بازیابی پوشه آسیب دیده در دیسک اوبونتو برنامه های بازیابی فایل برای اوبونتو بازیابی فایل ها با اسکالپل

گاهی از تصمیمات عجولانه ای که گرفته ایم پشیمان می شویم. این در مورد حذف فایل ها نیز صدق می کند. علاوه بر این، ما می توانیم آنها را بدون تصمیم گیری به طور تصادفی پاک کنیم. در ویندوز یک سطل بازیافت برای چنین موردی وجود دارد. اوبونتو این ابزار را ندارد، اما کاربر می‌تواند اطلاعات از دست رفته را به روش‌های دیگری بازیابی کند، حتی گاهی اوقات تا حد قابل توجهی. نکته اصلی این است که در زمان مناسب بدانید که چگونه فایل های حذف شده در اوبونتو را بازیابی کنید.

با تشکر از عملکرد نرم افزارمی توانید فایل ها را در اوبونتو بازیابی کنید.

اگر اتفاقی افتاد که سند، ویدیو یا کل پوشه اشتباهی را حذف کردید، به محض اینکه متوجه شدید باید فوراً آن را بازیابی کنید. نمیفهمی چرا اینقدر عجله؟ کمی بعد متوجه خواهید شد، اما در حال حاضر باید فایل های از دست رفته را خیلی سریع برگردانیم. ابزارهای مختلف به این امر کمک خواهند کرد.

موثرترین برنامه بازیابی اطلاعات نیست. اما بسیاری می توانند به آن متوسل شوند، زیرا اغلب در اوبونتو نصب می شود و مدیریت آن آسان است. نصب آن نیز بسیار آسان است:

sudo apt-get نصب gparted

راه اندازی GParted با حقوق توسعه یافته:

ما پارتیشن دیسکی را پیدا می کنیم که از آن حذف شده است اطلاعات مهم، بازش کن

اکنون بر روی دکمه "Device" در منوی بالا کلیک کنید و "Try to recover data" را انتخاب کنید.

میزان موفقیت عملیات چندان بالا نیست. با این حال، اگر این کار را مدت کوتاهی پس از پاک کردن فایل مورد نظر انجام دادید، امکان برگرداندن همه چیز وجود دارد.

TestDisk در حال حاضر برای بازیابی مناسب تر است فایل های حذف شدهدر اوبونتو ابزار دارای طیف گسترده ای از عملکرد است، و این روش تنها یکی از اقدامات است. همه چیز از طریق یک رابط متنی کنترل می شود که البته برای مبتدیان چندان راحت نیست.

ابتدا TestDisk را نصب کنید:

sudo apt نصب تست دیسک

بیایید برنامه را اجرا کنیم:

  • از بین سه انتخاب کنید گزینه های ممکنو Enter را فشار دهید.
  • درایوی را که می خواهید فایل های پاک شده را از آن بازیابی کنید انتخاب کنید.
  • جدول پارتیشن را انتخاب کنید. همانطور که می بینید، چندین مورد از آنها وجود دارد، آخرین آنها (Mac، Xbox، Sun) برای ما چندان مناسب نیستند. اغلب این
  • در پنجره بعدی گزینه Advanced را انتخاب کنید.
  • اکنون بخش و دکمه لیست را در پایین انتخاب کنید.
  • تمام فایل هایی که اخیراً حذف شده اند را حتی با نام و تاریخ حذف مشاهده خواهیم کرد.
  • با استفاده از دکمه "C" می توانیم فایل هایی را که می خواهیم بازیابی کنیم کپی کنیم.

این ابزار به شما امکان می دهد تا به سرعت یک فایل خاص را بازیابی کنید و نیازی به دانش جدی، حتی دانش دستورات ندارید. با این حال، اگر فایل های نمایش داده شده در آنجا رونویسی شده باشند، همیشه امکان بازیابی آنها وجود ندارد.

