Autodiagnóstico de discos rígidos e recuperação de dados

Este artigo descreve métodos para o auto-diagnóstico de várias avarias dos discos rígidos pelos sintomas de sua manifestação, bem como métodos para clonagem relativamente segura de discos rígidos com problemas menores.

Vários casos de perda de dados e um conjunto de ações ideais que, sem conhecimento profundo dos sistemas de arquivos do dispositivo usando programas de recuperação automática, ajudarão você a retornar suas informações sem ajuda externa.

Porém, antes de iniciar qualquer ação independente, você deve ler cuidadosamente todos os materiais do artigo e analisar o estado do disco rígido para que suas tentativas não se tornem as últimas na vida útil da unidade e para que você não se prenda à última esperança de recuperação. dados que você precisa.




CONTEÚDO


Parte Um: Diagnósticos


1. Inspeção visual
2. Execução de teste
3. Preparação para o teste
4. Teste
5. Cópia setorial

Parte Dois: Recuperação de Dados.


6. Métodos de recuperação de dados
7. Casos típicos e ações recomendadas
8. Verificação de Integridade do Arquivo
9. Erros frequentes do usuário

Ao concordar em seguir as instruções adicionais, você reconhece que ninguém, exceto você, é responsável pela possível falha da unidade e pela perda permanente de dados. Um conjunto de medidas visa reduzir a probabilidade de um resultado adverso, mas não garante em 100%.

Diagnóstico


1. Inspeção visual


Inspecione o inversor quanto a deformações, elementos ausentes ou queimados na placa controladora e verifique a integridade dos conectores. Se algum dano sério ou elementos queimados forem detectados, é altamente recomendável que você não tente fornecer energia a essa unidade para evitar agravar o problema.

Utilizando chaves de fenda (geralmente Torx - T5, T6, T9), afrouxe os parafusos que prendem a placa controladora e verifique as condições dos blocos na placa controladora.


Fig. 2 existe um filme de óxido nas almofadas

Na presença de óxidos, você pode tentar removê-los das almofadas de contato com uma borracha comum. Você pode trabalhar com a borracha apenas em áreas planas, como na figura. Em outros casos, essa ação não se aplica.


Fig. 3 almofadas limpas.

Se algum dano à placa for detectado, não tente substituir a placa controladora por uma unidade semelhante nos discos rígidos modernos, pois em dispositivos modernos na ROM pode haver vários parâmetros adaptativos na placa que são formados durante o ciclo de produção e são exclusivos para cada unidade. Em casos relativamente raros, os parâmetros de outras pessoas podem ameaçar danificar o disco rígido.

Se você possui uma estação de solda, precisa transferir o MCU , EEPROM , NV-RAM , NAND (dependendo do que está na placa controladora e qual disso precisa necessariamente ser transferida) e, após essa adaptação, use um controlador doador. Vale ressaltar que, para a adaptação de muitos controladores, será suficiente transferir apenas o chip EEPROM .

Ao selecionar um cartão, verifique primeiro o número do PCB gravado. Avalie ainda mais a coincidência das marcações do MCU e do VCM & SM do controlador. Se as marcações do MCU e do VCM & SM do controlador forem diferentes na placa original e na placa doadora, é altamente provável que a placa doadora potencial não seja adequada. Dentro da mesma família, versões diferentes dos painéis podem existir e, em alguns casos, podem ser compatíveis com certas reservas, mas não tente descobrir em casa.

Tentar substituir uma placa controladora incorreta (com um número diferente na PCB ) pode resultar na queima do pré-amplificador.

Se um multímetro estiver disponível, verifique se há curto-circuito nos circuitos de 5V e 12V. Verifique também a resistência dos enrolamentos do motor. Se houver uma manutenção garantida exatamente na mesma unidade (o fabricante, a gama de modelos, a revisão da placa controladora está disponível), você poderá verificar se o mesmo número de pinos no bloco de interruptores tocará no chão e também comparará as resistências. Com sérias diferenças, podemos concluir que a chave do pré-amplificador está com defeito e isso interromperá qualquer tentativa independente de restaurar dados ainda mais.

2. Execução de teste


Verifique se o sistema de teste está em boas condições de funcionamento, para evitar diagnósticos incorretos e se você não encontrou motivos externos que impedissem uma tentativa de iniciar, conecte o cabo da interface e o cabo de alimentação aos conectores correspondentes e ligue a fonte de alimentação .

