Avete cancellato per errore le foto dalla scheda della fotocamera o formattato la chiavetta sbagliata? Fermatevi subito. Finché nessuno scrive nuovi dati su quel supporto, molti file si possono ancora recuperare. Potete farlo con PhotoRec, un programma libero che fa parte del pacchetto TestDisk. PhotoRec non si affida al filesystem, ma cerca sul supporto le firme dei singoli tipi di file. Per questo funziona anche su partizioni riformattate o con il filesystem corrotto. Questa guida parte dall’installazione su Linux e arriva ai file recuperati in una cartella del vostro utente. I comandi sono quelli della documentazione ufficiale, elencata in fondo.
Cosa serve
- Un computer con Linux, oppure un Mac con Homebrew. I comandi di installazione riguardano Debian, Ubuntu e Fedora.
- I privilegi di amministratore: PhotoRec deve leggere il disco a basso livello, quindi va avviato come root.
- Un secondo disco su cui salvare i file recuperati, capiente almeno quanto il supporto da analizzare, come consiglia il wiki della comunità Ubuntu. Se dovete lavorare su un’immagine del disco vi serve altro spazio ancora.
- Una destinazione che non sia formattata in FAT32, perché questo filesystem non gestisce file più grandi di 4 GB.
Tenete presente che PhotoRec non recupera i nomi originali né la struttura delle cartelle: i file tornano con nomi numerici. Se vi servono i nomi e il filesystem è FAT o NTFS, la guida di CGSecurity consiglia di provare prima TestDisk.
Fermarsi subito: non scrivere più nulla sul disco o sulla chiavetta
Un file cancellato resta sul supporto finché lo spazio che occupava non viene riutilizzato. Se scrivete qualcosa su quel filesystem, i nuovi file possono sovrascrivere quelli cancellati, come ricorda la documentazione di PhotoRec. Quindi niente copie, installazioni o download su quel disco.
Se i file erano sul disco di sistema, il wiki di Ubuntu suggerisce di spegnere il computer il prima possibile e di riavviarlo da una chiavetta o da un CD live. Il sistema live non deve montare in automatico nessuna partizione né lo spazio di swap. Per chiavette e schede di memoria vi diamo un consiglio nostro: scollegatele e ricollegatele solo quando siete pronti ad avviare PhotoRec.
Se il supporto dà segni di guasto, non avviate PhotoRec direttamente su di esso. Il wiki di Ubuntu consiglia di copiarlo prima in un file immagine e di lavorare sulla copia, come spiegato più avanti. Se i dati sono insostituibili e gli strumenti non funzionano, lo stesso wiki consiglia di non scrivere sul dispositivo e di rivolgersi a un professionista.
Installare TestDisk (contiene PhotoRec) su Debian o Ubuntu, da root
PhotoRec arriva insieme a TestDisk. La guida di installazione di TestDisk riporta gli stessi comandi per Debian e Ubuntu, da dare come root. Su Ubuntu, e su Debian se usate sudo, scrivete sudo seguito da uno spazio prima di ciascun comando. Su Debian senza sudo configurato, aprite invece un terminale come root e scrivete i comandi così come sono.
Prima si aggiorna l’elenco dei pacchetti:
apt update
Poi si installa il pacchetto:
apt install testdisk
Se state lavorando da un sistema live, installate il pacchetto lì e non sul disco da cui volete recuperare i file. Il pacchetto testdisk contiene anche PhotoRec, come indica il wiki di Ubuntu.
In alternativa: installare su Fedora o macOS
Su Fedora, sempre da root, questo comando installa TestDisk e QPhotoRec, la versione grafica di PhotoRec:
dnf install testdisk qphotorec
Su macOS l’installazione passa da Homebrew, che deve essere già presente:
brew install testdisk
Se su macOS avviate PhotoRec senza essere root, il programma chiede conferma e si riavvia da solo con sudo. Vi serve quindi un account amministratore con una password: se l’account non ne ha una, impostatela prima dalle preferenze di sistema.
Individuare il disco o la chiavetta da analizzare
Bisogna capire quale dispositivo contiene i file persi e quale userete come destinazione, così da non confonderli. TestDisk elenca dischi e partizioni con i settori di inizio e fine. La pagina sull’avvio degli strumenti spiega che TestDisk e PhotoRec devono girare come root per accedere a tutti i dischi: su Ubuntu scrivete quindi sudo davanti al comando, come prima.
testdisk -lu
Per ogni disco vedrete il nome del dispositivo, la capienza e la dimensione del settore, seguiti dall’elenco delle partizioni. Ecco due righe dell’esempio riportato nella documentazione di PhotoRec:
Disk /dev/sda - 500 GB / 465 GiB - CHS 60801 255 63
Sector size:512
Riconoscete il supporto dalla capienza: una chiavetta da pochi gigabyte si distingue facilmente da un disco da centinaia. Annotate il nome del dispositivo da analizzare e quello del disco su cui salverete i risultati.
