Das zusätzliche Detail ist sehr wichtig und hat Auswirkungen auf die Wiederherstellungsstrategie. Da die gesamte Festplatte (und nicht nur eine Partition) verschlüsselt wurde und sie vor der Verschlüsselung nicht initialisiert war, bedeutet dies, dass VeraCrypt die komplette Festplatte als verschlüsseltes Volume behandelt.
Das heißt:
- Die gesamte Festplatte enthielt nur verschlüsselte Daten (kein Dateisystem, keine Partitionen).
- Der VeraCrypt-Header und der verschlüsselte Datenbereich befanden sich direkt am Anfang der Festplatte.
Durch das Windows-Setup wurde nun höchstwahrscheinlich der Anfang der Festplatte überschrieben, wo der VeraCrypt-Header und möglicherweise weitere Daten lagen. Dank Ihres Header-Backups sind jedoch Wiederherstellungsversuche möglich.
Schritte zur Wiederherstellung:
1. Sicherung der gesamten Festplatte
Erstellen Sie ein sektorweises Backup der gesamten Festplatte, wie zuvor beschrieben, mit Tools wie
dd,
Clonezilla oder
R-Studio. Dieses Backup schützt Sie vor weiteren Datenverlusten bei Wiederherstellungsversuchen.
2. VeraCrypt-Header wiederherstellen
Da Ihre Festplatte als Ganzes verschlüsselt wurde, müssen Sie den Header manuell an den richtigen Ort zurückschreiben.
So geht's:
- Starten Sie VeraCrypt.
- Gehen Sie zu Tools → Restore Volume Header.
- Wählen Sie die Option Restore header from a backup file.
- Geben Sie den Speicherort Ihres gesicherten Headers an.
- Wählen Sie die gesamte Festplatte (nicht eine Partition) als Ziel aus.
- VeraCrypt wird versuchen, den Header zurückzuschreiben.
Wichtig: Der Header muss exakt an den Anfang der Festplatte geschrieben werden, wo er ursprünglich war. Dies sollte VeraCrypt automatisch richtig handhaben.
3. Manuelles Mounten des Volumes
Nachdem der Header wiederhergestellt wurde:
- Öffnen Sie VeraCrypt.
- Wählen Sie Select Device und geben Sie die gesamte Festplatte an.
- Aktivieren Sie unter Mount Options die Option Use backup header embedded in volume if available.
- Geben Sie Ihr Passwort, den PIM-Wert und ggf. die Schlüsseldatei ein.
- Mounten Sie die Festplatte.
4. Datenintegrität prüfen
Wenn das Mounten erfolgreich ist:
- Prüfen Sie, ob Sie auf Ihre Daten zugreifen können.
- Kopieren Sie wichtige Daten sofort auf eine andere Festplatte.
5. Was tun, wenn das Volume nicht korrekt mountet?
Falls das Mounten scheitert, könnten Teile des VeraCrypt-Volumes beschädigt sein. In diesem Fall:
A. Wiederherstellung durch sektorweises Lesen
Versuchen Sie, mit spezialisierten Tools den verschlüsselten Datenbereich zu extrahieren. Dieser liegt auf der Festplatte hinter dem Header.
- Tools wie WinHex oder HexEditor können helfen, die Festplatte sektorenweise zu durchsuchen.
- Suchen Sie nach Datenmustern, die typisch für ein VeraCrypt-Volume sind.
B. Experimente mit verschiedenen Header-Positionen
Falls der Header nicht an der korrekten Stelle wiederhergestellt wurde, kann es helfen, ihn mit Tools wie
dd oder
HDD Raw Copy Tool an alternative Sektoren zu schreiben.
Zu erwartender Datenverlust
- Überschriebene Bereiche: Der Anfangsbereich der Festplatte, der von der Windows-System-reserviert-Partition überschrieben wurde, ist höchstwahrscheinlich verloren.
- Verbleibender Datenbereich: Alle verschlüsselten Daten nach dem überschriebenen Bereich sollten theoretisch intakt sein, wenn der Header korrekt wiederhergestellt wurde.