𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
Fapp 推薦:Diskgenius 硬碟救援。
剛剛真是一連串慘烈至極的狀況;就結果而言花了4000 買檔案救援軟體,來推薦一下(X
Buy DiskGenius Professional Edition Online
這應該是目前唯一能夠修復 BitLocker 的檔案復原、磁區修復軟體;什麼 TestDisk 、EaseUS Partition Master 都是廢物~~ 是"直接不支援",掃描半天都掃不出來。

未來微軟應該會應該會續推 BitLocker 全面普及化(為了應對他們 Local AI 高度的資安需求),以及我常說的..........會碰到一次的問題肯定會碰上第二次QAQ

所以與其花2200 買一個月修這次,咬牙上了4000的終身版。
https://images.plurk.com/44hNzpxO6eOAUjIW4gN6KZ.png
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
今天的故事是這樣的~~
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
Windows 跳出說檢測到 OpenHardware 的 sys 檔案有毒,想說這東西我雖然有跑腳本安裝,但在這台電腦上太多功能不支援了,移除掉也無所謂~然後移除。

結果移除重開後防毒還是跳出來說有木馬,勾選清除並重開了三次都還是一樣,非常奇怪~~
檢查路徑後發現在 driver 裡面還真的有 openHardware 的相關檔案,且狀態是使用中,有點危險啊~
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
一番研究後,發現居然是 Intel NUC Software Studio 這隻程式在調用這個 sys 檔案,好那我移除刪掉再重裝吧,移除後......還是刪不掉?

沒關係我的電腦沒有我幹不掉的東西,開特殊權限去轉移權限、把所有調用中的 Service 全關了,殺~成功了。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
那再來就要裝 Intel NUC Software Studio 了,因為我平常為了避免 CPU 幾乎維持在 100度,我會降頻使用~~但真的很忙或要玩遊戲就會開啟 Intel NUC Software Studio 快速把頻率拉滿。

我之前為了方便自動更新,都是用 Windows Store 安裝的,結果一打開搜尋...............無此產品??!
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
尷尬了難道桌電就要維持筆電等級的性能了嗎QAQ
去找了我以前裝系統時曾經準備的離線安裝檔,不能安裝!因為檢測到系統內有更新版。

這就怪了,我都移除了看不到了哪來檢測到的依據?
永遠的真田幸村
好特別喔
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
沒關係這對我來說是小事!
找最新版嘛~~ intel 把 NUC 業務賣給 asus ,我在年中時才重新灌過另一台 NUC 確定 ASUS 的驅動網站有這個軟體。

Google->點進去->選產品規格->看 Software 區域.......幹沒有?!!
☆紫月靈✨
太專業的領域,聽起來感覺都像騙人,都是未知領域
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
再查~~~
[NUC] Intel NUC Software Studio – End of Service | O...
https://images.plurk.com/5fN6I0T9suLdUky88efzAq.png

當時 intel 把 nuc nuc 業務賣給 ASUS 後,ASUS 沒有想要再維護這些"intel"開頭的軟體,所以停止支援.......這就算了,結果居然在上個月中"服務終止",直接把下載連結拔了!

ASUS 的驅動頁面裡面只剩下一個垃圾一樣的 "ASUS 服務" 裡面除了廣告和滑鼠燈效控制以外什麼屁用也沒有。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
好這個 公告頁裡面有提供最新版(而且還不能切換成台灣版,這個公告只有英語系網頁才有),那我下載下來~~~重新安裝吧。
結果 Intel NUC Software Studio 安裝檔 .msix (win app 格式) 不~能~裝!! 一堆奇怪的錯誤........