PhotoRec کمی بیشتر از تخصصی در بازیابی فایل است. با این برنامه نمی توانید مانند برنامه قبلی، به طور انتخابی بازیابی کنید مدارک مورد نیاز. با این حال، با آن می‌توانید تقریباً هر چیزی، حتی اطلاعات مربوط به بخش‌های بد را بازگردانید، زیرا PhotoRec به داده‌های اصلی نگاه می‌کند، بدون توجه به اطلاعات ارائه شده توسط سیستم فایل.

برنامه را نصب کن:

sudo apt نصب photorec

راه اندازی کنیم:

  • دوباره دیسکی را که با آن کار خواهیم کرد انتخاب کنید.
  • افتتاح دیسک مورد نیاز، و سپس در پنجره بعدی فایل سیستم. در مورد اوبونتو، این اولین گزینه خواهد بود.
  • یک روش اسکن را انتخاب کنید. دو مورد از آنها وجود دارد: کل پارتیشن یا فقط فضای اختصاص نیافته. ما به کل بخش علاقه مند خواهیم شد.
  • سپس در همان پنجره، پوشه ای را انتخاب کنید که کل نتیجه اسکن در آن ذخیره می شود.
  • منتظر تکمیل فرآیند هستیم.

PhotoRec معمولاً یک دسته از آشغال های مختلف را به طور همزمان بازیابی می کند. علاوه بر این، این آشغال اغلب بدون نام است، بنابراین پیدا کردن دقیقا همان چیزی که نیاز دارید دشوار است. با این حال، به عنوان یک قاعده، کاربران با استفاده از این ابزار به فایل های مهم حذف شده دسترسی پیدا می کنند.

کپی ایمن

اینطوری نیست ابزار قدرتمند، اما استفاده از آن حتی ساده تر است. برنامه با استفاده از این روش اطلاعات را بازیابی نمی کند. این به سادگی فایل ها را از رسانه های آسیب دیده به رسانه های دست نخورده کپی می کند. در این راستا، استفاده از آن با درایوهای فلش غیر کار یا دیسک های قابل جابجایی راحت است. به طور کلی، دامنه قابلیت های Safecopy بسیار گسترده است و بازیابی فایل به وضوح نقطه قوت آن نیست.

برنامه را در رایانه خود بارگیری کنید:

sudo apt install safecopy

انتقال داده از رسانه آسیب دیده:

sudo safecopy /dev/sda /home/

با استفاده از این دستور داده ها را از پارتیشن dev/sda به خانه منتقل می کنیم. این روش نه برای کسانی که به طور تصادفی چیزی را پاک کرده اند، بلکه برای کسانی که فایل هایشان آسیب دیده است مناسب تر است.

اما بعید است که این برنامه از همه برنامه های قبلی پایین تر باشد. به گفته برخی از کاربران و توسعه دهندگان، به طور کلی یکی از قدرتمندترین ها در نوع خود است و به شما امکان می دهد اطلاعاتی را که مدت ها قبل حذف شده و بازنویسی شده اند، بازگردانید. برای برخی، این آخرین امید آنها خواهد بود. این برنامه نه تنها در سیستم های لینوکس، بلکه در ویندوز نیز موجود است.

اسکالپل را نصب کنید:

sudo apt-get install scalpel

فایل پیکربندی ابزار را باز کنید:

sudo gedit /etc/scalpel/scalpel.conf

اگر این ویرایشگر پیش فرض شما باشد، می توانید به جای gedit از nano استفاده کنید.

اکنون در اینجا باید خطی را پیدا کنیم که حاوی فرمت فایل مورد نظر ما باشد. به عنوان مثال، این png است. png را پیدا کنید و علامت هش (#) را در ابتدای خط بردارید. به این عمل "uncomment" می گویند.

فایل را ذخیره کنید و ویرایشگر را ببندید.

برای جستجوی داده های از دست رفته دستور را اجرا می کنیم:

sudo اسکالپل /dev/sda1 -o /home/png/

sda1 بخشی است که در آن جستجو می کنیم، home/png بخشی است که همه چیز در آن کپی می شود.

