Edit: Allgemeine Lösung wurde hinzugefügt (Für Leute mit (ähnlichen Problemen), die das per Suche z.B. finden)
WICHTIG: Macht nichts überstürzt sonst macht ihr es eventuell nur schlimmer!
Frage: Es handelt sich um eine 3 TB Festplatte (My Book Essential WD), die komplett mit TrueCrypt verschlüsselt worden ist. Normalerweise wird zunächst immer im Explorer ein Laufwerk vom Typ Raw angezeigt, dass ich mit TrueCrypt mounte und dann ein neues Laufwerk erhalte, dass ich normal nutzen kann.
Zunächst war es so, dass ich mein RAW Laufwerk sehen konnte und ich beim Mounten mit TrueCrypt eine Fehlermeldung bekam, dass i-was kaputt sei und, dass ich "Restore Volume Header" ausführen sollte. Das tat ich, brachte aber keine wirkliche Besserung. Danach habe ich etwas gegoogelt das Tool TestDisk gefunden. Das habe ich dann ausgeführt und
"Run TestDisk, select the drive letter or partition corresponding to the damaged volume, Advanced. TestDisk can repair the FAT/NTFS boot sector, ext2/ext3 superblock. "
das versucht nachzumachen. Allerdings habe ich anscheinend i-was dummes gemacht und jetzt wird noch nicht mal mehr das Raw Laufwerk erkannt.
Ich steh kurz vorm Nervenzusammenbruch, weil auf der Festplatte wichtige Daten waren und obendrein noch meine Komplettsicherung von meinem Computer für eine Neuinstallation.
Ich will nicht schon wieder was doofes machen und frage jetzt hier.
http://s1.directupload.net/images/130311/ztwvxzsl.png Nach dem FAQ gehe ich davon aus, dass also das Problem mit der MBR oder Paritionstabelle zusammenhängt? Der erste Schritt müsste doch jetzt sein die RAW Partition zu reparieren und danach mit der True Crypt verschlüsseltem Laufwerk weiter zu arbeiten?
Welches Infos braucht ihr von mir und was soll ich jetzt tun??
Gruß DoS
Zusammenfassung der allgemeinen Lösung: Diese Lösung bietet sich an, wenn die Festplatte nur "softwareseitig" kaputt ist und nicht "hardwaremäßig". Um zu erkennen, ob die Festplatte hardwareseitig kaputt ist können die S.elf-M.onitoring, A.nalysis and R.eporting T.echnology Werte interessant sein. Diese kann man z.B. mit CrystalDiskInfo oder HDD-Health auslesen. Jetzt zu softwareseitigen Lösung. Dass ein Laufwerk nicht angezeigt werden kann, liegt laut FAQ meistens daran, dass die Partition(stabelle / MasterBootRecord) nicht in Ordnung ist. Diese sagen dem Computer wo welche Partition zu finden ist und stellt diese ggf. (in der Regel wenn diese von Windows interpretierbar ist) als Laufwerk da.
Da dies nicht der Fall ist, ist das Ziel diese wieder in vernünftiger Weise zu erstellen. Dazu ist es notwenig zu wissen wo denn überhaupt die Daten anfangen. Laut FAQ ist die Festplatte ähnlich wie in der Geographie unterteilt. Auf der Welt gibt es viele Länder, diese haben ggf. Bundesländer und diese wiederum Städte. Dies dient zur übersichtlichen Strukturierung. Bei der Festplatte nennt sich das Cylinder (Land/ umfasst Heads und damit auch Sektoren), Heads (Bundesland/ umfasst Sektoren) und Heads (Stadt). Für die Erstellung einer Paritionstabelle/MasterBootRecords muss man jetzt in dieser Einteilung wissen, bei welchem Cylinder, Head, Sektor die Partition (später als Laufwerk angezeigt) anfängt und aufhört. Um dies herauszufinden kann man für unverschlüsselte Partitionen TestDisk und für verschlüsselte Partitionen TestCrypt nutzen. Nutzer von TestCrypt sollten sich diesen Beitrag angucken. Sie müssen ggf. bei großen vollverschüsselten Festplatten (größer als 2 TB) die Anwendungsdatei der TestCrypt "Installation" mit der dort angegebenen Version ersetzen, da diese für 4 KB große Sektoren geeignet ist. (Falls TestCrypt im Jahr 2013 oder später aktualisiert wurde, ist diese Funktionalität bereits vorhanden.)