Se você sabe que a unidade foi atingida ou caiu em condições de funcionamento, ou antes de chegar a você, começou a emitir sons de batida, evite tentar ativá-la.

Nesses casos, é necessária a abertura obrigatória do disco rígido em uma caixa laminar (ou sala limpa) e um exame completo usando um microscópio.


Fig. 4 cabos de conexão com discos rígidos.

Após a energização, o inversor deve começar a girar o eixo. Em alguns casos, isso pode não acontecer com as unidades que funcionem perfeitamente, se por algum motivo um requisito para enviar um comando giratório tiver sido adicionado às configurações da unidade.

Quando o eixo gira, um leve ruído do fluxo de ar aparece. Em algumas unidades, é quase inaudível que você possa armar-se com um estetoscópio (ou segurar a unidade perto do ouvido, de acordo com todas as regras de segurança para evitar curtos-circuitos).
Se, em vez do ruído do ar, uma série de zumbidos cíclicos, guinchos silenciosos ou remotamente semelhantes aos bipes telefônicos forem ouvidos, provavelmente o inversor não poderá iniciar a rotação do eixo do motor. Os motivos para isso podem ser os seguintes: BMG preso fora da rampa de estacionamento (zona), obstrução do eixo do motor, mau funcionamento do chip do controlador VCM e SM .

Se você tiver uma unidade doadora adequada, poderá verificar a versão com mau funcionamento do controlador VCM & SM, se estiver pronto para realizar as adaptações necessárias da placa doadora descritas no parágrafo “inspeção visual”.

Nos casos em que o BMG fica fora da rampa de estacionamento, ações independentes baseadas em vídeos do YouTube geralmente levam à formação de arranhões adicionais nas superfícies das placas ou ao rasgo dos controles deslizantes. Mesmo que você consiga levar o BMG de forma relativamente bem-sucedida à rampa de estacionamento, os defeitos do revestimento de polímero que se formaram no local em que os controles deslizantes ficaram presos, micro arranhões nos controles obtidos durante a remoção do BMG , juntamente com os procedimentos de digitalização offline e a poeira do ar não tratado, dificilmente permitirá que você leia uma quantidade significativa dados na grande maioria dos casos antes do desenvolvimento de outros processos de degradação irreversíveis. Como o processo de recuperação de dados ocorre nesses casos em uma empresa de perfil pode ser encontrado neste artigo "Recuperação de dados do disco rígido externo Seagate FreeAgent Go"

Quando um eixo do motor está atolado, geralmente é necessário transferir um pacote de discos para o bloco de pressão do acionador doador. Tal evento em casa, sem preparação adequada e falta de ferramentas necessárias em 99,9% dos casos, estará fadado ao fracasso.

Se não houver som quando a energia for aplicada e o inversor não começar a girar o eixo, serão possíveis os seguintes diagnósticos: a placa controladora está com defeito, a chave do pré-amplificador está com defeito, o BMG está com defeito.

Depois que o inversor começa a girar o eixo, ele deve calibrar, ler o firmware e, após inicializar o sistema de conversão, ficar pronto. Se, em vez da calibração, forem ouvidos sons de batida cíclica, chocalho ou outros sons, desligue a unidade imediatamente. A causa de tais fenômenos pode ser: um mau funcionamento do BMG ou um interruptor do pré-amplificador, um mau funcionamento do chip do controlador VCM & SM .

Os microprogramas de algumas unidades interrogam a chave do pré-amplificador antes que o eixo do motor seja desenrolado e, nos casos de detecção de uma resposta incorreta ou resistência esmagadora para qualquer uma das cabeças, é realizada uma parada de emergência do processo de inicialização. Infelizmente, nem todos os microprogramas controlam suficientemente a saúde do dispositivo e permitem tentativas de iniciar um disco rígido francamente problemático. Recomenda-se que o transplante de BMG seja realizado em uma caixa laminar com fluxo de ar limpo e uma ferramenta especializada. Além disso, é necessário saber como selecionar um doador para selecioná-lo com uma revisão adequada da chave do pré-amplificador, um mapa principal e parâmetros adaptativos próximos. Apenas a coincidência do fabricante e do modelo não garante que a unidade seja um doador adequado. Mesmo que seja possível selecionar independentemente um doador e realizar um procedimento de transplante, é improvável que seja possível ler uma quantidade séria de dados devido a problemas relacionados.

