*2767*3855# alles gelöscht

  • 66 Antworten
  • Letztes Antwortdatum
Snags schrieb:
Es funktioniert nur teilweise. Habe nun 48 Dateien gefunden mit recuve , darunter Bilder und Videos von dem Standard , sprich diese Bilder die da von Anfang an drauf waren . Es befindet sich jedoch noch eine Image Datei von etwa 12gb darunter. Winrar sagt mir ist beschädigt oder falsches Format . Heute nach der Arbeit Versuch ich noch einige andere Programme aus , vielleicht hat aber jemand eine direkte Lösung . Die Gb Anzahl passt genau zu meinen Daten die ich drauf hatte .

Das kopieren des Abbilds hat dann schonmal geklappt, das ist gut zu wissen ;) Jetzt fehlt "nur noch" die eigentliche Wiederherstellung der Dateien. Schwierigkeiten könnte dabei die Struktur der Partition machen. Es ist ja die gesamte /data Partition, welche die interne SD-Karten Partition als fuse Partition enthält. Eventuell ist Recuva, als Windows Programm, nicht so fähig bei Linux Partitionen, andererseits könnte aber auch einfach die Struktur das ganze sehr schwer machen das Dateisystem als solches wiederherzustellen.

Welcher Art sind denn die fehlenden Dokumente? Für Bilder etwa wäre ein relativ "stumpfes" Tool wie magicrescue für Linux ganz gut geeignet, da es sich nicht um die Datenstrukturen an sich kümmert, sondern einfach nach Daten sucht die wie bestimmte Dateien aussehen.
Alternativ könntest du auch Testdisk (wurde hier schon empfohlen) versuchen, welches aber eher den Ansatz der Partitionswiederherstellung verfolgt.
 
Es handelt sich um Bilder und Videos . Ich werde es mal austesten aber bestehen den gute Chancen ? :) ich bin schon am rumfragen wer Linux hat um es da auszuprobieren .
 
Snags schrieb:
Es handelt sich um Bilder und Videos . Ich werde es mal austesten aber bestehen den gute Chancen ? :) ich bin schon am rumfragen wer Linux hat um es da auszuprobieren .

Also zumindest bei Bildern habe ich exzellente Erfahrungen mit magicrescue gemacht. So hatte meine Freundin zB ein Backup von einem alten LG Telefon in irgendeinem proprietären Dateiformat (cts) gehabt und magicrescue hat sämtliche Bilder wiederherstellen können.

Dafür reicht an sich auch ein Live-System! Lade zB Ubuntu (sehr einfach zu Bedienen) herunter und mache einen Bootfähigen USB-Stick: Create a USB stick on Windows | Ubuntu oder eben CD Burn a CD on Windows | Ubuntu
Dann beim Start "Ubuntu ausprobieren" wählen, und über das Ubuntu Software Center (Einkaufstasche oben links ;) magicrescue installieren.

Das einzig etwas komplizierte ist dann, dass magicrescue ein reines Shell Programm ist. Das heißt also du musst ein Terminal öffnen (ganz oben links auf Dash klicken und terminal eingeben und auswählen), dann mittels cd in den Ordner des Images manövrieren (am einfachsten das Verzeichnis erst im Dateimanager öffnen, Strg+L drücken, die markierte Adresse kopieren, ins Terminal wechseln cd " eingeben und via Rechtsklick-Einfügen die Adresse einfügen (Leerzeichen nach cd, nach dem " direkt die Adresse) und direkt dahinter ein weiteres " , also nach dem Muster: cd "/pfad/des/image/ordners" dann Enter drücken), mkdir Recovered eingeben (in das Verzeichnis kommen am Ende die hergestellten Dateien) und schließlich magicrescue mit folgendem Befehl laufen lassen:
magicrescue -r jpeg-jfif -r jpeg-exif -r avi -d Recovered image.img

Und dann hoffen, dass er möglichst viel findet ;)
 
Zuletzt bearbeitet:
alles geklappt =) bis auf die datein -.- hat paar bilder gefunden aber nicht von mir . Minecraft, gta etc mini bilder sonst nichts :( das heißt es sind wohl alle weg? er hat 39 bilder gefunden je 28kb bis 400kb -.- gibs sonst ein anders programm oder hab ich was falsch gemacht ? ich poste mal mein verlauf