1. a) mit TestCrypt eine verschlüsselte Partition finden
Mit TestCrypt muss man die jeweilige Festplatte auswählen und bei keiner Ahnung (wie ich z.B. ) alle Punkte auf "automatic"/automatisch setzen und ihr Passwort für die Verschlüsselung angeben. TestCrypt sucht nun und wenn ihr nach dem Klick auf "Weiter" nichts gefunden habt, dann habt ihr vllt ein falsches Passwort angegeben oder TestCrypt nicht richtig eingestellt (auf automatic z.B.). Im schlimmsten Fall aber heißt das, dass eure Daten verloren sind (entsprechendes Thema/Thead eröffnen und euer Problem und bisheriges Vorgehen beschreiben und hoffen das vielleicht noch jemand helfen kann). Falls ihr etwas angezeigt bekommt, könnt ihr mit Rechtsklick auf den entsprechenden Eintrag klicken und die Partition mounten (wie in TrueCrypt). Jetzt endlich benutzt TestCrypt eine DynamicLinkLibary von TrueCrypt und benutzt diese unabhängig von der kaputten Partitionentabelle/MBRs der Partition auf den von TestCrypt gefundenen Bereich. Solltet ihr jetzt kein Fehler entdecken und es sollte euer Laufwerk auf dem Arbeitsplatz/Computer angegeben werden, überprüft ob dieses normal benutzbar ist.
a) Ist es das, folgt dem 2. Punkt.
b) Ist es das nicht benutzbar, könnt ihr Tools wie "getdataback" oder "R-Studio" nutzen und auf dem erschienen Laufwerk benutzen um die Daten zu retten.
c) Ist es euch nicht möglich zu mounten, obwohl ihr sicher seid, dass kein Programm die Festplatte nutzt, folgt dem 2. Punkt.
1. b) mit TestDisk eine unverschlüsselte Partition finden
Create->Intel->Analyse->Quick Search und ansonsten noch Deeper Search. Hier kann ich leider nicht sagen wie es exakt funktioniert, da ich dies nicht persönlich machen musste. Leute die das Problem haben, sollten unbedingt das hier aus dem FAQ von Fiona lesen.
2. mit TestDisk die Partition selbst anhand der gefundenen Informationen erstellen (auch nach Nutzung von TestCrypt)
Hier sei folgendes Zitat angebracht:
Damit erstellt man dann die Parition anhand der gefundenen Daten. Die Zahlen müssen natürlich bei euch wahrscheinlich anders sein! Beachtet auch, dass ihr bei der Kontrollsicht vor dem jetzt endlichen Schreiben die Partition mit den Pfeiltasten links und rechts auf Primär stellt. Dann schreibt ihr, falls alle Zahlen und angaben richtig sind. (Bei mir kam bei dem schreiben ein Fehler trotzdem hatte es funktioniert). Neustarten. Prüfen ob jetzt alles in Ordnung ist. Falls ihr ein Laufwerk mit Truecrypt mountet, was ihr nicht benutzen könnt, greift wie oben beschrieben auf Programme wie "getdataback" zurück.
(Es sei gesagt, dass Rettungsbackups von Headern oder ähnliches/CDs bei manchen Schritten helfen)
Ich hoffe ihr habt jetzt eure Daten wieder . Außerdem würde ich euch unbedingt empfehlen dieses Thema durchzulesen wenn ihr ein ähnliches Problem habt, da hier viele Bilder sind (die auch später hoffentlich noch online sind).
Lehren: Backups findet man solange unötig und doof bis man sie mal braucht. Also beim nächstem mal Volume Header, ähnliches oder die wichtigen Daten selbst auf eine andere ggf. verschlüsselte Festplatte sichern.
Danke: Ein riesiges Dankeschön geht an Simpson474 , der mir hier herausragend geholfen hat und auch Autor von TestCrypt ist. (Falls man Hilfe braucht aber ein Thema eröffnen, nie Private Nachrichten wegen eigenen Problemen schicken!)
Gruß DoS
WICHTIG: Macht nichts überstürzt sonst macht ihr es eventuell nur schlimmer!
Frage: Es handelt sich um eine 3 TB Festplatte (My Book Essential WD), die komplett mit TrueCrypt verschlüsselt worden ist. Normalerweise wird zunächst immer im Explorer ein Laufwerk vom Typ Raw angezeigt, dass ich mit TrueCrypt mounte und dann ein neues Laufwerk erhalte, dass ich normal nutzen kann.
