[truecrypt] vollständig verschlüsselte Festplatte "abgeraucht"

abgeraucht

Newbie
Registriert
Apr. 2013
Beiträge
3
Moin moin...

Ich habe etwas sehr dummes getan, soviel vorweg. Mir ist durchaus klar, dass ich nur durch einen (eigentlich sogar zwei) großen Fehler in dieser Situation bin und hoffe auf nicht zu viele Häme darüber.
Ich mußte Daten eines Freundes sichern und hatte am Wochenende zu Hause keine andere Festplatte/Sticks zur Hand außer meiner eigenen, also nahm ich meine eigene, truecrypt verschlüsselte (mit Daten, die ich nicht seperat gesichert habe, da ich gerade dabei war, meine eigenen Daten mal vernünftig aufzuräumen und danach redundant zu sichern, (erster Fehler)).

Beim Versuch der Rücksicherung an seinem "neuen" PC hat dessen USB-Anschluss direkt beim Anschliessen meine Platte vernichtet. Es roch nach verbranntem Plastik... Auf dem Controller sieht man auch, dass das etwas gebrannt hat... (Eventuell Kurzschluss oder Überspannung?)


Wie auch immer das passieren kann und auch wenn ich selber schuld bin, in so ein Szenario meine einzige Sicherungsplatte zu tragen, hoffe ich, dass ich noch irgendetwas tun kann...

Es war eine Buffalo DriveStation 1TB (931GB) HD-PX1TU2, also eine externe S-ATA Platte per USB-Controller anzuschliessen.


Nach dem Abrauchen wurde die Platte über USB nicht mehr erkannt. Also habe ich sie direkt über S-ATA angeschlossen - keine Partition erkannt - System fragt, ob es formatieren soll (das hat es vorher auch getan, als die Platte noch lief wg. Truecrypt).

Allerdings kann ich die Platte auch mit truecrypt nicht mehr mounten (sowohl Win7, als auch Ubuntu), TC meldet: Falsches Passwort oder keine TrueCrypt Partition. Ich habe leider auch kein Header Backup (zweiter Fehler).


In der Festplattenverwaltung sehe ich die Platte als RAW.
Testcrypt findet nichts.
Testdisk findet nichts.
GetDataBack (FAT/NTFS) findet nichts.


Ich habe eine bau- und typgleiche Platte noch einmal auf der Arbeit. Kann ich über diese einen Header "nachbauen" indem ich neu verschlüssele mit denselben Einstellungen und Passwort?
 
Zuletzt bearbeitet:
Nein, der Schlüssel wäre auch bei gleichem Passwort nicht gleich, da ein "Salz" eingerechnet wird. Dieses müsstest du auch kennen. Mit dem Header ist dir das auch verloren gegangen. Du kannst den Schlüssel ohne original Header nicht wiedergewinnen.
 
Unter Mount Options gibt es noch die Möglichkeit, den Backup Header im Volume zu nutzen ("Use backup header embedded in volume if available")

TC speichert automatisch ein Backup des Headers, ich glaube am Ende des Volumes.

Problem:

TrueCrypt volume cannot be mounted; TrueCrypt reports "Incorrect password or not a TrueCrypt volume".
Possible Cause:
The volume header may have been damaged by a third-party application or malfunctioning hardware component.
Possible Solutions:

  • If you created your volume using TrueCrypt 6.0 or later, you can try to restore the volume header from the backup embedded in the volume by following these steps:
    1. Run TrueCrypt 6.0 or later.
    2. Click Select Device or Select File to select your volume.
    3. Select Tools > Restore Volume Header.
  • If you created your volume using TrueCrypt 5.1a or earlier, you can try to mount your volume with the command line option /m recovery as follows:
    1. Install TrueCrypt 6.1 or later.
    2. On your keyboard, press and hold the Windows key and then press R. The Windows Run dialog should appear.
    3. Type in the following command (replace the last argument, \Device\Harddisk1\Partition0, with the path to your volume and if TrueCrypt is not installed in %ProgramFiles%, replace %ProgramFiles% with the path to TrueCrypt):

      "%ProgramFiles%\TrueCrypt\TrueCrypt.exe" /q /m recovery /v \Device\Harddisk1\Partition0
    4. Press Enter to try to mount your volume.
http://www.truecrypt.org/docs/troubleshooting
 
Zuletzt bearbeitet von einem Moderator:
Danke, aber auch das habe ich versucht, es wird zwar nach einem Kennwort gefragt, aber dann ebenfalls: "Falsches Passwort oder keine TrueCrypt Partition" ...


Kann man nach diesem "volume header from the backup embedded in the volume" noch irgendwie manuell suchen..?
 
Zuletzt bearbeitet:
Lass mal mit TestCrypt (Option "Automatic" bei "Begin of Volume" und "End of Volume") suchen.
 
abgeraucht schrieb:
In der Festplattenverwaltung sehe ich die Platte als RAW.
Testcrypt findet nichts.
Testdisk findet nichts.
GetDataBack (FAT/NTFS) findet nichts.


Nein, leider wird auch Testcrypt nicht fündig...
 
Exakt deine HDD finde ich irgendwie nur auf japanischen Seiten - allerdings habe ich das hier gefunden, klingt vom Namen her sehr ähnlich nur mit 500GB. Die Beschreibung macht jedoch nicht viel Hoffnung: "Buffalo Ministation with Hardware Encryption": ich finde leider keine genaue Beschreibung über das Teil, aber häufig läuft bei USB/SATA-Wandlern mit Hardware-Verschlüsselung die Verschlüsselung mit einem im Werk zufällig generierten Schlüssel dauerhaft mit - auch wenn man kein eigenes Passwort vergeben hat. Kannst du mal die genau Chip-Bezeichnung des USB/SATA-Wandlers ablesen - falls dieser nicht so verbrannt ist, dass man nichts mehr erkennen kann.
 
Zurück
Oben