這個年代看到奇怪的錯誤丟給 ChatGPT 就對了,ChatGPT 很專業的讓我去從 event log 查安裝時崩潰的組建,看起來就是一個解析器有問題,讓我下指令移除這個開機預設的解析器、開機後重裝解析器即可。

指令下完,重開機,開機畫面轉兩圈直接進入一個我沒看過的" os_error page",黑底白字看都沒看過大傻眼
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
從一點點麻煩變成很麻煩了........
沒關係!系統修復嘛~~誰不會!
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
快速開關機兩次,第三次優雅的進入了 Windows 修復系統,第一個要我做的事情就是輸入 BitLocker 的密碼...........
小事情!!我早就備份在一大堆地方了,線上離線都有,拿出來,準備輸入時..............

啊幹修復模式下藍牙不能用,偏偏我手上的三隻鍵盤都是藍牙鍵盤!!! 雖然在正常模式下直接插 USB 線就會變成有線鍵盤了。

但修復模式載入的 USB Driver 是特殊的版本,插上去只會充電不會認出有鍵盤...................(<-現在想想,應該要插著有線然後重開機試看看,因為修復模式的 winpe 系統 Driver 載入原理是開機時檢測硬體,針對檢測到的硬體載入對應的 Driver 以減少 RAM Disk 的消耗。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
因為今天我在我在值班,電腦必須要修復 ~~儘管上午已經小爆發過把今天分工作都做完,但要是有突發事件就很麻煩......;

沒關係,少個 USB 鍵盤而已,三百塊的東西不貴!

吃午餐(從12點忙到3點都還沒吃飯)順便買就好了。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
買完回家,簡單順利的輸入了解鎖密碼後..........
自動修復失敗?!

沒關係我有做系統還原點......還原失敗?!!!
啊那我從品質更新解除來還原..........一樣失敗!!!

.............沒關係!!!重灌嘛兩小時的事情,雖然有各式各樣的東西要整理設定但弄成能上班的環境也很快的,畢竟平常就有良好的習慣系統碟、暫存工作碟、資料碟都是分個硬碟保存。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
拿出四種重灌方式的其中一種(以前就曾經尷尬的發生只準備一種去幫別人裝,偏偏剛好有問題的狀況orz),進入安裝流程,選擇安裝碟。

我二十多年前玩 XP 時就曾經在安裝流程裡面不小心刪錯磁區,而 Windows 安裝檔的刪除是一按按鈕就立刻生效的不會有二次確認或應用。

那就來回多看幾次吧~~~很小心翼翼的確認了要刪除的是 Partition 1 (選項三~九),Partition 0 (選項一、二)是我的資料碟。

再看一次,沒問題,點三、刪除,點四、刪除、點五.........

疑等等, UI 介面怎麼沒變化?
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
等等再等等後, UI 介面有了變化~~~
選項二三 都被刪除了?!!!! 靠杯啊~~~~~這個問題就大了
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
雖然啦~~我知道這個刪除 Partition 只是刪掉表而已,資料都在,但這代表我要做一整套硬碟掃描救援耶Orz......
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
唉...後面到選項九,就點完、按刪除,慢慢的等到UI變動後才繼續下個動作,慘~~~這樣就正常QAQ
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
重灌後,只能忍著不去看整顆死的徹底的資料碟,先把工作環境裝回來再說。

裝好後急急忙忙的找掃描軟體,反正救個分割表屬於基本功能吧~~
就開始了各種下載->安裝->掃描->等待等待等待->找不到分割區?!!!
深度掃描->更多的等待等待等待->找不到分割區...

換軟體,下載->重複......找不到的過程。

試到第三套覺得這樣試下去不小心戳到了硬碟資料那就真的完了, google 了一下~~果然有這個需求的不只是我XD

雖然是六年前的討論 ,但該文作者測試了一輪後只有 Diskgenius 能夠正確處理 BitLocker 鎖定過的分區。

下載、掃描、10秒鐘後分區就掃描到了!!
預覽模式下輸入解鎖金鑰,所有檔案都在,一如預期的救援效果。

不過免費版不能儲存救援回來的分區表,所以得付費
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
按了一下軟體的付費頁面,也只能付錢了,網頁一閃,喔黑色星期五特價即將結束只要1000,比討論串說的便宜!開始填購買資料時.............