Zunächst war es so, dass ich mein RAW Laufwerk sehen konnte und ich beim Mounten mit TrueCrypt eine Fehlermeldung bekam, dass i-was kaputt sei und, dass ich "Restore Volume Header" ausführen sollte. Das tat ich, brachte aber keine wirkliche Besserung. Danach habe ich etwas gegoogelt das Tool TestDisk gefunden. Das habe ich dann ausgeführt und
"Run TestDisk, select the drive letter or partition corresponding to the damaged volume, Advanced. TestDisk can repair the FAT/NTFS boot sector, ext2/ext3 superblock. "
das versucht nachzumachen. Allerdings habe ich anscheinend i-was dummes gemacht und jetzt wird noch nicht mal mehr das Raw Laufwerk erkannt.
Ich steh kurz vorm Nervenzusammenbruch, weil auf der Festplatte wichtige Daten waren und obendrein noch meine Komplettsicherung von meinem Computer für eine Neuinstallation.
Ich will nicht schon wieder was doofes machen und frage jetzt hier.
http://s1.directupload.net/images/130311/ztwvxzsl.png Nach dem FAQ gehe ich davon aus, dass also das Problem mit der MBR oder Paritionstabelle zusammenhängt? Der erste Schritt müsste doch jetzt sein die RAW Partition zu reparieren und danach mit der True Crypt verschlüsseltem Laufwerk weiter zu arbeiten?
Welches Infos braucht ihr von mir und was soll ich jetzt tun??
Gruß DoS
Zusammenfassung der allgemeinen Lösung: Diese Lösung bietet sich an, wenn die Festplatte nur "softwareseitig" kaputt ist und nicht "hardwaremäßig". Um zu erkennen, ob die Festplatte hardwareseitig kaputt ist können die S.elf-M.onitoring, A.nalysis and R.eporting T.echnology Werte interessant sein. Diese kann man z.B. mit CrystalDiskInfo oder HDD-Health auslesen. Jetzt zu softwareseitigen Lösung. Dass ein Laufwerk nicht angezeigt werden kann, liegt laut FAQ meistens daran, dass die Partition(stabelle / MasterBootRecord) nicht in Ordnung ist. Diese sagen dem Computer wo welche Partition zu finden ist und stellt diese ggf. (in der Regel wenn diese von Windows interpretierbar ist) als Laufwerk da.
Ein Problem mit dem MBR oder der Partitionstabelle wird oft daran erkannt, daß der Speicher als nicht zugeordnet oder unallocated ausgewiesen ist.
Das Laufwerk ist nicht verfügbar oder vorhanden.
Da dies nicht der Fall ist, ist das Ziel diese wieder in vernünftiger Weise zu erstellen. Dazu ist es notwenig zu wissen wo denn überhaupt die Daten anfangen. Laut FAQ ist die Festplatte ähnlich wie in der Geographie unterteilt. Auf der Welt gibt es viele Länder, diese haben ggf. Bundesländer und diese wiederum Städte. Dies dient zur übersichtlichen Strukturierung. Bei der Festplatte nennt sich das Cylinder (Land/ umfasst Heads und damit auch Sektoren), Heads (Bundesland/ umfasst Sektoren) und Heads (Stadt). Für die Erstellung einer Paritionstabelle/MasterBootRecords muss man jetzt in dieser Einteilung wissen, bei welchem Cylinder, Head, Sektor die Partition (später als Laufwerk angezeigt) anfängt und aufhört. Um dies herauszufinden kann man für unverschlüsselte Partitionen TestDisk und für verschlüsselte Partitionen TestCrypt nutzen. Nutzer von TestCrypt sollten sich diesen Beitrag angucken. Sie müssen ggf. bei großen vollverschüsselten Festplatten (größer als 2 TB) die Anwendungsdatei der TestCrypt "Installation" mit der dort angegebenen Version ersetzen, da diese für 4 KB große Sektoren geeignet ist. (Falls TestCrypt im Jahr 2013 oder später aktualisiert wurde, ist diese Funktionalität bereits vorhanden.)
