TrueCrypt: Partition gelöscht - wiederherstellen

Du musst die Windows Datenträgerverwaltung nehmen, nicht VeraCrypt. Pass aber auf, die Partition darf auf keinen Fall formatiert werden.
 
Herzlichen Dank Simpson747 für deine Hilfe.

Ich beschreibe was ich bei dem Test (ich bastle noch nicht an meiner FP) mache.

1. VC Testfestplatte - lösche Partition
2. Computerverwaltung -> Datenträgerverwaltung

Test1.jpg

-> rechter Mausklick -> neues einfaches Volume

Test2.jpg

3. So wie abgebildet Volume erstellt

Test3.jpg

Zitat von Simpson474
...
versuch anschließend in VeraCrypt die Partition über den integrierten Backup-Header einzubinden: der Backup-Header soll dabei nur zum Einbinden verwendet werden (war bei TrueCrypt eine Option bei der Passworteingabe), nicht jedoch zum ...

Das verstehe ich nicht :mad:

Test4.jpg

Ich kann sie
- unten links -> Einbinden = geht leider mit dem PW nicht
- über -> Extras -> Volume-Header widerherstellen... - das sollich aber nicht machen

hilf mir weiter!
:schluck:
 
Zuletzt bearbeitet:
@Simpson474

Danke, das hat funktioner und ich kann die Daten der Testfestplatte lesen :schluck:

Soll ich mich jetzt trauen und meine Festplatte auch so behandeln?
Oder zu erst Bit-Bit.Sicherung der Festplatte machen?

Soll ich für die ZUkunft doch TrueCrypt benutzen?

Herzlichen Dank
Tenker
 
Durch eine bitweise Kopie hättest du die Sicherheit, dass du im Grunde alles probieren kannst. Auf der anderen Seite wird es richtig gefährlich, wenn man sich beim Klonen verklickt und die Original-HDD überschreibt - da musst du das Risiko selbst abwägen. Das Anlegen einer Partition in der Datenträgerverwaltung überschreibt nur den MBR (die ersten 512 Byte der HDD), welcher die Partitionstabelle enthält. Das Löschen einer Partition in der Datenträgerverwaltung überschreibt jedoch nicht nur den MBR, sondern auch die ersten 512 Byte der Partition: daher sollte man nach dem Anlegen der Partition diese nicht über die Datenträgerverwaltung löschen.

Bezüglich TrueCrypt vs. VeraCrypt: die erhöhte Anzahl der PBKDF2-Durchläufe von VeraCrypt war einer der potentiellen Angriffspunkte, die beim TrueCrypt-Audit herausgekommen sind. Durch die immer schneller werdenden Grafikkarten, können heute bereits tausende Passwörter pro Sekunde bei TrueCrypt getestet werden, bei VeraCrypt ist diese Zahl deutlich geringer.
 
@Simpson474

jetzt habe ich meine Festtplatte laut deiner Beschreibung mit VC eingebunden...
Alle Daten sind sichtbar und lesbar (hoffe ich).

So wie ich dich verstanden habe, soll ich doch bei VC bleiben?

Herzlichen Dank für Deine schnellle Hilfe
Tenker
 
Du kannst auf jeden Fall der VC bleiben, ich würde eher über ein geeignetes Backup der Daten nachdenken ;)
 
