíroval data atp.



Ha7

A tak jsem stáhnul Avast antivirus for Linux a začal jsem skenovat I:/ (ext. disk). Ve výsledku jsem dostal pár infikovaných souborů, kterých jsem se  ale nemohl zbavit, jelikož->read only filesystem. Co teď? Tak jsem nabootoval do Windowsu a tam zkusil vytvořit na disku prázdnou složku, vložit do ní soubor a vše bezproblémů, tak co to? Najednou už není "read only"? Občas mi hlava nebere... A tak jsem dal otestovat celý disk i ve Windowsu. Výsledek kontroly a především vysledek připojení disku na jedno pc ve škole.



Yh28

Docela slušná dáň za 40 minut hraní Warcraftu. No jenže to nebylo vše... potomdle jsem se chtěl podívat na ty videosoubory a přesunout je do správných adresářů, ejhle ty soubory tam nebyly.... Jenže, v infikovaných souborech se ty soubory nenacházely.. Kam zmizely? Nevím. Po tomdle jsem se dostal k tomu, že by mohl být poškozený souborový systém a tak jsem spustil chkdsc. Kontrola proběhla a chkdsk nalezl 20 Gb ve ztracených clusterech a přesunul je do adresáře I:/found.00/ , jenže co jsem se dočetl že obnova z těchto dat, je celkem impossible.


Nebo někdo ví víc?


A teď krátké zamyšlení..... Jak může někdo vystudovaný IT připustit že pc o která se stará jsou v tak otřesném stavu a především bez jakékoliv antivirové ochrany (na což jeden reagoval: "My máme antivir na serveru") dovolte mi abych se pousmál, na základě jejich tvrzení bych teoreticky antivir mít nemusel a vše by poskytoval můj ISP na svých serverech-třeba za uplatu, pár drobných k připojení by nikoho nezabilo. Jenže tohle je hloupost.... takže ponaučení pro příště, sabotovat hodiny IT používáním vlastního notebooku. :)

0 comments:

Okomentovat