数据恢复关键是要细心要善于分析久而久知你就可以总结出自己的一套方案出来。 切记软件不是万能的注意恰当使用。理论与软件结合让自己更快速度的成长。以下就实举一简单的例子
为什么要把这个简单的故障举例出来是因为 曾经有个客户来我公司做数据很急忙。他说他的数据在另一家公司已经做过一次。该公司称他们做不出来的在昆明就没有人会做了到我公司后我们马上接到硬盘进行检测
跟客户提供的信息一样前面两个分区都正常但是后面一个分区没办法打开。提示要格式化。
从这个提示我们就可以大概判断这是FAT32的分区。
客户说第1站的公司用软件扫描过文件是找到了。但有很多文件都没有办法打开或者是乱码。
于是我们也不敢轻易对待马上分析 5分钟后 明确的结构已经出来了。
情况大概是这样的
一、故障
??前面两个分区完全正确后一个分区出现RAW格式 0字节。提示要格式化磁盘。
二、分析
??1、马上用winhex打开磁盘转到第3分区的DBR但发现DBR显示的信息是错的。没有具体的信息。但不要紧 因为我们发现该位置是个病毒代码。于是马上按以前的经验检查下一扇区。啊也没有信息。看来是被病毒直接把该扇区吞并掉了。从理论上来说该区的DBR是在其第6扇区是有备份的马上找到该区果然还在因为病毒的种类很多如 32 64512的占用推后我们都见过。所以都很明确的转到备份一定还在的。于是马上填写回去。这就完成了DBR的修复。
?? 2、接下来我再近一步检查FAT看看在该盘的36区的FAT 1记录。结果也没有奇怪的是连续的几个扇区都没有记录。难道是被破坏了 不过这是很罕见的大多的病毒都是有规律的不应该出现这故障当然也不排除人为故障我们马上查找FAT2的记录因为他们之间很小的距离。所以直接搜索。 OK 庆幸哈哈还在。看看结构不错。还是完好的。就马上对FAT进行了修复。
?? 3、最后我们可以看看数据区域了根目录还不错只是往后偏移了一个扇区于是我们马上把它效正。OK现在大功告成了。 根目录一般是很安全的很少的会出现1对1的病毒。因而到这里我们心理就放心了
?? 4、卸载加载看看分区。哇出来了但仔细看看。没有那么容易一级目录是出来了但二极目录有的还是不正确。但这不是问题 以前说过针对FAT32中病毒后我们已经很大程度的突破了所以我们继续查找二极及以下的目录进行单个修复。还好目录不多再加上熟练的技术。在半小时内就已经完全恢复了
?? 5、经客户确认后 100%的恢复完毕
三、总结
??为什么直接扫描没有完整的数据甚至文件名不对打不开乱码
??我相信经过以上的分析答案已经很明确了
?? 1、 FAT表被破坏后导致不连续性文件的难恢复故障这是很正常的。
??2、根目录破坏后上家公司还可以找出一点目录也是很幸运的当然这里到不是被破坏只是偏移而已。 说明但此盘的目录受损较多不过还是完整修复了。只是时间要得比较长一点而已
??虽然此案列很常见也不是很难。但还是真实的感觉软件不是万能的还得结合理论分析通过步步熟悉让自己积累经验。这样才可以慢慢让自己成长。
您看到此篇文章时的感受
在之前的一些文章中有提到HostYun商家的信息,这个商家源头是比较老的,这两年有更换新的品牌域名。在陆续的有新增机房,价格上还是走的低价格路线,所以平时的折扣力度已经是比较低的。在前面我也有介绍到提供九折优惠,这个品牌商家就是走的低价量大为主。中秋节即将到,商家也有推出稍微更低的88折。全场88折优惠码:moon88这里,整理部分HostYun商家的套餐。所有的价格目前都是原价,我们需要用折扣码...
今天下午遇到一个网友聊到他昨天新注册的一个域名,今天在去使用的时候发现域名居然不见。开始怀疑他昨天是否付款扣费,以及是否有实名认证过,毕竟我们在国内域名注册平台注册域名是需要实名认证的,大概3-5天内如果不验证那是不可以使用的。但是如果注册完毕的域名找不到那也是奇怪。同时我也有怀疑他是不是忘记记错账户。毕竟我们有很多朋友在某个商家注册很多账户,有时候自己都忘记是用哪个账户的。但是我们去找账户也不办...
使用此源码可以生成QQ自动跳转到浏览器的短链接,无视QQ报毒,任意网址均可生成。新版特色:全新界面,网站背景图采用Bing随机壁纸支持生成多种短链接兼容电脑和手机页面生成网址记录功能,域名黑名单功能网站后台可管理数据安装说明:由于此版本增加了记录和黑名单功能,所以用到了数据库。安装方法为修改config.php里面的数据库信息,导入install.sql到数据库。...