Hallo,
ich hoffe mir kann hier jemand helfen. Ich hab mir einen neuen Rechner zusammengebaut und habe 2 meiner externen USB Festplatten, die komplett als 1 Partion verschlüsselt (Truecrypt) waren nun intern verbaut. Dort wurden die Festplatten zwar erkannt aber die Partition war weg bzw Windows wollte von mir eine Datenträgerinitialisierung und anschließend musste ich ein neues Volumen erstellen.
Das kam mir komisch vor also hab ich wieder die Platte ins externe Gehäuse gepackt und wieder per USB angeschlossen aber auch hier kam jetzt das gleiche. Ich hab dann ein einfaches Volumen erstellt (unformatiert) und habe in Truecrypt das Volumen mit Optionen eingebunden und dem Punkt "Header Sicherung verwenden".
Soweit sogut. Jetzt kann ich in Truecrypt eine Partition 0 mit dem verschlüssleten Passwort zwar mounten aber das hilft mir nicht weiter da dann Windows die Platte zwar erkennt aber diese gerne formatieren möchte. Wenn ich Partion2 mounten will, nimmt er mein PW nicht an und genau dort sind normal die Daten.
Zur Erklärung. Ich habe mehrere Festplatten und habe alle in Windows als 1 Partion erstellt, also auch einfaches Volumen.
Als Beispiel bei meiner 8TB Platte wird das ganze in Truecrypt in 2 Partionen aufgeteilt. Partion 1 mit 128MB und Partition 2 mit 7,3TB. Bei den anderen Festplatten, auch mit anderen Größen wie 4TB das gleiche. Immer eine Partion mit 128mb und eine mit den restlichen Daten wie 3,6TB.
Mit Testdisk komme ich auch nicht wirklich weiter aber das liegt auch daran das ich nicht so recht weiß was ich jetzt machen soll.
Das ganze ist 3fach verschlüsselt als Standardcontainer. An den Festplatten wurde nichts formatiert. Im Screenshot habe ich aber derzeit nur 1 von den 2 eingestöpselt aber beide haben das gleiche Problem. Verwendet habe ich TC 7.1a.

Was soll ich nun tun? Kann ich die Daten irgendwie noch retten?
Da ich nicht sonderlich viel Erfahrungen habe wäre eine Schritt für Schritt Erklärung von nöten.

LG

Brave
 

Anhänge

  • tc1.jpg
    tc1.jpg
    150,3 KB · Aufrufe: 528
Zuletzt bearbeitet:
Zunächst einmal zu deinem (wahrscheinlichen) Problem: solange die Festplatten im externen Gehäuse stecken, werden diese mit 4 KB Sektoren angesprochen und können dadurch trotz der Größe noch mit MBR statt GPT initialisiert werden. Werden die Festplatten jetzt aber direkt an einen SATA-Port gesteckt, so werden diese mit 512 Byte Sektoren angesprochen und können bei voller Größe nur noch mit GPT Initialisiert werden. Damit kommen wir zum nächsten Problem: eine Initialisierung mit MBR benötigt 512 Byte Speicher, eine Initialisierung mit GPT beträchtlich mehr womit die 128 MB Partition ziemlich sicher geschrottet wurde und mit etwas Pech auch die darauffolgende Partition.

Pack daher alle HDDs wieder in die dafür vorgesehenen Gehäuse und lass dort TestCrypt mit der Option "Automatic" bei "Begin of Volume" und "End of Volume" laufen: aufgrund der 4 KB Sektoren wird jedoch die inoffizielle Version von hier benötigt.
 
Erstmal vielen Dank für deine Erklärung denn damit hattest du wohl recht. Ich hab das Tool drüberlaufen lassen und es wurden auch normale Header gefunden. Habe das nun eingebunden und was soll ich sagen. DIE DATEN SIND WIEDER DA.
Du bist wahrlich ein Festplatten Gott und kann dir nicht genug dafür danken.
Jetzt hoffe ich das mir das Glück nicht ausgegangen ist und ich die 6TB Platte auf die gleiche Art retten kann. War ebenfalls eine Western Digital MyBook und vom internen aufbau nahezugleich.
Trotzdem sind 4TB schonmal sicher die ich gerade auf eine Platte sichere.
Ergänzung ()

So gerade die 6TB Festplatte mit dem Tool durchleuchtet und auch hier wurde der Header gefunden und problemlos eingebunden. Alle Daten vorhanden. Ich kanns kaum glauben und ich war schon kurz davor aufzugeben und mich von den Daten zu verabschieden.

Nochmals vielen Dank !!!

LG

Brave
 
Hallo,

auch ich habe versehentlicht die falsche Partition formatiert und meine komplett verschlüsselte 1,5TB Festplatte kann nicht mehr mit TrueCrypt gemountet werden.
Ich habe die Partition nun wieder (ohne zu formatieren) in der Computerverwaltung neu angelegt.
Anschließend TestCrypt drüber laufen lassen. Dieser hat auch was gefunden und ich habe das ganze gemountet.
Wenn ich nun im Explorer auf das Laufwerk klicke bekomme ich allerdings die Meldung, das das Laufwerk formatiert werden müsse.
Habe ich natürlich nicht gemacht.