روند شروع شده است. ممکن است چندین ساعت طول بکشد. پس از اتمام، Nautilus را باز کنید و از آن برای باز کردن پوشه ای که فایل ها را در آن ذخیره کرده اید استفاده کنید. در آنجا به احتمال زیاد زباله های بیشتری نسبت به پس از PhotoRec پیدا خواهید کرد، اما در میان آنها فایل های مورد نیاز شما وجود دارد.

کمی تئوری

پس چرا باید همه چیز اینقدر سریع انجام شود؟ دلیل آن این است که وقتی یک فایل را حذف می کنیم، مهم نیست که در چه سیستمی است، فقط ظاهری از پیوند به آن را حذف می کنیم. با استفاده از چنین پیوندی، برنامه ها به آن دسترسی پیدا می کنند و به آنچه روی هارد دیسک است دسترسی پیدا می کنند. با این حال، هر بار حذف یک فایل به درخواست کاربر از HDD از نظر زمان و انرژی بسیار ناخوشایند و پرهزینه خواهد بود. علامت گذاری این قسمت روی دیسک به عنوان غیر ضروری و بازنویسی آن در صورت نیاز به فضای جدید بسیار آسان تر است. بنابراین، هر چه سریعتر همه کارها را انجام دهیم، کمتر احتمال دارد که این قسمت قبلاً رونویسی شده باشد.

برنامه های ارائه شده در بالا اجرا می شوند راه های مختلفبازیابی اطلاعات پاک شده دومی، به گفته کاربران، حتی توسط سازمان های اطلاعاتی استفاده می شود. به هر حال ، "بازگشت از دنیای دیگر" با استفاده از رد مغناطیسی باقی مانده روی دیسک برای آنها دشوار نخواهد بود. اما این معمولاً به تجهیزات گران قیمت خاص نیاز دارد و نه فقط یک ابزار.

اگر با مشکل از دست دادن فایل های مهم مواجه شدید، بلافاصله ناامید نشوید. تعداد زیادی نرم افزار مختلف به شما این امکان را می دهد که پس از حذف تصادفی اطلاعات مورد نیاز را برگردانید. در هر صورت، اسناد مهم را در رایانه خود با دقت مدیریت کنید: کپی کنید، قبل از حذف فکر کنید. اگرچه، البته، همه از قبل این را می دانند.

من یک یافته کوچک را به اشتراک خواهم گذاشت، یک برنامه کوچک برای بازیابی فایل های پاک شده. چند وقت پیش واقعاً به آن نیاز داشتم، اما متأسفانه در آن زمان برنامه Scalpel را پیدا نکردم. به نظر من، از بین تمام روش هایی که برای من شناخته شده است، این یکی از ساده ترین آنهاست. چاقوی جراحی از .

و تقدیم به دوستداران rm -rf:

اول، و مهمتر از همه، هیچ کس تضمین نمی کند که اسکالپل قادر به بازیابی فایل های شما باشد، اما احتمال آن وجود دارد.

نصب (از آنجایی که دستگاه تست اوبونتو را اجرا می کند، در مورد آن به شما خواهم گفت):

sudo apt-get install scalpel

قبل از استفاده از Scalpel، اجازه دهید فایل تنظیمات را ویرایش کنیم:
sudo nano /etc/scalpel/scalpel.conf

در آن باید نوع فایل هایی را که بازیابی خواهیم کرد (به طور پیش فرض، هیچ نوع انتخابی انتخاب نشده است) مشخص کنید. من فایل های doc و pdf را برای بازیابی انتخاب کردم:

doc y 10000000 \xd0\xcf\x11\xe0\xa1\xb1\x1a\xe1\x00\x00 \xd0\xcf\x11\xe0\xa1\xb1\x1a\xe1\x00\x00 بعدی
doc y 10000000 \xd0\xcf\x11\xe0\xa1\xb1

pdf y 5000000%PDF %EOF\x0d REVERSE
pdf y 5000000%PDF %EOF\x0a REVERSE

اکنون می توانید بازیابی را شروع کنید:

