Показать полную графическую версию : НЕ открываются фотки после переустановки винды!!!!
файлы подсвечены зелёным, смена владельца ничего не даёт »у файлов есть размер?
файлы можно куда нибудь скопировать?
если да, то файлы зашифрованы EFS http://ru.wikipedia.org/wiki/%D0%A8%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%B0%D1%8F_%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0 %B2%D0%B0%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0
для расшифровки можно использовать это Advanced EFS Data Recovery (http://www.elcomsoft.ru/aefsdr.html)
Кто-то говорил, что можно заказать (естественно при определённых условиях) сертификат и они откроются »сертификат для восстановления можно было сделать самостоятельно, до переустановки Windows.
Mancoffee
27-09-2013, 07:52
Amigos, файлы имеют размер, как и "живые" когда-то файлы. Копируются только по физическому диску. Если на другой (к примеру флэшку, то уже нет). Что интересно (для меня), что создал образ UltraISO, то в конце он на все файлы выдал ошибки, но образ всё-таки создал (то есть файлы имеют размер).
Advanced EFS Data Recovery - пробовал. После сканирования нашло 114 ключей, нашло зашифрованные файлы, но на найденных файлах не ставятся чекбоксы и соответственно кнопка "Дешифровать" неактивна.
Если на другой (к примеру флэшку, то уже нет) »если отформатируете флешку в NTFS, то скопируются
Mancoffee
27-09-2013, 08:33
Amigos, так и есть. Только толку мало.
Если я правильно понял, то для того, чтобы можно было выставить чекбоксы, нужно, чтобы ключи совпадали с теми, которые стоят на файлах. Правильно?
После сканирования нашло 114 ключей »это хорошо, среди ключей есть зелёные?
если нажать Add user password и ввести логин и пароль пользователя использовавшиеся до переустановки windows (когда ставили галочку шифровать файлы) количество зелёных ключей увеличивается?
Mancoffee
27-09-2013, 10:25
Amigos, дело в том, что до меня там уже поработали народные умельцы и переустановка уже происходила раза 4-5. Я спрошу, возможно девушка помнит пароль.
Есть немного зелёных ключей - 4 из 100.
возможно девушка помнит пароль. »и логин
Mancoffee
27-09-2013, 12:34
Amigos, логин известен.
Mancoffee
03-10-2013, 09:55
Amigos, говорит, что пароль не устанавливала. То есть я так понимаю пустой. Это плохо или тоже самое, если бы он был?
То есть я так понимаю пустой. Это плохо или тоже самое, если бы он был? » aefs не добавляет пользователя с пустым паролем, видимо этот вариант он сам проверяет.
Похоже что Rezor666 прав со своим диагнозом Удаляйте »
Я побаловался в виртуалке с aefsdr создавал пользователей, шифровал под ними файлы, потом пытался из-под других пользователей расшифровать.
1 Если исходная учётка жива, то aefsdr может расшифровать файлы из-под другой учётки, но нужно знать логин/пароль зашифровавшего.
2 Если учётка удалена, но комп ещё не перезагружался, то аналогично пункту 1
3 Как в пункте 2, но после перезагрузки - aefsdr не может найти EFS Related files , которые ему нужны для расшифровки.
если систему несколько раз переустанавливали то вообще всё сложно.
Если системный диск форматировали - тогда без надежд
Rezor666
03-10-2013, 14:37
Странно вообще надеяться на восстановления если даже не известно с чего это началось.
Делать переустановку ОС в таких случаях тоже плохой вариант т.к есть шанс отловить malware и получить расшифровку.
А так даже не понятно кто и как шифровал.
Ну а девушке будет уроком и возможность задуматься о организации резервного копирования.
Mancoffee
03-10-2013, 14:54
Rezor666, я то уже давно знаю, что переустановка - это наверное самое ужасное (как по мне), что можно в таком случае сделать.
Согласен, уроком будет хорошим.
Всё-таки я думаю можно, но здесь уже нужны спецы, наподобие хакеров или обращение к мелко-мягким.
Rezor666
03-10-2013, 15:03
наподобие хакеров или обращение к мелко-мягким »
Они то бедные тут при чем? :)
Если бы вы не убивали ОС то можно было выдернуть malware и тогда уже смотреть как она шифрует, а гадать на кофейной гуще не кто не станет.
Mancoffee
03-10-2013, 15:13
Rezor666, ну вообще-то не я :)
Я думаю, специалисты в этом деле больше нас знают обо всём этом.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC