Daten von gelöschter Veracrypt-Partition retten

Also was ich machen würde: Ein RAW-Image der gesamten SSD machen und darauf arbeiten. Und wie BFF anmerkte: Drauf achten, dass da Trim nicht läuft.

Und iwürde ich das Image dann auch mal zippen - so kann man schnell sehen, ob da überhaupt noch irgendwelche "Informationen" drin stecken...

00Julius schrieb:
Wenn du alle Partionen gelöscht hast, ist das Diskpart -clean all
Nein, das ist Unsinn.
 
duabar schrieb:
@00Julius Und warum nicht? Die Daten sind mit sehr hoher Wahrscheinlichkeit noch physisch vorhanden. Nur die Partititionen sind gelöscht worden, die Daten nicht überschrieben.
Das kann man bei SSDs nicht so genau sagen, weil die Hersteller natürlich schweigen, was deren Controller eigentlich so treiben. Es kann sehr wohl sein, daß bei Partitionslöschungen der Controller die entsprechenden Speicherbereiche sofort ohne TRIM als ungültig kennzeichnet, und damit jeglicher weitere Zugriff für normale Nutzer unmöglich ist.

Meine Tests mit Partitionslöschungen auf SSDs hatten immer als Ergebnis, daß die Daten danach weg waren, und diverse Programme weder die Partition noch die Daten drauf wiedergefunden hatten, z.B. dieser Test
https://www.computerbase.de/forum/t...ows-schnellformatierung.2143583/post-28203576
Egal wie, sobald eine Partition gelöscht, neu erstellt oder überschrieben wurde, auf verschiedene SSDs war jede Herstellung mit Testdisk,ddrescue und Co. erfolglos.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BFF
nutrix schrieb:
Das kann man bei SSDs nicht so genau sagen, weil die Hersteller natürlich schweigen, was deren Controller eigentlich so treiben.

Und was auch Windows so treibt bei diskpart bzw. per diskmgt. Das scheint nicht wirklich immer ein TRIM auszuloesen. Definitiv ausgeloest wird es nur bei der Datentraegerwartung. Aber auch nicht immer wenn USB-Datentraeger. 🤷‍♂️

Ich hab abhaengig von der Hardware unterschiedliche Ergebnisse ueber die Jahre.
Interne SSD sind fast immer futsch nach diskpart clean und anschliessender Schnellformatierung.
USB SSD Sticks oder per USB Adapter angeschlossene SATA-SSD realisieren nicht immer sofort das TRIM.
USB-PCIe/NVMe hatte ich noch nicht. Kann aehnlich sein.

Anyway.
Fuer den TE @duabar bleibt im Moment nur zu schauen ob ein Rettungstool die vorherige Partitionierung findet. Wenn ja koennte man darauf ansetzen. Wenn z.B. R-Studio oder Testdisk nichts findet, sind die Daten gehimmelt.
 
  • Gefällt mir
Reaktionen: mchawk777 und nutrix
duabar schrieb:
Hallo!

Nachdem ich leider nach längeren Versuchen sowohl mit als auch ohne KI nicht erfolgreich war frage ich hier in die Runde. Folgende Situation:

SSD mit 3 Partitionen, erstellt von Ventoy. Die ersten beiden Partititionen waren die von Ventoy, für die am Laufwerksende hatte ich im Ventoy Installer "preserve some space at the end of the disk" gewählt und dann in der Datenträgerverwaltung auf diesem gesamten Platz am Ende eine RAW-Partition ohne Laufwerksbuchstaben erstellt.
Wie groß diese war weiß ich leider nicht mehr. Könnten 1400GB, aber auch 1450, 1500 oder 1550 GB gewesen sein.

Diese letzte Partition hatte ich mit Veracrypt verschlüsselt und darauf Daten gespeichert.

Aufgrund einer dummen Verwechslung mit einer baugleichen anderen SSD habe ich mit "diskpart clean" alle Partitionen gelöscht, dann in der Datenträgerverwaltung die Disk neu initalisiert (GPT) und 1 einzige Partition (NTFS, Schnellformatierung) über die gesamte Laufwerksgröße angelegt.
Dateien habe ich nicht geschrieben.

