Truecrypt-Verschlüsselte Festplatte versehentlich initialisiert

Pmz

Cadet 2nd Year
Registriert
Okt. 2006
Beiträge
29
Liebe Community,

gerade wollte ich eine Festplatte initialisieren und habe versehentlich die falsche Platte angeklickt, und zwar ein Truecrypt-Volume mit meinen ganzen Daten.

Die Festplatte wurde also nur initialisiert, Truecrypt erkennt sie nun aber nicht mehr als Truecrypt-Volume. Das blöde ist, dass es sich nicht um die Verschlüsselung einzelner Partitionen handelte, sondern eben die Festplatte komplett verschlüsselt war.

Gibt es eine Möglichkeit, die Festplatte wieder "zurück zu initialisieren"?

Vielen Dank schon im Vorraus,

Philip

---------------------------------------

Hallo,

ich muss mich jetzt doch nochmal melden, weil mir die Daten sehr wichtig sind. Würde mich über Ratschläge / Lösungsansätze freuen, die Initialisierung überschreibt ja nicht die Platte, sondern nur den MBR, daher dürften die Daten ja noch "unversehrt" auf der Festplatte liegen!

Liebe Grüße,

Philip
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost zusammengeführt. Die Regeln lassen grüssen!)
Die Signatur schreibt ab W2k 4 Byte in den Bootloader des MBR.
TrueCrypt schreibt ein Volume Header in den ersten MB der Festplatte.
Dieser beinhaltet dein Pasword etc..
Somit hast du auf den Volume Header schreibend zugegriffen und diesen beschädigt.
Du könntest an deine Daten kommen, wenn du ein Backup vom Volume Header hast.
Sollte immer zuerst nach einer Verschlüsselung gemacht werden.
Ansonsten sieht es kritisch aus.

Teile es mal mit.

Viele Grüße

Fiona
 
Hallo, danke für die Antwort.

Ich habe leider kein Backup vom Volumeheader gemacht. Aber es kann doch kaum sein dass durch 4 bites die ganze verschlüsselung zusammenbricht?
 
Doch da am Anfang deine Systemdaten/Passwort etc gespeichert werden.

Wenn nur ein winziges Stück felt kann die Platte nicht wieder hergestellt werden, des is ja auch sinn des ganzen.

Des wichtigste am Verschlüsseln ist den Volume Header zu sichern, sollte dich TC eigentlich von selber drauf hinweisen, das diese angelegt wird/werden sollte!

Ohne schauts richtig böse aus,....
 
:-(

Und was jetzt?

Schade dass zu dem Thema kaum jemand etwas weiß.

---------------------------------------

Mir sind in den letzten Tagen aber 3 Ideen zum Wiederherstellen gekommen:

Ich habe ja das Passwort, also müsste ich damit doch entweder
1. den Volumeheader neu bilden
ODER
2. die Daten an sich entschlüsseln
können.

Wie würde so ein Vorgehen funktionieren?

Liebe Grüße, Philip
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost zusammengeführt. Die Regeln lassen grüssen!)
Das Beste wird wohl sein, wenn Du Dich an den Support von TrueCrypt wendest.
Viel Hoffnung würde ich mir an Deiner Stelle nicht machen, ich nutze SafeGuard und Compusec, da sieht es genau so aus. Hast Du keine Kernelsicherung ist eine Wiederherstellung ausgeschlossen.
 
Vielen Dank für den Tipp, ich habe es nun mithilfe der TrueCrypt Community geschafft die Festplatte wiederherzustellen.

Eine ausführliche Anleitung dazu habe ich in meinem Blog verfasst: http://murphynet.de/blog/?p=166

Mit freundlichen Grüßen, Philip Stanislaus
 
Danke mal für die Infos!
Ist sehr hilfreich.
Um ältere als Version 6 TrueCrypt-Volumen zu reparieren, habe ich noch nichts genaues gefunden, ob es am Ende des Volumens auch ein Backup vom Volume Header und wie es rekonstruiert werden soll, gefunden.
Muß mich mal schlau machen.

