ダウンロード

Recuvaでディープスキャンを使うべきとき

クイックスキャンとディープスキャンの切り替え、期待値、ノイズだらけの結果の仕分け、待ち時間中に上書きリスクを悪化させないコツ。

ガイド
Windows版Recuvaのスキャン設定とファイル一覧

Recuvaには、考え方が異なる2つのスキャンがあります。ひとつは、削除ファイルについてファイルシステムがまだ保持している情報をたどるクイックスキャン。もうひとつは、ボリュームを生セクタに近い形で読み、既知のファイルヘッダーと照合するディープスキャンです。どちらが常に「上位」というものではなく、削除からの経過時間、その後にディスクへ何が書き込まれたか、ディレクトリ情報がどれだけ信頼できるかで最適解は変わります。

このガイドは、すでに焦っている場面を想定して書かれています。覚えやすい判断基準、誤ったボリュームを走査しないためのチェックリスト、そしてノイズの多いディープスキャン結果から不要データを大量書き出しせずに見分ける方法を示します。recuva.usは独立した教育サイトです。ダウンロード元やUIラベルは、実際に使用しているビルドで必ず確認してください。

クイックスキャンで十分なことが多い場面

削除に関するメタデータがWindows側に整合した形で残っているとき、クイックスキャンは強力です。典型例は、ごみ箱経由で削除してまだ時間が経っていないファイル、使用頻度の低いボリュームでの削除、そして大量のクラスタを書き換える大型インストーラーやゲーム更新、バックアップ処理をまだ実行していないケースです。

この場合、もっともらしいパスやファイル名が短時間で出ることが多く、切り分けが大幅に速くなります。これは重要です。なぜなら、不調ディスクで過ごす1分ごとに、インデクサー・アップデーター・同期クライアントなどのバックグラウンド処理が新規書き込みを進める可能性があるからです。クイックスキャンで対象ファイルが妥当なパスとサイズで見えているなら、「念のため」の深掘りよりも、まず今すぐ復元する強い根拠になります。

ディープスキャンへ切り替えるべきサイン

ファイルシステム層の情報が薄い、または誤解を招くときは、ディープスキャンに時間をかける価値が出ます。たとえば、ごみ箱をかなり前に空にした、負荷の高いディスクでShift+Deleteした、異常終了後にインデックスが壊れた、誤ってリフォーマットしたリムーバブルメディアなどです。こうした状況では、クイックスキャンが空振りしたり、失った内容と合わない中途半端な候補しか返さないことがあります。

  • おおよそのファイル名や拡張子は分かっているのに、クイックスキャンで有力候補が出ない。
  • 削除当日に、大規模OS更新、復元処理、大量コピーのいずれかが走っている。
  • カメラのカードやUSBメモリで、フォルダ構造がカメラ作成時と一致しなくなっている。
  • いったん何かは復元できたが、プレビューできない、またはハッシュが既知の正常ファイルと一致しない。

ディープスキャンの実コスト(時間以外)

ディープスキャンは「待てば無料」ではありません。CPU負荷を上げ、ディスクを長時間占有し、復元先を埋めるような一括書き出しを誘発してファイルシステムの変動をさらに増やすことがあります。SSDでは連続読み取り自体は比較的問題になりにくいですが、必要なデータを確保するまではソースボリュームへの書き込みを最小化すべきです。

一般名のファイル、誤検出、断片しかない「発見ファイル」が増えるのは普通です。シグネチャベース復元では、元のディレクトリエントリを常に再構築できるわけではありません。サイズ、種類、パス断片、タイムスタンプで厳しく絞り込み、少量ずつ書き出して早めに開いて確認するのが実務的です。

スキャン前の5点チェックリスト

  • 対象ボリューム: ドライブレターまたは物理ディスクが、実際にデータがあった場所か確認する。
  • 復元先容量: 想定最大ファイル+オーバーヘッドを吸収できる空きがあるか確認する。
  • 電源の安定: ノートPCは給電状態にし、可能ならUSBハブも外部給電にする。
  • AV除外設定: セキュリティ製品が大量読み取りを遅延・遮断する場合があるため事前に確認する。
  • 新規書き込み停止: ソースディスク上のインストーラー、トレント、重い同期ジョブを止める。

ディープ結果を埋もれず評価する方法

一覧が膨れ上がったら、ノイズと本命を分ける列で並べ替えます。ファイル種別、サイズ帯、実ユーザーフォルダを示すパス断片(Documents、プロジェクトルート、カメラのDCIMパスなど)を使って絞り込みます。狙いが1ファイルなら、「後で仕分けるために何百件も選択」ではなく、近い候補を少数ずつ先に書き出してください。

サイズと種類が同じで見分けにくい候補は仮説として扱います。両方を書き出してハッシュ比較し、実アプリ(Office、Adobe、アーカイブツールなど)で開いて検証してください。Undelete系ツールは「もっともらしいバイト列」を返しても、形式レベルで壊れている場合があります。特にデータベース、仮想ディスク、暗号化コンテナで顕著です。