خروجی اسکالپل /dev/sda1 -o

-o دایرکتوری را نشان می دهد که فایل های بازیابی شده در آن ذخیره می شوند، اگر دایرکتوری با همین نام از قبل وجود داشته باشد (و خالی نباشد) Scalpel شروع نمی شود.
/dev/sda1 - حجم واقعی که برای فایل های گم شده جستجو می کنیم.
لیست را می توان با استفاده از دستور mount مشاهده کرد:
username@host:~$mount
/dev/sda1 در / نوع ext3 (rw، relatime، errors=remount-ro)
proc در / proc نوع proc (rw, noexec, nosuid, nodev)
/sys در /sys نوع sysfs (rw, noexec, nosuid, nodev)
varrun در /var/run نوع tmpfs (rw, noexec, nosuid, nodev, mode=0755)
udev در /dev نوع tmpfs (rw, mode=0755)
devshm در /dev/shm نوع tmpfs (rw)
devpts در /dev/pts نوع devpts (rw, gid=5, mode=620)
lrm در /lib/modules/2.6.24–21-generic/volatile type tmpfs (rw)
/dev/sda2 در /home نوع ext3 (rw، relatime)

پس از پردازش، به فهرست خروجی بروید و ببینید چه چیزی وجود دارد:

username@host:~/output$ ls -l
-rw-r--r-- 1 ریشه ریشه 28189 2009–03–24 14:42 audit.txt
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–0
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–1
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–2
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-4–0

drwxr-xr-x 2 root root 4096 2009–03–24 14:42 pdf-5–0
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 pdf-6–0

فایل audit.txt اطلاعات مربوط به بازیابی انجام شده را ذخیره می کند:

username@host:~/output$ cat audit.txt

فایل ممیزی اسکالپل نسخه 1.60
در سه شنبه 24 مارس 14:16:04 2009 آغاز شد
خط فرمان:
خروجی اسکالپل /dev/sda1 -o

دایرکتوری خروجی: /home/username/output
فایل پیکربندی: /etc/scalpel/scalpel.conf

باز کردن هدف "/dev/sda1"

فایل های زیر حک شده است:
طول برش شروع فایل استخراج شده از
00053045.doc 183664640 بله 10000000 sda1
00053046.doc 183971840 بله 10000000 sda1

00050372.doc 203272192 NO 208896 sda1
00050373.doc 203481088 NO 229376 sda1

در سه شنبه 24 مارس 14:42:41 2009 تکمیل شد

ما به زیر شاخه ها نگاه می کنیم و (اگر خوش شانس باشیم) فایل های خود را می بینیم:

username@host:~/output/doc-3–0$ ls -l
مجموعا 25564
-rw-r--r-- 1 ریشه ریشه 307200 2009–03–24 14:42 00050348.doc
-rw-r--r-- 1 ریشه ریشه 40960 2009–03–24 14:42 00050349.doc
-rw-r--r-- 1 ریشه ریشه 4354 2009–03–24 14:42 00050350.doc
-rw-r--r-- 1 ریشه ریشه 466686 2009–03–24 14:42 00050351.doc
-rw-r--r-- 1 ریشه ریشه 176128 2009–03–24 14:42 00050352.doc

منبع - HowtoForge (ترجمه رایگان).

من اضافه می کنم که اسکالپل همه چیز را بازیابی نکرد، البته. اما تعداد زیادی وجود دارد، حتی برخی از فایل ها را فراموش کردم. بسیار کند کار می کند و تقریباً کل پردازنده را در حین کار می خورد.

اسکالپل می تواند با فایل ها کار کند سیستم های چربی، NTFS، ext 2/3، یعنی می توانید اطلاعات را از پارتیشن های win نیز بازیابی کنید.

و در نهایت، بهترین راهبازیابی بسیار فایل های مهماین:
1. پشتیبان تهیه کنید.
2. خیلی خوب است قبل از حذف فکر کنید.

بازیابی اطلاعات مبارک!

