「HDDクラッシュ?(2011/11/29)」
うわっ、HDDのファイルが一部知らない間に消えてて驚きました。
最悪を想定して真っ先にウィルス感染の線から調べる。
・ファイルモニターアプリを起動して今現在ディスクにアクセスしてるプログラムを洗い出す。
→ アクセスなし。OK。
・LANディスク越しなど外部からのディスクコマンドには上記の方法は引っかからないので
ファイル構成のスナップショットを何回か取って変移を調べる。
→ ファイルに変更なし。OK。
・プロセスモニターアプリを起動して怪しいプロセスが動いてないか洗い出す。
→ 不審者なし。全部知ってるプロセス。
・レジストリのスタートアップ項目等も調べてみる。
→ 問題なし。OK。
どこを探してもウィルスの兆候や足跡は見つからないので一安心。
念の為ネットワークモニターアプリも起動して変な通信が外に向けて流れてないか調べてみましたが
そちらも問題なし。
こうなるとディスクの自然故障か、人為的ミスか、もしくはその他か。
絞り込むためにバックアップドライブを起動。
(もしファイルを消すタイプのウィルスだったらこっちのドライブまで攻撃対象になり得るので
ウィルスではないと判明するまで接続は止めてた)
そんで前回バックアップ時のディスク内容と今のディスク内容を比較して
消えたファイルを洗い出す。
→ 消えたのはディスク全体の約3%。
→ パスをアルファベットで並べた先頭から順に消えてる。
→ いかにも「ディレクトリを削除しようとしてる途中にキャンセルされました」っぽい臭い。
→ 人為的ミス濃厚(自然故障ならデタラメな位置で壊れるでしょうから)
あ〜〜。
そういえば心当たりあるかも。
最近サブマシンの方からこの該当ディスクをLANディスク越しに操作してて、
ドラッグミスで
間違ったディレクトリを移動させちゃった覚えが。
慌てて元の位置に戻したんですけど、
動かしたディレクトリがルートに近い巨大な物だったので
キャンセル処理にも時間がかかった結果
(AからBへディレクトリ移動) & (BからAへディレクトリ移動)
が同時に発生しちゃって
ファイルが壊れたのかなあ。
断定はできませんが
これならファイルがパスのアルファベット順に動く理由になりますし
他にそれらしい説明が思いつかない。
幸い消滅した箇所は
前回のバックアップから何も更新してなかったので完全復元できました。被害は0。
でも精神的にどっと疲れる。orz
ウィルスじゃないと判明するまで蒼白で作業してました。