marcel@ubuntu:~$ cd "/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder"
marcel@ubuntu:/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder$ mkdir Recoveredmarcel@ubuntu:/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder$ magicrescue -r jpeg-jfif -r jpeg-exif -r avi -d Recovered image.img
#Found jpeg-jfif at 0x72ADC4
Corrupt JPEG data: premature end of data segment
Unsupported marker type 0x13
No output file
Found jpeg-jfif at 0x719C2B8
Corrupt JPEG data: premature end of data segment
Unsupported marker type 0x33
No output file
Found jpeg-jfif at 0x96A3DB0
Corrupt JPEG data: premature end of data segment
Unsupported marker type 0x33
No output file
Found jpeg-jfif at 0x1BC05ED8
Recovered/00001BC05ED8-0.jpg: 631 bytes
Found jpeg-jfif at 0x1BC06188
Recovered/00001BC06188-0.jpg: 736 bytes
Found jpeg-exif at 0x1BC01A68
Recovered/00001BC01A68-0.jpg: 2981 bytes
Found jpeg-exif at 0x1BC038F0
Recovered/00001BC038F0-0.jpg: 3570 bytes
Found jpeg-exif at 0x1BC341C0
Recovered/00001BC341C0-0.jpg: 152698 bytes
Found jpeg-exif at 0x1BC7EEC8
Recovered/00001BC7EEC8-0.jpg: 158990 bytes
Found jpeg-exif at 0x1BCC80B8
Recovered/00001BCC80B8-0.jpg: 151838 bytes
Found jpeg-exif at 0x1BD08718
Recovered/00001BD08718-0.jpg: 138739 bytes
Found jpeg-exif at 0x1BD511D4
Recovered/00001BD511D4-0.jpg: 136332 bytes
Found jpeg-jfif at 0x406A2090
Recovered/0000406A2090-0.jpg: 19055 bytes
Found jpeg-jfif at 0x406A7090
Recovered/0000406A7090-0.jpg: 30697 bytes
Found jpeg-jfif at 0x406AF090
Recovered/0000406AF090-0.jpg: 31898 bytes
Found jpeg-jfif at 0x406B7090
Recovered/0000406B7090-0.jpg: 34739 bytes
Found jpeg-jfif at 0x406C0090
Recovered/0000406C0090-0.jpg: 44854 bytes
Found jpeg-jfif at 0x48678000
Recovered/000048678000-0.jpg: 30075 bytes
Found jpeg-jfif at 0x4869A000
Recovered/00004869A000-0.jpg: 5638 bytes
Found jpeg-jfif at 0x486F4000
Recovered/0000486F4000-0.jpg: 38407 bytes
Found jpeg-jfif at 0x486FE000
Recovered/0000486FE000-0.jpg: 5129 bytes
Found jpeg-jfif at 0x490D4000
Recovered/0000490D4000-0.jpg: 47136 bytes
Found jpeg-jfif at 0x49248000
Recovered/000049248000-0.jpg: 6934 bytes
Found jpeg-jfif at 0x4926A090
Recovered/00004926A090-0.jpg: 48286 bytes
Found jpeg-jfif at 0x49276090
Recovered/000049276090-0.jpg: 34410 bytes
Found jpeg-jfif at 0x4927F090
Recovered/00004927F090-0.jpg: 41524 bytes
Found jpeg-jfif at 0x49414090
Recovered/000049414090-0.jpg: 12263 bytes
Found jpeg-jfif at 0x4941B090
Recovered/00004941B090-0.jpg: 27280 bytes
Found jpeg-jfif at 0x49422090
Recovered/000049422090-0.jpg: 42578 bytes
Found jpeg-jfif at 0x4943B090
Recovered/00004943B090-0.jpg: 44144 bytes
Found jpeg-jfif at 0x49446090
Recovered/000049446090-0.jpg: 40707 bytes
Found jpeg-jfif at 0x49450090
Recovered/000049450090-0.jpg: 47245 bytes
Found jpeg-jfif at 0x4945C090
Recovered/00004945C090-0.jpg: 33968 bytes
Found jpeg-jfif at 0x49465090
Recovered/000049465090-0.jpg: 20810 bytes
Found jpeg-jfif at 0x49474090
Recovered/000049474090-0.jpg: 46751 bytes
Found jpeg-jfif at 0x494FC090
Recovered/0000494FC090-0.jpg: 28293 bytes
Found jpeg-jfif at 0x1E087C090
Recovered/0001E087C090-0.jpg: 17043 bytes
Found jpeg-jfif at 0x1E0882090
Recovered/0001E0882090-0.jpg: 19942 bytes
Found jpeg-jfif at 0x1E0887090
Recovered/0001E0887090-0.jpg: 47305 bytes
Found jpeg-jfif at 0x1E0893090
Recovered/0001E0893090-0.jpg: 49320 bytes
Found jpeg-jfif at 0x1E08C4060
Recovered/0001E08C4060-0.jpg: 11383 bytes
Found jpeg-jfif at 0x1E895E090
Recovered/0001E895E090-0.jpg: 37012 bytes
Scanning image.img finished at 11808MB
 
