海安行车记录仪avi杀病毒导致文件丢失的恢复案例

海安行车记录仪,听名字就知道是个小小小品牌,而且用的文件格式是比较古老的AVI,这种文件格式是微软设计的,后来并没有普及(不支持4G以上大文件而且结构过于松散)。这个恢复案例比较特殊的地方是不太清楚做过什么操作导致文件丢失,但是存在中病毒并杀病毒的操作,下面我们来看看这个奇怪的案例。

故障存储:  32G SD卡,采用FAT32文件系统

故障现象:

客户描述发生了事故看过记录仪回放文件是在的,后取下记录仪接电脑备份文件,结果在第一台电脑上没有发现文件,所有文件都看不到,接第二台发现有病毒,然后杀病毒后找不到碰撞时的文件。客户自行使用通用型恢复软件扫描无果。

故障分析:

经过使用WINHEX查看发现,确实存在中病毒的情况,可能是EXE病毒(图1)。这种病毒的特征如下:

  1. 感染目录生成同名的EXE文件和病毒本身进行关联,并隐藏原文件夹。
  2. 病毒会把EXE文件伪装成文件夹图标,这样使用者在打开时会再次运行EXE文件达到检测自身是否存在的目的。

此类病毒结构比较单一,实际上编写一个windows的BAT批处理就可以完全清理,所以这一类病毒对于360系、金山系等杀毒软件来说不是事儿。不过之前确实遇到过使用某数字杀毒软件后导致文件丢失的情况,所以文件莫名丢失可能和杀病有一定关系,但也不排除人为误删除的可能性。

从图2中也能看到,此记录仪使用的是连续文件名方式,其规律是某种数字不断累加,可以看到从5817开始就直接跳到5828了,这中间缺失了至少8个文件(5828为出事故后的时间)。

图1:从WINHEX中可看到确实是存在中病毒的情况

   

图2:文件名并不连续,说明文件存在缺失

故障处理:

STEP1: 使用CHS零壹视频恢复程序专业版(或者高级版)进行扫描。选择逻辑盘,强烈建议扫描时选择逻辑盘(说了很多次原因就是有簇边界),如果是镜像可以点击镜像文件创建区域来创建逻辑盘。

大类->记录仪,然后选择打开样本文件,这个也说了很多次,样本文件可以为程序扫描、重组算法建立精确模型,所以建议添加。最后点击扫描即可。

STEP2: 等待扫描完成,可以看到日志中已经显示了样本文件的相关参数。

STEP3:查看扫描结果,由于AVI文件本身并不记录拍摄日期(AVI的众多缺点之一),找出来477个文件,数量也不算少,所以这里使用“OCR获取”来得到画面时间(具体OCR原理和使用方法请参考公众号)

STEP4: 点击“开始”即可

STEP5:等待OCR完成

STEP6:可以看到扫描结果中已经有日期存在了,经过对比查看发现423号文件正是客户所需要的,保存后查看再次确定此文件为事故发生时的最重要文件,记录了整个事故过程。至此恢复工作完成!

这就是海安行车记录仪avi文件杀病毒导致文件丢失的恢复方法,大家遇到此类问题可以参考引案例。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 从深圳自驾到西宁,一条可以考虑的路线是: 1. 深圳 - 武汉:经过高速公路G4京九高速,约需9小时。 2. 武汉 - 兰州:经过高速公路G30沪昆高速,约需10小时。 3. 兰州 - 西宁:经过高速公路G30,约需7小时。 沿途性价比较高的餐馆,可以尝试在长沙、南昌等地的本地特色餐馆,如湖南菜、江西菜等,价格实惠、食材新鲜、味道独特。 至于酒店,可以考虑沿途的连锁酒店,如汉庭酒店、如家快捷酒店等,价格实惠、设施齐全。 ### 回答2: 推荐从深圳自驾到西宁的路线是:深圳市 - 广州市 - 郑州市 - 西安市 - 兰州市 - 西宁市。这条路线总共约2400公里,预计行车时间大约为30小时左右。 沿途性价比较高的餐馆和酒店如下: 1. 广州市: - 餐馆推荐:广州酒家(粤菜)、莲香楼(潮汕菜) - 酒店推荐:广州花城大酒店、广州海安酒店 2. 郑州市: - 餐馆推荐:老头粉面馆、品味十美(豫菜) - 酒店推荐:郑州香格里拉大酒店、郑州汇舍酒店 3. 西安市: - 餐馆推荐:陕北老院子(陕西菜)、万家烤肉店 - 酒店推荐:西安欧亚达大酒店、西安文化宫大酒店 4. 兰州市: - 餐馆推荐:兰州正宗牛肉面(兰州拉面)、宽窄巷子(甘肃菜) - 酒店推荐:兰州悦来福大酒店、兰州富立路威斯汀大酒店 5. 西宁市: - 餐馆推荐:鑫海汇自助烤肉、黄崖洞蜀山水煮鱼 - 酒店推荐:西宁万达文华酒店、西宁青蓝天辰大酒店 请注意,以上推荐仅供参考,餐馆和酒店的选择还需根据个人口味、预算和喜好进行判断。在自驾过程中,务必遵守交通规则,确保安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值