Quais ações podem ser tomadas se a placa controladora estiver com defeito é indicado na seção Inspeção visual.


Fig. 5 superfície fortemente arranhada da placa (cortes múltiplos).

É importante entender que, a cada tentativa de ligar uma unidade com um BMG com defeito , há riscos de destruição adicional das superfícies da placa, o que pode levar à total impossibilidade de recuperação de dados.

Se a unidade não emitir sons suspeitos, depois de concluir todos os procedimentos de inicialização, ela deverá estar pronta. A partir desse momento, a unidade deve estar pronta para a troca de dados pela interface e, se estiver conectada a uma porta na placa-mãe do PC, deverá responder à solicitação de passaporte do BIOS . Se tudo estiver em ordem com a conexão e as configurações do BIOS , mas o disco permanecer invisível para o PC , é provável que haja problemas no firmware da unidade, o que não permite que ela fique pronta.

Se a unidade fornecer dados incorretos do passaporte, por exemplo, apenas o nome do modelo e a capacidade zero, ou o nome do modelo não for o mesmo, o número de série está faltando, isso indica que os procedimentos de inicialização não foram bem-sucedidos e há problemas no firmware. Nesses casos, geralmente é impossível resolver o problema independentemente sem o uso de sistemas profissionais de software e hardware.

Uma exceção separada é o caso do Seagate 7200.11 (família Moose), com o qual alguns problemas poderiam ser resolvidos usando o adaptador RS232-TTL e um terminal convencional, mas aqui você precisa entender que, sem entender o problema do microcódigo, há riscos de agravar significativamente a situação.

É altamente recomendável não aplicar a metodologia a outras famílias, pois isso levará a uma recontagem do tradutor, que na grande maioria dos casos estará incorreto e o acesso à área do usuário será o primeiro ponto de discrepância. A recuperação de dados neste caso é significativamente complicada.

Se todos os campos no passaporte fornecidos pela unidade estiverem corretos, exceto a capacidade, verifique se isso é uma consequência do erro do BIOS de algumas placas-mãe que, usando os comandos de controle HPA em vez de cortar um pequeno pedaço do intervalo do LBA para salvar uma cópia do BIOS, cortou quase 1 TB.


Fig. Capacidade de 6 passaportes de uma unidade de 1 TB após o desenvolvimento incorreto do tapete do BIOS. Placas Gigabyte

Para resolver esse problema, você pode usar o HDAT2 ou software de diagnóstico gratuito semelhante, com o qual pode retornar a capacidade original de passaporte da unidade, além de desativar a capacidade de controlar o HPA no DCO para evitar a recaída do problema.

3. Preparação para o teste


Ao testar discos fora de complexos profissionais, é importante preparar o sistema operacional com antecedência. É necessário proibir a montagem automática de volumes de disco para impedir que o sistema operacional opere por si próprio.

No Windows, para isso, com privilégios de administrador, você precisa executar diskpart e executar o comando automount disable . Se um disco potencialmente problemático foi conectado anteriormente a este sistema operacional , você deve remover as opções de montagem do registro com o comando automount scrub . Para que essas configurações entrem em vigor, é recomendável reiniciar.

Também é necessário preparar o software de diagnóstico. No Windows, você pode usar o PC3000 DiskAnalyzer gratuito, no qual, além da função de diagnóstico, é possível criar uma cópia setor por setor. Também é aconselhável ter uma unidade flash USB inicializável com HDAT2.

Não é necessário usar apenas este software para diagnóstico. Você pode usar outros análogos, com exceção de algum software não-gratuito para usuários ingênuos, em cuja publicidade esses slogans podem soar “... programa exclusivo para regeneração de unidades de disco rígido fisicamente danificadas. Não esconde setores defeituosos, realmente os restaura! ” De fato, com declarações de alto perfil, esse software possui recursos muito modestos que não excedem os recursos do software livre, e a ideologia de trabalhar com defeitos é mais voltada para a morte final da unidade, em vez de ajudar a obter mais dados.

Se, com a unidade conectada, o tempo de inicialização do SO aumentar várias vezes, mesmo quando a montagem automática de volumes estiver desativada, é recomendável interromper qualquer atividade para evitar agravar o problema.

