سلام آرمان جان
. من تاپيك شما را الان ديدم و وقتي شروع به خواندنش كردم و توصيههاي دوستان را ديدم، دعا كردم كه تا انتهاي پستها را كه ميخوانم، شما به درستي از توصيههاي دوستان استفاده كرده باشيد! براي اينكه نكاتي كه دوستان به شكل پراكنده ذكر كردتد جامعتر و در يك پست باشد با اجازه بزرگترا من اين چند خط را نوشتم شايد كه مفيد واقع شود!! (اوههه چقدر ادبي بييد!
) در ابتدا اين توضيح الزاميست! كه: كار اصلي من برنامه نويسي است، اما علاقه شديدي به تست برنامههاي مختلف دارم. اين موضوع از زمان داس بوده و تا الان ادامه دارد... تقريبا به انواع برنامهها با كاربردهاي مختلف علاقه دارم و اكثر برنامههاي هم خانواده را هم كه كاري مشابه دارند با يكديگر مقايسه ميكنم و سعي ميكنم ببينم كدام بهتر از عهده كار مورد نظر بر ميآيند. در زمينه برنامههاي Recovery هم تجربه زيادي دارم، چون افراد مختلفي به من مراجعه ميكنند و تقاضاي بازيافت فايلهايشان را دارند. (اكثرا دوستان من هستند و از عادت من در تست برنامههاي مختلف آگاهند
) چشمتان روز بد نبيند!!
هاردديسكهايي را براي من ميآورند كه فقط تو دهن ... نرفته! (خواستم بگم سگ ديدم بي ادبيست!) و فايلهاي آنها به دلايل مختلف پاك شده اند. البته همهي تلاشها موفقيت آميز نبودند ولي حد اقل 30 تا 40% بازيافت صورت ميگرفت. اينها را عرض كردم كه بگم چيقدر من گلم! نه ببخشيد! خواستم عرض كنم كه حداقل چندين مدل از برنامه هاي Recovery را تست كردهام. (بعضيا عادت دارند زيادي يك موضوع كوچيكو توضيح بدهند منم از اونام)
.
قبل از هر كاري در ابتدا System Restore ويندوز را به طور كامل و يا فقط براي آن پارتيشنهايي كه فايلهاي پاك شده در آنها است خاموش نماييد.
. اما قبل از آنكه برنامههاي Recovery را توضيح بدهم بايد در مورد ويروسي كه گرفتيد توضيحي بدهم، شايد براي ديگران هم مفيد باشد. يكي ديگر از علايقم مشاهده عمل كرد ويروسهاست و يافتن راهي براي حذف آنها و بازيافت آنچه آنها خراب كردهاند!! با توجه به توضيحات شما، ويروسي كه كامپيوتر شما گرفته است، يا ويروسيست كه در ايران به NewFolder.exe معروف است يا ويروس Jeefo ميباشد. ويروس اولي را من تست كردهام و همكنون آن را در ديتابيس ويروسهايم دارم. اين ويروس ( يا توجه به اين نوعي كه من دارم و يا ديدهام) فقط Folder هاي هاردديسك شما را Hide كرده و Attrib آن را به System تغيير ميدهد و هيچ آسيبي به فايلهايتان نميرساند. همچنين اگر پارتيشن شما NTFS باشد Permission فلدرهاي شمارا به System تغيير ميدهد تا همانند فلدرهاي ويندوز (System Volume Information و ...) قابل دستكاري و Unhide كردن توسط Users يا Administrator به شكل عادي نباشد. سپس فايلهاي EXE-اي با Icon فلدر و همنام با فلدرهاي مخفي شده ميسازد. خوشبختانه اكثر برنامههاي ويروسياب آن را ميشناسند. من از Avira AntiVir استفاده ميكنم و قبلاز فعال شدن جيگرش را ميسوزاند!
. براي Unhide كردن فلدرهاي مخفي شده توست اين ويروس، بايد از روش زير استفاده نماييد:
توجه توجه: چون شما برروي آن پارتيشن فايلهاي حذف شده داريد اين كار را پس از بازيافت برروي آن پارتيشن انجام دهيد.
A)در ابتدا :
.
1) از طريق Control Panel/Folder Option را انتخاب نماييد.
.
2) تب View را انتخاب نماييد.