Letzte Sicherung ist leider etwa 6 Monate alt
Gibt es noch eine Chance für meine Daten?
 
In diesem Fall helfen nur Datentrettungsprogramme wie R-Studio, Restorer Ultimate oder GetDataBack, da bereits überformatiert wurde.
 
Guten Abend zusammen,

eigentlich hatte ich vor 2-3 Monaten schon komplett die Hoffnung aufgegeben, dass ich meine 2TB mit TC verschlüsselte Festplatte jemals wieder "accessen" kann. Das wäre der Verlust von 10 Jahren Daten mit denen durchaus irgendwie emotionaler Wert verbunden ist.

An dem regnerischen Tag heute habe ich mich hingesetzt und jetzt diesen Thread gefunden: meine Hoffnung ist zurück und ich kann kaum fassen welchen positiven impact Simpson hier auf n-Leben hat.

Also Status Quo:
- 2 TB komplett mit TC verschlüsselt (Version weiß ich leider nicht)
- Die Festplatte lässt sich mit TC mounten, aber wenn ich sie öffnen möchte, will Windows mir die Formatierung nahelegen
- "Restore Volume Header" hat angeblich geklappt, aber ich kann dennoch nicht auf die Festplatte zugreifen
- Jetzt habe ich Simpsons TestCrypt durchlaufen lassen und er hat einen "embedded backup header" gefunden

Da hört mein Latein jetzt auch auf. Auf Basis der anderen Stories vermute ich, dass ich jetzt anfangen muss mit TestDisk zu fungieren. Kann mir hier jemand etwas Nachhilfe geben?

Vielen Dank!

UPDATE: Purer Wahnsinn. Habe auf die untere Partition geklickt und sie eingebunden = ALLE FILES DA. Ich kann es nicht fassen. Nochmals tausend Dank Simpson!
 

Anhänge

  • TestCryptErgebnisse.jpg
    TestCryptErgebnisse.jpg
    59,3 KB · Aufrufe: 557
Zuletzt bearbeitet:
Guten Abend,

funktioniert dieses Programm auch mit anderen Verschlüsselungsprogrammen, wie z.b. DiskCryptor?
Ich habe eine System-HDD komplett mit DiskCryptor vershlüsselt, nur hat es mir anscheinend mein header veschoben, da er das PW nicht mehr annimmt, aber die HDD sich noch mounten lässt und technisch in Ordnung ist.

Schon mal danke für eure Hilfe :)
 
Ein herzliches Dankeschön an alle die hier mitgewirkt haben. Ihr habt mein Wochenende gerettet.

Mein Thema:
- Rechner mit einer zusätzlich verbauten Daten SSD welche via Veracrypt verschlüsselt ist
- BackUp Festplatten die via Veracrypt verschlüsselt sind
- (BackUp wird jeden Sonntag gemacht)

Was ist passiert?
- Rechner läuft, ich häng die BackUp Platte dran für die wöchentliche Sicherung
- Veracrpyt bindet die BackUp Platte ein und die Sicherung läuft
....
- parallel dazu möchte ich das nervige PopUp "Sie müssen den Datenträger in Laufwerk formatieren..." der Platte beim Einstecken abschalten in dem ich die Partion "verstecke" so wie es halt bei TrueCrypt und VeraCrypt gemacht wird
- statt des Entfernens des Laufwerksbuchstabens in der Win10 Datenträgerverwaltung klick ich in Gedanken versunken aber auf "Partion löschen" ... :freak:
- und schon hatte ich den Salat weil ich auch noch auf die Falsche Partion geklickt habe, nämlich auf die der fest verbauten Desktop-Platte die das Original darstellt

Lösung:
- neue Partion in der Datenträgerverwaltung anlegen OHNE zu Formatieren
- Veracrypt Partion einbinden über "Optionen" => "Wenn verfügbar, im Volume eingebettete Kopfdatensicherung verwenden"
- Es funktioniert


Da bin ich richtig froh, das ich ein mal die Woche ein sauberes BackUp ziehe. Trotzdem wäre eine Woche für mich schon ein großer Verlust gewesen.

