海安行车记录仪avi杀病毒导致文件丢失的恢复案例

海安行车记录仪,听名字就知道是个小小小品牌,而且用的文件格式是比较古老的AVI,这种文件格式是微软设计的,后来并没有普及(不支持4G以上大文件而且结构过于松散)。这个恢复案例比较特殊的地方是不太清楚做过什么操作导致文件丢失,但是存在中病毒并杀病毒的操作,下面我们来看看这个奇怪的案例。

故障存储:  32G SD卡,采用FAT32文件系统

故障现象:

客户描述发生了事故看过记录仪回放文件是在的,后取下记录仪接电脑备份文件,结果在第一台电脑上没有发现文件,所有文件都看不到,接第二台发现有病毒,然后杀病毒后找不到碰撞时的文件。客户自行使用通用型恢复软件扫描无果。

故障分析:

经过使用WINHEX查看发现,确实存在中病毒的情况,可能是EXE病毒(图1)。这种病毒的特征如下:

  1. 感染目录生成同名的EXE文件和病毒本身进行关联,并隐藏原文件夹。
  2. 病毒会把EXE文件伪装成文件夹图标,这样使用者在打开时会再次运行EXE文件达到检测自身是否存在的目的。

此类病毒结构比较单一,实际上编写一个windows的BAT批处理就可以完全清理,所以这一类病毒对于360系、金山系等杀毒软件来说不是事儿。不过之前确实遇到过使用某数字杀毒软件后导致文件丢失的情况,所以文件莫名丢失可能和杀病有一定关系,但也不排除人为误删除的可能性。

从图2中也能看到,此记录仪使用的是连续文件名方式,其规律是某种数字不断累加,可以看到从5817开始就直接跳到5828了,这中间缺失了至少8个文件(5828为出事故后的时间)。

图1:从WINHEX中可看到确实是存在中病毒的情况

   

图2:文件名并不连续,说明文件存在缺失

故障处理:

STEP1: 使用CHS零壹视频恢复程序专业版(或者高级版)进行扫描。选择逻辑盘,强烈建议扫描时选择逻辑盘(说了很多次原因就是有簇边界),如果是镜像可以点击镜像文件创建区域来创建逻辑盘。

大类->记录仪,然后选择打开样本文件,这个也说了很多次,样本文件可以为程序扫描、重组算法建立精确模型,所以建议添加。最后点击扫描即可。

STEP2: 等待扫描完成,可以看到日志中已经显示了样本文件的相关参数。

STEP3:查看扫描结果,由于AVI文件本身并不记录拍摄日期(AVI的众多缺点之一),找出来477个文件,数量也不算少,所以这里使用“OCR获取”来得到画面时间(具体OCR原理和使用方法请参考公众号)

STEP4: 点击“开始”即可

STEP5:等待OCR完成

STEP6:可以看到扫描结果中已经有日期存在了,经过对比查看发现423号文件正是客户所需要的,保存后查看再次确定此文件为事故发生时的最重要文件,记录了整个事故过程。至此恢复工作完成!

这就是海安行车记录仪avi文件杀病毒导致文件丢失的恢复方法,大家遇到此类问题可以参考引案例。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/282380.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[NCTF2019]Fake XML cookbook1

提示 xml注入 一般遇到像登录页之类的就因该想到sql注入、弱口令或者xml等 随便输入抓包 这里明显就是xml注入 这里我们来简单了解一下xml注入 这里是普通的xml注入 xml注入其实和sql注入类似&#xff0c;利用了xml的解析机制如果系统没有将‘<’‘>’进行转义&#xff0…

Ubuntu18.04.6下samba服务的安装及配置

目录 01 安装samba服务&#xff1a; 03 重启samba服务 04 设置samba登录密码 05 测试 前言 从本章开始我们将要学习嵌入式音视频的学习了 &#xff0c;使用的瑞芯微的开发板 &#x1f3ac; 个人主页&#xff1a;ChenPi &#x1f43b;推荐专栏1: 《C_ChenPi的博客-CSDN博…

SearchWP WordPress高级网站内容搜索插件(包含所有专业扩展)

点击阅读SearchWP WordPress高级网站内容搜索插件(包含所有专业扩展)原文 SearchWP WordPress高级网站内容搜索插件是一个非常强大的工具&#xff0c;可以显着增强您网站的搜索功能。通过向网站访问者提供高度相关和精确的搜索结果&#xff0c;它可以有效地简化他们的搜索过程…

Leetcode的AC指南 —— 链表:24. 两两交换链表中的节点

摘要&#xff1a; Leetcode的AC指南 —— 链表&#xff1a;24. 两两交换链表中的节点。题目介绍&#xff1a;给你一个链表&#xff0c;两两交换其中相邻的节点&#xff0c;并返回交换后链表的头节点。你必须在不修改节点内部的值的情况下完成本题&#xff08;即&#xff0c;只能…

RabbitMQ手动应答

1.SleepUtil线程睡眠工具类 package com.hong.utils;/*** Description: 线程睡眠工具类* Author: hong* Date: 2023-12-16 23:10* Version: 1.0**/ public class SleepUtil {public static void sleep(int second) {try {Thread.sleep(1000*second);} catch (InterruptedExcep…

eNSP小实验--实现全网互通

目录 一、建立以下拓扑图&#xff0c;并实现全网互通 二、分析 1、接入层交换机SW4、SW5划分vlan 2、汇聚层交换机SW2,SW3配置ip作为vlan网关&#xff0c;与SW1直连 3、核心交换机SW1配置ip 与汇聚层交换机和R1直连 4、SW1,SW2,SW3,R1配置静态路由&#xff0c;使得vlan10,…

Content-Type是什么

目录 Content-Type是什么 获取方式 设置方式 常见类型 application/x-www-form-urlencoded multipart/form-data application/json text/xml text/html text/plain Content-Type是什么 Content-Type出现在请求标头和响应标头中&#xff0c;意思是内容类型&#xff0…

直线追踪

由于项目的需要&#xff0c;最近在做一个直线追踪的东西&#xff0c;但是网上的代码关于车道线或者别的什么之类的直线追踪的代码只是提了一下&#xff0c;相关的代码并不是公开的&#xff0c;所以自己写了一些直线追踪的代码。 代码使用的是kalman滤波进行直线追踪&#xff0…

c语言-全局变量与局部变量

目录 1、&#xff08;作用&#xff09;域的概念 2、全局与局部的相对性 3、生命周期 3、静态变量static 结语&#xff1a; 前言&#xff1a; 在c语言中&#xff0c;全局变量的可见范围是整个工程&#xff0c;而局部变量的可见范围从该变量被定义到该作用域结束&#xff0c…

re:Invent2023大会隆重推出自研芯片Graviton4和Trainium2

目录 一、前言 二、体验Graviton系列产品 &#xff08;一&#xff09;创建普通的EC2实例 &#xff08;二&#xff09;创建Graviton处理器的EC2实例 &#xff08;三&#xff09;远程到服务器 方式1&#xff1a;创建成功时连接 方式2&#xff1a;SSH客户端 方式3&#xff1a;正确…

关于找不到XINPUT1_3.dll,无法继续执行代码问题的5种不同解决方法

一、xinput1_3.dll的作用 xinput1_3.dll是Windows操作系统中的一款动态链接库文件&#xff0c;主要用于支持游戏手柄和游戏输入设备。这款文件属于Microsoft Xbox 360兼容性库&#xff0c;它包含了与游戏手柄和其他输入设备相关的功能。在游戏中&#xff0c;xinput1_3.dll负责…

vue使用el-tag完成添加标签操作

需求&#xff1a;做一个添加标签的功能&#xff0c;点击添加后输入内容后回车可以添加&#xff0c;并且标签可以删除 1.效果 2.主要代码讲解 鼠标按下后触发handleLabel函数&#xff0c;根据回车的keycode判断用户是不是按下的回车键&#xff0c;回车键键值为13&#xff0c;用…