Viele Grüße

Fiona
 
Kein Problem :)

Bei älteren Versionen sind die Header nicht am Ende als Backup vorhanden, es muss aber scheinbar mithilfe des Passworts eine Möglickeit geben, um den Header neu zu bilden!
 
Hallo Fiona,

ich habe dasselbe Problem, aber bei mir wird der Datenträger als "Dynamisch" angezeigt - soll ich den Datenträger von Windows in einen Basisdatenträger umwandeln bevor ich Testdisk verwende?

Ich habe eine Hitachi Deskstar 7K1000B - soll ich auf eine andere Platte (auch 7K1000B) eine Sicherung machen? Wie erstelle ich bitgenaue Kopien? Oder reicht ein Image-Tool wie von Paragon?

Mit eine Hex Editor habe ich gesehen, dass der MBR Bereich kaputt ist.

Trucrypt 6.1a wurde zur Verschlüsselung verwendet, aber auch nach 8maligen Eingabe des Passworts wird der Backup Header nicht wieder hergestellt. Ich befürchte, dass es an dem "Dynamischen Datenträger"-Status in der Datenträgerverwaltung liegt. Habe nachdem die Platte nicht erkannt wurde leider initialisiert.

Irgendwelche Tipps? danke im voraus.

gruss

Rossi001
 
Testdisk funktioniert nicht mehr ab Version 6.
Hängt mit dem Backup vom Volume Header zusammen, das am Ende der Festplatte liegt.
Ja, Festplatte muß von dynamisch auf Basis konvertiert werden.
Setze mal einen Screen von deiner Datenträgerverwaltung.
Damit es funktiopniert, muß die Partition/Volumen vorher gelöpscht werden.
Initialisiere dann im Fall und erstelle eine identisch neu aber niemals formatieren da deine Daten dann dauerhaft weg sind.
Erst dann kannst du wie in diesem Thread beschrieben eine Diagnose des Volume Headers machen.

Viele Grüße

Fiona
 

Anhänge

  • Hdd_bild01.jpg
    Hdd_bild01.jpg
    67,2 KB · Aufrufe: 941
  • Hdd_bild02.jpg
    Hdd_bild02.jpg
    13,5 KB · Aufrufe: 886
Zuletzt bearbeitet:
rossi001, wähl beim mounten bei den weiteren optionen mal aus das er den header am ende des volumens benutzt. dann sollte sich die platte ohne probleme mounten lassen.

Win7 setup hat bei mir ganze 80mb am anfang der platte überschreiben für irgendwelchen dämlichen boot dateien. Mit hilfe des backup headers konnte ich jedoch mounten und das filesystem ganz normal repaieren lassen. Verloren waren dann nur die 80mb am anfang des datenträgers.
 
Truecrypt 6.x fragt auch na 10maliger Eingabe nicht nach "Recovery-mit-embedded-header", ebenfalls klappt die Auswahlüber Menü "Restore Header" nicht und auch nicht über die "Mounting Options". Wundere mich. Liegt es an dem "Dynamisch" Status der Platte?
 
Zuletzt bearbeitet:
Sry wenn ich diesen Thread missbrauche, ich habe aber ein ähnliches Problem!

Ich habe vorhin ne neue Festplatte in meinem PC eingebaut, aber diese wurde nicht sofort erkannt. Deswegen habe ich sie in der Datenträgerverwaltung initialisieren müssen.
Dabei habe ich ausversehen ne externe Festplatte von mir ausgewählt die mit TrueCrypt verschlüsselt worden war.
Die Festplatte war komplett verschlüsselt(kein Container oder einzelne Partition)
Jetzt kommt immer wenn ich sie mounten will: "Falsches Kennwort oder kein TrueCrypt-Volume", das Passwort ist aber zu 100% richtig. Habe die Festplatte auch schon an 2 verschiedenen PCs ausprobiert.
Externe wurde damals mit der v5 verschlüsselt. Daher keine interne Headersicherung.
Meine normale Headersicherung habe ich wohl beim letzten neuaufsetzen von Windows vergessen zu sichern...