Nun meine Frage: Gibt es irgendeine Chance, die Daten von der gelöschten Veracrypt-Partition widerherzustellen?
Ich hatte übrigens mit Veracrypt mal einen Backup-Header als Datei gespeichert, den hätte ich noch.

Ich sehe eine Chance.

duabar schrieb:
Von der dummen KI bekomme ich immer bloß Verweise auf Testdisk. Testdisk findet aber natürlich keine Partitionen. Das wundert mich auch nicht denn nachdem die Partition verschlüsselt war ist sie m.E. nicht erkennbar weil sie wie Zufallsdaten aussieht.

Muss ich zwingend die Position finden an der die verschlüsselte Partitition begonnen hat?

Ja.

duabar schrieb:
Oder gäbe es auch irgendeine Möglichkeit mit dem Backup-Header zumindest Teile dieser Partition wiederherzustellen?

Nein, weil man zwar den eigentlichen Schlüssel Deiner Partition mit Hilfe von Passwort und Header extrahieren könnte, aber - meines Wissens - der Abstand des jeweiligen Sektors vom Partitionsanfang auch Teil der Verschlüsselung ist - meine ich.

duabar schrieb:
Bereits vorab vielen Dank für jeden hilfreichen Tipp!!

Hallo Duabar,

unter welchem Betriebssystem hast Du "diskpart clean" ausgeführt?
Auf dem Rechner, auf dem Du den Befehl abgesetzt hast, wie ist die da die TRIM- Voreinstellung?
Frag' die mal ab, Anleitung z.B. hier:
https://support-de.wd.com/app/answers/detailweb/a_id/24798/~/trim-unterstützung-für-hdd-unter-windows-und-macos

Der Knackpunkt bei der ganze Sache - die ich nicht weiß, die Du aber testen kannst - ist, ob Dein Betriebssystem auch noch für den Bereich der Partition einen TRIM-Befehl abgeschickt hat.

Nimm eine SSD, partitioniere die mit einer Partition, befülle die mit der Software h2testw.
Dann löscht Du die Partition an dem "Unglücksrechner" mit "diskpart clean". Sollte der Inhalt der Partition auch weggetrimmt worden sein, wird eine Abfrage des Inhalts Nullsektoren zeigen, obwohl intern die SSD noch nicht alles gelöscht hat. Solltest Du unstrukturierte Müllsektoren sehen, stehen Deine Chancen gut.
Das überprüfst Du z.B. mit dem Hexeditor HxD. Da setzt Du den Schieber auf das Partitionsende und ziehst ihn nach oben. Du siehst ganz schnell, wo nur Nullen sind oder h2testw-Zufallsmüll.

Mit der Unglücks-SSD machst Du das nicht aus Vorsicht vor einem TRIM-JOB, den die SSD-Firmware beginnen könnte oder fortführen würde.
Muss ich zwingend die Position finden an der die verschlüsselte Partitition begonnen hat?

Ja. Ich kenne zwar nur Truecrypt, aber am Partitionsanfang liegt der eigentliche Schlüssel zum Entschlüsseln der Partition in verschlüsselter Form vor.

Oder gäbe es auch irgendeine Möglichkeit mit dem Backup-Header zumindest Teile dieser Partition wiederherzustellen?

Es gibt kein "oder". Der Backup-Header hilft Dir nur, wenn der originale Header überschrieben wurde. Um den Backup-Header nutzen zu können, musst Du aber den Partitionsanfang kennen...

Und wenn Du sicher bist, das der Kontroller kein TRIM kann, greif Dir ein faehiges Programm was gekillte Partitionen finden kann. Das waeren fuer micht R-STUDIO, DMDE und Testdisk. Fuer die ersten beiden reicht vorerst die Testversion.


BFF schrieb:
Und wenn Du sicher bist, das der Kontroller kein TRIM kann, greif Dir ein faehiges Programm was gekillte Partitionen finden kann. Das waeren fuer micht R-STUDIO, DMDE und Testdisk. Fuer die ersten beiden reicht vorerst die Testversion.

TestDisk findet bekannte Dateisysteme mit definierten Header. Truecrypt bzw. Veracrypt haben keinen definierten Header (Stichwort: "plausible deniability")
Da würde mich ja interessieren, wie R-Studio oder DMDE irgendwas Sinnvolles finden soll...
 
