|
|
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Как говориться "Ситуация имеет тенденцию развиваться от плохого к худшему"(с) Присказка: Жил был пользователь, и был у него домашний питомец winXPproSP2. Дело было очень давно(года 2-3 назад), в те времена пользователь решил передать своему питомцу очень важную инфу, которую тот должен был охранять с помощью EFS. Передал и забыл про это, т.к. его питомец справлялся с этой задаче очень хорошо. Много времени прошло с тех пор, за это время win успел увидеть расцвет и падение многих ПО, услышать разнообразнейшие мелодии исходящие из winamp'а, лицезреть движущиеся картинки, от которых у него иногда текли биты по рабочему столу :) Но как и всё под луной, он состарился и начал хандрить. И хозяин решил избавить своего питомца от страданий старости, потому как win уже не мог обходиться без аппарата исскуственного дыхания, чуть что сразу в синий экран. Сказано, сделано. Отключил он аппарат, и через некоторое время кремировал останки win. И завёл себе в память нового зверька и тут начались приключения. А суть в том, что снёс я винду и совсем забыл что есть у меня папка шифрованная, с очень нужными данными. А выяснилось это только после того как уже была новая винда, при попытке прочитать из этой папке нужные мне парольчики. Пробовал утилиту что-то вроде ...EFS Recovery... но никаких ключей от старой системы или сертификатов естественно не осталось. И вот теперь в раздумьях, как можно получить свои файл обратно? Есть ли какие либо проги для брута таких файлов, т.к. инфа важная и очень нужная. Ещё подумываю о таком варианте: смог вчера восстановить с диска С: почти все файлы и папки старой винды, хотя наверное конечно с большими потерями. Думаю взять и из под windowsPE залить всё что смог восстановить обратно на диск С: и потом с загрузочного попытаться восстановить систему, ИМХО должно получиться что я получу обратно свою старую винду из под которой возможно смогу отключить шифрование с той папки. Возможно кто-то знает какой-нибудь другой способ, затраты времени на процесс в принципе не критичны, могу и пол года брутить, главное получить доступ к данным. Заранее благодарен за советы. ----- Если дела идут плохо, есть вероятность, что в ближайшее время они пойдут ещё хуже. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2007, 10:41 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
особенно важно восстановить папку, посмотрел в MSDN: RootDirectory\Documents and Settings\<username>\Application Data\Microsoft\Crypto\RSA Дальше, из MSDN, есть агент восстановления Encrypted Data Recovery Agents , сам я не пробовал этого зверя. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2007, 11:29 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
но где-то же вы сертификат делали ... если через CA выни, то возможно он в CA ещё остался в списке выданных ... впрочем не поручусь, не пробовал так выковыривать сертификат ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2007, 11:34 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Biz©но где-то же вы сертификат делали ... если через CA выни, то возможно он в CA ещё остался в списке выданных ... впрочем не поручусь, не пробовал так выковыривать сертификат ... Так в том то и проблема, что не делал я никаких сертификатов. В чортовой ХР просто галку поставил, а он даже мне не пикнул ни про что, а т.к. курсы MS в тот момент были от меня ~в 2-3 годах, то про сертификаты я даже не вспомнил :( о чём сейчас очень сожалею :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2007, 11:48 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Если сертификата восстановления нет, то забудб про файлы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2007, 15:04 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЕсли сертификата восстановления нет, то забудб про файлы Может тупой вопрос, но.... как узнать, есть он или нет? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 14:31 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Elcomsoft попробуйте, вроде они по вопросу передовые. Хотя тоже вряд ли, раз вы не делали экспорт сертификатов... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 14:36 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
на грани шаманства: посколможно попробовать восстановить среду, в которой зашифрованные файлы были доступны, т.е. пользователя и ПК с теми же SID, что и у прежней системы + тот же пароль пользователя. Т.е. 1) надо узнать SID старой системы и старого пользователя (смотрим, может в профиле старой ОС остались файлы, где он фигурирует в разрешениях NTFS). SID компьютера - подстрока SIDа пользователя (точно не скажу, первые несколько символов - погуглируйте структуру SID) 2) берем ПК (лучше другой или ОС на другом разделе того же самого), меняем SID ( newsid ), созадем пользователей, смотрим их SIDы. У того, у кого SID = такому же на старой ОС, ставим тот же пароль и то же имя пользователя, что на старой ОС. Заходим под ним и пытаемся прочесть файлы... Никаких гарантий, что эта куча работы к чему-то приведет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 14:42 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrна грани шаманства: посколможно попробовать восстановить среду, в которой зашифрованные файлы были доступны, т.