من یک یافته کوچک را به اشتراک خواهم گذاشت، یک برنامه کوچک برای بازیابی فایل های پاک شده. چند وقت پیش واقعاً به آن نیاز داشتم، اما متأسفانه در آن زمان برنامه Scalpel را پیدا نکردم. به نظر من، از بین تمام روش هایی که برای من شناخته شده است، این یکی از ساده ترین آنهاست. چاقوی جراحی از .

و تقدیم به دوستداران rm -rf:

اول، و مهمتر از همه، هیچ کس تضمین نمی کند که اسکالپل قادر به بازیابی فایل های شما باشد، اما احتمال آن وجود دارد.

نصب (از آنجایی که دستگاه تست اوبونتو را اجرا می کند، در مورد آن به شما خواهم گفت):

sudo apt-get install scalpel

قبل از استفاده از Scalpel، اجازه دهید فایل تنظیمات را ویرایش کنیم:
sudo nano /etc/scalpel/scalpel.conf

در آن باید نوع فایل هایی را که بازیابی خواهیم کرد (به طور پیش فرض، هیچ نوع انتخابی انتخاب نشده است) مشخص کنید. من فایل های doc و pdf را برای بازیابی انتخاب کردم:

doc y 10000000 \xd0\xcf\x11\xe0\xa1\xb1\x1a\xe1\x00\x00 \xd0\xcf\x11\xe0\xa1\xb1\x1a\xe1\x00\x00 بعدی
doc y 10000000 \xd0\xcf\x11\xe0\xa1\xb1

pdf y 5000000%PDF %EOF\x0d REVERSE
pdf y 5000000%PDF %EOF\x0a REVERSE

اکنون می توانید بازیابی را شروع کنید:

خروجی اسکالپل /dev/sda1 -o

-o دایرکتوری را نشان می دهد که فایل های بازیابی شده در آن ذخیره می شوند، اگر دایرکتوری با همین نام از قبل وجود داشته باشد (و خالی نباشد) Scalpel شروع نمی شود.
/dev/sda1 - حجم واقعی که برای فایل های گم شده جستجو می کنیم.
لیست را می توان با استفاده از دستور mount مشاهده کرد:
username@host:~$mount
/dev/sda1 در / نوع ext3 (rw، relatime، errors=remount-ro)
proc در / proc نوع proc (rw, noexec, nosuid, nodev)
/sys در /sys نوع sysfs (rw, noexec, nosuid, nodev)
varrun در /var/run نوع tmpfs (rw, noexec, nosuid, nodev, mode=0755)
udev در /dev نوع tmpfs (rw, mode=0755)
devshm در /dev/shm نوع tmpfs (rw)
devpts در /dev/pts نوع devpts (rw, gid=5, mode=620)
lrm در /lib/modules/2.6.24–21-generic/volatile type tmpfs (rw)
/dev/sda2 در /home نوع ext3 (rw، relatime)

پس از پردازش، به فهرست خروجی بروید و ببینید چه چیزی وجود دارد:

username@host:~/output$ ls -l
-rw-r--r-- 1 ریشه ریشه 28189 2009–03–24 14:42 audit.txt
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–0
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–1
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-3–2
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 doc-4–0

drwxr-xr-x 2 root root 4096 2009–03–24 14:42 pdf-5–0
drwxr-xr-x 2 root root 4096 2009–03–24 14:42 pdf-6–0

فایل audit.txt اطلاعات مربوط به بازیابی انجام شده را ذخیره می کند:

username@host:~/output$ cat audit.txt

فایل ممیزی اسکالپل نسخه 1.60
در سه شنبه 24 مارس 14:16:04 2009 آغاز شد
خط فرمان:
خروجی اسکالپل /dev/sda1 -o

دایرکتوری خروجی: /home/username/output
فایل پیکربندی: /etc/scalpel/scalpel.conf

باز کردن هدف "/dev/sda1"

فایل های زیر حک شده است:
طول برش شروع فایل استخراج شده از
00053045.doc 183664640 بله 10000000 sda1
00053046.doc 183971840 بله 10000000 sda1