Vielen Dank an euch für die wunderbare Anleitung.
 
Zuletzt bearbeitet:
Ich möchte mich mal in die Liste der Patienten einreihen.

Externe HDD vollständig mit TC verschlüsselt, in der Datenträgerverwaltung Partition gelöscht. Eventuell auch formatiert, weiß es nicht genau. Die Festplatte wird jedenfalls als leer angezeigt. Ich habe eine neue Partition gleicher Größe erstellt und einen Laufwerksbuchstaben zugewiesen.

Ich habe Testcrypt laufen lassen. Der findet am Ende der Analyse (alle Einstellungen auf Automatic) auch zwei Header. Siehe Anhang. Ich habe allerdings keine Ahnung, was mir das jetzt sagt. Am Ende habe ich nur die Möglichkeit, auf "Finish" zu klicken.

Ich hatte auch bereits testdisk laufen lassen. Aber hier habe ich keine Ahnung, was ich genau mache. Habe von von Bad Relative sector und "Only one partition must be bootable" gelesen und bin ziemlich überfordert.

Ich freue mich über JEDE Unterstützung.

20170519_163757.jpg


20170519_155013.jpg


________________

Ok, man hätte wohl einfach mit der rechten Maustaste das Volume mounten sollen. Dummerweise weigert er sich jedoch, weil er die Treiber nicht laden kann. Habe versucht - wie beim Start von Testcrypt verlangt - die Driver Signature Enforcement zu deaktivieren. Das hab ich jetzt auch gemacht. Die Warnung von Testdisk kommt nicht mehr, aber Windows 10 hat ein Fenster beim Testcrypt-Start geöffnet in dem Stand, dass die Treiberinstallation blockiert wurde und ich nach einer digital signierten Version des Treibers suchen soll...

Versuche es dennoch erneut, mal sehen, ob ich am Ende das Volume trotzdem mounten kann

_________________

Hat zwar geklappt und konnte erfolgreich gemounted werden. Aber man bekommt keinen Zugriff aufs Laufwerk. "Write protection". Jetzt bin ich wirklich mit meinem Latein am Ende und hoffe auf Hilfe
 
Zuletzt bearbeitet:
Die beiden gefundenen Header stimmen überein, somit liegen diese schon mal an der richtigen Stelle. Erstaunlich ist jedoch, dass zwei Header vorhanden sind, denn bereits durch das Löschen einer Partition in der Datenträgerverwaltung wird der Header am Anfang der Festplatte zerstört. Wahrscheinlich wurde der Header am Anfang der Festplatte in TrueCrypt über den integrierten Backup-Header wiederhergestellt. Mach zunächst mal einen Screenshot der Festplatte in der Datenträgerverwaltung. Außerdem wäre ein Screenshot von TestCrypt hilfreich und zwar von der Partitionsübersicht, die direkt nach der Auswahl der Festplatte angezeigt wird.
 
Danke für deine Antwort. Jetzt hab ich direkt etwas mehr Hoffnung ;) Hier kommen die Screenshots:


Disk management.png
Um D geht es


Testcrypt.png
 
Da wurde aber nicht nur die Partition gelöscht, sondern auch formatiert. Damit benötigt man höchstwahrscheinlich Datenrettungsprogramme wie R-Studio oder GetDataBack. Zunächst einmal muss jedoch die falsche Partition weg und die richtige wiederhergestellt werden. Starte zunächst testdisk und wähle [Create], wähle die entsprechende HDD aus und drücke Enter. Dann wählst du [Intel], [Analyse], [Quick Search] (diesen abbrechen, falls er länger dauert) und drückst anschließend die A-Taste. Es kommt ein Auswahlbildschirm, bei welchem du zwei mal [Cylinder] [Head] [Sector] und einmal [Type] angeben musst. Dort fügst du die folgenden Werte ein:
[Cylinder] 0
[Head] 1
[Sector] 1

[Cylinder] 121600
[Head] 254
[Sector] 63

[Type] 07 NTFS

[Done]

Anschließend machst du noch einen Screenshot, bevor du das Übersichtsfenster mit Enter bestätigst.
 
Zurück
Oben