.
3) هر دو تغيير زير را اعمال نماييد:
.
4) اگر Folderهاي مخفي شده برروي پارتيشن NTFS ميباشند، در همان تب view و در انتهاي ليست تغيير زير را هم ايجاد نماييد:
. خوب يك نگاهي بيندازيد ببينيد Folder هاي مخفي خود را ميبينيد؟ براي خارج كردن آنها از حالت Hidden يكي از وشهاي زير را انجام دهيد:
B) اگر پارتيشني كه روي آنها فلدرهاي مخفي شده داريد از نوع NTFS نيست:
.
1) گزينه Start/Run را انتخاب نماييد و در كادر كلمه CMD را نوشته و كليد Enter را فشار دهيد.
.
2) به اين شكل وارد محيط داس ميشويد. خوش آمديد!!
.
3) فرض كنيم Folderهاي مخفي برروي پارتيشن E هستند. (حرف مربوط به هر پارتيشن در My Computer جلوي Label آنها نوشته شده) دستورات زير را بنويسيد:
بعد از اينكار بايد Folderهاي مخفي شده شما به حالت اول برگردند.
C) اگر پارتيشني كه روي آنها فلدرهاي مخفي شده داريد از نوع NTFS بود:
. ابتدا كارهاي فوق را انجام دهيد، ممكن است ويروس شما از پدر بزرگهاي آن باشد كه به Permission فلدرهاي شما دست نميزند! اما اگر جواب نگرفتيد پس متاسفانه از نوادگان آن مرحوم است!!!
.
1) براي اجتناب از خطا فعلا برروي يكي از Folderهاي مخفي شده كه در آن فايلهاي چندان مهمي نداريد (يا حداقل نسبت به بقيه) راست كليك نماييد.
.
2) گزينه Properties را انتخاب نماييد.
.
3) تب Security را انتخاب نماييد. (بايد قبلا عملي كه در قسمت
A.
4 گفته شد را انجام داده باشيد. ولي اگر حتي با انجام عمل فوق باز هم تب Security را نديديد، پس پارتيشن شما NTFS نيست و بخش
B مشكل شما را بايد حل كند!)
.
4) كاربراني كه با اين تب آشنايي دارند كافيست Group مربوط به System را حذف نمايند و يا هر Group يا Username نا آشنا. اما كاربران نا آشنا با اين بخش كليه اساميي كه در قسمت Group or Username نوشته شده است را حذف كنند (اينطوري احتمال خطا كمتره!!). براي اينكار برروي نامهاي موجود در لسيت كليك نموده و برروي دكمه Remove كليك نماييد.
توجه: اگر پس انتخاب نامها از ليست و كليك برروي كليد Remove با باكس زير مواجه شديد:
بايد از قسمت پايين تب Security برروي كليد Advanced كليك نماييد تا پنجره زير ظاهر شود. سپس تيك گزينه "Inherit from parent..." را حذف كرده و از باكسي كه باز ميشود برروي كليد Remove كليك نماييد:
سپس Ok كرده. تمامي اسامي پاك ميشوند.
.
5) كاربران حرفهاي بعد از پاك كردن اسامي System و نا آشنا، تيك Allow 'گزينه Full Control مربوط به بقيه اسامي موجود را روشن نمايند و اعمال بخش
B را امتحان كنند. اما بقيه كاربران به ادامه اين داستان توجه نمايند!:
.
6) برروي كليد ADD از تب Security كليك كرده و از پنجره ظاهر شده برروي كليد Advanced كليك كنيد.
.
7) برروي كليد Find Now كليك كنيد و از ليست اسامي Everybody را انتخاب نماييد و چندبار Ok نماييد تا به تب Secutrity بازگرديد.
.
8) حالا كافيست تيك گزينه Allow از رديف Full Control را روشن نماييد.
.
9) دوباره بخش
B را انجام دهيد اگر Folder مورد تست ما Unhide شد همين پروسه را براي بقيه Folderها انجام دهيد ولي اين بار همه Folder هاي مخفي را با هم انتخاب نماييد.
