Перейти к содержанию

Восстановление текстового файла, с давно забытым паролем.


www2.1

Рекомендуемые сообщения

@www2.1, usb box какой? поддержка Sata 2.5/3.5 и IDE дисков есть? 


А лучше фото сделайте вашего 'комбайна': жесткий диск -> док-станция -> компьютер (ноутбук)

Ссылка на комментарий
Поделиться на другие сайты

@www2.1,

у вас что-то подобное?

zhestkij-disk-noutbuka-25-hdd-s-usb-pere 


тыц:

100-xl.jpg

 


 

 


Да для чего их оба, сразу включать?? Я один отключаю, другой подключаю.. сразу два никогда не висело... 
@www2.1,так вы хотите загрузиться с них? а не подключать вторым ЖД? 
Ссылка на комментарий
Поделиться на другие сайты

Вот оно::::

post-198752-0-96826900-1393291526.jpg


 

 


так вы хотите загрузиться с них? а не подключать вторым ЖД? 

 

Только вторым хардом..

 

Ещё раз, у меня ноут... всё что надо для загрузки, стоит внутри...

Изменено пользователем www2.1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75, HDD SATA винт, сейчас завелся... А этот кабель включен в эту дырку!

А в следующем харде который IDE, придется выдергивать.. и подключать к нему.

 

Я так думаю.....

хм...

 

Scalpel version 1.60

Written by Golden G. Richard III, based on Foremost 0.69.
 
Opening target "/dev/sdb1"
 
Image file pass 1/2.
/dev/sdb1:  30.0% |**********                           |   23.4 GB    39:39 ETAScalpel was unable to read the image file: /dev/sdb1
Skipping...
 

что бы это значило?

 

Разобрался... отвалился хард.  :eyes:

Изменено пользователем www2.1
Ссылка на комментарий
Поделиться на другие сайты

@santax, хорошо бы знать чем можно здесь проверить? Это был первый логический диск!

 

А второй логический прошел нормально, и выдал мне вместо моих текстовых файлов, море вот такого:

 

-----BEGIN PGP PUBLIC KEY BLOCK-----

 
 mQGiBEaws50RBADNBWbMkteeLSMkyQ2Ff92gfFCrsBL0ZTXWjHR73PqorwIlS5j9
 Y0zGazjblbGcyzQj0JDDJdQuIeA3BW8aCYgacORI77aOWxIfDiyuXumYOSct62Ss
 TSxjsv8WQcFhGVZ+Ou0zxboB519US2JBpRTVA+F75bJrxX/Ax5vrws5zOwCg4WSM
 jQP/H52YYVdyQKxGC9C6F1cD/A7ggN8X1zu7U+85gjoSq4uJtQwsYoOTI7fnhVOf
 TOmvCJILPouK4mU0gtaTG1jwfhrOf8reN4taOLRqbEnBsqLPTKsUpvMEDhab0gZS
 klyqrt8qbWIvdyZXTlsEgiJaw70ys2Bw3zd06o6w3UDsJu2wMIqWdooUxFL4a8WP
 q8NrA/4u4o6RGXYbhGl6dtYDLJADQ7C+8x44c6fiDK0d6o/M/2Y7DEsyqPW2oiNf
 g+z72phEAzi11ry05StdjO/5k+BskNbiV+cBXuO/u2bHBZYpZAvtNE0D11gUh+Fy
 dZXirJ2LSs3zH544JVk4aQrgkpZFTVpVNDebqEeI2lC0bBdfm7QbbG9hZGVyIDxs
 b2FkZXJARnJlZUJTRC5vcmc+iGYEExECACYFAkaws50CGwMFCQWjmoAGCwkIBwMC
 BBUCCAMEFgIDAQIeAQIXgAAKCRDHt+FSQKsXUkLcAKDdxtPI9LHkHDfz7XcZqJI8
 pvUfvACgifp5pvc586B2Dk4f9gzqV2USy125BA0ERrC0RxAQAI/lyodTlM4iOXcc
 L6Zf//KQdy0RaEtomRzPBTJT3OKgua108ms1aiJjtUGjTmvyU/Szd6LUBNknQPnR
 PMsn2yh3Gf2yeHodqz83C7lsRVm9cUFSL0j6SGofuXzypxLH1EV2MUoWSb/wBykg
 N4nIVYIlHWGTBxY4u0+OM2XsAEysgjH4u8zSOKDfdLco95rLHVw0VYZftOCVoS4C
...

 

И что с этим делать?

 

Вот здесь раскоментировал txt

 

# PGP (PRETTY GOOD PRIVACY)

#---------------------------------------------------------------------
#
# PGP Disk Files
# pgd y 500000 \x50\x47\x50\x64\x4d\x41\x49\x4e\x60\x01
#
# Public Key Ring
# pgp y 100000 \x99\x00
# Security Ring
# pgp y 100000 \x95\x01
# pgp y 100000 \x95\x00
# Encrypted Data or ASCII armored keys
# pgp y 100000 \xa6\x00
# (there should be a trailer for this...)
txt y 100000 -----BEGIN\040PGP

Это не оно?

Там просто больше нету txt

Ссылка на комментарий
Поделиться на другие сайты

Это публичный ключ для pgp шифрования.

 

А с какой целью вы это раскоментировали?

 

И что собственно было в вашем файле - список логинов/паролей в текстовом виде?

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Забавно конечно слышать вопрос "это не оно". На ваш файл с паролями точно не похоже. PGP (Pretty Good Private) гугл говорит о применении шифрования. Ваши txt файлы скорее всего некие ключи, используемые при шифровании, либо сертификат. Как уже мы говорили, шансы того, что файл вы восстановите очень малы, скорей всего он уже был несколько раз перезатерт. Проще тему закрыть.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


хорошо бы знать чем можно здесь проверить?
викторией проверьте, запишите образ на болванку и проверьте, или можно на флешку записать и проверить.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
×
×
  • Создать...