Outlook PST 刪除後救回卻無法開啟:SSD TRIM 造成 65GB 檔案全為 00 的救援案例
一個約 65GB 的 Outlook PST 從 SSD 誤刪後,救援軟體找回了正確檔名與大小,Outlook 和 SCANPST 卻完全無法辨識。遠端檢查發現 PST 表頭與多個深層位置全部是 00,判定為 SSD TRIM 後產生的零填充空殼;本案例說明為什麼「檔案大小正確」不等於資料成功救回。
30 秒看重點
客戶類型
公司 Outlook 傳統 PST 使用者(遠端資料救援判斷;案例已匿名化)
遇到的問題
Outlook PST 從 NVMe SSD 誤刪後,救援軟體先後取得約 19.8GB、1.33GB 與精確大小 64,966,779,904 bytes 的候選檔,但 Outlook 無法匯入,SCANPST 也在正式掃描前就回報無法開啟。
原因判斷
NTFS/MFT 仍保留檔名與大小資訊,但 SSD TRIM/NVMe Deallocate 已使原始資料區塊無法正常讀回。救援程式依檔案系統紀錄建立出大小正確的輸出檔,檔頭與多個深層抽查位置卻全部是 00,形成零填充空殼。
解決方案
全程以工作副本及唯讀掃描方式判斷,先核對 MFT 的精確檔案大小,再使用 SCANPST 測試是否能進入結構掃描。
- 確認早期 19.8GB 版本是截斷檔。
- 檢查精確大小版本的 PST 表頭,未發現
21 42 44 4E識別碼。 - 抽查約 50.10GiB 及其他深層位置,內容仍全部是
00。 - 執行 PST signature carving,未找到接近原始 65GB 的完整 PST。
- 確認大量
~Outlook.pst.tmp並非可依序串接的 PST 區段。
十六進位深層抽查

PST signature carving 掃描結果

因底層郵件資料與索引已不存在,補寫另一個 PST 的表頭、反覆執行 SCANPST 或購買一般 PST Converter 都無法從零值重建內容,因此停止進一步寫入與付費嘗試。
處理成果
成功確認救援檔不是可修復的 PST,而是由殘留檔案系統紀錄重建的零填充空殼。雖然郵件無法救回,但避免客戶繼續購買無效修復軟體、反覆修改表頭或把「輸出成功」誤認成「資料成功恢復」。
重點整理
- PST 救回後容量正確,不代表內容完整。
- 小型 PST 無法匯入,也可能是 TRIM 或結構毀損,和容量無關。
- 正常 PST 開頭應有 21 42 44 4E;全為 00 就不是單純索引錯誤。
- SSD TRIM 後,救援程式可能只能找回名稱、日期和大小。
- PST 暫存檔通常不能直接串接成完整郵件資料庫。
- 修復工具只能重建仍存在的資料,不能從零值還原郵件。
- 最有效的保護仍是多份、異地且可驗證的定期備份。
結論
SSD 誤刪資料救援最容易出現的誤會,就是「檔案已經救出來,而且大小完全一樣,應該還有機會修」。實際上,檔案系統記錄與檔案內容是兩回事;當控制器對已 TRIM 的區塊只回傳零值時,再專業的 PST 修復工具也沒有原始郵件可以重建。遇到重要 PST、照片、資料庫或工作檔案誤刪時,越早停止使用原磁碟,保留成功機會越高。