Die können bestenfalls erkennen das da ein Block Zufallsdaten los geht, wenn der Sektor vor Partitionbeginn null oder nichtzufall war. Und dann orakeln" hier das könnte was gewesen sein " auch wenns alles mögliche andere sein kann

Testdisk & Co ist für veracrypt partitionen nur bedingt geeignet.

Es hilft wenn nur eine partition verschlüsselt war und andere nicht -> testdisk findet die anderen partitionen -> schränkt den suchbereich den du für veracrypt abklopfen musst entsprechend ein

und wenn man s nicht weiss muss man eben blind durch probieren mit einem kleinen script

aber das eben auch nur wenn man sicher ist das noch daten überhaupt da sind, nullen braucht man nicht entschlüsseln

geht nur weiter mit entsprechender rückmeldung von OP
 
  • Gefällt mir
Reaktionen: recu
kieleich schrieb:
Es hilft wenn nur eine partition verschlüsselt war und andere nicht -> testdisk findet die anderen partitionen -> schränkt den suchbereich den du für veracrypt abklopfen musst entsprechend ein

Die Theorie sagt, dass man die Ventoypartitionierung u.A. mit Testdisk wiederherstellt und den RAW-Bereich von Veracrypt vorerst in Ruhe laesst. Dann Veracrypt mit dem Headerbackup nutzen um an die verschluesselte Partition ranzukommen.

Hab ich auch nur aus einem Meeting damals und selbst nie probiert.

recu schrieb:
Da würde mich ja interessieren, wie R-Studio oder DMDE irgendwas Sinnvolles finden soll.

Sie finden definitiv die vorherige Partitionierung wenn kein TRIM gelaufen ist. Das koennte dem TE durchaus helfen. Frage ist nur, wie wichtig das in der verschluesselten Partition ist. Das R-Studio und DMDE nicht vorgesehen sind verschluesselte Partitionen wiederherzustellen, ist eigentlich bekannt.
 
  • Gefällt mir
Reaktionen: nutrix
duabar schrieb:
SSD mit 3 Partitionen, erstellt von Ventoy.
Erste Frage, welche SSD ist das genau? Ich frage wegen dem potentiellen Nachstellen bei mir.
Und zweite Frage, warum partitioniert man mit Ventoy??? Ich mache damit USB-Sticks, aber SSDs habe ich damit noch nie partitioniert, braucht man doch gar nicht, oder habe ich einen neuen Trend verpaßt?
 
nutrix schrieb:
warum partitioniert man mit Ventoy???

Da ist vermutlich das gemeint was Ventoy selbst anlegt plus das Freilassen an Platz fuer was auch immer.

1790541405597.png


Damit hat man halt die zwei noetigen Partitionen von Ventoy und einen zusaetzlichen freien Bereich wo man z.B. per VeraCrypt was anstellen kann.

Dem TE sein Datentraeger war GPT bzw. wurde in Ventoy auf GPT umgestellt. Die Ventoy-Partition dann auf NTFS.

https://www.computerbase.de/forum/t...acrypt-partition-retten.2279207/post-31778454

nutrix schrieb:
USB-Sticks, aber SSDs

Der USB-Stick (Transcend 512GB ESD310) den ich ab und zu verwende mit Ventoy ist eigentlich auch eine SSD. Mit 512 GB viel zu gross fuer den Krams aber halt schneller als ein profaner Stick und war Dezember 2024 fuer $50 bei Amazo zu haben. Regulaer in der Hosentasche tut es ein 32 GB PNY wo der Dreierpack $15 war. 😁
 
  • Gefällt mir
Reaktionen: nutrix
Vielen Dank erst mal für die vielen Beiträge!
Schön dass auch die pauschalen Behauptungen von wegen "alle Sektoren genullt" richtiggestellt wurden. Die Kommentare zu "diskpart clean" waren wie gesagt kompletter Quatsch denn es wurde gerade kein "clean all" durchgeführt.