. اما ويروس Jeefo چون اين ويروس را در ديتابيس خود ندارم و تست نكردهام، پس از كاركرد دقيق آن بي اطلاع هستم. اما گزارشات از عملكرد اين ويروس برروي كامپيوتر دوستانم حاكي از اين است كه اين ويروس همانند ويروس NewFolder عمل ميكند اما فايلهاي 'گرافيكي (عكس) را هم پاك ميكند. براي فلدرهايي كه اين ويروس آنها را مخفي كرده است از روش فوق را استفاده كنيد. اما اينكه اين ويروس ابتدا فايل را كد ميكند سپس پاك مي كند چون آن را براي تست نداشتم از آن بي اطلاعم اما اگر فقط پاك كند مشكلي نيست به شرطي كه برروي آن پارتيشن تا كنون چيزي نريخته باشيد. (منظورم فايله نه آب يا ...)
. در بين تمامي برنامههاي بازيافتي دو برنامه زير بسيار قوي تر و كارآمدتر هستند:
.
1) GetDataBack for NTFS & FAT براي هر پارتيشن دو برنامه مجزا دارد
.
2) R-Studio
. احتمالا اسم اولي را شنيديد اما دومي را نه. اما قبل از معرفي برنامه هاي فوق يك نكته را در مورد برنامه شركت Ontrack عرض كنم. برنامهOntrack Easy Recovery برعكس كمپانيش براي بازيافت فايلها از هارديسكهاي آسيب ديده با درصد بالا اصلا قوي عمل نمي كند. اما اگر هاردديسك خود را براي يكي از نمايندگيهاي شركت Ontrack در دنيا بفرستيد ميتوانيد مطمئن باشيد كه فايلهاي شما بازيافت ميشود حتي اگر از روي case شما گودزيلا با ارتش تعقيب كنندهاش عبور كرده باشند!!! در اينكه اين كمپاني چه آزمايشگاه مجهز و حرفهاي دارد ميتوانيد در باره آنها در سايت
www.tomshardware.com مطالعه نماييد. اما برنامه آنها فقط بدرد بازيافت فايلي كه خودتان دستي آن را پاك كردهايد و يا با يكمي آسيب بيشتر، ميخورد. ( من آخرين ورژن اين برنامه را دارم و تست كردهام كه دارم اينها را ميگم!
)
نكات ايمني قبل از استفاده از برنامههاي Recoveryي:
.
1) پس از Scan كردن پارتيشن هاي حاوي فايلهاي پاك شده عمل Scan انجام شده را Save نماييد تا در دفعات بعدي نياز نباشد دوباره Scan نماييد. و در ضمن استفاده از چنين برنامههايي اصلا درصد ريسك ندارند!!! (اين جمله دوستان خيلي عجيب بود)
.
2) هرگز فايلهاي بازيافتي را برروي همان پارتيشني كه فايلهاي پاك شده برروي آن وجود دارند، نريزيد. (اگر منظور دوستان از ريسك اين است!؟ جسارتا اين نامش ريسك نيست بلكه يك قائده يا يك اصول است!) مثلا اگر ويندوز شما در درايو C است و فايلهاي پاك شده در درايو D ، به راحتي مي شود فايلهاي بازيافت شده را برروي درايو C يا هر پارتيشن ديگري مانند E يا F و ... كپي نماييد. اما اگر فايلهاي حذف شده در همان پارتيشن ويندوز قرار دارند! اصلا نبايد با آن ويندوز سيستم را بالا بياوريد. بايد هاردديسك خود را در آورده و برروي سيستم ديگري به عنوان Slave نصب كرده و از ويندوز موجود برروي آن سيستم استفاده نماييد.(
اگر چنين كاري را كرديد يادتان نرود كه System Restore موجود در آن ويندوز را نيز خاموش نماييد)
. ابتدا از برنامه GetDataBack استفاده نماييد اگر جواب نگرفتيد از برنامه R-Studio استفاده نماييد. چرا؟ چون
سرعت اسكن برنامه GetDataBack بسيار بالاست و فايلها را با اسامي واقعيشان بازيافت مينمايد. (البته اگر امكان داشته باشد.) اما R-Studio زمان بسيار بيشتري را ميطلبد ولي بسيار الگوريتم بازيافت قويتري براي بازيافت فايلها ي مختلف و بخوصوص براي فايلهاي حجيم دارد. براي مثال چند هفته پيش كه دو هاردديسك 300GB را براي بازيافت فيلمهاي پاك شده برروي آنها برايم آورده بودند و اندازه فيلمها از 10GB به بالا بود، هاردديسك اول را كه يك بار پروسه خرابكاري! توسط كاربر برروي آن صورت گرفته بود به شكل 100% با برنامه R-Studio بازيافت كردم و هارد دوم كه دو بار پروسه خرابكاري! روي آن صورت گرفته بود را 30% از فايلها آن را توانستم بازيافت نمايم. Ontrack و GetDataBack و چندتا برنامه ديگه نتوانستند چيزي را بازيافت كنند. البته برنامه O&O DiskRecovery v4.1.1334 هم همانند R-Studio خوب جواب داد. اما R-Studio زمان جستجويش 2:30 بود و O&O زمان جستجويش 7 ساعت!!
