Outlook PST 刪除後救回卻無法開啟:SSD TRIM 造成 65GB 檔案全為 00 的救援案例

CASE-STUDIES / 資料救援/Outlook

一個約 65GB 的 Outlook PST 從 SSD 誤刪後,救援軟體找回了正確檔名與大小,Outlook 和 SCANPST 卻完全無法辨識。遠端檢查發現 PST 表頭與多個深層位置全部是 00,判定為 SSD TRIM 後產生的零填充空殼;本案例說明為什麼「檔案大小正確」不等於資料成功救回。

發布:2026-08-27 更新:2026-08-27

30 秒看重點

PST 原本存放在 NVMe SSD,誤刪後雖救回約 65GB、檔名與原始大小看似完整,Outlook 與 SCANPST 卻無法辨識。十六進位檢查發現檔頭沒有 21 42 44 4E(!BDN),檔案約 50GiB 等多個抽查位置也全為 00。救援程式只依 NTFS 檔案紀錄重建了同大小空殼,原始區塊已受 SSD TRIM/NVMe Deallocate 影響,無法靠補表頭或 PST 修復軟體還原。

客戶類型

公司 Outlook 傳統 PST 使用者(遠端資料救援判斷;案例已匿名化)

遇到的問題

Outlook PST 從 NVMe SSD 誤刪後,救援軟體先後取得約 19.8GB、1.33GB 與精確大小 64,966,779,904 bytes 的候選檔,但 Outlook 無法匯入,SCANPST 也在正式掃描前就回報無法開啟。

原因判斷

NTFS/MFT 仍保留檔名與大小資訊,但 SSD TRIM/NVMe Deallocate 已使原始資料區塊無法正常讀回。救援程式依檔案系統紀錄建立出大小正確的輸出檔,檔頭與多個深層抽查位置卻全部是 00,形成零填充空殼。

解決方案

全程以工作副本及唯讀掃描方式判斷,先核對 MFT 的精確檔案大小,再使用 SCANPST 測試是否能進入結構掃描。

  1. 確認早期 19.8GB 版本是截斷檔。
  2. 檢查精確大小版本的 PST 表頭,未發現 21 42 44 4E 識別碼。
  3. 抽查約 50.10GiB 及其他深層位置,內容仍全部是 00
  4. 執行 PST signature carving,未找到接近原始 65GB 的完整 PST。
  5. 確認大量 ~Outlook.pst.tmp 並非可依序串接的 PST 區段。

十六進位深層抽查

Outlook PST 救援檔在約 50GiB 深層位置仍為全零內容
在救援檔約 50.10GiB 的深層位置抽查,十六進位內容仍全部為 00。

PST signature carving 掃描結果

R-Studio 掃描 Outlook PST 與暫存檔的結果,客戶信箱已遮蔽
R-Studio 掃描只找到大量 Outlook 暫存檔與少量 PST 候選;客戶信箱資訊已馬賽克。

因底層郵件資料與索引已不存在,補寫另一個 PST 的表頭、反覆執行 SCANPST 或購買一般 PST Converter 都無法從零值重建內容,因此停止進一步寫入與付費嘗試。

處理成果

成功確認救援檔不是可修復的 PST,而是由殘留檔案系統紀錄重建的零填充空殼。雖然郵件無法救回,但避免客戶繼續購買無效修復軟體、反覆修改表頭或把「輸出成功」誤認成「資料成功恢復」。

重點整理

  • PST 救回後容量正確,不代表內容完整。
  • 小型 PST 無法匯入,也可能是 TRIM 或結構毀損,和容量無關。
  • 正常 PST 開頭應有 21 42 44 4E;全為 00 就不是單純索引錯誤。
  • SSD TRIM 後,救援程式可能只能找回名稱、日期和大小。
  • PST 暫存檔通常不能直接串接成完整郵件資料庫。
  • 修復工具只能重建仍存在的資料,不能從零值還原郵件。
  • 最有效的保護仍是多份、異地且可驗證的定期備份。

結論

SSD 誤刪資料救援最容易出現的誤會,就是「檔案已經救出來,而且大小完全一樣,應該還有機會修」。實際上,檔案系統記錄與檔案內容是兩回事;當控制器對已 TRIM 的區塊只回傳零值時,再專業的 PST 修復工具也沒有原始郵件可以重建。遇到重要 PST、照片、資料庫或工作檔案誤刪時,越早停止使用原磁碟,保留成功機會越高。

#Outlook PST救援#PST無法開啟#SSD資料救援#SSD TRIM#Outlook資料檔#SCANPST#資料救援案例#遠端電腦維修#資料備份

← 返回Case Study 維修案例