Veracrypt - HDD initialisiert - Header gelöscht?

Maitry

Ensign
Registriert
Dez. 2016
Beiträge
157
Hallo!
Ich habe wohl versehentlich eine mit VeraCrypt komplett verschlüsselte HDD unter Win7 initialisiert.
Jetzt komme ich mit Passwort nicht mehr rein.
Mein Backup liegt ganz wo anders und müsste erst mal herbeigeschafft werden. Einfacher wäre es, wenn ich hier wieder herrein käme.

Ist der Header jetzt gelöscht?
Das Thema gabs hier schonmal. Aber ob da noch was zu retten ist geht aus dem Thread auch nicht eindeutig hervor.
https://www.computerbase.de/forum/t...n-initalisiert-datenrettung-moeglich.1864429/
Mit RTools unter Linux versuchen wurde vorgeschlagen. Was ist RTools? Einen Linux PC habe ich.

In Bild 1 sieht man wie VC hier bei meiner Festplatte (Nr1) eine extra 128 MB Partition ausweist. Festplatte 2 ist genauso verschlüsselt, wurde aber nicht versehentlich initialisiert.
Die 128MB Partition sehe ich in der Datenträgerverwaltung nicht. Hier erscheint nur Festplatte 1 als online und Festplatte 2 als nicht initialisiert.
Kann ich diese Initialisierung wieder rückgängig machen?

Leider keine Headersicherung von Festplatte 1 gemacht.
Wenn ich eine hätte könnte ich das wohl wieder rückgangig machen bzw. was würde dann mit der 128 MB Partition passieren wenn ich mit VC den Header wieder herstellen würde?

Ich kann mich dunkel erinnern eine solche HDD auch mal unter Win10 versehentlich initialisiert zu haben, kam da aber noch mit dem Passwort rein. Vielleicht mal auf nem Win 10 PC versuchen zu mounten?

Danke!!
 

Anhänge

  • 1.jpg
    1.jpg
    6,9 KB · Aufrufe: 189
"If the header of a VeraCrypt volume is damaged, the volume is, in most cases, impossible to mount. Therefore, each volume created by VeraCrypt (except system partitions) contains an embedded backup header, located at the end of the volume. For extra safety, you can also create external volume header backup files. To do so, click Select Device or Select File, select the volume, select Tools -> Backup Volume Header, and then follow the instructions."
(https://documentation.help/VeraCrypt/Program Menu.html)
 
  • Gefällt mir
Reaktionen: Maitry, Marflowah und IBISXI
Ok in der englischen Doku steht das bei jedem Volume ein Backup des Headers am Ende des Speicherplatzes steht. Gibt man das Passwort 2 Mal ein und ein mounten schlägt fehl, versucht VC beim 3. Mal zusätzlich den Backup Header am Ende zu benutzen. Dann sollte es gehen, sofern das Passwort richtig ist.
Ging bei mir leider nicht !
Ich hab gerade beobachtet wie beim Dritten Mal der Mount Vorgang doppelt so lange dauerte, weil erst der Volume Header und dann der Backup Header am Ende probiert wurde.

Funktionierte aber bei mit nicht. Bin mir aber sicher das das PW das gleiche ist was ich immer benutzte.
Dennoch sonnvoll zu wissen für alle anderen.
 
Die passende Option ist dir bekannt? Ein falsches Passwort ist natürlich nutzlos.

1642016035922.png


Wenn du in Zukunft sowas verhindern willst, erstellst du dir über Diskpart eine Primäre Partition auf einem GPT-Datenträger, die du nicht formatierst. Zusätzlich bekommt die erstellte Partition das Attribut
0x8000000000000001
Damit ist die Partition als RAW in der DV sichtbar, bekommt keinen Buchstaben zugewiesen und ist als "required" markiert. Somit kannst du sie über die DV schon mal nicht versehentlich löschen und der Explorer wird die auch nicht formatieren wollen (da kein LW-Buchstabe vorhanden)
Anschließend wird diese Partition in VC verschlüsselt und es wird nie mehr eine Initialisierungsaufforderung aufpoppen.
Aufpassen musst du natürlich trotzdem mit Diskpart oder anderen Tools!
 
Zurück
Oben