En resumen
No formatees ni pases chkdsk. Si el fallo es lógico, los datos suelen recuperarse con TestDisk trabajando sobre una copia. Si es físico, cada hora de lectura desgasta más el disco: se intenta una vez con ddrescue y, si la copia avanza muy despacio y con miles de errores, se para y el disco pasa a laboratorio.
El síntoma
Conectas el disco externo y, en lugar de abrirse, Windows avisa de que es necesario formatearlo antes de usarlo y se ofrece a hacerlo. En Administración de discos la unidad aparece con su tamaño correcto, pero con el sistema de archivos como RAW en lugar de NTFS o exFAT.
Lo primero: no formatees, no ejecutes chkdsk y no copies nada al disco. Formatear reescribe justo las estructuras que hacen falta para recuperar. Chkdsk «repara» moviendo y truncando archivos, y en un disco con sectores dañados lo obliga a leer y escribir durante horas.
Lógico o físico: la pregunta que lo decide todo
El mismo mensaje puede venir de dos problemas muy distintos:
| Fallo lógico | Fallo físico | |
|---|---|---|
| Qué ha pasado | Se ha dañado la tabla de particiones o el arranque del sistema de archivos (desconexión sin expulsar, corte de luz) | Hay sectores que no se pueden leer o el cabezal está dañado (golpe, desgaste) |
| Cómo se nota | El disco responde rápido y sin ruidos | Tarda en aparecer, se desconecta solo, hace clics o va muy lento |
| SMART | Valores normales | Sectores reasignados o pendientes |
| Pronóstico | Bueno: se suele recuperar casi todo | Requiere laboratorio; las opciones bajan con cada lectura forzada |
Para ver el SMART desde Linux, con el disco conectado:
sudo smartctl -a /dev/sdX
Si es una carcasa USB, puede hacer falta añadir -d sat. Mira Reallocated_Sector_Ct, Current_Pending_Sector y Offline_Uncorrectable: cualquier valor distinto de cero en los dos últimos indica sectores ilegibles. En Windows, CrystalDiskInfo muestra lo mismo, aunque algunas carcasas USB no dejan leer el SMART.
El procedimiento
1. Clona antes de intentar nada
Nunca se trabaja sobre el disco original. Se saca una imagen con GNU ddrescue desde Linux, en un disco de destino con más capacidad que el original. Primero, una pasada rápida que salta las zonas problemáticas:
sudo ddrescue -n /dev/sdX disco.img disco.map
Después, si el disco aguanta, otra que vuelve a por lo que faltó:
sudo ddrescue -d -r3 /dev/sdX disco.img disco.map
El archivo .map es clave: guarda qué zonas se han leído ya, de modo que si el proceso se interrumpe se reanuda sin volver a leer lo copiado.
2. Recupera sobre la imagen, no sobre el disco
Con la imagen hecha, el disco original se aparta y todo lo demás se hace sobre la copia:
- TestDisk busca particiones perdidas y, en NTFS, puede restaurar el sector de arranque a partir de su copia de seguridad, que está al final de la partición. Si vuelve a aparecer el árbol de carpetas, se copian los archivos y listo.
- PhotoRec, del mismo autor, entra cuando la estructura de carpetas está destruida: rescata archivos por su contenido (documentos, fotos, PDF), aunque sin sus nombres ni carpetas originales.
3. Saber cuándo parar el software y pasar a laboratorio
Un caso real: un disco externo de 500 GB con dos particiones, que Windows pedía formatear. TestDisk detectaba las particiones pero no conseguía listar ninguna carpeta. Lanzamos ddrescue y, tras cinco horas, había copiado unos 2 GB, el 0,39 % del disco, con más de 112.000 errores de lectura.
Con esos números el diagnóstico es claro: fallo físico. Ese 0,39 % no es lo que se puede recuperar del disco, sino el límite de la recuperación por software. Seguir leyendo con el cabezal dañado solo desgasta más la superficie, y a ese ritmo el clon completo tardaría casi dos meses, si el disco no muere antes.
Lo correcto en ese momento es parar y pasar al laboratorio: se abre el disco en sala limpia, se sustituye el cabezal por uno donante y se leen los platos. En discos mecánicos con este tipo de avería, el laboratorio suele recuperar la gran mayoría de los datos. Es otro trabajo, con otro coste y otro plazo, así que se explica con números y decide el dueño de los datos.
En este caso la recuperación se quedó en el intento por software. Lo importante es no haber insistido: un disco que se ha forzado durante días con herramientas de software llega al laboratorio en peor estado y con menos posibilidades.
Cómo evitarlo
- Un disco externo no es una copia de seguridad si es el único sitio donde están los datos. Es solo otro sitio donde pueden perderse.
- Aplica la regla 3-2-1: tres copias, en dos soportes distintos, una de ellas fuera de la oficina.
- Expulsa siempre el disco antes de desconectarlo: evita la mayoría de fallos lógicos.
- Si un disco empieza a hacer ruidos o a desconectarse, copia lo importante ese mismo día. No esperes a que falle del todo.
¿Te está pasando en tu empresa?
Si prefieres no hacerlo tú, llámanos o escríbenos. Lo revisamos, en remoto siempre que se pueda, y te decimos qué tiene y qué cuesta arreglarlo antes de tocar nada.