1. a) mit TestCrypt eine verschlüsselte Partition finden
Mit TestCrypt muss man die jeweilige Festplatte auswählen und bei keiner Ahnung (wie ich z.B. ) alle Punkte auf "automatic"/automatisch setzen und ihr Passwort für die Verschlüsselung angeben. TestCrypt sucht nun und wenn ihr nach dem Klick auf "Weiter" nichts gefunden habt, dann habt ihr vllt ein falsches Passwort angegeben oder TestCrypt nicht richtig eingestellt (auf automatic z.B.). Im schlimmsten Fall aber heißt das, dass eure Daten verloren sind (entsprechendes Thema/Thead eröffnen und euer Problem und bisheriges Vorgehen beschreiben und hoffen das vielleicht noch jemand helfen kann). Falls ihr etwas angezeigt bekommt, könnt ihr mit Rechtsklick auf den entsprechenden Eintrag klicken und die Partition mounten (wie in TrueCrypt). Jetzt endlich benutzt TestCrypt eine DynamicLinkLibary von TrueCrypt und benutzt diese unabhängig von der kaputten Partitionentabelle/MBRs der Partition auf den von TestCrypt gefundenen Bereich. Solltet ihr jetzt kein Fehler entdecken und es sollte euer Laufwerk auf dem Arbeitsplatz/Computer angegeben werden, überprüft ob dieses normal benutzbar ist.
a) Ist es das, folgt dem 2. Punkt.
b) Ist es das nicht benutzbar, könnt ihr Tools wie "getdataback" oder "R-Studio" nutzen und auf dem erschienen Laufwerk benutzen um die Daten zu retten.
c) Ist es euch nicht möglich zu mounten, obwohl ihr sicher seid, dass kein Programm die Festplatte nutzt, folgt dem 2. Punkt.
1. b) mit TestDisk eine unverschlüsselte Partition finden
Create->Intel->Analyse->Quick Search und ansonsten noch Deeper Search. Hier kann ich leider nicht sagen wie es exakt funktioniert, da ich dies nicht persönlich machen musste. Leute die das Problem haben, sollten unbedingt das hier aus dem FAQ von Fiona lesen.
2. mit TestDisk die Partition selbst anhand der gefundenen Informationen erstellen (auch nach Nutzung von TestCrypt)
Hier sei folgendes Zitat angebracht:
Simpson474 schrieb:Starte zunächst testdisk-6.12 und wähle [Create], wähle die entsprechende HDD aus und drücke Enter. Dann wählst du [Intel], [Analyse], [Quick Search] (diesen abbrechen, falls er länger dauert) und drückst anschließend die A-Taste. Es kommt ein Auswahlbildschirm, bei welchem du zwei mal [Cylinder] [Head] [Sector] und einmal [Type] angeben musst. Dort fügst du die folgenden Werte ein
[Cylinder] 12
[Head] 223
[Sector] 20
[Cylinder] 243201
[Head] 13
[Sector] 12
[Type] 07 NTFS oder 12 Compaq Diagnostics
[Done]
Bei Compaq Diagnostics ist es deutlich schwieriger, die Partition aus versehen zu entfernen oder zu formatieren - die Windows-Datenträgerverwaltung erlaubt keinerlei solche Aktionen.
Anschließend machst du noch einen Screenshot, bevor du das Übersichtsfenster mit Enter bestätigst.
Damit erstellt man dann die Parition anhand der gefundenen Daten. Die Zahlen müssen natürlich bei euch wahrscheinlich anders sein! Beachtet auch, dass ihr bei der Kontrollsicht vor dem jetzt endlichen Schreiben die Partition mit den Pfeiltasten links und rechts auf Primär stellt. Dann schreibt ihr, falls alle Zahlen und angaben richtig sind. (Bei mir kam bei dem schreiben ein Fehler trotzdem hatte es funktioniert). Neustarten. Prüfen ob jetzt alles in Ordnung ist. Falls ihr ein Laufwerk mit Truecrypt mountet, was ihr nicht benutzen könnt, greift wie oben beschrieben auf Programme wie "getdataback" zurück.
(Es sei gesagt, dass Rettungsbackups von Headern oder ähnliches/CDs bei manchen Schritten helfen)
Ich hoffe ihr habt jetzt eure Daten wieder . Außerdem würde ich euch unbedingt empfehlen dieses Thema durchzulesen wenn ihr ein ähnliches Problem habt, da hier viele Bilder sind (die auch später hoffentlich noch online sind).
Lehren: Backups findet man solange unötig und doof bis man sie mal braucht. Also beim nächstem mal Volume Header, ähnliches oder die wichtigen Daten selbst auf eine andere ggf. verschlüsselte Festplatte sichern.
Danke: Ein riesiges Dankeschön geht an Simpson474 , der mir hier herausragend geholfen hat und auch Autor von TestCrypt ist. (Falls man Hilfe braucht aber ein Thema eröffnen, nie Private Nachrichten wegen eigenen Problemen schicken!)
Gruß DoS
Zuletzt bearbeitet: