TrueCrypt HD nach Win7 Setup hinüber?

Tobi88

Cadet 1st Year
Registriert
Jan. 2011
Beiträge
10
Datenzugruff auf TrueCrypt-HD nach Win7 Neuinstallation nicht möglich!!!

Hallo an alle,

ich bin sehr froh, dass es dieses forum gibt und habe auch schon einige hilfreiche tipps zu meinem problem finden können. leider hat es aber mit noch keinem der empfohlenen verfahren geklappt wieder an meine daten zu kommen.

folgendes: ich habe meine 1 TB daten-hd mit truecrypt 6.3a (AES) verschlüsselt und bisher noch keinerlei probleme damit gehabt. nun stand gestern ein neuinstallation von win7 prof. an, da das system nicht mehr stabil gelaufen ist und immer wieder eingefroren ist usw...

vor der neuinstallation erfolgte ein backup des volume-headers und ich machte ein image meiner c-platte mit acronis.

alles schön und gut, system neu aufgesetzt, truecrypt installiert, versucht zu mounten, ging nicht - meldung sinngemäß "volume nicht vorhanden". daraufhin den volume-header von meiner externen platte wieder hergestellt und die platte lies sich ohne probleme einbinden.

möchte ich das teil jetzt allerdings im arbeitsplatz aufrufen erscheint die meldung "datenträger muss formatiert werden" - dann natürlich NEIN - und danach, "es wurde kein dateisystem gefunden". bei einem check mit testdisk erhalte ich folgende info:




auch ein langer scan mit scavenger spuckt mir keine daten aus, lediglich ein $MFT, $Volume, bootmgr.exe.mui usw...nur keine einzige MP3 oder sonstwas (siehe bild unten):-(!




GIBT ES NOCH IRGENDEINEN WEG AN MEINE DATEN ZU KOMMEN??? Ich habe auf der Platte Daten der letzten 10 Jahre gesammelt....da ist einfach ALLES drauf was mit lieb und teuer ist, wäre unvorstellbar dass das jetzt für immer weg sein soll!!!!

PLEASE HELP ME!
 
Zuletzt bearbeitet:
Tobi88 schrieb:
alles schön und gut, system neu aufgesetzt, truecrypt installiert, versucht zu mounten, ging nicht - meldung sinngemäß "volume nicht vorhanden". daraufhin den volume-header von meiner externen platte wieder hergestellt und die platte lies sich ohne probleme einbinden.
Ist auch logisch, durch das Wiederherstellen des Volume-Headers hast du TrueCrypt ja direkt dazu gezwungen, dass das Volume gemountet werden kann - allerdings steht der Header jetzt an der falschen Stelle und mit viel Pech hast du den echten Header gegrillt.

Lade dir mal TestCrypt herunter und lass Anfang und Ende der HDD mit der Option "Automatic" analysieren - wenn du Glück hast, dann findest du deinen echten Header wieder.
 
Ich hoffe ehrlich für dich das du wieder ran kommst aber auch ehrlich...

Warum kein Backup wenn dir die Daten so wichtig sind? Ne 2te HDD kostet heute doch nimmer die Welt.

Dennoch viel Glück und hoffentlich nicht ein Fall für "Aus Schaden lernt man"
 
@HelpdeskZombie & ace-drink:

eine Rettungs CD habe ich nicht nein. Vor dem erneuten Aufsetzen von win7 habe ich etwas gegoogelt und überall hieß es meine verschlüsselte HD kann ich jederzeit egal auf welchem OS mit TrueCrypt, Passwort & Volume-Header mounten, daher auch kein weiteres backup oder besagte Rettungs-CD - mit so etwas hätte ich einfach nie gerechnet...wie kann das passieren, schreibt Windoof beim Setup auch auf die verschlüsselte Platte??? Es wurde doch für die C-Partition eine völlig andere Festplatte verwendet...ich verstehs einfach net :mad:!!!

@Simpson474:

danke für den Tipp...probier ich gleich mal!
 
Tobi88 schrieb:
wie kann das passieren, schreibt Windoof beim Setup auch auf die verschlüsselte Platte??? Es wurde doch für die C-Partition eine völlig andere Festplatte verwendet...ich verstehs einfach net :mad:!!!
Ich weiß zu 100%, dass Windows Vista und neuer bei der Installation leere HDDs ohne Nachfrage mit einem MBR initialisiert - dieser überschreibt bei einer vollständig verschlüsselten HDD den TrueCrypt-Header. Scheinbar gibt es aber auch noch ein zweites Problem bei der Windows-Installation, welches ungültige NTFS-Volumes (bei den TrueCrypt-Partitionen ist ja meist NTFS als Partitionstyp angegeben) "repariert" - was da genau passiert, kann ich mir auch noch nicht erklären.
 
@simpson
echt das wusste ich noch nicht. Ist ja nen schlechter Scherz. Macht Win 7 wohl dann genauso.
Gut das ich meine verschlüsselten Platten nur in externen Gehäusen habe und diese nur anschalte, wenn es sein muss. (also nie bei der Installation von Win)

Bezüglich TestCrypt, dass kann, falls er Win 7 x64 nutzt nicht brauchen, da kein signierter Treiber da ist. Steht so bei denen. Müsste man als in nem 32 bit OS testen aber ne Chance wärs wohl
 
so eine verdammte sch****...ich hab noch überlegt die platte vor dem setup abzustecken... :( - aber mit sowas rechnet man doch echt nicht!!!

wäre es dann evtl. möglich mit linux an die daten zu kommen? könnte man evtl. mit einem knoppix irgendwie einen datenzgriff bekommen? Habe auch irgendwo gelesen tc-festplatten könnten unter linux gemountet werden, wenn aber die partition mit ntfs unter win7 erstellt wurde stelle ich mir das auch schwierig vor :-/! evtl. irgendeine reparaturfunktion......
 
ace-drink schrieb:
Bezüglich TestCrypt, dass kann, falls er Win 7 x64 nutzt nicht brauchen, da kein signierter Treiber da ist. Steht so bei denen.
Ja, die Kohle für ein Zertifikat war mir bisher zu viel ;)

TestCrypt läuft auch unter 64-Bit Betriebssystemen, allerdings kann man dort die gefunden Volumes nicht direkt mounten. Man kann jedoch anschließend anhand der Daten von TestCrypt eine passende Partition per Hand erstellen.

Tobi88 schrieb:
wäre es dann evtl. möglich mit linux an die daten zu kommen? könnte man evtl. mit einem knoppix irgendwie einen datenzgriff bekommen? Habe auch irgendwo gelesen tc-festplatten könnten unter linux gemountet werden, wenn aber die partition mit ntfs unter win7 erstellt wurde stelle ich mir das auch schwierig vor :-/! evtl. irgendeine reparaturfunktion......
Ich denke das Problem liegt wirklich bei einer verschobenen Partition -ansonsten hätte nämlich dein wiederhergestellter Header geholfen.
 
@Simpson474

hier mal ein screenshot vom testcrypt:



sieht aus als würde er hier 2 partitionen finden :o! ich probier das jetzt mal mit der "1" aus.
 
Das mit den Partitionen ist totaler Murks wahrscheinlich ist da wirklich nur eine zu viel. Die Option "Automatic" solltest du aber eigentlich erst auf der nächsten Seite nach der Partitionsauswahl setzen. Außerdem sollte es dort bei "Begin of Volume" reichen.
 
ace-drink schrieb:
Mal aus Interesse. Was zockt MS einem den ab für so ein Zertifikat?

Die werden nicht direkt von Microsoft, sondern Unternehmen wie VeriSign oder GlobalSign vertrieben - meist beginnt das ganze so bei 100€ jährlich, ob das Zertifikat jedoch schon ausreichend für die Treiber ist, weiß ich nicht. Braucht man dafür noch höhere so liegt man schon mal bei 600€ jährlich.
 
Das sind natürlich schon Summen die für einen Freizeit oder Goodwill Programmierer jenseits von gut und Böse liegen. Kann man verstehen, dass man sich das dann spart.
Da sollte MS irgendwie ne Abteiliung haben, die Software prüft und ggf. freigibt aber das natürlich Wunschdenken :-)
 
Tobi88 schrieb:
... daher auch kein weiteres backup oder besagte Rettungs-CD - mit so etwas hätte ich einfach nie gerechnet...wie kann das passieren, schreibt Windoof beim Setup auch auf die verschlüsselte Platte???...

also zunächst, ich drücke auch die Daumen dass du wieder an die Daten heran kommst:
aber fürs nächste Mal:
was hättest du gemacht wenn die hdd physisch defekt gegangen wäre? da nützt dir das Versprechen, dass Truecrypt-Schlüssel und Header zum lesen reichen auch nichts mehr. wichtige Daten immer mindestens an 2 verschiedenen physisch getrennten Orten.
 
Also...hier mal das Ergebnis, das TestCrypt bringt:




Sieht so aus als wären es zwei BackupHeader. Ich habe mal versucht beide Header direkt mit TestCrypt zu mounten....allerdings bekomme ich jedes mal wieder diese meldung:




wie mache ich jetzt am besten weiter?
Ergänzung ()

was hättest du gemacht wenn die hdd physisch defekt gegangen wäre? da nützt dir das Versprechen, dass Truecrypt-Schlüssel und Header zum lesen reichen auch nichts mehr. wichtige Daten immer mindestens an 2 verschiedenen physisch getrennten Orten.


@ species_0001:

Ja ich weiß, du hast recht - könnte mich auch gerade selbst erschlagen.....normal sichere ich immer auf 2 HDs, aber die 1 TB spinpoint habe ich mir erst neu gekauft und daher erstmal einen physischen schaden ausgeschlossen. eine zweite hd war aber geplant....am besten noch im raid....daher umso ärgerlicher das ganze :mad:
 
Zuletzt bearbeitet:
Hast es inzwischen geschafft? Dann kann ich mit Kopfschütteln aufhören und muß nichts weiter tippen. Falls nicht, Du redest wirr und teilweise Unsinn.
Wenn ich's richtig verstanden habe, kann das gar nicht (so) klappen.
 
Hast du auch mal versucht alle 3 Header zu mounten (davor immer einen "Dismount All" machen, da sonst nicht auf die HDD zugegriffen werden kann) - wenn ich das richtig sehe, dann sind das sogar 3 unterschiedliche Header. Außerdem ist hier ein TrueCrypt-Header mit der Version 5 dabei - diese wird eigentlich nur von TrueCrypt 7 und nicht TrueCrypt 6.3a geschrieben. Wenn du bei keinem Header zugreifen kannst, so wird es komplizierter: möglicherweise ist dann das Dateisystem beschädigt. In diesem Fall müsstest du jeden Header noch einmal mounten und anschließend entweder eine Analyse mit GetDataBack oder aber per Hex-Editor des eingebundenen Volumes machen. Einfacher ist GetDataBack, schneller geht normal der Hex-Editor: dabei müsstet du darauf achten, ob die gemountete Partition sinnvolle Daten enthält. Das können z.B. Dateinamen oder Textteile aus gespeicherten Dokumenten sein - erscheint der Inhalt der Partition wie Zufallszahlen, so stimmt mit dem Header was nicht.
 
@ marcus.aurelius:

was meinst du mit ich rede wirr und teilweise unsinn...??? Habe es noch nicht geschafft nein, du darfst also gerne weiter tippen und mich aufklären - ich nehme jeden weiteren lösungsvorschlag dankend an!!!;)



@ Simpson474:

nach der neuinstallation von win7 habe ich die aktuellste TC-version (7.0a) installiert und versucht meinen mit der version 6.3a erstellten header dort zu mounten. Da der datenzugriff damit nicht geklappt hat, habe ich TC den header von meiner verschlüsselten hd suchen lassen, denke dadurch die vers. 5. !

an dieser stelle ein blöde frage: die verschiedenen tc-versionen sind doch untereinander kompatibel oder??? könnte es vielleicht daran liegen, dass das ganze nicht hinhaut? habe mittlerweile aber auch wieder mein c-image zurückgespielt und alles ist wieder beim alten (TC vers. 6.3a). Sollte ich das ganze evtl. nochmal mit der neusten version testen?

und zum hex-editor: damit kenn ich mich leider garnicht aus...getdataback wär noch eine idee ja, habe es bisher nur mit scavenger versucht - der spuckt mir aber leider nichts aus. und die 3 header die im testcrypt angezeigt wurden habe ich gemountet...aber datenzugriff war mit keinem möglich.

lasse jetzt gerade getdataback mit dem ersten gemounteten header durchlaufen. sollte damit nix gefunden werden, probier ich das gleiche nochmal mit den zwei anderen headern. falls bei allen drei durchläufen nichts gefunden wird wär ich erstmal mit meinem latein am ende.

danke schonmal für die hilfe!
 
Zuletzt bearbeitet:
Achte aber auf, dass du in GetDataBack das gemountete, logische Laufwerk ausgewählt hast - ansonsten bringt der Scan gar nichts.
 
Zurück
Oben