Um aumento significativo no tempo de inicialização do SO ao conectar um disco rígido potencialmente problemático é um sinal muito característico de que ocorrem defeitos de superfície nas superfícies das placas da unidade. Os atrasos na inicialização do sistema operacional resultam de chamadas para setores defeituosos e tentativas do firmware de executar procedimentos de verificação offline que são muito difíceis para ela.

Após o carregamento bem-sucedido do sistema operacional, acesse o gerenciador de dispositivos e verifique se a unidade está na lista de dispositivos. Se não estiver lá, verifique se o driver do controlador ao qual está conectado está instalado e se o próprio controlador não está desligado na lista de dispositivos. Se estiver tudo bem com a instalação do driver e do sistema operacional , e a unidade não aparecer no sistema operacional ou aparecer e desaparecer após algum tempo, isso geralmente indica uma ampla gama de defeitos. Os mais prováveis ​​são mau funcionamento da placa controladora, travamento do firmware da unidade ou a unidade entra no modo de emergência, na qual para de responder normalmente à maioria dos comandos.

Para esclarecer o diagnóstico, você pode tentar carregar o DOS e usar o HDAT2, examinar os parâmetros SMART.Se houver sinais de formação de defeitos (valores diferentes de zero e 5 e 197 (C5) nos campos de valores não padronizados), podemos concluir que, sem interferir nas configurações de firmware em casa nada será feito. Se não houver sinais de formação de defeitos, a causa dos congelamentos pode estar na operação incorreta da placa controladora. Nesse caso, você pode tentar usar a placa controladora da unidade doadora.

4. Teste


Depois de seguir as etapas anteriores e sem perceber boas razões para interromper o processo, você pode continuar a avaliar o estado da unidade. A maioria das unidades lançadas neste século introduziu a tecnologia SMART , que monitora o status da unidade e captura vários eventos durante sua operação. Leia mais sobre a implementação dessa tecnologia no disco rígido e quais parâmetros é desejável controlar durante a operação dos discos em nosso artigo “O que é SMART e como lê-lo” .

Usando o software de diagnóstico, você precisa solicitar parâmetros SMART


Fig. 7 atributos SMART de um disco rígido saudável

É importante avaliar indicadores para os atributos 5 e 197 (C5). Se os valores na coluna RAW forem zero ou se os indicadores de problemas forem únicos, será necessário continuar com os testes.


Fig. 8 atributos de disco SMART graves

Se o número de candidatos a defeitos for um número de três e quatro dígitos, na maioria dos casos, novas tentativas de testar a superfície ou digitalizar com utilitários automáticos de recuperação de dados agravarão o problema até que seja completamente impossível obter dados.

Para obter dados nesses casos, é importante intervir nas configurações de firmware da unidade e desativar os procedimentos de verificação offline, o registro SMART para evitar que a unidade se envolva em processos em segundo plano que podem reduzir bastante a vida útil de um dispositivo com problema. Infelizmente, isso não pode ser feito de maneira simples, sem um profundo conhecimento da arquitetura do firmware das unidades e sem complexos profissionais. A próxima tarefa é avaliar a condição de cada uma das cabeças separadamente e localizar as principais zonas defeituosas. A leitura linear com repetições repetidas em áreas defeituosas nesses casos é contra-indicada como muito perigosa.

Mesmo que a unidade funcione corretamente à primeira vista e de acordo com a SMARTnão mostra sinais de defeitos, não é uma garantia de que realmente não são. Portanto, é necessário concluir a etapa final do teste e executar a verificação da superfície.

É importante monitorar continuamente o processo de digitalização. Se sons estranhos aparecerem ou forem detectadas grandes zonas com erros de leitura, interrompa imediatamente o processo e desconecte o inversor para evitar a ocorrência de consequências irreversíveis.


Fig. Figura 9 - agendamento da verificação de um disco em funcionamento

Se uma verificação do disco resultar em um gráfico de velocidade monotonicamente decrescente e nenhum erro de leitura for detectado, a unidade poderá ser considerada boa e vá para a próxima seção.

Em discos com um cache de mídia grande e tradução diferente da clássica (como regra, em discos com gravação lado a lado (SMR)), o gráfico pode ter uma forma diferente. Vários ataques são possíveis.


Fig. 10

«» , . , , .