Meine Frage: Gibts irgendeine Möglichkeit noch die Daten zu retten? Waren extremwichtige Dokumente drauf. Bin langsam echt verzweifelt, ich hoffe einer von euch hat ne Idee.
 
Hi Pmz,

sag mal, die Anleitung von der du gesprochen hast, ist leider nicht mehr auf dem Blog vorhanden.

Gibts die noch?

Würde mich freuen!

Danke im Voraus!

HG, Filer
 
Hi,

mir ist ebenfalls das gleiche Missgeschick passiert.
Ich habe meine komplett verschlüsselte Festplatte unter Windows 7 initialisiert. Ein Header-Backup habe ich leider auch nicht.
Die Anleitung von Pmz würde mich deshalb auch sehr interessieren. Leider gibt es das Blog aber nicht mehr.
Ich hoffe auf eure Hilfe!

Grüße

JohnRyan

PS: tolles Forum :cool_alt:
 
Blog ist normal nicht mehr notwendig.
Infos über eine Wiederherstellung des Volume Headers sind auf englisch im TrueCrypt-Forum.
Auch ab Version 6 über die Wiederherstellung des separaten Backups am Ende des TrueCrypt-Volumes.
Erfordert Anmeldung.

In deinem Fall ist wichtig, war deine Partitoion eine normale Intel-Partition (bis WinXP).
Oder eine Partition unter Vista oder Win7 erstellt?
Diese sind unterschiedlich.
Siehe Infos;
https://www.computerbase.de/2008-12...stdisk/#abschnitt_hinweis_zu_vistapartitionen

Um das Laufwerk zu mounten /auch für eine Wiederhestellung des Backups vom Volume Header), muß eine identische Partition auf den Sektor genau und unformatiert vorhanden sein.

Viele Grüße

Fiona
 
Hi,

im TrueCrypt-Forum bin ich (noch) nicht angemeldet.
Ich habe keine Partition verschlüsselt, sondern direkt die komplette Festplatte (extern über USB angeschlossen). Das alles habe ich unter Windows XP bzw noch Windows 2000 vorgenommen.
Leider weis ich nicht mehr die genaue Version von TrueCrypt mit der ich die Festplatte verschlüsselt habe. Es war aber leider nicht TrueCrypt 6.x. Nach meinem Wissen habe ich also auch keinen Backup-Header am Ende der verschlüsselten Festplatte. Ich bin mir ziemlich sicher mal den Hash-Algorithmus nach einem Update von TrueCrypt auf SHA-512 geändert zu haben. Nach einem Blick in die History von TrueCrypt habe ich die Vermutung, dass ich die Festplatte mit TrueCrypt 4.x verschlüsselt habe und anschließend mit der Version 5.x den Hash-Algorithmus geupdatet habe. Es könnte aber auch sein, dass ich die Festplatte mit TrueCrypt 5.x neu verschlüsselt habe. Alerdings wieder ohne ein Partition zu erstellen.
Das Passwort ist natürlich vollständig bekannt.
Besteht hier üerhaupt noch die Möglichkeit einer Datenrettung?
Danke!

Grüße

JohnRyan
 
Fiona schrieb:
Blog ist normal nicht mehr notwendig.
Infos über eine Wiederherstellung des Volume Headers sind auf englisch im TrueCrypt-Forum.

Hatte mit Win XP und Version 6.1 die HDD verschlüsselt.

Mein Englisch ist nicht sehr gut, ich finde die Anleitung nicht. :mad:

Wäre super, wenn jemand die Anleitung verlinken würde. Danke!
 
Zurück
Oben