行业信息

  • 数据恢复原理:正常的文件储存在硬盘的扇区中,都是出于“保护”状态,其他程序不能改变已经存在数据的区域。而删除或格式化后只改变了文件系统关键的字节,使系统看不到数据,其实这个时候数据本身还是存在的。但是由于系统看不到数据,这个曾经存在数据的区域也就没了系统的“保护”,任何数据的写入都有可能覆盖这区域。
    一般的文件遵守的存储顺序一样的,格式化和删除后的写入几乎是第一时间就覆盖曾经存在过数据的区域,数据的写入是以分区为界限的,也就是在同一分区中,A文件下删除的文件,又在B文件夹里创建文件,就会覆盖数据。
    数据恢复需要注意的地方:
    1:如果原先的数据在C盘(系统盘),由于是系统盘,随时会有临时文件生成覆盖要恢复的数据。应该马上关机,把硬盘挂到其他电脑上恢复。
    2:磁盘提示未格式化,我看到网上很多人都会先格式化再用软件恢复。格式化了是可以用软件恢复部分数据,万一软件恢复不出来,或恢复出来打不开这个时候要恢复就难的多了。正确的做法是不要格式化,不要用软件乱修复磁盘,至少修复前要做好磁盘镜像,实在没办法,可以找专业人员帮忙。
    3:分区丢失, 丢失分区的空间不要再创建分区格式化分区,否则只会增加恢复难度
    4:重新分区了,由于现在的分区位置和原来的位置不完全重合,有可能原来E盘的数据在现在的F盘或者E盘,具体根据分区大小来判断,在不清楚的情况下尽可能别随意写入数据
    网店第11年
    1117125
  • 在计算机使用过程中我们最常见的硬盘数据恢复就是误删除后数据恢复了,例如:杀毒中导致数据被删、重做系统发现桌面还有数据、删除数据时误删重要数据、误删了分区、剪切数据中报错、删除文件后过阵发现那个文件很重要等等,这样的情况,在我们每天使用电脑的亲们眼中,经常发生。
    但是在这个时候一定要记住,千万不要再向该分区或者磁盘写入信息或再写入信息,因为刚被删除的文件被恢复的可能性最大,一旦写入了新的数据,新数据的存储位置就有可能到达老数据的位置,如果位置一样,那就是传说中的覆盖,因此,数据误删除后,立即关机才是王道。
    举例说:当用fdisk删除了硬盘分区之后,表面现象是硬盘中的数据已经完全消失,在未格式化时进入硬盘会显示无效驱动器。具体说就是删除了硬盘分区表信息,而硬盘中的任何分区的数据均没有改变。天伟数据恢复中心会针对用户所遇到的种种情况采取不同的恢复措施!最后,达到一个最完美的天津硬盘数据恢复结果。
    网店第11年
    1117125
  •   对于硬盘,我们可以这样来理解:好比硬盘是一台电脑主机,(实际上算是单片机了)固件的话相当于BIOS和操作系统和程序,因为固件里包括了引导命令,控制语句,和执行语句等,从备份的固件的大小就可以看出来。

    硬盘的型号容量大小都 包括在里面,这些称为厂家信息, 这些命令语句,信息等有的是保存在芯片之中,统称为固件。有的盘子是部分保存在电路板的芯片中部分保存在硬盘的负磁道,就是零磁道 前面的磁道,(这部分的内容是一般的软件不能读取的),有的硬 盘就是将所有的命令语句,信息全都保存在负磁道 ,这样一样,成本可以大大降低。

    大多数的硬盘出问题 是出在这命令语句,信息上(固件),因为每次硬盘引导,都要读这些语句,久而久之就会出错,我们知道硬盘用长了就会出错,要么是逻辑坏道,要么是物理坏道,要么分区表丢了,总之是一大堆的问题 ,同样负磁道 也会出这样的问题,如果不是负磁道物理坏道,那么硬盘修复的成功率将是很高的,只要用专门的工具把那固件写一遍就可以了。
    http://www.tjshuju.com.cn
    www.twshuju.com
    www.tjshuju.cn  www.twshuju.cn

    网店第11年
    1117125
  • solaris系统不能访问文件系统。solaris系统上运行着单位的mail,赶紧抢修。邮件系统有两万个用户,不然一会电话就打爆了。正在维修时,电话响个不停。庆幸发现及时,但也撞到枪口上了。顾不得开会了,赶紧去救火啊。
    通过控制面板查看ama阵列raid坏,赶紧看看能不能恢复。先把系统停掉,init 0不行,一直waining,访问不到文件系统,只好power off。通过ama阵列增加hotspare硬盘,重新rebuild后,通过查看logcal driver,发现阵列重新online,总算可以了。
    sun power on,三个文件系统不能访问,stop A后,只能boot -s到维护模式,fsck -y /dev/#三个文件系统,/home1和/home2,很快完成,重点是/var/mail经过约30分钟左右/var/mail也检查完成。启动mail,出现httpd程序已经启动,后到/var/eyou/apache/logs目录下,删除httpd.id文件,echo > access.logs和access.log因为这两个文件已经达到2G,再启动邮件收发正常。
    接着进行邮件的迁移,阵列是rebuild了,但还有风险,需要把数据迁移到netapp存储上。 mount netapp上的存储空间到solaris /netapp目录下,用cp命令可能一些管道文件无法cp,所以用tar命令,tar -cmf /netapp/mail.tar /var/mail出现错误,只能建立一个大小为2G的文件,mount 后,发现没有largefiles参数,mount -o largefiles 10.32.1.19:/vol/uservol/mail /netapp,mount命令发现/netapp有largefiles参数,重新tar,还是报错。
    放弃tar命令使用rsync命令进行同步,下载rsync-2.5.6-sol9-sparc-local.gz和popt-1.7-sol9-sparc-local.gz,gunzip解压缩,使用pkgadd -d命令安装这两个文件,使用/usr/local/bin/rsync命令进行同步,出现错误,libsocket.so.l错误,后来发现系统版本低,uname -o,发现系统为5.7,不是solaris9,重新下载rsync-2.5.6-sol7-sparc-local.gz和popt-1.7-sol7-sparc-local.gz,gunzip解压缩,pkgadd重新安装,使用rsync -vzrtopg –progress –delete /var/eyou /netapp/eyou,经过了15个