. اما اين برنامهها را از كجا گير بياريد؟ وب سايت هر برنامه را براي آشنايي و توضيحات بيشتر هر برنامه در زير آوردهام:
GetDataBack for NTFS
سايت كمپاني
R-Studio
سايت كمپاني
. به دليل آنكه برنامه نويس هستم درك ميكنم كه نبايد برنامه را به شكل غير قانوني Register كرد و به هيچ كس هم كرك برنامه را نميدهم. (آره خودم براي تست تمامي برنامهها، آنها را با كرك ميگيرم.(حال كرديد درك رو!!!!) اما حداقل خوبي كار من اينه كه اگر كرك را به كسي نميدهم اما نتيجه تست آنها را و اينكه بهترينشون را از ديد خودم به ديگران معرفي مي كنم) اما از آنجا كه اين موارد يعني بازيافت فايلها يك موضوع حياتي است و گاهي افراد عكسهاي خانوادگي خود را از دست ميدهند كه كلي خاطره از آنها دارند، كرك چنين برنامههايي را به ديگران ميدهم. اما لينك دونلود كامل آنها با كرك را در اينجا نميگذارم چون طبق قانون فرم (كه كاملا هم صحيح است) اين كار غير مجاز است. دوستان به ايميل من كه در زير آورده ام Email بزنند تا لينك دونلود كامل برنامههاي فوق را براي آنها ارسال نمايم.
. يك نكته: علت اينكه نسخه GaeDataBack for FAT رادر ليست بالا ننوشتم اين است كه نسخه كرك شده آن حاوي ويروس است و Register هم نيست. هر چه گشتهام همين نسخه مشكل دارش موجود بود مگر اينكه جديدآ تغيير كرده باشد.
.يك تقاضا: از دوستان خواهش دارم اگر با ويروسي در كامپيوتر خود مواجه شدند، يك فايل آلوده به آن ويروس را RAR كرده (ترجيحا پسورد دارش كنيد مثلا 123) و به ايميل من ارسال نمايند. من نه تنها براي آشنايي و تست آنها از آنها استفاده مي كنم بلكه از آنها براي تست برنامههاي ويروسياب نيز استفاده ميكنم. به اين شكل كه ديتابيس ويروسي خود را با برنامههاي ويروسياب مختلف چك ميكنم (با آخرين ورژن و آخرين Update) و نگاه ميكنم ببينم كدام برنامه همهي ويروسها را ميگيرد(ميشناسد) تا الان كه 14تا ويروس دارم فقط Avira هست كه همه آنها را ميشناسد و مقام بعدي مربوط به Kaspersky هست كه 3تا از آنها را نميشناسد. شايد بگيد آن فايلها ويروسي نيستند و Avira همينطوري آنها را ويروسي تشخيص ميدهد. اما نكته بسيار جالب اينجاست كه من اين برنامه Avira را از همان تاريخي كه آقا رضا
در اين تاپيك معرفي كرد شناختم و تست كردم. در آن روزها ديتابس من 9تا ويروس داشت و Kaspesky فقط 5 تا از آنها را ميشناخت اما الان 7تا از آن 9تا را ميشناسد! نتيجه.....!
. اميدوارم مفيد واقع شود. كمي و كاستي متن را به بزرگواريتان ببخشيد. اگر در مورد برنامههاي فوق راهنمايي در مورد چگونگي كار با هاشان را نياز داشتيد بفرماييد تا توضيح دهم.
ايميل:
[email protected]
موفق باشيد.
خداحافظ
IgImAx
86/03/02