е. пользователя и ПК с теми же SID, что и у прежней системы + тот же пароль пользователя. Т.е. 1) надо узнать SID старой системы и старого пользователя (смотрим, может в профиле старой ОС остались файлы, где он фигурирует в разрешениях NTFS). SID компьютера - подстрока SIDа пользователя (точно не скажу, первые несколько символов - погуглируйте структуру SID) 2) берем ПК (лучше другой или ОС на другом разделе того же самого), меняем SID ( newsid ), созадем пользователей, смотрим их SIDы. У того, у кого SID = такому же на старой ОС, ставим тот же пароль и то же имя пользователя, что на старой ОС. Заходим под ним и пытаемся прочесть файлы... Никаких гарантий, что эта куча работы к чему-то приведет. Спасибо за совет, думал о чём-то подобном. Вроде должно прокатить, т.к. на сколько понял из прочитанного про EFS ключи генерятся на основе сида и пароля пользователя. Попробую, если получиться, отпишусь :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 15:58 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Не прокатило. Возможно ключ и такой же как и был, но вот сертификат не совпадает с тем что прописано в файле. Так что просто так M$ не обмануть ((( ----- Если дела идут плохо, есть вероятность, что в ближайшее время они пойдут ещё хуже. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 16:40 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Здравствуйте. ПОМОГИТЕ ПОЖАЛУЙСТА У меня такая проблема. ПК прекрасно работал, файлы не какие я не шифровала. попался какой-то вирус, когда скачивала с Интернета песню и после этого у меня нужные (некоторые) папки и файлы в них стали подписаны зеленым цветом. У меня 4 пользов. учет. записи но вот уже года 3 я пользуюсь только одной(администратором) к ПК доступа ни у кого нет. Файлы которые не открываются я скинула еще давно с ноутбука, и они до дня когда я поймала вирус - РАБОТАЛИ. Я уже перепробовала все что знала, и пыталась программами расшифровать файлы, и программы для восстановления применяла. И права администратора выставляла(владельца в безопасности) - первый раз конечно, но думаю все так сделала. И на ошибки диск проверяла... И вирусы все, 5-ю антивир. программами и утилитами погоняла. Сейчас винт к ноуту подключила, тут у меня МАС стит и ХР, все равно пишет доступа нет, я эти файлы даже скопировать не могу на тот же диск где они лежат. Я очень прошу, помогите пожалуйста, готова выполнить все пройденое заново под чутким руководством специалистов! =) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2011, 23:16 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
YukiПОМОГИТЕ ПОЖАЛУЙСТА Прекратите пользоваться проводником. Поставьте FAR и посмотрите, что именно: файлы, папки, ярлыки и т. п. остались. А не "зелёный" :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 04:05 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
И не пользуйтесь шифрованием вообще. Потом проще будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 12:45 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Потом плакать не будет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 12:47 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковYukiПОМОГИТЕ ПОЖАЛУЙСТА Прекратите пользоваться проводником. Поставьте FAR и посмотрите, что именно: файлы, папки, ярлыки и т. п. остались. А не "зелёный" :-) Каким проводником? =)Что поставить??????? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 16:40 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
YukiКонстантин Цветковпропущено... Прекратите пользоваться проводником. Поставьте FAR и посмотрите, что именно: файлы, папки, ярлыки и т. п. остались. А не "зелёный" :-) Каким проводником? =)Что поставить??????? Отнесите компьютер специалисту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 20:26 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Константин Цветков, а если серьезно? у нас маленький город, и спец. нет. я в ПК разбираюсь, я просто никогда с шифрованием не связывалась...помогите пожалуйста ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 22:59 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Yuki, Yukiне шифровала.... когда скачивала... фотку давай уже. помошников куча будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2011, 23:13 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Elcomsoft Advanced EFS Data Recovery меня когда-то спасал, но если данные ключа оказались затерты каким-нибудь файлом - то уже не поможет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2011, 03:08 |
|
||
|
Как обойти EFS
|
|||
|---|---|---|---|
|
#18+
Yukiа если серьезно? тогда не надо истирить Yukiя в ПК разбираюсь И не знаете, что такое "проводник"? Ещё раз поставьте FAR и посмотрите, что реально у вас на диске. Вы думаете, если битый вирусом проводник делает что-то там зелёным и не даёт переместить, то это действия ОС? Найдите правильную лечилку от вируса. Обратитесь в 911 . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2011, 11:55 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34541654&tid=1497430]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
205ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
67ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 555ms |

| 0 / 0 |
