PDA

Показать полную графическую версию : НЕ открываются фотки после переустановки винды!!!!


Страниц : 1 [2]

Amigos
27-09-2013, 07:32
файлы подсвечены зелёным, смена владельца ничего не даёт »у файлов есть размер?
файлы можно куда нибудь скопировать?

если да, то файлы зашифрованы EFS http://ru.wikipedia.org/wiki/%D0%A8%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%B0%D1%8F_%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0 %B2%D0%B0%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0

для расшифровки можно использовать это Advanced EFS Data Recovery (http://www.elcomsoft.ru/aefsdr.html)

Кто-то говорил, что можно заказать (естественно при определённых условиях) сертификат и они откроются »сертификат для восстановления можно было сделать самостоятельно, до переустановки Windows.

Mancoffee
27-09-2013, 07:52
Amigos, файлы имеют размер, как и "живые" когда-то файлы. Копируются только по физическому диску. Если на другой (к примеру флэшку, то уже нет). Что интересно (для меня), что создал образ UltraISO, то в конце он на все файлы выдал ошибки, но образ всё-таки создал (то есть файлы имеют размер).
Advanced EFS Data Recovery - пробовал. После сканирования нашло 114 ключей, нашло зашифрованные файлы, но на найденных файлах не ставятся чекбоксы и соответственно кнопка "Дешифровать" неактивна.

Amigos
27-09-2013, 08:28
Если на другой (к примеру флэшку, то уже нет) »если отформатируете флешку в NTFS, то скопируются

Mancoffee
27-09-2013, 08:33
Amigos, так и есть. Только толку мало.
Если я правильно понял, то для того, чтобы можно было выставить чекбоксы, нужно, чтобы ключи совпадали с теми, которые стоят на файлах. Правильно?

Amigos
27-09-2013, 09:18
После сканирования нашло 114 ключей »это хорошо, среди ключей есть зелёные?

если нажать Add user password и ввести логин и пароль пользователя использовавшиеся до переустановки windows (когда ставили галочку шифровать файлы) количество зелёных ключей увеличивается?

Mancoffee
27-09-2013, 10:25
Amigos, дело в том, что до меня там уже поработали народные умельцы и переустановка уже происходила раза 4-5. Я спрошу, возможно девушка помнит пароль.
Есть немного зелёных ключей - 4 из 100.

Amigos
27-09-2013, 11:59
возможно девушка помнит пароль. »и логин

Mancoffee
27-09-2013, 12:34
Amigos, логин известен.

Mancoffee
03-10-2013, 09:55
Amigos, говорит, что пароль не устанавливала. То есть я так понимаю пустой. Это плохо или тоже самое, если бы он был?

Amigos
03-10-2013, 13:37
То есть я так понимаю пустой. Это плохо или тоже самое, если бы он был? » aefs не добавляет пользователя с пустым паролем, видимо этот вариант он сам проверяет.

Похоже что Rezor666 прав со своим диагнозом Удаляйте »

Я побаловался в виртуалке с aefsdr создавал пользователей, шифровал под ними файлы, потом пытался из-под других пользователей расшифровать.
1 Если исходная учётка жива, то aefsdr может расшифровать файлы из-под другой учётки, но нужно знать логин/пароль зашифровавшего.
2 Если учётка удалена, но комп ещё не перезагружался, то аналогично пункту 1
3 Как в пункте 2, но после перезагрузки - aefsdr не может найти EFS Related files , которые ему нужны для расшифровки.

если систему несколько раз переустанавливали то вообще всё сложно.
Если системный диск форматировали - тогда без надежд

Rezor666
03-10-2013, 14:37
Странно вообще надеяться на восстановления если даже не известно с чего это началось.
Делать переустановку ОС в таких случаях тоже плохой вариант т.к есть шанс отловить malware и получить расшифровку.
А так даже не понятно кто и как шифровал.
Ну а девушке будет уроком и возможность задуматься о организации резервного копирования.

Mancoffee
03-10-2013, 14:54
Rezor666, я то уже давно знаю, что переустановка - это наверное самое ужасное (как по мне), что можно в таком случае сделать.
Согласен, уроком будет хорошим.

Всё-таки я думаю можно, но здесь уже нужны спецы, наподобие хакеров или обращение к мелко-мягким.

Rezor666
03-10-2013, 15:03
наподобие хакеров или обращение к мелко-мягким »
Они то бедные тут при чем? :)
Если бы вы не убивали ОС то можно было выдернуть malware и тогда уже смотреть как она шифрует, а гадать на кофейной гуще не кто не станет.

Mancoffee
03-10-2013, 15:13
Rezor666, ну вообще-то не я :)
Я думаю, специалисты в этом деле больше нас знают обо всём этом.




© OSzone.net 2001-2012