想想,我今天真是夠雖了,何必這麼急呢?
發個噗討拍然後泡個奶茶喝吧~~~
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
回來定眼一看...........啊幹,我剛剛填的付款頁面是其中一個無效的救援軟體的付款頁面,我怎麼會點到這個鬼東西?!(軟體還在背景執行沒關掉,懷疑是他自己開的網頁

重新看一次 DG 的付款頁面,對要4000真的很貴..............買吧。

買完、按下原本被鎖定的"應用",資料救援結束。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
總之總之呢~~~這一連串感覺就是被詐騙集團盯上時的感受吧?
正因為覺得游刃有餘才會誤判、時間緊湊有壓力下不會多方查證、然後一連串失敗後最後突然出現了能解決問題的方案就不小心孤注一擲
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
感謝噗浪讓我想要多講講廢話討拍一下才冷靜下來(O
以上XD
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
如果有噗友需要硬碟救援或檔案恢復的話可以找我,錢都花了可以多少讓他超值一點XDDDD

但要注意,正規的硬碟救援公司如果救援時檢測到你的硬碟有自己用軟體救援過,那麼他們檢測費會照收但硬碟退貨不救援~~讓我處裡的話請自行評估風險,以上~~
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
永遠的真田幸村 : ☆紫月靈✨ : 有點痛苦的過程,明明每個步驟我都很熟也不是第一次操作,但還是接連出包、連第二三四套備用手法都用上還是失效.......
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
這次重灌有順便把筆電那套自備份、自復原的系統空間留下來,晚點全部裝好就弄這個更徹底的備援手段吧。
努力想靠yt營利der小孟孟
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
努力想靠yt營利der小孟孟 : 最後一刻拉回來耶,滿驚險的(?
永遠的真田幸村
真的驚險
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
永遠的真田幸村 : 有一種詐騙套路是"讓被騙者覺得一切都在自己掌控中",雖然知道手法存在、但沒碰上就很難想像,這次算是碰上類似情境會謹記XD
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
我要繼續完成重灌了了~~先忙XD
~關心~
後見之明:sys檔案被調用刪不掉的時候直接開強制權限刪掉,不要移除那個軟體就沒事了XD
是說雖然我會備份一些比較老/小工作室軟體的安裝程式,但不會想到去備份Intel開頭的程式來著,誰會想到這種大廠軟體也能找不到!
陳一かわ
太專業結果搞到自己
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
Trojan Vigorf.A in OpenHardwareMonitorLib.sys - Micr...
Threats detected: Trojan:Win32/Vigorf.A - Microsoft ...
vulnerability detected by Avast in kernel from OpenH...
結論, NUC Softwaree studio 調用了 OpenHardwareMonitorLib.sys ,此 sys 使用了驅動程式 WingRing0 來調用風扇控制。

WingRing0 本身則有著本機使用者任意記憶體讀寫漏洞、能被用作提權攻擊。
NVD - CVE-2020-14979

但我測過強刪這個檔案會導致 Intel NUC Software Studio 無法運作,所以我還是將此檔案設為白名單。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
這東西事件還蠻大的,一個有漏洞的驅動程式 VS 全部 RGB 產業XDDD
Insecure Code vs. the Entire RGB Industry | WinRing ...
ロリ好き@村雨唯
笑死有夠起司理論的一天
永遠的真田幸村
RGB產業瑟瑟發抖~
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
ロリ好き@村雨唯 : 永遠的真田幸村 : 我也不懂為什麼,我不過偷懶沒做全硬碟備份(筆電有做),少了這個恢復方法,就...XD
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
GitHub - LibreHardwareMonitor/LibreHardwareMonitor: ...
Release V251 · Rem0o/FanControl.Releases
From the FanControl community on Reddit
先紀錄一下,這個驅動的安全性問題已經修復了,但 Intel 與 Asus 既然不會更新了,就只能我自己來處裡。
載入新的回覆