. .

, SMART 5 197(5) , , .

5.


, . .

, , , . , , .

Windows : WinHex, DMDE, PC3000 DiskAnalyzer, R-studio .

O Linux possui recursos suficientes para um comando dd regular.Nem

todo software é gratuito, mas de várias maneiras os recursos da versão trial / demo serão suficientes para criar uma cópia da unidade.

Como exemplo, usamos o WinHex para clonar um disco.


Fig. 11 opções no menu WinHex para clonagem de um disco

Na guia "Ferramentas", selecione a opção "Ferramentas de disco" na janela pop-up , selecione "Clonar disco" ou simplesmente pressione Ctrl + D.


Fig. 12 configurações dos parâmetros de clonagem

Origem selecione o disco que você deseja clonar.

Um receptor pode ser um disco de volume semelhante ou maior e também é possível clonar em uma imagem de arquivo.

Verifique se há espaço livre suficiente no disco de destino.
Nas configurações de cópia, é desejável usar a opção "ignorar defeitos, setores".

Se sua unidade possui um setor com um tamanho físico de 4096 bytes, mas é transmitida no sistema operacional com um tamanho virtual de 512 bytes, você deve definir o valor como 8 para evitar tentativas desnecessárias de ler o setor problemático.

« » — , . .

. , , , .

, DataExtractor, , , .


Fig. 13 configurações para reações complexas profissionais com problemas de leitura

Recuperação de dados


6. Métodos de recuperação


Atualmente, existem muitos programas automáticos de recuperação de dados que não exigem nenhum conhecimento especializado do usuário e implicam o recebimento de dados em quase um clique com o mouse. Mas essa abordagem, em muitos casos, não fornecerá o resultado máximo possível ou será perdida na massa de opções de lixo.

Para um software de recuperação de dados eficaz, é melhor restringir sua pesquisa. Para fazer isso, é desejável indicar a área de digitalização e o tipo de sistema de arquivos a ser pesquisado. Esse refinamento pode descartar muitas variantes dos sistemas de arquivos anteriores, bem como reduzir a probabilidade de interpretação incorreta dos metadados detectados do sistema de arquivos.


Fig. 14 R-studio

— , , , , ..


Fig. 15 . MFT (Master File Table NTFS)

, , , , , .

, .

, , .


Fig. 16 0xFF 0xD8 0xFF JPG

, , : , , , , .


Fig. 17 R-Studio

7.


Danos no sistema de arquivos

Como resultado de mau funcionamento dos componentes do PC, operação incorreta do sistema operacional , blecaute repentino durante a gravação no disco, mau funcionamento do disco rígido, os metadados do sistema de arquivos podem estar corrompidos. Com muitos tipos de danos, o sistema operacional não poderá montar um volume com um sistema de arquivos danificado.


Fig. 18 ( RAW)

. , 100%. .

, , . , , .

, , , .

.

— . , .

NTFS, , (MFT, Index, Logfile) . , , .


Fig. 19 $MFT ,

, , .

, . .

FAT16, FAT32, . SFN , , LFN . , FAT , . FAT32 , SFN , . , , .

, , , . . . « 1 (DBF) »

, . .

HFS+, Ext 2, Ext3, Ext4, , , . .

Excluindo uma seção com dados

Se uma ou várias partições foram excluídas por engano no snap-in Gerenciamento de Disco, para um usuário que deseja recuperar dados, é recomendável iniciar utilitários de recuperação automática com uma verificação completa de todo o dispositivo. Também é desejável levar em consideração a posição das seções existentes para excluir opções obviamente erradas nas encontradas.


Fig. 20 seção remota

Por um especialista, esse trabalho é realizado de forma relativamente rápida, pesquisando setores de inicialização e superblocos nos locais esperados. Com base no encontrado, são calculadas as posições exatas do início das seções e seu comprimento.

Você também pode tentar usar o DMDE ou utilitários semelhantes, que podem encontrar rapidamente sinais do início de uma seção e tentar exibir o sistema de arquivos da seção encontrada.


Fig. 21 resultados de pesquisa rápida DMDE

Seção de dados formatados.

Nesses casos, o cenário de ação recomendado depende fortemente do tipo de sistema de arquivos anterior à formatação da partição e de qual sistema de arquivos foi utilizado após a formatação.

