Нужна помощь! Под NTFS (EFS) зашифровал файлы на D:\ (jpg), потом снес весь C: естественно со всеми ключами и учетными записями, файлы нужно как то расшифровать… как незнаю..
З.Ы. Нашел статью как это делается но ничего не понял…
//www.xakep.ru/post/26691/default.asp?
З.З.Ы Предложили такой вариант:
Соходиш в сервис->свойства папки -> вид там снимаеш простой и общий доступ к файлам
далее заходиш в свойства файлика, безопасность->дополнительно->владелец и заменяеш собой и все ))
Но к сожалению он тоже не работает….
ПОМОГИТЕ!!!!
2 декабря 2007 в 23:05
Помнится в Компьютерре один из редакторов жаловался на такую-же проблему и хвастался её решением. Подними их архив, почитай. Номер давний, сейчас даже год не скажу.
2 декабря 2007 в 22:02
Статья в "хакер"е утверждает обратное… что может быть ключ храниться в самом файле…
Вообщем за полтора года я так и не нашел ни одного человека… который хоть сколько то внятно обьяснил мне как дешифровать файл без знания ключей…
Хотя, есть один человек который утверждает что сделает это…
Если что нибудь получиться обязательно напишу…
1 декабря 2007 в 20:05
> Как я открою этот файл каким либо редактором если он защищен на открытие?
Ну, получить доступ к зашифрованному файлу можно. Например, не под linux. А вот Windows по заголовку тупо не даст посмотреть даже что-то внутри (без расшифровки).
Вопрос в том, что в этом файле нет 128-битной последовательности, необходимой для расшифровке.
> Настало время поискать в оригинальном зашифрованном томе два важных файла – приватный ключ и файл.
Так вот, вся проблема в том, что "приватный ключ" храниться в профиле пользователя. А профиль похерен давным давно. И найти его можно только занявшись восстановлением, когда-то существовавшей, информации на диске.
1 декабря 2007 в 20:01
а вот тут как раз надо снять простой общий доступ к папкам и т.д. файл ваш и доступ к нему есть, зашифрован он или нет.
1 декабря 2007 в 19:02
Дима Мироводин: Так что смело можно выкинуть тот винчестер
Зачем винт выкидывать? Винт то отличный…
В статье хакера мало что понятно…
Как я открою этот файл каким либо редактором если он защищен на открытие?
1 декабря 2007 в 1:05
Советую обратиться в фирму, которая занимается восстановлением винчестеров. Только, мужик твои данные 100% не стоят тех денег которые у тебя попросят за восстановление. Так что смело можно выкинуть тот винчестер:)
30 ноября 2007 в 22:00
А что именно автору непонятно в статье с "Хакера"?
30 ноября 2007 в 21:02
Да AES он и да 10 лет не расшифрует, если длина ключа >128
30 ноября 2007 в 21:01
В WinXP в EFS используется AES. Говоришь, что ты в состоянии за месяц расшифровать информацию, зашифрованную этим алгоритмом?
К тому же, в Win2k3 эта же система шифрования прошла какую-то сертификацию по американским стандартам.
Так что если в WinXP используется точно такая же реализация, то не имея доступа к ключам (или частям ключа), восстановить информацию DASM'ом вряд ли возможно за приемлемое время.
И не надо гнуть пальцы.
30 ноября 2007 в 20:01
DASM тебе в руки, свободный месяц и цистерна кофе=)))))))))))
попробуй найти хакера, который поможет)) за определенную сумму xDDDD
винда свои файлы защитить не может нормально, так что не думаю, что в НекроСофте долго ломали голову над EFS…
30 ноября 2007 в 20:00
Да, это так… только не при установке, а при создании учетной записи…
Но может быть их как то можно достать из зашифрованного файла?
30 ноября 2007 в 19:03
Ключи, кажется, уникальны и генерируются при установке.
30 ноября 2007 в 19:00
Пользователь под которым шифровались файлы, был уничтожен более года назад, сбоем файловой системой на логическом диске С: последний был отформатирован полным способом…и установлена на него Win XP SP2, после этого он не единожды форматировался…
кроме того представте сколько раз перезаписывалась информация на этом диске… имена затирались на их место записывались новые файлы…
логический диск размером всего примерно 14,1 Gb…
текучесть файлов очень большая… докучи дефрагментация и др не оставили и следа от той информации…
Если, после всего этого, каким то способом и можно достать от туда информацию, то эти способы надо искать в ФСБ или в МИ-6…
30 ноября 2007 в 19:00
Осталось известно имя пользователя:
S-1-5-21-1214440339-1035525444-725345543-1003
нужно где то еще нарыть ключи…
как?
30 ноября 2007 в 18:03
Если не использовалось специальное оборудование или хитрые программки (которые по нескольку раз специальным алгоритмом перетирают нужную область памяти), есть теоретическая возможность восстановить данные аж до 7 поколения!
Так что надежда есть!
30 ноября 2007 в 18:01
"Диск С: был отформатирован полностью!!! Каждый его бит был забит ноликом… Восстановление не возможно!"
При желании данные считать можно. Даже после форматирования на диске остаётся магнитный след от предыдущих данных – если не использовался какой-нить хитрый уничтожитель данных, то восстановить можно.
30 ноября 2007 в 16:03
Из статьи на сайте, который я написал
"Шифрование (NT5)
Полезная возможность для людей, которые беспокоятся за свои секреты —[ каждый файл или каталог может также быть зашифрован, что не даст возможность прочесть его другой инсталляцией NT]. В сочетании со стандартным и практически непрошибаемым паролем на загрузку самой системы, эта возможность обеспечивает достаточную для большинства применений безопасность избранных вами важных данных."
30 ноября 2007 в 16:02
Тогда никак.
Хотя есть одна штука, //www.pc-3000.ru, спроси совет у них, на всякий случай и поменьше читай сомнительные журналы.
30 ноября 2007 в 16:01
Диск С: был отформатирован полностью!!! Каждый его бит был забит ноликом… Восстановление не возможно!
30 ноября 2007 в 16:01
> Восстановление не возможно!
Вы очень сильно заблуждаетесь.
30 ноября 2007 в 16:00
И не должно работать. Файлы-то зашифрованы, а не доступа у тебя к ним нет.
Восстановить можно будет только если в используемой системе шифрования есть дырка, упрощающая подбор. Или неси в сервис и проси, чтобы восстановили диск C:, где был старый профиль (с ключами шифрования, соответственно).