XP$EXTEND目录下出现的奇怪文件
前几天用一个扫描ROOTKIT的软件扫描电脑,结果提示在C盘的$EXTEND目录下被ROOTKIT了,而且文件不能删除,马上用深山红叶光盘启动,浏览C盘,结果发现在C盘和其它盘的$EXTEND目录下多了个$RmMetadata的文件夹(D盘用的是FAT32格式,没有$EXTEND文件夹,其它分区都是NTFS),占用了20MB的空间,里面有$TxfLog.blf、$Tops、$TxfLogContainer00000000000000000001、$TxfLogContainer00000000000000000002几个文件,那时候想都没想就把所有的$RmMetadata文件夹删除了。重启,噩梦降临了,先是蓝屏,进不了系统,格式化C盘后重装,进了系统后发现除了D盘外其它盘都不能访问了,打开提示无法访问,文件或者目录损坏且无法读取,查看属性,文件系统是RAW,已用空间和可用空间都是0字节,容量都是0字节,里面有上百G下回来的HDTV,丢失的话真是欲哭无泪,得想办法把数据找回来,首先想到用数据恢复软件把删除的文件恢复回来看看,用了FINAL DATA和Easy Recovery等数据恢复工具扫描,结果扫描失败,磁盘修复工具也没用,真当一筹莫展的时候用分区魔术师查看的分区显示是正常的,文件格式和空间占用情况和之前一样,有戏,用KNOPPIX LINUX光盘启动后发现可以正常浏览分区,里面的文件一个都没少,证明数据没有丢失,是硬盘的文件目录表发生了故障,导致系统不能浏览分区。问题找到了,怎样重建文件目录表这个问题很伤脑筋,突然想到,假如从分区中划分一部分容量出去,重新建立一个分区,然后再和之前的分区合并,这样不就可以重新建立文件目录表了?先用Pragon Partition Manager把其中一个分区分割出一部分容量,新建分区,再把两个合并,丢失的数据终于回来了。
找回数据后第一件事就是上网搜索问题发生的原因,可是在GOOGLE和百度的中文网页中都找不到和我有一样情况的报告,只在GOOGLE的英文网页上找到一些相关的资料,相关联接:http://forum.sysinternals.com/forum_posts.asp?TID=2214&PN=1 我之前装过VISTA的测试版,$RmMetadata会不会是VISTA添加进去的呢,我搜索了微软的知识库,找不到相关的资料,$RmMetadata究竟是什么?请各位高手赐教。