Por exemplo, se uma partição FAT32 com um cluster de 8kb foi formatada no FAT 32 com um cluster de 64kb, o tamanho das novas tabelas FAT se tornou 8 vezes menor e, portanto, as duas cópias das novas tabelas arruinaram apenas a primeira cópia das tabelas antigas do FAT. Em tal situação, uma pesquisa de metadados pode gerar um resultado próximo a 100%. Se a partição foi formatada no FAT32 com um tamanho de cluster menor ou igual do que era antes da formatação, as novas tabelas limpas substituirão completamente as antigas e afetarão parcialmente a área com dados do usuário. Nesse caso, uma pesquisa de metadados produzirá um resultado significativamente pior.

Se a partição usou o sistema de arquivos FAT32 antes da formatação, e a partição foi formatada em NTFS, novas estruturas ($ MFT, $ Bitmap, $ Logfile) geralmente não estão localizadas no início da partição e é muito provável que a maioria use o método de pesquisa de metadados dados com uma estrutura de diretórios normal e danos mínimos aos próprios dados.

Além disso, uma alta porcentagem de recuperação ocorrerá quando a partição NTFS estiver formatada no FAT32. Nesse caso, as tabelas FAT estragam os dados no início da seção e, como regra, não afetam as principais estruturas NTFS. Um resultado insatisfatório será no caso de uma pequena quantidade de dados, cujo tamanho é comparável ao tamanho de duas cópias das tabelas FAT.

Mas se o usuário não quiser se aprofundar nas nuances da localização dos metadados de vários sistemas de arquivos, uma etapa lógica seria iniciar o utilitário de recuperação automática de dados no modo de pesquisa de metadados. E se dados insuficientes forem recebidos, aplique o método de pesquisa de expressão regular.

A seção de dados é formatada e parcialmente substituída por outros dados.

Como costuma acontecer, o usuário pode formatar a seção e começar a preenchê-la com outros dados, e só então perceber que a seção antiga tinha informações importantes. Nesses casos, não pode haver recomendação definitiva. Tudo depende muito de quanto (quantitativamente e por volume) novos dados foram registrados, bem como de onde esses dados foram localizados. Dependendo das condições, o resultado pode variar de 0 a quase 100%. À revelia, isso é imprevisível.

Em muitos casos, com uma grande sobreposição da área de dados, faz sentido começar com um método de pesquisa de expressões regulares para os tipos de arquivos desejados, a fim de entender se ainda existem sinais da existência dos dados necessários e, se forem encontrados, procure os metadados do sistema de arquivos.

Nas condições de um laboratório de recuperação de dados, um especialista criará um mapa do espaço não alocado e buscará expressões regulares apenas nessas áreas para excluir a presença de dados existentes nos resultados da pesquisa. Além disso, o uso de ferramentas de monitoramento de integridade reduzirá significativamente o número de falso reconhecimento. E em algumas tarefas, como restaurar arquivos jpg (por exemplo, o álbum de fotos doméstico de alguém), eles podem classificar de acordo com as informações contidas nas tags Exif dos arquivos jpeg, que permitem obter um resultado ordenado em ordem cronológica e classificado pelo modelo da câmera.


Fig. 22 resultado da classificação de arquivos jpg encontrados pela pesquisa de expressões regulares

Finalização anormal de redimensionar, mover ou mesclar partições.

Em casos de encerramento anormal dos procedimentos dos gerenciadores de disco para redimensionar uma partição, movê-la ou mesclar várias partições, você precisará descobrir quais etapas foram executadas e em que estágio a operação foi interrompida para obter o máximo resultado possível.

Dada a complexidade e o número de variações possíveis, consideramos apenas a opção universal para um usuário que precisa de um resultado com um número mínimo de ações. O objetivo a ser analisado é selecionar toda a unidade para garantir a cobertura de todos os locais de dados. Use o método de pesquisa de metadados e copie todas as variantes de dados pelos sistemas de arquivos encontrados. É altamente provável que em cada uma das opções diferentes conjuntos de arquivos estejam corretos. A pesquisa de expressões regulares por tipos de arquivo também é importante, pois nesses casos de perda de dados, é possível a perda parcial de informações sobre nomes e localização de arquivos.

