惡意的程序:大家最熟悉的惡意程序就是病毒,很多人認為病毒對數(shù)據(jù)的影響僅僅是病毒的破壞性,這是不正確的,實際上病毒的感染本身就是一種破壞,一個病毒無論他借助修改你的引導區(qū)、可執(zhí)行程序還是OFFICE文檔,他都把你正常的數(shù)據(jù)做了改變,當然,你可能舉良性伴隨性病毒這種極端的例子。但毫無疑問,他同樣對數(shù)據(jù)構(gòu)成了破壞,至少他減少了你的硬盤的可用空間。同時,惡意的程序還包括特洛伊木馬,邏輯炸彈等等。惡意的程序造成的破壞可能是最難恢復的。
DISKEDIT:常見16進制編輯軟件,字符界面,可以以文件方式和扇區(qū)方式讀寫邏輯內(nèi)容,可以讀寫扇區(qū),可以方便的查找編輯分區(qū)表、FAT表、ROOT區(qū)等重要扇區(qū)。這一點要比DEBUG更方便。但在一些重要扇區(qū)損壞的情況下,DISKEDIT可能無法啟動。DISKEDIT軟件可以在的Norton Utilities軟件包中找到。的DISKEDIT出現(xiàn)在NU4中。
FORMAT:在一些人眼中,F(xiàn)ORMAT是最可怕的命令,但他并不是對硬盤清零,特別值得注意的是,很多文件恢復工具都建議你恢復前先FORMAT該分區(qū)起到保護的餓作用。DOS6.22以下的系統(tǒng),在DOS目錄下,WIN9X系統(tǒng)中它在WINDOWSCOMMAND目錄下,它也出現(xiàn)在WIN9X所生成的應急盤中。
HD-COPY:傳統(tǒng)的軟盤COPY工具,2.0版本以后加入了強制讀的功能,可以讀出一些損壞扇區(qū)的內(nèi)容。
SYS:SYS命令是重建BOOT區(qū)的最簡潔的手段,也可以殺除BOOT區(qū)病毒。DOS6.22以下的系統(tǒng),在DOS目錄下,WIN9X系統(tǒng)中它在WINDOWSCOMMAND目錄下,它也出現(xiàn)在WIN9X所生成的應急盤中。
底層深度恢復技術(shù)要求軟件開發(fā)者對每種文件類型的文件結(jié)構(gòu)特點都十分了解,這樣軟件才可以準識別整合數(shù)據(jù),對軟件算法的性和性有非常高的要求。欣慰的是,數(shù)據(jù)恢復精靈、DiskGenius軟件均具備此功能,確保用戶獲得質(zhì)量的數(shù)據(jù)恢復效果。數(shù)據(jù)恢復精靈具備強大的文件預覽和文件過濾功能。掃描過程結(jié)束后,用戶可以通過文件預覽判斷文件是否可以成功恢復,通過文件過濾更快速的查找需要恢復的文件,文件過濾功能可以通過文件擴展名、文件大小、日期等信息對文件進行篩選,十分方便。