Die häufigste Frage war ja ob noch Daten auf der SSD vorhanden sind?
Ja, das sind sie definitiv laut Hex-Dumps. Zumindest im Sinne von nicht genullt. Der riesige Bereich der Veracrypt-Partition am Diskende enthält quasi gar keine Nullen. Auch der Rest der Disk enthält in der Raw-/Hex-Ansicht nahezu keine Nullen sondern "Datensalat".


Leider kann ich trotzdem keinen Erfolg vermelden und denke ich werde in Kürze aufgeben.
Es hat zwar geklappt den Startpunkt der Veracrypt-Partition - die bis zum Diskende ging - zu finden (indem ich die zwei davor liegenden Partititionen lokalisieren konnte). Der Startpunkt ist auch zweifelsfrei korrekt weil die Größe exakt mit einer der Größen übereinstimmt, die ich meine in Ventoy als "preserve space" eingegeben zu haben, weil das war definitiv eine "runde" Größe - und die Größe stimmt auch mit der Größe überein, die Veracrypt beim Wiederherstellen des Backup-Headers anzeigt.
Ich habe daraufhin eine Partition angelegt mit exakt diesem Startpunkt bis zum Diskende mit der exakt gleichen Größe. Dann habe ich den Backupheader wiederhergestellt. Das Problem ist aber wie in dem einen anderen verlinkten Thread: zwar lässt sich nun nach Eingabe des Passworts die Partition in Veracrypt mounten. Aber: Auf das virtuelle "entschlüsselte" Volume kann ich nicht zugreifen. Es wird nämlich darauf kein Dateisystem erkannt und ich werde nur zum Formatieren aufgefordert.
Ich habe dann auch versucht mit Testdisk und DMDE auf diesem virtuellen angeblich entschlüsseltem Volume irgendewas zu finden. Es wird darauf kein Dateisystem/unformatiert erkannt. Bei Dateien werden teils Sachen gefunden, die aber ganz offensichtlich Datenmüll sind (z.b. irgendwelche angeblichen .tif-Bilder, obwohl auf dem Laufwerk definitiv keine Dateien solchen Typs gespeichert waren - und die sind dann auch nicht zu öffnen und offensichtlich Bitmüll).

Laienhaft gesprochen vermute ich also dass irgendwas auf dieser Partition trotzdem defekt ist, und dann scheint Veracrypt leider nicht nur stellenweise Probleme zu haben, sondern quasi das ganze Volume unbrauchbar zu sein/nicht entschlüsselt werden können.
 
duabar schrieb:
Dann habe ich den Backupheader wiederhergestellt.

Das war sicherlich nicht richtig. Wenn Deine Veracrypt-Partition nicht an kritischen Stellen überschrieben worden ist, hättest Du nur die Veracrypt-Partition mounten müssen.
Dann hättest Du als nächste die unverschlüsselte Partition auslesen können, die man bei Teilzerstörung auch noch mit Datenrettungssoftware hätte bearbeiten können.

Du hast Dir jetzt lediglich bewiesen, dass Dein Passwort zum Backup-Header passt, aber diesen Versuch hättest Du auch anderswo in einer Spielumgebung testen können.

Gab es einen Unterschied zwischen dem Backup-Header und der nun überschriebenen Stelle?
Ein Unterschied ist für mich ein Indiz für eine falsche Position.
Hoffentlich hast Du die überschriebene Stelle vorher gesichert.
 
Zuletzt bearbeitet:
duabar schrieb:
Bei Dateien werden teils Sachen gefunden, die aber ganz offensichtlich Datenmüll sind (z.b. irgendwelche angeblichen .tif-Bilder, obwohl auf dem Laufwerk definitiv keine Dateien solchen Typs gespeichert waren

Das ist immer so. Das Rettungstool versucht zu raten was der Datenmuell sein koennte. Niemand kann in einer nicht entschluesselten Veracryptpartition was finden.

Ob man Dir ueberhaupt helfen kann weiss niemand. Deshalb ja auch am Anfang der Tip sich mit dem Problem im Veracrypt-Forum dort zu melden.

Den Stand den Du hast, hatte ich gestern auch schon. Was am Ende fehlt ist, das Veracrypt sich selbst in der Partition findet und nicht nur die Partition einhaengt mit dem Header-Backup.