Lavorare su un’immagine del disco invece che sul disco originale
Questa sezione vale soprattutto per i supporti danneggiati: in quel caso il wiki di Ubuntu consiglia di copiare prima il dispositivo in un file immagine e di recuperare i dati dalla copia. Se il supporto funziona bene, passate alla sezione successiva.
Per creare l’immagine il wiki usa GNU ddrescue, che si installa con il pacchetto gddrescue. I comandi sono nella sezione «Imaging a damaged device, filesystem or drive» di quella pagina. Salvate l’immagine su un altro disco, con più spazio di quello che state copiando e con un filesystem che accetti file oltre i 4 GB.
Attenzione: in ddrescue l’ordine è prima il supporto da leggere e poi il file di destinazione. Controllate di non invertirli: il secondo argomento viene scritto, e se fosse il supporto da recuperare ne sovrascrivereste il contenuto.
PhotoRec analizza l’immagine come se fosse un disco. La guida di CGSecurity usa come esempio un’immagine raw chiamata image.dd:
photorec image.dd
Per lavorare su un’immagine non servono i permessi di amministratore. Sono supportate anche le immagini EnCase (.E01), pure se divise in più file, mentre le immagini raw divise in più file non lo sono. Da qui si procede come con un disco, dalla scelta della partizione in poi.
Avviare PhotoRec con i privilegi di amministratore
Per leggere direttamente dischi e chiavette PhotoRec ha bisogno dei permessi di root. Avviato senza argomenti, mostra un menu con i dispositivi disponibili. Se lo avete installato dai pacchetti della distribuzione, il wiki di Ubuntu usa questo comando:
sudo photorec
Dopo aver inserito la password vedrete l’elenco dei supporti. Nell’interfaccia vi spostate con le frecce e confermate con Invio.
Se usate i binari statici scaricati da cgsecurity.org
Se la vostra distribuzione non ha il pacchetto, potete usare l’archivio con i binari statici per Linux su piattaforme Intel (x86_64 o i686). Secondo la guida di installazione dovrebbero funzionare così come sono su qualsiasi distribuzione recente. Prima di avviare PhotoRec servono tre operazioni:
- Scaricare l’archivio dalla pagina «TestDisk Download» del wiki di cgsecurity.org. Il file della versione stabile è
testdisk-7.2.linux26-x86_64.tar.bz2, quello della versione di sviluppo ètestdisk-7.3-WIP.linux26-x86_64.tar.bz2. - Estrarlo nella stessa cartella in cui si trova l’archivio, con il terminale aperto lì: non servono i permessi di root. Per la versione di sviluppo la guida di installazione usa
tar xjf testdisk-7.3-WIP.linux26-x86_64.tar.bz2. Per la stabile estraete nello stesso modo il file della 7.2, oppure usate il gestore di archivi del desktop. - Controllare con
lsche nella cartella corrente sia comparsa la nuova directory:testdisk-7.2per la stabile,testdisk-7.3-WIPper la versione di sviluppo.
A questo punto, al posto del comando precedente, per la versione stabile entrate nella cartella:
cd testdisk-7.2
e avviate PhotoRec come root:
sudo ./photorec_static
Gli sviluppatori di solito consigliano la versione di sviluppo (WIP), perché le correzioni non vengono riportate sulla stabile. Se avete scaricato quella, entrate nella cartella testdisk-7.3-WIP e da lì avviate lo stesso photorec_static come root. Se la WIP non parte, potete sempre tornare alla stabile. Questi binari non includono QPhotoRec e potrebbero non mostrare correttamente i nomi dei file su NTFS o exFAT.
Scegliere disco, partizione, tipo di filesystem e file da recuperare
Il resto si fa dentro PhotoRec, seguendo le schermate della guida passo passo:
- Disco. Con le frecce su e giù selezionate il dispositivo individuato prima e premete Invio. Se avete avviato PhotoRec su un’immagine, il disco da scegliere è il file immagine.
- Partizione. Selezionate la partizione che conteneva i file. Search avvia il recupero, Options apre le opzioni e File Opt apre l’elenco dei tipi di file.
- Tipi di file. In File Opt attivate o disattivate le singole famiglie: PhotoRec ne riconosce più di 300, per oltre 480 estensioni. Non disattivatene troppe: per molti formati PhotoRec continua ad aggiungere dati finché non trova l’intestazione del file successivo, e rischiate file enormi.
