惡意的程序:大家熟悉的惡意程序就是病毒,很多人認為病毒對數(shù)據(jù)的影響僅僅是病毒的破壞性,這是不正確的,實際上病毒的感染本身就是一種破壞,一個病毒無論他借助修改你的引導區(qū)、可執(zhí)行程序還是OFFICE文檔,他都把你正常的數(shù)據(jù)做了改變,當然,你可能舉良性伴隨性病毒這種極端的例子。但毫無疑問,他同樣對數(shù)據(jù)構成了破壞,至少他減少了你的硬盤的可用空間。同時,惡意的程序還包括特洛伊木馬,邏輯炸彈等等。惡意的程序造成的破壞可能是難恢復的。
其他惡意的破壞,即使不借助病毒或者其他的工具,只要擁有足夠的權限,任何系統(tǒng)都有一定的“自毀”能力。比如依靠系統(tǒng)正常的刪除、移動、格式化等操作也可以達到破壞數(shù)據(jù)的目的。隨著網絡技術的發(fā)展,威脅已經不僅于本機。
DEBUG:古老和為常見的調試跟蹤軟件,始終捆綁在微軟的DOS/WIN9X操作系統(tǒng)中。有19個子命令。有編寫執(zhí)行匯編指令,直接讀寫扇區(qū)和內存單元等功能,可以在艱苦的條件下工作。DOS6.22以下的系統(tǒng),DEBUG.EXE在DOS目錄下,WIN9X系統(tǒng)中它在WINDOWSCOMMAND目錄下,它也出現(xiàn)在WIN9X所生成的應急盤中。
有效而及時的備份中是數(shù)據(jù)恢復可靠的來源,在許多人倡導備份到秒的今天,恐怕不會有人懷疑這點。而有些備份機制則是系統(tǒng)內建的,比如兩份FAT表。
數(shù)據(jù)的實際有效性的判定是關鍵,對我們來說,硬盤無法自舉、文件找不到、文件打不開等現(xiàn)象,其實并不與數(shù)據(jù)丟失畫等號。因為此時往往數(shù)據(jù)只是從操作系統(tǒng)的角度是一種邏輯丟失,而從物理扇區(qū)意義上,它仍然存在或部分存在。明顯的就是文件刪除的例子,事實上,這只是把文件首字節(jié),改為0E而已。而此時文件體依然存在。