Am Ende ist die Frage wie wichtig Dir die Daten sind.
Wenn es eine Bitcoin-Wallet mit 5-Stelligem ist, ja ok. Dann ab zu Kroll-Ontrack.
 
  • Gefällt mir
Reaktionen: nutrix
duabar schrieb:
Dann habe ich den Backupheader wiederhergestellt.
Schlecht (wenn es bedeutet da was auf die Partition zu schreiben)

Ich weiss nicht wie die offizielle Veracrypt Software arbeitet, bei cryptsetup muss man nichts herstellen und kann direkt mit dem externen Header öffnen
duabar schrieb:
Das Problem ist aber wie in dem einen anderen verlinkten Thread: zwar lässt sich nun nach Eingabe des Passworts die Partition in Veracrypt mounten. Aber: Auf das virtuelle "entschlüsselte" Volume kann ich nicht zugreifen. Es wird nämlich darauf kein Dateisystem erkannt und ich werde nur zum Formatieren aufgefordert.
Mit ein Backup Header kannst du alles an jedem beliebigen Offset öffnen, das Problem ist dann natürlich nur die Daten die heraus kommen sind vollkommen verkehrt, da kannst du auch nichts darin suchen

Falscher offset oder falscher Header, also andere Offsets probieren! Andere Hoffnung ist da nicht
 
Die Frage ist doch am Ende, wie wichtig diese Daten sind.
Professionelle Datenretter sind teuer und lohnen sich nur, wenn da unrettbare Firmendaten drauf sind.
 
duabar schrieb:
Nun meine Frage: Gibt es irgendeine Chance, die Daten von der gelöschten Veracrypt-Partition widerherzustellen?
Wie andere bereits höchstwahrscheinlich geschrieben haben: Nein - bzw. sehr unwahrscheinlich.

VeraCrypt ist gegenüber z. B. BitLocker deutlich "ungnädiger" - und das mit Absicht.

Wenn Du also z. B. mit dem Paragon Festplatten Manager die komplette Partition nicht unbeschädigt wiederherstellen kannst -
duabar schrieb:
Vergiss es. Die Daten sind weg.
Egal, ob Du noch den Header der Veracrypt-Partition hast oder nicht.

Nach Löschvorgängen wird sehr zeitnah (Minuten/Stunden nicht Tage/Wochen!) eine Garbage Collection durchgeführt.
duabar schrieb:
Die Daten sind mit sehr hoher Wahrscheinlichkeit noch physisch vorhanden.
Nein, sind sie nicht - eine SSD ist keine HDD.
In diese Falle sind schon viele getappt.
Je länger Du Strom auf der SSD hast, desto wahrscheinlicher sind die Daten weg.
...und meiner Einschätzung nach hast Du inzwischen lange genug die SSD mit Strom versorgt.
duabar schrieb:
Die SSD wurde direkt danach entfernt. Es besteht eine sehr hohe Wahrscheinlichkeit dass kein Trim ausgeführt wurde.
Naja, aber um eine Datenrettung durchführen zu können musst Du die SSD wieder mit Strom versorgen - mit einem Zeitradius, der die Daten vernichten wird.

Einzige Chance: Den Controller-Chip der SSD physisch von den Speicherzellen trennen und dann mit Spezialhardware versuchen zu retten, was zu retten ist.

Nur wie ich bereits schrieb: VeraCrypt ist ungnädig, wenn nur kleinste Fehler da sind.
wagga schrieb:
Ich würde von der Platte ein Backup machen und dann mit dem Backup versuchen an die Daten zu kommen.
Grundsätzlich: Ja.
Nur so was dauert seine Zeit - was die Wahrscheinlichkeit einer Garbage Collection erhöht.

Zeit - also Zeit, die die SSD Strom bekommt - ist ein entscheidender Faktor.
Die gut gemeinten Ratschläge hier können genau dazu führen, dass die Zeit zur Garbage Collection abläuft oder schon abgelaufen ist.