8. Verificando a integridade dos dados recuperados


É importante entender que a exibição de nomes de arquivos no programa de recuperação de dados ou o número de expressões regulares encontradas não garante que tudo o que for encontrado será utilizável. Portanto, um estágio igualmente importante após a recuperação dos dados pelo programa de recuperação automática é uma verificação da integridade dos próprios dados.

Infelizmente, não existe uma ferramenta gratuita universal para verificar a integridade de um grande número de arquivos diferentes. Porém, individualmente, você pode encontrar um software gratuito que pode controlar certos tipos de arquivos. Por exemplo, muitos arquivadores permitem verificar a capacidade de manutenção dos arquivos, o utilitário MP3Diag pode verificar a integridade dos arquivos mp3, o ImageMagick pode ser usado para testar arquivos jpg.

A principal desvantagem de muitos utilitários gratuitos de verificação de integridade de arquivos é que eles não garantem a verificação completa dos arquivos. E erros maciços são possíveis.

Para muitos tipos de arquivos, o usuário não tem escolha a não ser avaliar visualmente a integridade dos dados, abrindo os arquivos um a um nos respectivos aplicativos.

Nos complexos profissionais, há um conjunto de ferramentas que permitem controlar parcialmente a integridade dos arquivos, o que salva o resultado da recuperação de dados de um grande número de arquivos indesejados.

Além de eliminar o lixo, é necessário capturar arquivos danificados por defeitos. Se você criou uma cópia setor por setor com preenchimento do padrão de setores não lidos, o problema de localizar arquivos danificados pode ser facilmente resolvido pesquisando a sequência de texto "RUIM! RUIM! RU! RUIM!" Nos arquivos (em nosso exemplo, o espaço reservado "RUIM!" Foi usado). Após a descoberta, é necessário verificar o grau de dano, pois alguns formatos de arquivo podem não sofrer muito com a perda de um pequeno pedaço de dados e alguns podem ser completamente inutilizáveis.

9. Erros frequentes do usuário.


Várias tentativas de "tratar" defeitos usando utilitários populares de diagnóstico, na esperança de que isso retorne o acesso aos dados, é um dos principais erros de muitos usuários. As tentativas de ocultar defeitos em uma unidade com um polímero danificado na superfície das bolachas geralmente resultam no arquivamento das bolachas, em vez de obter acesso aos dados. Por esse motivo, não sabendo a natureza dos defeitos na superfície, é altamente recomendável que você não execute nenhuma operação de serviço no disco antes de receber dados. Após recuperar as informações com êxito, você pode tentar fazer a manutenção da unidade e, se tiver sorte, talvez a unidade seja adequada para operações adicionais em tarefas não muito críticas.

Geralmente, os defeitos caem nos metadados do sistema de arquivos. Nesses casos , ao tentar montar um volume danificado, o sistema operacional congela por um longo tempo. Quando uma unidade problemática é conectada, o tempo de inicialização do sistema operacional pode aumentar por dezenas de minutos. Uma das idéias mais infelizes para resolver esse problema é formatar a seção do problema. Os metadados criados recentemente podem ser gravados corretamente, e o problema de um longo carregamento do sistema operacional será resolvido, mas a tarefa de recuperação de dados se tornará mais complicada e a qualidade do resultado da recuperação poderá ser gravemente afetada.

Copiando dados detectados pelo utilitário para a mesma partição da qual eles estão tentando recuperar arquivos. Nesse caso, geralmente tudo termina com o usuário recebendo lixo em vez de dados, e a próxima tentativa de restaurar os dados já terá um resultado muito pior. Se você seguir as instruções deste artigo, estará seguro contra esse erro.

A verificação de integridade dos dados recuperados não é realizada e o conteúdo da unidade original com sua cópia é destruído. Nesse caso, existe o risco de ficar com várias pastas preenchidas com o resultado incorreto de uma tentativa de restauração de dados sem a capacidade de obter um resultado de alta qualidade.

Escolha incorreta de ferramentas e técnicas para recuperação de dados, com relação às quais o resultado é muito pior do que poderia ser.



Espero que esse conjunto de medidas o ajude a decidir se a situação em sua unidade permite tentativas independentes de recuperação de dados e se você está pronto para executar esse conjunto de ações relativamente simples listadas neste artigo.

Post anterior: Passando pela agonia ou um longo histórico de uma tentativa de recuperação de dados

Source: https://habr.com/ru/post/pt476734/


All Articles