Перейти к содержанию

Шифрование данных


sakkura

Рекомендуемые сообщения

Переустановил Windows, не сохранил сертификат шифрования, теперь, весь семейный контент остался неюзаемым... :)

 

как вернуть утраченные фото\видео? мб подделать сертификат можно как-то? :)

Ссылка на комментарий
Поделиться на другие сайты

sakkura, какая ОС у Вас стояла? Какую ОС поставили и как (форматировали диск или как)?

 

Расшифровать файлы без сертификата очень тяжело. Вам необходимо использовать программу Advanced EFS data recovery и подобные им...

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

стояла хп зверь, поставил 7ку полную.

 

инфа лежала на отдельном логическом диске, его не трогал, до сих пор лежит не открывается...

 

проверил програмой, 631 файл, нельзя дешифровать пишет =(

Изменено пользователем sakkura
Ссылка на комментарий
Поделиться на другие сайты

Использовали Advanced EFS data recovery?

Вообще странно, очень мощная программа, реально её не применял, но испытывал - расшифровала файлы без особых проблем.

Ссылка на комментарий
Поделиться на другие сайты

Advanced EFS data recovery 4.4.2 не помогла, но принцип у неё думаю такой:

найти все сертификаты и по ним расшифровать файлы, а раз сертификатов подходящих нет, то и расшифровки zero, мб ошибаюсь... =(

Ссылка на комментарий
Поделиться на другие сайты

Кто-то писал, что в этом случае надо ставить аналогичную систему с аналогичным именованием пользователя и паролем. Хотя может врут - сам не пробовал.

Ссылка на комментарий
Поделиться на другие сайты

да Я много перечитал про это, но там рандомный код ставится на шифрование, который не повторить просто логином и паролем... над что-то более изощренное...

 

в 80% форумов писали "забудь, удали, не расшифровать"... надеюсь на Вас :)

Изменено пользователем sakkura
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • AntOgs
      От AntOgs
      Добрый день! Помогите расшифровать данные.
      Шифровальщик вымогатель с расширением .innok  проник на сервера с RDP на windows server 2016 и 2012
      Зашифровал множестово (1с Базы, документы, картинки...) данных в том числе на всех сетевых дисках в локальной сети.
      После шифрования почистил журнал событий, отключилась функция VSS восстановления. Файл вируса не обнаружил. 
      Буду благодарен за любую помощь в расшифровке.
      Зашифрованные документы и файл с требованиями.rar логи FRST WS2012.rar логи FRST WS2016.rar
×
×
  • Создать...