- Opzioni. Paranoid, attiva in partenza, scarta i file non validi. bruteforce recupera più JPEG frammentati ma impegna molto il processore. Keep corrupted files conserva anche i file non validi.
- Filesystem. Confermate con Search. PhotoRec chiede come sono organizzati i blocchi: scegliete ext2/ext3/ext4 solo se il supporto usa uno di questi filesystem, altrimenti Other.
- Area da analizzare. L’intera partizione, utile se il filesystem è corrotto, oppure solo lo spazio non allocato. La seconda scelta esiste per ext2/3/4, FAT12/16/32 e NTFS e recupera solo i file cancellati.
Scegliere una cartella di destinazione su un altro disco e confermare
Attenzione: non salvate i file recuperati sullo stesso filesystem da cui li state recuperando: potreste sovrascrivere proprio i dati che cercate e perderli definitivamente. Controllate che la cartella sia sul disco di destinazione annotato e che non sia in FAT32.
Vi spostate tra le cartelle con le frecce ed entrate in una cartella con Invio. Su Linux i dischi esterni si trovano di solito in una sottocartella di /media, /mnt o /run/media; se il disco di destinazione non c’è, montatelo. Su macOS le partizioni esterne sono di solito in /Volumes. Quando siete nella cartella giusta confermate con Y.
Il numero dei file recuperati si aggiorna in tempo reale. Nel passaggio 0 PhotoRec analizza i primi 10 file per ricavare la dimensione dei blocchi; dal passaggio 1 recupera i file, compresi alcuni frammentati. I file finiscono in recup_dir.1, recup_dir.2 e così via, con una cartella nuova ogni 500 file, e potete aprirli anche prima che la scansione finisca. Alla fine compare un riepilogo.
Il nome di ogni file inizia con una lettera: f per un file, b per un file danneggiato conservato su richiesta, t per una miniatura contenuta in un JPEG. Quando il formato contiene una data, per esempio quella di scatto, PhotoRec prova a usarla. Ordinare per estensione e data aiuta, ma quelle date possono essere sbagliate se l’orologio del dispositivo era impostato male.
Rendere i file recuperati accessibili al proprio utente
Siccome PhotoRec gira come root, i file recuperati appartengono a root. Per cambiarne il proprietario, dalla cartella che contiene le recup_dir:
sudo chown -R username recup_dir.*
Al posto di username scrivete il nome del vostro utente: il comando gli assegna tutte le cartelle recup_dir e il loro contenuto.
Se preferite un’interfaccia grafica c’è QPhotoRec, un’applicazione Qt5 disponibile in molte distribuzioni ma non inclusa nei binari statici. Su X11 si avvia così:
sudo qphotorec
Su Wayland prima serve un comando xhost, riportato nella pagina sull’avvio degli strumenti.
Se qualcosa va storto
- Su macOS non compare nessun disco. Probabilmente la causa è la System Integrity Protection: in Impostazioni di Sistema, Privacy e sicurezza, Accesso completo al disco, aggiungete Terminale (o PhotoRec) con il pulsante +.
- Manca un volume RAID, per esempio un RAID Intel. La documentazione indica di attivarlo con
sudo dmraid -ay. - PhotoRec si blocca per mancanza di memoria, per esempio su filesystem grandi e molto frammentati. Attivate Low memory nelle opzioni, solo se è davvero necessario.
- Trovate pochissimi file su un disco intero o su una partizione riformattata. In modalità esperta provate il valore minimo proposto per la dimensione del blocco, cioè la dimensione del settore.
- La versione WIP dei binari statici non parte. Usate la versione stabile 7.2 e segnalate il problema allo sviluppatore.
- Avete interrotto la scansione. Al riavvio PhotoRec chiede se volete riprendere il recupero.
- I file potrebbero essere infetti. PhotoRec può recuperare anche documenti infetti: controllateli con un antivirus prima di aprirli.
Documentazione di riferimento
Pagine consultate il 30 settembre 2026. La documentazione di TestDisk riguarda la versione 7.2. Il wiki DataRecovery è scritto dalla comunità e si riferisce a Ubuntu; i comandi di installazione valgono anche per Debian, come indica la guida di installazione di TestDisk. Gli archivi dei binari statici si scaricano dalla pagina «TestDisk Download» del wiki di cgsecurity.org.
- TestDisk Documentation 7.2 — Installation
- TestDisk Documentation 7.2 — Recovering deleted files using PhotoRec
- TestDisk Documentation 7.2 — Starting the tools
- CGSecurity Wiki — PhotoRec Step By Step
- Ubuntu Community Help Wiki — DataRecovery