Das sieht an sich alles richtig aus. Hmmm, verschlüsselt hattest du dein Gerät aber nicht, oder?
Ansonsten könnte es auch sein, dass das Dateisystem sehr fragmentiert ist, und daher magicrescue keine größeren Dateien finden kann.
Als letztes würde mir nur noch Testdisk einfallen. Kannst du auch unter Ubuntu installieren, und dann in einem Terminal (im richtigen Ordner) starten mit:
sudo testdisk image.img
 
Ok probiere es hab's auf Windows ausprobiert jedoch Blick ich da nicht so durch :/ eben Linux testen
 
Snags schrieb:
Ok probiere es hab's auf Windows ausprobiert jedoch Blick ich da nicht so durch :/ eben Linux testen

Groß anders ist es unter Linux allerdings auch nicht ;) Grundsätzlich einfach am Anfang die Datei auswählen, dann bei partition table "none" wählen (es handelt sich um eine einzelne Partition und nicht um mehrere). Dann unter "Advanced" "List" auswählen und mit viel, viel Glück taucht dann was auf.

Ansonsten könnten eventuell noch irgendwelche low-level Forensikprogramme wie Sleuth Kit was bringen, aber da kenn ich mich auch nicht aus und ich weiß auch nicht wirklich wie viel größer die Chancen sind. Gibt aber immerhin eine grafische Oberfläche namens Autopsy (starten im Terminal via: sudo autopsy und dann im Browser die angegebene Adresse öffnen). Kannst das ja mal bei ubuntu installieren und gucken ob da was geht.

Aber dann bin ich auch mit meinem Latein am Ende. Sorry!
 
Zuletzt bearbeitet:
oh man wie kann ich dir danken das du es die ganze zeit mit mir aushälst !!!!!!

problem ist

marcel@ubuntu:~$ sudo testdisk image.img
TestDisk 6.13, Data Recovery Utility, November 2011
Christophe GRENIER <grenier@cgsecurity.org>
CGSecurity

Unable to open file or device image.img


Usage: testdisk [/log] [/debug] [file.dd|file.e01|device]
testdisk /list [/log] [file.dd|file.e01|device]
testdisk /version

/log : create a testdisk.log file
/debug : add debug information
/list : display current partitions

TestDisk checks and recovers lost partitions
It works with :
- BeFS (BeOS) - BSD disklabel (Free/Open/Net BSD)
- CramFS, Compressed File System - DOS/Windows FAT12, FAT16 and FAT32
- HFS, HFS+, Hierarchical File System - JFS, IBM's Journaled File System
- Linux Ext2 and Ext3 - Linux Raid
- Linux Swap - LVM, LVM2, Logical Volume Manager
- Netware NSS - NTFS (Windows NT/2K/XP/2003)
- ReiserFS 3.5, 3.6 and 4 - Sun Solaris i386 disklabel
- UFS and UFS2 (Sun/BSD/...) - XFS, SGI's Journaled File System

If you have problems with TestDisk or bug reports, please contact me.
 
Ok Autopsy scheint in einem kurzen Test schonmal deutlich besser zu sein als testdisk ;)
Wenn du das im Browser geöffnet hast musst du erstmal einen neuen "Fall" anlegen. Gib einfach irgendeinen Namen an, auch beim Host ist es relativ unwichtig was du eingibst. Wichtig wird es erst beim Image: Da den kompletten Pfad samt Namen einfügen (also etwa /pfad/zum/image.img) und darunter Partition auswählen. Und dann kann das analysieren beginnen. Fang einfach mit "File Analysis" an, mit etwas Glück sollte da jede Menge sein (das SD-Karten verzeichnis dollte unter data sein).
 
puhhh zu spät für mich , also lade ich mir sleuth kit runter ? oder was und wie im browser eingeben bin gerade bisschen überfordert sorryyyyyyyyy :( :(
 
Snags schrieb:
oh man wie kann ich dir danken das du es die ganze zeit mit mir aushälst !!!!!!

problem ist

marcel@ubuntu:~$ sudo testdisk image.img
TestDisk 6.13, Data Recovery Utility, November 2011
Christophe GRENIER <grenier@cgsecurity.org>
CGSecurity

Unable to open file or device image.img


Usage: testdisk [/log] [/debug] [file.dd|file.e01|device]
testdisk /list [/log] [file.dd|file.e01|device]
testdisk /version

/log : create a testdisk.log file
/debug : add debug information
/list : display current partitions

TestDisk checks and recovers lost partitions
It works with :
- BeFS (BeOS) - BSD disklabel (Free/Open/Net BSD)
- CramFS, Compressed File System - DOS/Windows FAT12, FAT16 and FAT32
- HFS, HFS+, Hierarchical File System - JFS, IBM's Journaled File System
- Linux Ext2 and Ext3 - Linux Raid
- Linux Swap - LVM, LVM2, Logical Volume Manager
- Netware NSS - NTFS (Windows NT/2K/XP/2003)
- ReiserFS 3.5, 3.6 and 4 - Sun Solaris i386 disklabel
- UFS and UFS2 (Sun/BSD/...) - XFS, SGI's Journaled File System

If you have problems with TestDisk or bug reports, please contact me.