Zusammenfassend kann man lediglich sagen:
Du (@duabar) lernst hier auf die harte Tour, warum seit Dekaden immer wieder auf Backups hingewiesen wird.
Vor allem wenn man seine Daten verschlüsselt.
 
mchawk777 schrieb:
Wenn Du also z. B. mit dem Paragon Festplatten Manager die komplette Partition nicht unbeschädigt wiederherstellen kannst -

Es ist vollkommen egal, welches Festplatten-Manager-Produkt verwendet wird: Keines kann eine Partition finden, die keine Signatur findet.
mchawk777 schrieb:
Vergiss es. Die Daten sind weg.
Egal, ob Du noch den Header der Veracrypt-Partition hast oder nicht.

Das ist eine undifferenzierte Pauschalaussage.

mchawk777 schrieb:
Wie andere bereits höchstwahrscheinlich geschrieben haben: Nein - bzw. sehr unwahrscheinlich.

VeraCrypt ist gegenüber z. B. BitLocker deutlich "ungnädiger" - und das mit Absicht.

Wie äußert sich das konkret?!



mchawk777 schrieb:
Nach Löschvorgängen wird sehr zeitnah (Minuten/Stunden nicht Tage/Wochen!) eine Garbage Collection durchgeführt.

Wieder eine unsystematische Pauschalaussage.

mchawk777 schrieb:
Naja, aber um eine Datenrettung durchführen zu können musst Du die SSD wieder mit Strom versorgen - mit einem Zeitradius, der die Daten vernichten wird.

Auch hier wieder eine Pauschalaussage basierend auf einer Vermutung.

mchawk777 schrieb:
Einzige Chance: Den Controller-Chip der SSD physisch von den Speicherzellen trennen und dann mit Spezialhardware versuchen zu retten, was zu retten ist.

Nur wie ich bereits schrieb: VeraCrypt ist ungnädig, wenn nur kleinste Fehler da sind.

Grundsätzlich: Ja.
Nur so was dauert seine Zeit - was die Wahrscheinlichkeit einer Garbage Collection erhöht.

Zeit - also Zeit, die die SSD Strom bekommt - ist ein entscheidender Faktor.
Die gut gemeinten Ratschläge hier können genau dazu führen, dass die Zeit zur Garbage Collection abläuft oder schon abgelaufen ist.

Zusammenfassend kann man lediglich sagen:

Man kann zusammenfassend sagen, dass Dein Beitrag in keinster Weise die fallspezifischen Details berücksichtigt.

mchawk777 schrieb:
Du (@duabar) lernst hier auf die harte Tour, warum seit Dekaden immer wieder auf Backups hingewiesen wird.
Vor allem wenn man seine Daten verschlüsselt.

Ja, ja, zur Sache nichts Produktives sagen können, aber wieder mit dem Zeigefinger den Backup-Evangelist spielen - bravo, immer wieder die gleiche unproduktive Leier, wie eine tibetanische Gebetsmühle.
Immer wieder derselbe menschenverachtende höhnische Spruch, der dem Frager NIE weiterhilft.
 
  • Gefällt mir
Reaktionen: redjack1000, Backfisch, duabar und eine weitere Person
Aduasen schrieb:
teuer und lohnen sich nur, wenn da unrettbare Firmendaten drauf sind.
Ach was.
Das lohnt sich auch für Privatleute.
In einem anderen Forum kämpft gerade wer mit einer verschlüsselten HDD auf der eine Bitcoinwallet 5 stelligem Wert sein soll.
Und Ideelle Werte kann man eh nicht mit Geld umschreiben.
 
@recu: Mir ist vollkommen wuppe, was Du davon hältst.
Wenn Du es nicht glaubst, erhöht sich nur die Wahrscheinlichkeit, dass Du in genau die Fallen tappst, die ich erwähnt habe. Das ist auch schon alles. 🤷‍♂️
 
BFF schrieb:
In einem anderen Forum kämpft gerade wer mit einer verschlüsselten HDD auf der eine Bitcoinwallet 5 stelligem Wert sein soll.

