Перейти к содержанию

Как вытащить документы из папки с закрытым доступом?


Suren

Рекомендуемые сообщения

Перестал загружаться комп у знакомой на работе. Она в панике. Привезли ко мне.

 

Пришлось снять хард и на своём компе пролечить, т.к. с загрузочного диска каспера

 

диск не виден...

 

Вроде всю вирусню убил(подключал через юэсби адаптер).

 

fb95a6718e2ct.jpg ... d2915dba8a4dt.jpg

 

 

Документы, которые нужны лежат в папке "Полярис"... Доступ получить не могу.

 

Как я только не пытался разрешения воткнуть...

 

b1f9b0d9348et.jpg ... d0be74b1b093t.jpg

 

И владельца менять пробовал... Только вот старого владельца не стал удалять, боюся :(

 

 

Вдруг потом вообще не смогу их вытащить оттуда.

 

Пишет при смене разрешений и смене владельца, вернее при попытке, вот что:

 

6d1081cd776ft.jpg ... 66a8b389abd4t.jpg

 

Как можно зайти в эту папку, может проги какие есть? Тотал командер не помогает....

 

 

Каспер при проверке видит там 1400 файлов... Документы важные. Помогите, чем можете...

Ссылка на комментарий
Поделиться на другие сайты

Навскидку - я бы из-под какого-нибудь линукса попробовал скопировать папку (если документы нужны быстро), а потом дальше разбирался.

Изменено пользователем valet
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Навскидку - я бы из-под какого-нибудь линукса попробовал скопировать папку

В смысле с загрузочного диска? Я в линуксах чайник :( Доки к завтрему нужны...

А разве параметры безопасности не скопируются вместе с папкой?

Ссылка на комментарий
Поделиться на другие сайты

Можно попробовать Slax. (весит около 200 Mb).

Можно использовать и как LiveCD, и как LiveUSB (на сайте iso и tar).

А разве параметры безопасности не скопируются вместе с папкой?

Честно говоря - не знаю. :(

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Ага, есть такие. Сейчас буду пробовать. Так как на счёт безопасности папки? Тоже наверное скопируется?

Это вирусня запрет наложила?

Ладно, сейчас попробую, может прокатит...

Ссылка на комментарий
Поделиться на другие сайты

)) решили выполнить работу за админов на работе вашей знакомой?

 

а если серьезно - вы сами на все ответили

 

 

1) лучше всего предварительно снять образ с диска вашей знакомой например акронисом (для возможности возврата в исходное состояние);

2) сменить владельца назначить нового, старого удалить. (скорее владельцем папки является доменный пользватель с работы вашей знакомой)

http://technet.microsoft.com/ru-ru/library...389(WS.10).aspx

 

Да забыл спросить под какой ОС вы загружены?

Изменено пользователем mvs
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

И владельца менять пробовал... Только вот старого владельца не стал удалять, боюся :(

А ты не бойся. Укажи себя в качестве владельца. При этом установи галочку "применить ко всем вложенным файлам и папкам". Затем дай всем пользователям

доступ на изменение к данной папке (не за будь опять про ту же галочку).

Почему всем пользователям? - Что бы при загрузке на "вылеченном" компьютере, пользователи не потеряли доступ к данной папке.

 

Если и после этого прочесть данные не удалось, то скорее всего они зашифрованы с помощью EFS. И не дай вам бог при этом убить профиль пользователя! В нем хранится сертификат EFS.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если и после этого прочесть данные не удалось, то скорее всего они зашифрованы с помощью EFS. И не дай вам бог при этом убить профиль пользователя! В нем хранится сертификат EFS.

вот поэтому лучше все таки сделать образ проблемного диска акронисом ))

Ссылка на комментарий
Поделиться на другие сайты

И с EFS справится можно. http://www.elcomsoft.ru/WP/advantages_and_...ted_data_ru.pdf

 

 

 

Я посоветую так- касперский у вас стоит- скачать его диск восстановления, записать, загрузится с диска. Он на основе линукса, с дисками в NTFS работать умеет. Там кроме касперского есть простенький файл- менеджер. Им и перетащить данные из недоступной папки в другое место.

 

Мой совет весит мегабайт на 70 меньше чем у valet !

Изменено пользователем Денис-НН
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как-то папка открылась в винде... Но в мои документы и раб.стол не пускала.

Попробовал сменить владельца. Получилось :) Чудеса...

Так и не понял, отчего произошла данная перемена. Но в дочерних папках всё равно

владельца менять приходиться.

На скринах:

 

b085763108b1t.jpg ... d4f13d627a64t.jpg ... 567c3e3850f2t.jpg

 

20b6ed43285ct.jpg ... ecc0e7b22982t.jpg ... 6b085596a69ft.jpg

 

По последнему скрину: смогут-ли открыть эти папки на другом компе? Меня смущает замок на них...

Как изменить параметры безопасности папок, сто-бы не было проблем с открытием?

 

 

 

Укажи себя в качестве владельца. При этом установи галочку "применить ко всем вложенным файлам и папкам". Затем дай всем пользователям

доступ на изменение к данной папке (не за будь опять про ту же галочку).

EAlekseev вы это смотрели?: http://s47.radikal.ru/i118/0911/6f/6d1081cd776ft.jpg

И это читали:

Доступ получить не могу. Как я только не пытался разрешения воткнуть...

И владельца менять пробовал...

:cry2:

 

Фухх, всё получилось :) Спасибо всем за помощь! Та к ине понял, как я смог зайти туда :(

Ну да ладно, уже едут за доками.

А админа у них нет. Я им предлагал(за символическую плату) приходить иногда.

Отказались. 8 компов всего, сети нет, и-нета нет. Бюджетники, нищие ;)

 

Теперь наверное задумаются над вопросом: "А может антивирус купить?"

 

PS знакомая - жена друга :)

Ссылка на комментарий
Поделиться на другие сайты

Если папки открыли - быстренько архивируете всё RAR-ом. При распаковке на другом компе должно открыться.

Или переносите на флешке с файловой системой FAT ( ни в коем случае не ntfs).

Ссылка на комментарий
Поделиться на другие сайты

Мой совет весит мегабайт на 70 меньше чем у valet !

:( А вдруг повторится ситуация из поста 1? ;)

Пришлось снять хард и на своём компе пролечить, т.к. с загрузочного диска каспера

диск не виден...

Но попробовать тоже стоит. :)

 

UPD: Впрочем, проблема уже разрешилось. :)

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Всем по "+" :(

 

Так что за беда произошла с разрешениями, кто что думает? Вирусня или ещё что-то.

На том компе ХР стояла. Админа нет...

Меня смущает файл ntuser.dat размером с 1,5 метра... Зачем такой большой?

Ссылка на комментарий
Поделиться на другие сайты

Так что за беда произошла с разрешениями, кто что думает? Вирусня или ещё что-то.

Может и вирусня (хотя вряд ли), а может и сами пользователи что намудрили...

Меня смущает файл ntuser.dat размером с 1,5 метра... Зачем такой большой?

У меня в одном из пользователей на данный момент 11,5 Mb. :(

В соседней оси - 4 Mb.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Сам Ютуб видно без всяких хитростей.
      Но иностранные правообладатели часто запрещают показ роликов в РФ. Раньше спасал KSC. Однако лицензия закончилась, а за баллы больше не продают.
      Может есть бесплатные решения данной проблемы?
    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • ruslan_dzusev
      От ruslan_dzusev
      Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать
      bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar
×
×
  • Создать...