Du musst er via cd "/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder" wieder in den Ordner wo die image.img Datei enthalten ist wechseln.

Aber wie gesagt, Autopsy scheint deutlich besser als Testdisk. Und Autopsy bzw. The Sleuth Kit ist dann auch das was die echten Profis (Geheimdienste, Experten etc.) benutzen ;)
Wie gesagt, autopsy installieren, im Terminal sudo autopsy eingeben, dann Browser öffnen und auf http://localhost:9999/autopsy surfen (Terminal geöffnet lassen!), dort dann "New Case" anlegen, anschließend "New Host" und dann bei "Add Image File" in die erste Zeile "/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder/image.img" eintragen, bei Type "Partition" auswählen und dann "next" klicken. Beim nächsten Dialog alles so lassen und einfach auf "Add" klicken. Dann im Auswahlmenü "Analyze" wählen und dann oben auf "File Analysis" klicken. Und dann ist da hoffentlich eine Dateiliste.
 
ich habs gemacht bei testdisk , hat funktioniert hat auch einiges gefunden hab diese makiert und kopiert und nun muss ich auf create gehen und diese erstellen?
 
Also an sich sollte dann ein Dialog kommen wo du den Speicherort wählen kannst. Im zweifelsfall einfach nochmal c drücken, dann sollte er es kopieren.

Sorry, aber ich geh jetzt ins Bett. Ich drück dir die Daumen und kann dir ansonsten Morgen wieder versuchen zu helfen ;)
 
OK vielen dank und gute nacht =)))
 
Dummheit muss bestraft werden. anders lernen es die Leute nicht.
traurig aber!wahr.
 
Unnötige Beiträge auch, davon gibt es ja von dir genug.
Was kann der TE dafür wenn er aus Unwissenheit auf einen dummen Scherz reinfällt und damit nicht schon genug gestraft ist. :(
 
macduck schrieb:
Wenn es wirklich wichtige Daten sind einfach an ein Datenrettungsunternehmen wenden. Kurz anrufen oder eine E-Mail schicken und die sagen Dir, ob und was zu retten ist.

Ehrlich gesagt, wer speichert auch schon wichtige oder vertrauliche Daten auf seinem Handy?! Könnte man ja auch mal verlieren, wie im Fall "Bouffier" :rolleyes:

Handy von Hessens Ministerpräsident verschwunden: Volker Bouffier verliert iPhone mit Nummern und Daten - Deutschland - FOCUS Online - Nachrichten
 
Andro_ID schrieb:
Ehrlich gesagt, wer speichert auch schon wichtige oder vertrauliche Daten auf seinem Handy?!

Tja, vollverschlüsseln und gut ist?
 
Dummheit muss bestraft werden. anders lernen es die Leute nicht.
traurig aber!wahr.

das manche leute nichts besseres zu tun haben als dumme kommentare abzugeben .....


@ jniklast

Also "NewCase" einfach was eingetragen. "Description" image.img und dann "New Case" , Nächste Seite hab ich nichts ausgefüllt und auf "ADD Host" dann nächste Seite "ADD Image" , nächste Seite kommt , auf "ADD image file" , nächste Seite so wie du gesagt hast den pfad in die zeile und auf Partition klicken und unten auf Next dann kommt:
Invalid wild image (img_path) argument
:/
 
Snags schrieb:
das manche leute nichts besseres zu tun haben als dumme kommentare abzugeben .....


@ jniklast

Also "NewCase" einfach was eingetragen. "Description" image.img und dann "New Case" , Nächste Seite hab ich nichts ausgefüllt und auf "ADD Host" dann nächste Seite "ADD Image" , nächste Seite kommt , auf "ADD image file" , nächste Seite so wie du gesagt hast den pfad in die zeile und auf Partition klicken und unten auf Next dann kommt:
Invalid wild image (img_path) argument
:/

Das Problem scheint zu sein, dass Autopsy nicht mit Leerzeichen klarkommt. Gibt einfach einmal im Terminal folgendes ein:
ln -s "/media/OS/Dokumente und Einstellungen/Marcel/Desktop/Untitled Folder/image.img" image.img

Und dann musst du beim "Add Image" Dialog als Adresse eingebe /home/marcel/image.img

Dann klappt das hoffentlich.
 

Ähnliche Themen

W
Antworten
21
Aufrufe
2.126
willi19
W
T
  • Themonlight13
Antworten
6
Aufrufe
11.843
devzero
D
fegerman
  • fegerman
Antworten
10
Aufrufe
2.114
fegerman
fegerman
Zurück
Oben Unten