00050372.doc 203272192 NO 208896 sda1
00050373.doc 203481088 NO 229376 sda1

در سه شنبه 24 مارس 14:42:41 2009 تکمیل شد

ما به زیر شاخه ها نگاه می کنیم و (اگر خوش شانس باشیم) فایل های خود را می بینیم:

username@host:~/output/doc-3–0$ ls -l
مجموعا 25564
-rw-r--r-- 1 ریشه ریشه 307200 2009–03–24 14:42 00050348.doc
-rw-r--r-- 1 ریشه ریشه 40960 2009–03–24 14:42 00050349.doc
-rw-r--r-- 1 ریشه ریشه 4354 2009–03–24 14:42 00050350.doc
-rw-r--r-- 1 ریشه ریشه 466686 2009–03–24 14:42 00050351.doc
-rw-r--r-- 1 ریشه ریشه 176128 2009–03–24 14:42 00050352.doc

منبع - HowtoForge (ترجمه رایگان).

من اضافه می کنم که اسکالپل همه چیز را بازیابی نکرد، البته. اما تعداد زیادی وجود دارد، حتی برخی از فایل ها را فراموش کردم. بسیار کند کار می کند و تقریباً کل پردازنده را در حین کار می خورد.

Scalpel می تواند با سیستم های فایل FAT، NTFS، ext 2/3 کار کند، یعنی می توانید داده ها را از پارتیشن های win نیز بازیابی کنید.

و در نهایت، بهترین راه برای بازیابی فایل های بسیار مهم این است:
1. پشتیبان تهیه کنید.
2. خیلی خوب است قبل از حذف فکر کنید.

بازیابی اطلاعات مبارک!

گاهی اوقات اتفاق می افتد که همانطور که به نظر می رسد حذف می کنیم نه فایل های لازم(تصاویر، فیلم ها، اسناد متنی و غیره) و سپس ناگهان پشیمان می شویم، زیرا ... در بین موارد حذف شده، موارد ضروری مشخص شد. اگر فایل ها را در آن حذف کنیم خوب است سبد خرید، از جایی که با فشردن کلید ترکیبی بازیابی آن بسیار آسان است Ctrl+Zو سپس تمام فایل های موجود در سبد خریدبه پوشه های قبلی خود بازگردانده می شود یا می توانید به صورت انتخابی با کلیک راست بر روی فایل مورد نظر در داخل سبد خریدو در منوی زمینه - بازگرداندن.

اما وقتی فایل ها را با تابع حذف می کنیم چه کار کنیم - برای همیشه حذف کنید? بسیاری از مردم بر این باورند که داده ها برای همیشه از بین می روند. اما این درست نیست. در این مورد، ابزار کنسول به ما کمک خواهد کرد چاقوی کوچک جراحی.

چاقوی کوچک جراحییک ابزار بازیابی فایل ساده و بسیار موثر است.
چاقوی کوچک جراحییک درمان است بهبودی سریعفایل ها که ابتدا و انتهای فایل ها را از پایگاه داده می خواند فرمت های شناخته شده، سعی می کند آنها را روی دیسک پیدا کند. منحصر به فرد بودن این نرم افزار این است که به آن وابسته نیست سیستم فایل. بنابراین، ترمیم با هر دو امکان پذیر است FATx، NTFS، ext2/3، بنابراین با بخش های "لخت" (خام).. این ابزار می تواند هم برای بازیابی اطلاعات دیجیتال و هم برای بازیابی فایل استفاده شود.

