⚠ Servizio · Emergenza data recovery

Datenrettung da RAID e VM corrotte.

Server in down con array RAID degradato? Macchina virtuale che non boota? Snapshot corrotto? Non riavviare. Non rebuild. Non riformattare. Chiamateci entro le prossime 2 ore: la prima azione corretta da fare è spegnere il sistema in Sicherheit. Recuperiamo dati da RAID 0/1/5/6/10/50/60, file system NTFS, ReFS, ext4, XFS, ZFS, VMFS, macchine virtuali VMDK, VHDX, QCOW2.

01 / Prima di tutto

Cosa non fare nelle prossime ore.

Il 70% dei casi di recupero dati irreversibile è causato da azioni sbagliate compiute nelle prime ore dall'incidente. Ecco la check-list delle azioni da evitare assolutamente prima di parlare con un professionista:

  • Non fare "rebuild" automatico del RAID. Se il controller chiede di ricostruire un disco, FERMATI. Un rebuild errato sovrascrive dati recuperabili. Spegni in modo controllato.
  • Non riformattare e non reinstallare il sistema operativo. Anche se il server dice "disk corrupted", i dati nella maggior parte dei casi sono ancora lì.
  • Non riaccendere e spegnere in loop il server. Ogni riavvio peggiora una situazione fisica già compromessa (testine che strisciano sui piatti).
  • Non scrivere nulla sui dischi originali. Il primo passo del recupero è creare un'immagine bit-by-bit dei dischi per non toccare i supporti.
  • Non aprire il disco fisicamente (lo abbiamo dovuto specificare più volte). Die superfici interne richiedono Reinraum classe ISO 5.
  • Non eseguire CHKDSK o fsck su un volume sospetto: le modifiche apportate possono compromettere definitivamente strutture file system recuperabili.
02 / Casistiche supportate

Cosa recuperiamo.

A / RAID hardware

Array RAID enterprise

RAID 0, 1, 5, 6, 10, 50, 60, JBOD. Controller LSI/Avago/Broadcom, HPE Smart Array, Dell PERC, Lenovo MegaRAID, Adaptec, Fujitsu PRAID. RAID hardware con cache BBU/Flash, hot-spare, parity ricostruita.

B / RAID software

RAID software & ZFS

mdadm Linux, Windows Storage Spaces, RAID-Z1/Z2/Z3 su ZFS, btrfs RAID 1/10, Synology SHR, QNAP. Recupero metadati superblock, ricostruzione struttura logica.

C / Macchine virtuali

VMware vSphere VMDK

VMDK monolitico, sparse, thin/thick provisioned. Descriptor file danneggiato. Snapshot corrotti, snapshot orfani, snapshot loop infinito. Datastore VMFS-5/6 corrotti. Recupero da .vmsd/.vmsn/.vmem.

D / Hyper-V

Microsoft Hyper-V VHDX

VHDX fixed, dynamic, differencing. Cluster Shared Volume (CSV) corrotti. Checkpoint orfani. ReFS metadata damage. Storage Spaces Direct (S2D) degradati.

E / Proxmox & KVM

QCOW2, raw, Ceph

Immagini QCOW2 con snapshot interni corrotti. Volumi raw su LVM-thin. Ceph RBD su cluster Proxmox con OSD persi.

F / NAS & SAN

Synology, QNAP, NetApp

NAS Synology DSM con volume crash, QNAP QTS volumi inaccessibili, NetApp FAS WAFL corrotto. LUN iSCSI/FC su SAN Dell PowerStore, HPE Primera, Pure Storage.

03 / Workflow

Wie procediamo.

  • Erste Diagnostik (24-48h) — esame del controller, lettura SMART, identificazione modalità di failure. Pauschalgebühr da 250€+MwSt.. Se non c'è recupero possibile, non si va oltre.
  • Immagine bit-by-bit dei dischi — clone forense con ddrescue/Atola/PC-3000 su nuovi dischi. Da questo punto in poi NON si tocca più l'originale. Imaging selettivo dei settori leggibili, retry sui badblocks.
  • Ricostruzione array virtuale — UFS Explorer Professional, ReclaiMe RAID Recovery, R-Studio Technician, software custom. Calcolo manuale di stripe size, parity, ordine dischi.
  • Recupero file system — analisi metadati NTFS/ReFS/ext4/XFS/ZFS/VMFS. Riparazione tabelle MFT, journal, superblock. Per VM: estrazione VMDK/VHDX dal datastore, montaggio in lettura.
  • Verifica integrità dati — checksum dei file recuperati, test apertura di un campione (DB, documenti, immagini), report dettagliato sulla percentuale di recupero.
  • Restituzione dati — su NAS, disco esterno crittografato, o ripristino auf dem Server cliente. Distruzione certificata dei cloni di lavoro dopo Prüfung.
04 / Scenari tipici

Die situazioni più frequenti.

RAID 5 con 2 dischi guasti

RAID 5 tollera un solo guasto. Il secondo disco fallisce während il rebuild (succede frequentemente perché il rebuild stressa enormemente i dischi rimanenti). Recupero: imaging del secondo disco, ricostruzione array virtuale, recupero ~80-95% dei dati.

VM cancellata per errore

Sistemista cancella VM sbagliata dal datastore VMware. Se sul VMFS non è stata fatta scrittura significativa nelle ore successive, i descriptor file e i blocchi VMDK sono ancora recuperabili. Tempo critico: meno di 24h.

Snapshot Hyper-V chain rotta

Checkpoint chain corrotta dopo un crash dell'host. La VM non si avvia perché manca un .avhdx intermedio. Ricostruzione manuale della chain, merge selettivo, ripristino della VM all'ultimo stato consistente.

Ransomware su file server

Crypto-locker ha cifrato il NAS. Spesso possiamo recuperare dalle shadow copies VSS, dai backup snapshot del NAS, o da blocchi non sovrascritti del file system. Nessun pagamento del riscatto.

ZFS pool degraded

Pool ZFS con vdev failed. Recupero da raidz1/raidz2/raidz3 con dischi mancanti, riparazione metadati, scrubbing offline su clone forense.

Controller RAID guasto

Il controller hardware (es. PERC H730, Smart Array P440) è morto e i dischi non sono più riconosciuti. Ricostruzione metadati controller, simulazione array via software, recupero senza bisogno di trovare lo stesso modello di controller.

05 / Tariffe

Quanto costa.

Politica trasparente: diagnostica Pauschale, detailliertes Angebot dopo diagnostica, "no recovery no fee" sui casi più complessi.

A / Diagnostica

da 250€+MwSt.

Pauschalgebühr per analisi tecnica iniziale. Esito entro 24-48h con report dettagliato e preventivo. Pagamento solo se accetti di procedere.

B / Recupero singolo disco

da 400€+MwSt.

Singolo HDD o SSD, failure logico (badblocks, partizione corrotta, file system damaged). Recupero in 1-3 giorni lavorativi.

C / RAID enterprise

800-3.500€+MwSt.

Array RAID server con 4-12 dischi. Range in base alla complessità (tipo RAID, capacità, stato dischi, intervento Reinraum).

D / Reinraum

da 1.200€+MwSt.

Per failure fisici (testine, motori, piatti) appoggiamo a partner certificato con clean room ISO 5 in Italien. Preventivo dopo diagnostica.

06 / FAQ

Die domande che riceviamo più spesso.

Recuperate dati da RAID 5 con due dischi guasti?+
Sì. È uno dei casi häufigsten. Se il secondo disco è failure logico (badblocks, errori SMART) recuperabile, ricostruiamo l'array. Se è failure fisico ricorriamo a Reinraum con partner certificato. Tasso di successo medio: 85%.
Si può recuperare una macchina virtuale VMDK corrotta?+
Sì, dipende dal tipo di corruzione: descriptor file danneggiato (recupero quasi sempre possibile), snapshot orfani (recuperabili), corruzione interna NTFS della VM (intervento sul filesystem guest).
Quanto costa il recupero dati di un RAID server?+
Erste Diagnostik: Pauschalgebühr ab 250€+MwSt.. Recupero effettivo: dipende dalla complessità, typischerweise 800-3.500€ per array RAID enterprise. Preventivo dopo diagnostica, unverbindlich.
Quanto tempo serve per recuperare i dati?+
Diagnostica in 24-48 ore. Recupero effettivo: 2-7 giorni lavorativi per RAID enterprise, 1-3 giorni per singolo disco, 1-2 settimane per Reinraum.
Garantite il recupero al 100%?+
No, nessun laboratorio serio può garantire il 100%. Il successo dipende dallo stato dei supporti e dalle azioni eseguite prima del nostro intervento. Per i casi complessi applichiamo "no recovery no fee" oltre Diagnostik.
Sono fuori dalla Lombardei, come faccio?+
Spedisci server o dischi alla unser Sitz in Melzo (MI) con Kurier versichert. Forniamo Versandlabel su richiesta. Vedi la procedura dettagliata →
📦 Nationaler Service

Nicht in Lombardei?
Spedisci il server.

Wir operieren on-site solo in Lombardei, ma il servizio di recupero dati è nazionale: spedisci il server o i dischi alla unser Sitz in Melzo (MI), wir intervenieren, te li restituiamo. Verfahren erprobt, Kurier versichert, Versandlabel su richiesta.

Wie versenden il tuo server →
Sprechen wir

Bereit, mit einem Systemtechniker zu sprechen?

Es antwortet immer ein Techniker, nie ein Callcenter.

02 95 17 550