A menos que você se lembre exatamente de como as coisas foram colocadas no seu computador antes da suspeita de invasão (uma memória fotográfica ou uma fotografia são duas dessas ferramentas que vêm imediatamente à mente), será muito difícil saber se o seu disco rígido foi removido Do seu computador.
Nota: Os recursos de invasão do chassi geralmente podem ser contornados, portanto esse pode não ser o método mais confiável, embora possa ser útil.
As chances são de que um invasor que saiba fazer isso também seja esperto o suficiente para não modificar seu disco de forma alguma, e apenas copie apenas os arquivos que deseja / precisa, ou copie o disco na íntegra para poder "bisbilhotar" "em seu lazer em algum momento posterior.
O ponto principal é que, se você está realmente preocupado com alguém acessando seu disco rígido, precisa ser preventivo. Se a remoção física do computador do perigo não for uma opção viável, a criptografia funcionará muito bem; esta é minha ferramenta de criptografia de disco favorita:
TrueCrypt (de código aberto e gratuito)
http://www.truecrypt.org/
O que eu particularmente gosto nessa ferramenta é que não há backdoor embutido; portanto, nem uma ordem judicial será decodificada se você tiver tomado as medidas corretas para proteger a chave de criptografia.
Como esta ferramenta é relevante para sua situação:
Se o seu disco rígido estiver criptografado e o invasor o remover do computador para acessar seus dados, eles encontrarão apenas dados criptografados (e, inicialmente, o sistema operacional provavelmente o detectará como um "disco não inicializado") que simplesmente parece informações aleatórias para quase todo mundo.
As duas maneiras pelas quais o invasor pode obter acesso aos seus dados são:
Um " palpite de sorte " na sua senha (escolha uma boa que seja difícil de adivinhar, mesmo com uma ferramenta de ataque de força bruta) ou chave (altamente improvável, embora não completamente impossível)
Você forneceu uma cópia de sua senha ou chave ao invasor (intencionalmente ou não)