چاقوی کوچک جراحیتقریباً در مخازن همه توزیع ها موجود است لینوکس. که در اوبونتوو مشتقات شما می توانید آن را نصب کنید مرکز برنامهیا دستور را در ترمینال برای نصب اجرا کنید:

sudo apt-get install scalpel

پس از نصب، آن را در منوی سیستم پیدا نخواهید کرد چاقوی کوچک جراحی، زیرا در بالا اشاره کردم، این ابزار از ترمینال با یک دستور خاص راه اندازی می شود. اما قبل از اجرای دستور جستجوی فایل های پاک شده برای همیشه، باید در فایل پیکربندی قرار بگیرید scalpel.confخط را از حالت کامنت بردارید (علامت هش را بردارید) با پسوند فایل مورد نظر (همه انواع فایل به صورت پیش فرض کامنت می شوند). دستور را در ترمینال اجرا کنید تا فایل پیکربندی باز شود scalpel.conf:

sudo gedit /etc/scalpel/scalpel.conf

توجه داشته باشید. در یک تیم gedit(اوبونتو؛ لینوکس مینتدارچین) به نام تغییر کند ویرایشگر متنتوزیع شما به طور پیش فرض نصب شده است.

به عنوان مثال، من انتخاب کردم که فایل های تصویر گم شده را با پسوند جستجو کنم JPGو بدون نظر این خطدر ویرایشگر باز شده با فایل scalpel.conf:


شما می توانید هر فایل دیگری را انتخاب کنید. فایل اصلاح شده را ذخیره کنید ( Ctrl+S) و ویرایشگر را ببندید.

و اکنون باید یک دستور ترمینال را با ابزار اجرا کنید
چاقوی کوچک جراحیبرای یافتن فایل های گم شده:

sudo اسکالپل /dev/sda8 -o /home/vladimir /JPG /output/

sda8- این یک پارتیشن بر روی هارد دیسک سیستم فعلی من است. برای تعیین پارتیشن و تغییر آن در دستور، دستور زیر را اجرا کنید:


ترمینال باید تمام پارتیشن های هارد دیسک را نمایش دهد. همانطور که در تصویر نشان داده شده است، نقطه نصب پارتیشن من با فلش، اسلش یا اسلش مشخص شده است - sda8، که در دستور وارد کردم. شما باید مال خود را علامت گذاری کنید.

/خانه/ولادیمیر- اون اسم منه پوشه خانه. تغییر دادن ولادیمیربه تنهایی

/JPG- این نام پوشه ای در دستوری است که توسط شما ایجاد می شود پوشه خانه، جایی که تمام فایل های بازیابی شده ذخیره می شوند که می توانید آن را نیز به فایل خود تغییر دهید.

بنابراین، دستور را اجرا می کنیم و منتظر می مانیم تا بازیابی کامل شود:


همانطور که در تصویر مشاهده می کنید، روند جستجو و بازیابی فایل های تصویری با پسوند JPGدر رایانه من بسته به اندازه پارتیشن مشخص شده (GB) و تعداد تصاویر قرار گرفته روی آن در دو مرحله و همچنین زمان انجام می شود.
می خواهم فوراً بگویم که روند سریع نیست.

پس از اتمام بازیابی، باز کنید پوشه خانهبا حقوق مدیر:

سودو ناتیلوس

بجای ناتیلوسنام را نشان دهید مدیر فایلتوزیع شما (به عنوان مثال: Linux Mint - نمویا ساجا; و غیره.).


پوشه را با فایل های بازیابی شده باز کنید، فایل های مورد نیاز خود را انتخاب و ذخیره کنید و سپس می توانید پوشه را برای همیشه حذف کنید، زیرا ... فقط فضای با ارزشی را در پارتیشن هارد دیسک اشغال می کند.

نتیجه.من می خواهم توجه داشته باشم که ابزار چاقوی کوچک جراحیهمه فایل‌های با پسوند مشخص‌شده را پیدا می‌کند، حتی آن‌هایی که قبلاً در این پارتیشن بودند، زمانی که دیگران روی آن نصب شده بودند. سیستم عامل. این ابزار توسط سازمان های اطلاعاتی نیز استفاده می شود کشورهای مختلفبرای جستجوی اطلاعات در معرض خطر در رایانه کاربر در صورت لزوم. بنابراین مهم نیست که چگونه فایل ها را به طور دائم حذف کنیم، آنها همچنان اثر خود را بر روی هارد دیسک باقی می گذارند.

فقط تخریب فیزیکی هارد دیسک کاربر کامپیوتر را از به خطر انداختن فایل ها نجات می دهد .