TrueCrypt: Partition gelöscht - wiederherstellen

Wenn große Teile der MFT zerstört sind, so sind die Unterschiede zwischen den Datenrettungsprogrammen häufig schon sehr groß - allerdings hatte ich auch in diesen Fällen die besten Ergebnisse immer entweder mit GetDataBack oder mit R-Studio, die restlichen Programme sind da eigentlich nie rangekommen.

Windows erstellt bei der Installation gerne 100 MB Partitionen auf unerwarteten Laufwerken - allerdings sollte das nur bei einer vollständig verschlüsselten und nicht partitionierten HDD passieren. Daher bleibt es für mich ein Rätsel, was die Windows Installation bei dir gemacht hat. Hast du seitdem noch irgendwas an der Partitionierung bzw. Formatierung geändert? Wenn nicht, dann stell noch einmal einen Screenshot der Datenträgerverwaltung von der betroffenen Partition ein.
 
Hier mal der Screenshot:
http://pic-com.net/pic/5ec8a72f51

Ich hab die Partition mal gelöscht (nur gelöscht, nicht formatiert) und wieder neu erstellt, aber das hat dann auch nichts geholfen
Aber lustigerweise findet ja auch TestCrypt die Partitionen größer, als sie auf der HDD vorhanden sind... hat das irgendwas damit zu tun?

Padmak
 
Durch das Löschen und neu anlegen sieht man leider nicht mehr, was Windows genau mit der Partition gemacht hat. Die unterschiedlichen Größenangaben entstehen dadurch, dass Windows eigentlich GiB anzeigt (aber GB als Einheit verwendet) und TestCrypt die standardisierten GB verwendet (Teiler 1000 und nicht 1024 - vielleicht ändere ich das mal in TestCrypt, bis auf Linux haben sich die Einheiten sowieso nicht durchgesetzt). Als Alternative für die Datenrettungsprogramme kannst du mal Photorec probieren, allerdings stellt dieses garantiert keine Dateinamen bzw. Verzeichnisstrukturen wieder her, jedoch sollten alle unfragmentierten Dateien fehlerfrei gerettet werden können - zumindest falls diese nicht beschädigt wurden.
 
Hi,

ich möchte ein gelöschtes TC volume wiederherstellen.
AUsgangssituation:
HDD mit 500 GB und einem 500 GB TC-Volume wurde formatiert.
Testcrypt hat den Header und den BCK-Header gefunden.

folgendes Bild ist das Ergebnis vom TEstcrypt Suchlauf:


Ich habe gelesen das man direkt von TEstcrypt aus den Header mounten kann.
ist das korrekt?

wie soll ich jetzt weiter vorgehen?

ich bin dankbar für jede hilfe.
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    136,9 KB · Aufrufe: 524
Funktioniert das mounten mit TestCrypt (Rechtsklick auf einen der beiden Header und "Mount as Normal/Backup-Header" auswählen)? Wenn du anschließend auf die Daten zugreifen kannst, so wäre die einfachste Möglichkeit die Daten temporär auf eine andere HDD zu kopieren und anschließend neu zu verschlüsseln.
 
danke!

konnte gemoundet werden.
jedoch ist das gemoundetet volume schreibgeschützt.
es ist auch in der übersicht nichts zu sehen.
nicht wie groß es ist, kein fs-system. nichts!

sollte ich nicht die partition neu erstellen mit den daten aus dem header?
ich schätze mal das gemoundete volume ist deswegen leer weil die infos aus dem header nicht mit der partition auf der HDD übereinstimmen.
kann mir jemand bitte zeigen wie ich das ändere.
ich möchte nicht herumprobieren, denn das sind wichtige daten.
 
Zuletzt bearbeitet:
Das mit dem Schreibschutz ist ein Sicherheitsfeature von TestCrypt ;)

Die Partition erscheint auch nicht in der TrueCrypt-Übersicht, da ich den TrueCrypt-Treiber für TestCrypt anpassen musste und dadurch einen eigenen Treiber mitliefere - dieser wird von TrueCrypt überhaupt nicht erkannt. Wenn du die Partition neu erstellen willst, so kannst du das mit TestDisk probieren - nach dem "Quick Search" kann man mit A eine Partition hinzufügen - stell aber vor dem Schreiben der Partition noch einen Screenshot hier rein.
 
also.

in testdisk erscheinen jetzt zwei partitionen.
ein mal die welche auf der HDD neu erstellt wurde und zur löschung des volumes führte
und ein mal das gemountete volume mittels header.

von welcher soll ich den einen scan mit testdisk machen?
oder soll ich den header umounten und einen scan auf die partition 1 machen?
 

Anhänge

  • testdisk1.PNG
    testdisk1.PNG
    19,1 KB · Aufrufe: 479
Das Volume muss zunächst in TestCrypt wieder ausgehängt werden, ansonsten ist die HDD z.T. schreibgeschützt, da bereits in Verwendung. Anschließend muss in TestDisk die HDD ausgewählt werden, auf welcher sich das TrueCrypt Volume befindet.
 
ok.

reicht ein quick scan?
 

Anhänge

  • testdisk2.PNG
    testdisk2.PNG
    17,3 KB · Aufrufe: 487
Irgendwie bist du jetzt schon einmal "Enter" drücken zu weit - eine Seite vorher sollte man mit der A-Taste eine neue Partition anlegen können.
 
ok, also gar keinen scan mehr machen sondern gleich eine neue partition.
gut.
ich poste mal die daten der header:

kannst du mir schreiben welche werte ich genau wo eintragen soll?
will auf keinen fall etwas falsch machen und frage lieber nach.
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    18,5 KB · Aufrufe: 499
Nach der A-Taste drückst du Return, 0, 2x Return, 1, 2x Return, 1, 2x Return, 60800, 2x Return, 254, 2x Return, 63, 3x Return, 7, 2x Return und anschließend machst du noch einmal einen Screenshot.
 
ok, habe ich gemacht

"done" habe ich noch nicht gedrückt.
 

Anhänge

  • neuepartition.PNG
    neuepartition.PNG
    16,5 KB · Aufrufe: 500
komisch!
jetzt steht da wieder 60801 statt 60800 wie ich es eingegeben habe.
 

Anhänge

  • done.PNG
    done.PNG
    20,7 KB · Aufrufe: 488
Du hast 0/0/1 statt 0/1/1 eingegeben. Probier das ganze noch mal, aber setzt den zweiten Wert auf 1.
 
stimmt!


und nu testdisk beenden und den header mounten, oder?
 

Anhänge

  • done1.PNG
    done1.PNG
    19,6 KB · Aufrufe: 485
Jetzt musst du das D vor der ersten Partition noch zu einem * bekommen und bei der zweiten Partition das ganze umgekehrt. Ändern kann man das Zeichen normal mit der Pfeil nach links bzw. rechts Taste.
 
habe ich, aber da steht jetzt "structure bad"

ok ok.
habs gesehen
jetzt ist alles grün.
jetzt "enter"
testdisk schliessen und mounten? :-)

so, leider das gleiche ergebnis wo vorher.

nichts zu sehen und schreibgeschützt.

habe es noch mal gemacht.
habe das write übersehen.
reboote jetzt und hoffe :-)
 

Anhänge

  • done3.PNG
    done3.PNG
    21,4 KB · Aufrufe: 483
Zuletzt bearbeitet:
Zurück
Oben