Da hast Du natürlich recht.
 
recu schrieb:
Ja, ja, zur Sache nichts Produktives sagen können, aber wieder mit dem Zeigefinger den Backup-Evangelist spielen - bravo, immer wieder die gleiche unproduktive Leier, wie eine tibetanische Gebetsmühle.
Immer wieder derselbe menschenverachtende höhnische Spruch, der dem Frager NIE weiterhilft.
Danke! GENAU das habe ich mir auch gedacht. Ich weiß nicht was @mchawk777 für ein Aggressionsproblem hat oder was das soll. Der gesamte Beitrag von ihm besteht aus Pauschalbehauptungen die einzig dem Zweck zu dienen scheinen am Ende dann genüsslich zum Fazit zu kommen "haha, Pech gehabt".
Weiß nicht was das soll, aber wenn ich mir die anderen Beiträge von ihm ansehe geht der wohl öfter die Leute an. Deine Formulierungen bringen es auf den Punkt.

Inhaltlich: Mehr als was ich getan habe kann ich nicht mehr machen, ich denke ich werde das aufgeben.
Nochmal danke an den Teil der Leute die mir hier gute Tipps gegeben haben und mit eigenem Interesse bei der Sache waren.
Explizit nicht eingeschlossen hingegen die Leute, die irgendeinen Quatsch verbreiten (@00Julius und @tRITON z.B. - behaupten mehrfach dass diskpart clean alle Sektoren löschen wurde, und dann noch klammheimlich den eigenen Beitrag editieren sodass die Falschbehauptung nicht mehr auffällt).
Abschließend kann ich nur nochmal festhalten: Es sind definitiv die Sektoren nicht genullt sondern Daten(müll) vorhanden. Leider bleibt es aber wohl bei dem Datenmüll weil Veracrypt damit offenbar nichts mehr anfangen kann.
Ich verstehe zwar weiterhin nicht wie es sein kann dass ein einziger Fehler die gesamten Daten unbrauchbar macht, aber egal. Erwartet hätte ich höchstens dass eben dann ein Teil davon verloren ist, aber nicht dass ein einziger Fehler irgendwo die gesamte Veracrypt-Partition unleserlich macht.
 
  • Gefällt mir
Reaktionen: bongo
mchawk777 schrieb:
@recu: Mir ist vollkommen wuppe, was Du davon hältst.
Wenn Du es nicht glaubst, erhöht sich nur die Wahrscheinlichkeit, dass Du in genau die Fallen tappst, die ich erwähnt habe. Das ist auch schon alles. 🤷‍♂️

Dein Beitrag geht inhaltlich vollkommen an der vorangegangenen Diskussion vorbei. Auf den Knackpunkt bei der Geschichte bist Du nicht eingegangen - das ist extrem flach!

Es wird Zeit, dass die Forenleitung das Thema Datenrettung abspaltet. Dann kannst Du im Backup-Forum den lieben langen Tag herumpredigen.

Wenn ein Motorradfahrer verletzt neben der Landstraße liegt, weil er aus der Kurve geflogen ist, die er zu schnell angefahren hat, hältst Du dann an und sagst "Geschieht Dir ganz Recht!" und fährst dann ohne Hilfe zu leisten weiter?

Ich hoffe, Du kommst irgendwann in eine Situation, wo Du auf der Verliererseite stehst und andere Dich so behandeln, wie Du andere behandelst.

duabar schrieb:
Inhaltlich: Mehr als was ich getan habe kann ich nicht mehr machen, ich denke ich werde das aufgeben.
Nochmal danke an den Teil der Leute die mir hier gute Tipps gegeben haben und mit eigenem Interesse bei der Sache waren.

Bitte noch nicht aufgeben. Schick' mir mal eine private Mail - vielleicht bist Du physisch nicht weit von mir entfernt.

Könntest Du noch sagen, unter welchem Betriebssystem Du die Partition gelöscht hast?
Was sagt der Befehl "fsutil behavior query DisableDeleteNotify"
wenn Du in auf dem Löschcomputer
in einer Eingabeaufforderung ("DOS-Box") mit Admin-Rechten ausführst?

Freue mich auf Deine Email!
Ergänzung ()

BFF schrieb:
Ach was.
Das lohnt sich auch für Privatleute.
In einem anderen Forum kämpft gerade wer mit einer verschlüsselten HDD auf der eine Bitcoinwallet 5 stelligem Wert sein soll.
Und Ideelle Werte kann man eh nicht mit Geld umschreiben.

Wo denn?
Das interessiert mich.
 
  • Gefällt mir
Reaktionen: tRITON und redjack1000
Zurück
Oben