Windows 10/11: Как проверить и исправить ошибки жесткого диска (SSD/HDD)
Симптомы коррупции NTFS и деградации дисков
Повреждение файловой системы (MFT, таблиц MFT Mirror, битовые ошибки) на жестких дисках (HDD) и твердотельных накопителях (SSD) может иметь как логическую причину (сбой питания при записи, BSOD, вирусы), так и физическую (бэд-блоки, деградация ячеек NAND-памяти, отказ контроллера). Симптомы: файлы пропадают или не открываются, папки долго грузятся, система зависает на 100% активности диска в Диспетчере задач, в журнале System появляются события NTFS (Event ID 55, 98) и Disk (Event ID 7, 11). Бизнес-риски: безвозвратная потеря документов, падение баз данных (Suspect state), неработающие бэкапы.
Индикаторы аппаратных и программных сбоев
| Event ID / Симптом | Уровень | Суть проблемы |
|---|---|---|
NTFS Event 55 | Файловая система (Логический) | Структура файловой системы повреждена. Требуется CHKDSK. |
Disk Event 7 / 11 | Аппаратный (Физический) | Ошибки контроллера (bad block, I/O timeout). Диск умирает. |
Раздел стал RAW | Логический / Аппаратный | Загрузочный сектор раздела (VBR) или таблица MFT уничтожены. |
Алгоритм проверки и восстановления дисковых томов
Сценарий 1: Проверка и исправление через CHKDSK (CMD)
Базовый и самый надежный инструмент для восстановления структуры NTFS.
Быстрая проверка диска C: (без исправления)
chkdsk C: /scan
Полная проверка с исправлением ошибок ФС и поиском битых секторов на диске D:
chkdsk D: /f /r /x
Для системного диска (C:) потребуется перезагрузка (Y/N)Сценарий 2: Восстановление тома через PowerShell (Windows 8/10/11)
Использование современных командлетов для работы с томами, которые работают быстрее старого chkdsk на SSD.
Сканирование тома в офлайн-режиме
Repair-Volume -DriveLetter C -Scan
Запуск процедуры исправления в фоне
Repair-Volume -DriveLetter D -OfflineScanAndFixСценарий 3: Анализ физического здоровья (S.M.A.R.T.)
Если программные проверки зависают, необходимо проверить аппаратный статус накопителя.
Получение статуса здоровья всех дисков через WMI
Get-PhysicalDisk | Select-Object FriendlyName, MediaType, HealthStatus, OperationalStatus
Вывод сырых атрибутов S.M.A.R.T. (требуется запуск от Админа)
Get-WmiObject -namespace root\wmi -class MSStorageDriver_FailurePredictStatusТиповые ошибки администраторов
- Запуск CHKDSK /R на современных SSD: Флаг
/r(поиск поврежденных секторов) заставляет утилиту прочитать КАЖДЫЙ сектор диска. На SSD-накопителях это не имеет смысла (контроллер SSD сам мапит битые ячейки в резервную область), зато тратит ресурс записи (TBW) и занимает часы. На SSD используйте только флаг/f. - Паника при файловой системе RAW: Форматирование RAW-диска уничтожит шансы на восстановление. RAW означает, что ОС просто не понимает заголовок ФС. Инструменты вроде TestDisk или DMDE могут восстановить VBR за 5 минут без потери данных.
Ни в коем случае не запускайте CHKDSK на поврежденном RAID или RAW-разделе! Это может затереть остатки MFT. Специалисты ITSTM обладают компетенциями Data Recovery: мы снимем посекторную копию и восстановим корпоративные базы данных и виртуальные машины с поврежденных СХД.
Частые вопросы (FAQ)
Почему проверка chkdsk зависла на 10% (или 11%)?
Зависание на этапах 1-3 означает, что chkdsk столкнулся с сильными логическими петлями в MFT. Зависание на этапе 4 (при использовании ключа /r) означает, что жесткий диск (HDD) физически не может прочитать магнитный сектор, и контроллер диска пытается его перечитать раз за разом (Hardware Timeout). Нужно ждать.
В чем разница между SFC /scannow и CHKDSK?
CHKDSK работает на блочном уровне файловой системы (проверяет кластеры, индексы, MFT) и не знает, что за файлы он проверяет. SFC (System File Checker) проверяет целостность конкретных системных файлов Windows (.dll, .sys, .exe) и сверяет их хэши с хранилищем WinSxS.
Можно ли прервать работу CHKDSK принудительно (кнопкой Reset)?
Категорически не рекомендуется. Если прервать CHKDSK на этапе 2 или 3 (когда он перезаписывает индексы MFT), вы можете получить полностью нечитаемый раздел (RAW). Лучше дождаться завершения.
Что такое атрибут S.M.A.R.T. 'Reallocated Sector Count'?
Это количество битых секторов, которые контроллер диска вывел из обращения и заменил секторами из резервной зоны. Если это значение (Raw Value) отлично от нуля и продолжает расти — диск стремительно деградирует и подлежит срочной замене.