to je na dýl, nemá cenu tu psát megabajtové slohovky.
formátování je více druhů:
- rychlý formát nuluje jen "adresovací" alokační tabulku souborů. obsah disku nezmizí, jen se k němu nedá dostat, chybí ty adresy - odkazy na správná místa. trvá pár (desítek) vteřin. podle typu souborového systému je různě složitá i tato alokační tabulka.
- normální formátování prochází skutečně celý disk a cosi s obsahem disku dělá. nepřísahám že to zrovna maže, možná jen provádí test zápisu. trvá pár (desítek) minut.
běžně stačí rychlý formát, disk vypadá jako prázdný. existují i unformat utility, viz google. virus se ze zformátovaného disku sám neobnoví.
mazání dat:
ve zmíněné adresovací tabulce souborů jsou první pozice původního výskytu nahrazeny otazníkem. toto místo je proto bráno jako volné k dalšímu obsazení. opět existují undelete utility (správce souborů může tuto funkci obsahovat automaticky). to je ten případ, kdy se toto místo časem přepíše, až se disk zaplní až k němu.
u dnešních systémů existují dva druhy mazání:
- běžně klávesou del: obsah se "smaže" z viditelné části disku. ve skutečnosti se jen přesune do speciálního koše, odkud se dá znovu obnovit.
- úplné (shift+del): soubor se nepřesouvá ale "vymaže" - ve skutečnosti se jen zaotazníkuje, a jeho místo se započítá do volného místa na disku.
faktické vymazání dat: různé "wipe" utility. například při klonování disků pomocí sw true image se nabídne možnost co se starým diskem - zda bezpečně několikrát přepsat samými nulami/jedničkami, případně vícekrát - když chce mít človcěk jistotu že je obsah smazán neobnovitelně.
resuscitace virů:
- bacha pokud je vir v koši windows, obvykle je tam zcela úmyslně a je normálně funkční (až do vysypání koše). taky proč ne, jde o normální adresář.
- zvláště za dob dosu byly rozšířené malé bootviry, které se schovávaly do volné oblasti za alokační tabulkou. spouštěly se přesměrováním z master boot recordu před startem systému. formátování by přesto mělo zničit aspoň začátek těla takového viru, určitě ho zrušil příkaz fdisk /mbr, což třeba u známého chernobylu mohlo přinést komplikace.
pokud má uživatel zavirovaný/zaspywarovaný pc a nedaří se mu jeho silami tento malware odstranit, není rozumné spoléhat na formát. bude mít nejspíš zavirovaná instalační a záložní média, a z nich si to zaviruje zas.
sorry za délku, všechno je stejně na netu, kolegové nechali odkazy.