Professional Documents
Culture Documents
Muchas veces nos encontramos que ya sea por error o por algun fallo de soft perdemos la
tabla de particiones o datos. Dejo aca una guia explicativa para poder recuperar los discos
enteros.
Material necesarios:
Paso 1:
Abrimos la consola (o buscamos ejecutar comando) y ponemos testdisk
Le damos ENTER a CREATE (que nos pregunta si queremos crear un archivo LOG para
controlar el resultado).
Paso 2:
Ahi nos muestra la imagen las unidades de disco instaladas y seleccionamos el disco al que
queremos reparar dando ENTER en PROCEED
Paso 3:
Nos pasara a la seleccion de tipo de particion que teniamos y vamos en este caso a las de
Windows (que son las que mas se suelen perder) y elegimos como se ve en pantalla particion
de tipo INTEL.
Y luego de seleccionarla nos aparecera un menu asi:
Luego de eso llegamos a donde queriamos ver, la tabla de particiones que el Sistema no
muestra, seleccionamos la nuestra dando ENTER en PROCEED.
Luego elegimos el tipo de particion nueva que queremos (En este caso NTFS)
Y de ahi en mas solo nos resta dar ENTER en WRITE y ya tedremos restaurado nuevamente
nuestro disco sin haber perdido los datos.
*Notese que en la imagen dice Linux, pero si queremos restaurar windows debemos elegir
NTFS
Foremost
Muy efectivo para recuperar diferentes tipos de archivos. La tcnica que utiliza es el mtodo
de lectura RAW en busca de cabeceras, finalizacin y estructura interna de archivos. El
propio soft tiene una base de datos de estructura de archivos bastante amplia entre las que se
destacan:
jpg (Soporte para JFIF y Exif incluidas en las camaras digitales modernas), gif, png, bmp,
avi, mpg (soporta la mayoria de MPEGs (comenzando con la cabecera de archivo
0000001BA)), exe (Windows PE executables), rar, wav, riff, wmv, wma, mov, pdf, ole
(Incluye powerpoint, Word, Excel, Access, y Star Writer) ,zip, htm y cpp
dd
Esta utilidad existe desde hace tiempo dentro de las coreutils de cualquier sistema *nix. Se
encuentra tambin bajo licencia GPL.
Cual es la utilidad?. Nos permite copiar bloque a bloque informacin. Por ejemplo si
deseamos hacer una imagen de un cd deberamos hacer lo siguiente:
dd if=/dev/cdrom of=/home/usuario1/imagen.img
Pero el problema recide si el cd o medio donde se encuentra la informacin esta daado.
Para poder solventarse este problema dio origen a una serie de forks de dd con ciertas
mejoras para estos casos:
dd_rescue
Este este programa naci al poco tiempo de dd. El funcionamiento es simple: tratar de copiar
toda la informacin por ms que existan errores en el dispositivo. Se lo puede ejecutar varias
veces y no volver a empezar de cero, sino que tratara de completar la operacin hasta
conseguir la informacin completa.
Ejemplo:
El defecto del dd_rescue es que puede tomar mucho tiempo en las lecturas, por la cantidad de
veces que le pediremos pasar sobre el sector defectuoso y tambin por el tamao de la
informacin a recuperar.
Myrescue
Este programa es una mejora a dd_rescue y trata de encontrar la mejor manera de enfrentar el
problema. Por ejemplo primero leer la informacin sana para continuar donde esta el
problema.
DD_rhelp
DDrescue
Util para recuperar CDs rayados, al encontrar un error baja la velocidad de lectura e intenta
copiarlo.
Ejemplo:
gpart
Intenta recuperar la particin primaria en caso de que la tabla de la particin tenga el sector 0
daado,incorrecto o borrado. Los tipos de particiones soportados son:
* DOS/Windows FAT (FAT 12/16/32)
* Linux ext2
* Linux swap partitions versions 0 and 1 (Linux >= v2.2.X)
* OS/2 HPFS
* Windows NT/2000 FS
* *BSD disklabels
* Solaris/x86 disklabels
* Minix FS
* Reiser FS
* Linux LVM physical volume module (LVM by Heinz Mauelshagen)
* SGI XFS on Linux
* BeOS filesystem
* QNX 4.x filesystem
Test disk
Cuando todo lo anterior falla tenemos a estas dos herramientas bastante complejas y no aptas
para novatos. Sleuthkit es un conjunto de herramientas para realizar anlisis del tipo forense.
Solamente esta disponible para ambiente *nix (Linux, OS X, FreeBSD, OpenBSD y Solaris).
Autospy es una interfaz que facilita la utilizacin de sleuthkit.
Soporta las siguientes particiones:
- FAT12 FAT16 FAT32
- Linux EXT2/EXT3
- Linux SWAP (version 1 and 2)
- NTFS (Windows NT/W2K/XP)
- BeFS (BeOS)
- UFS (BSD)
- Netware
- ReiserFS
Distros lives:
RIP
La mejor, hasta ahora nunca me defraud, incluye la mayora de los programas descriptos
anteriormente. Si necesitan mayor informacin revisen el completo informe que realice sobre
ella.
SuperGRUB
Realmente espectacular, probado con xito contra una imagen de windows 2000 que al
bootear simplemente se quedaba la pantalla en negro. Ocupa menos de 1MB. Se puede bajar
la imagen de disquette o cd.
Gnu/Linux:
Windows:
* Activar partiticiones
* ocultar particiones
* desocultar partiticiones
Todo lo necesario para rescatar info de Windows daados. NTFS Undelete, antivirus que
trabaja con cuarto motores principales, y dems herramientas.
System rescue CD
Compuesto por:
* GParted, con mayores prestaciones que la competencia de pago, Partition Magic.
Merce un informe aparte.
* GNU Parted, til para editar particiones.
* Partimage, para clonar discos.
* Herramientas para diferentes sistemas de archivos (e2fsprogs, reiserfsprogs,
reiser4progs, xfsprogs, jfsutils, ntfsprogs, dosfstools): que nos permite formatear, hacer
un resize, debug de cualquier tipo de particin exitente en el disco rgido.
* Ntfs3g: nos permite montar una particin NTFS con derechos full lectura/escritura.
* Sfdisk, para hacer un backup o restore de la tabla de particiones.
* Test-disk, el cual ya describ.
Ultimate boot CD
Live cd con la mas completa recopilacin de disk Managers, soft de diagnstico de discos
rgidos, software de destruccin segura de informacin (disk wiping), editores de sectores de
discos, editores de particin, herramientas para manejo de particiones NTFS y mucho ms.
Nota: el cd contiene varias herramientas que poseen Copyright, no son GPL.
Como reflexion final, cuiden su informacin. Hagan backups. Cada tanto utilicen
SMARTmon tools para hacer un diagnstico del disco. No crean que nunca les va a pasar
porque cuando les pase lo van a lamentar.