我使用 TrueCrypt 加密敏感数据。然后使用 SugarSync 将它们同步到云端。今天我注意到 - 我的 trucrypt 文件从我的电脑中消失了 - TrueCrypt 显示历史记录的选项被清除了 - Sugar Sync 没有我的文件记录 - 而且 TrueCrypt 文件不在我的回收站中
因此,可能有人入侵了我的计算机(我现在正在扫描)。但我想知道 Windows 中是否有日志文件,或者我可以在哪里检查文件是否被删除。
有人能给我指明正确的方向吗?谢谢
答案1
Windows 7 以及其他任何桌面Windows 版本不会在日志文件中跟踪文件操作,除非您明确设置它们这样做。请参阅证明你删除了该文件。显然,您没有设置这样的文件跟踪,否则您就不会问这个问题了。这意味着,您无法找到文件被删除的证据,但这并不一定意味着您运气不佳。
也完全有可能你的文件仍然存在,但文件系统不知何故(使用时不当关机、硬件错误、断电等)丢失了对它的引用,并且它没有将其列在现有文件中。你应该进行文件系统检查以验证情况并非如此。按下键盘上的Win+组合键,输入并按下。然后输入whereRcmd
Returnchkdsk /v /f X:
X是分配给丢失文件所在分区的驱动器号,然后按照说明操作。如果这是您的系统驱动器,系统chkdsk
会提示您是否要在下次启动时运行此检查,如果不想,系统可能会提示您将暂时卸载该卷。只需点击y
并按照说明操作即可。
如果文件系统检查无法恢复对文件的引用,那么您就没那么幸运了,恢复文件的唯一方法是使用离线备份。不过,使用同步软件(无论其副本存储在何处)实际上不应被视为备份。他们会很乐意用新修订版本覆盖任何以前存在的文件,即使新修订版本已损坏(他们无法知道这一点),或者(取决于您选择的同步选项)甚至删除已保存的副本(如果它们在指定的同步源被删除)。考虑到您说您在 SugarSync 帐户中找不到该文件,这表明您使用的是 1:1 同步(而不是增量同步),这将删除文件的复制版本,如所述。
我不熟悉 SugarSync,也不知道他们提供哪些同步选项,但即使是那些基于云的备份提供高级同步选项的提供商,用户出于大小限制的原因选择 1:1 同步,试图将使用量控制在一定的备份大小配额内。正如您刚刚发现的那样,这是一种非常糟糕的备份存储方法。