惡意的程序:大家熟悉的惡意程序就是病毒,很多人認為病毒對數據的影響僅僅是病毒的破壞性,這是不正確的,實際上病毒的感染本身就是一種破壞,一個病毒無論他借助修改你的引導區、可執行程序還是OFFICE文檔,他都把你正常的數據做了改變,當然,你可能舉良性伴隨性病毒這種極端的例子。但毫無疑問,他同樣對數據構成了破壞,至少他減少了你的硬盤的可用空間。同時,惡意的程序還包括特洛伊木馬,邏輯炸彈等等。惡意的程序造成的破壞可能是難恢復的。
其他惡意的破壞,即使不借助病毒或者其他的工具,只要擁有足夠的權限,任何系統都有一定的“自毀”能力。比如依靠系統正常的刪除、移動、格式化等操作也可以達到破壞數據的目的。隨著網絡技術的發展,威脅已經不僅于本機。
DISKEDIT:常見16進制編輯軟件,字符界面,可以以文件方式和扇區方式讀寫邏輯內容,可以讀寫扇區,可以方便的查找編輯分區表、FAT表、ROOT區等重要扇區。這一點要比DEBUG更方便。但在一些重要扇區損壞的情況下,DISKEDIT可能無法啟動。DISKEDIT軟件可以在的Norton Utilities軟件包中找到。的DISKEDIT出現在NU4中。
有效而及時的備份中是數據恢復可靠的來源,在許多人倡導備份到秒的今天,恐怕不會有人懷疑這點。而有些備份機制則是系統內建的,比如兩份FAT表。
數據的實際有效性的判定是關鍵,對我們來說,硬盤無法自舉、文件找不到、文件打不開等現象,其實并不與數據丟失畫等號。因為此時往往數據只是從操作系統的角度是一種邏輯丟失,而從物理扇區意義上,它仍然存在或部分存在。明顯的就是文件刪除的例子,事實上,這只是把文件首字節,改為0E而已。而此時文件體依然存在。