Перейти к содержанию

Помогите восстановить данные (RAW)


Blood_Rain_X

Рекомендуемые сообщения

 

 


Неиспользовали программу для шифрования и прекрасно. Зашифрованные данные восстановить гораздо сложнее.

Понял, а сам этот отдельный CDFS раздел с программой-шифровальщиком реально будет восстановить, чтобы использовать ее в будущем (если захочу)?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 38
  • Created
  • Последний ответ

Top Posters In This Topic

  • Blood_Rain_X

    11

  • Денис-НН

    11

  • regist

    5

  • eco

    4

Как и остальные данные. Если просто слегка повреждена таблица разделов, то восстановится, если повреждения серьёзные...

Программу наверняка можно скачать на сайте производителя.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Определится бы с полным пакетом ПО для начала. В той теме использовали DMDE, как я вижу. Я могу начать с R.saver по вашим рекомендациям, что-то еще понадобится? Или это программа сделает все, что нужно?
DMDE это профисиональная прога для таких целей. Её вполне достачно.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Обратитесь сюда с зараженного ПК.

Ну, диск С там же накрыло, сделать логи с Live CD?

Внешник HDD, который  с RAW, мне хоть ноут сейчас не заразит в случае вируса? Не хватало, чтобы тут еще локальные разделы слетели :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Ну, диск С там же накрыло, сделать логи с Live CD?
и если даже сделаете с Live CD что вирусы в RAW искать? :ha:

Сомневаюсь, что к вирусам это имеет отношение. Идите к спецам, восстанавливайте информацию. А потом уже будет видно, что делать раньше.

Ссылка на комментарий
Поделиться на другие сайты

Раз у вас переносной диск, есть шанс что помер не сам диск а его контроллер. Можно вынуть диск из корпуса и подключить напрямую к компьютеру. Но к ноуту не получится, нужен обычный комп. Корпус диска скорее всего при такой операции будет повреждён безвезвратно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


есть шанс что помер не сам диск а его контроллер.

Нет, тогда бы RAW и дика не было видно вообще.

 

Я бы RAW диску присвоил бы букву.

 

 


Можно вынуть диск из корпуса и подключить напрямую к компьютеру.

Есть которые не вынимаются.

Ссылка на комментарий
Поделиться на другие сайты

Я бы RAW диску присвоил бы букву.

Так вроде присваивается автоматически, как любой вставляемой флешке (см. скриншоты)

 

Корпус диска скорее всего при такой операции будет повреждён безвезвратно.

Вскрывать корпус очень не хотелось бы, он цельный и красивый :) Надеюсь, что обойдется без этого.

 

Продублирую фото  :):

8K8yGFi.jpg

 

 

По первичным признакам, я так понимаю, что имеют место быть логические повреждение, вряд ли физические.

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

 

 


Так вроде присваивается автоматически, как любой вставляемой флешке (см. скриншоты)

Смотрел там нет буквы диска, видно через администрирование на скрине, 5м кажись.

 

Попробуй вставить оба USB с внешнего диска в задние разъемы USB мат. платы 2.0.

 

Данный корпус легко разбирается, у самого был такой, с HDD Samsung на 750 Гб с SATA разъемом кстати, так что можно его подключить к ПК.

Ссылка на комментарий
Поделиться на другие сайты

Хороший корпус. Разбирается без проблем. Внутри обычный диск. Но это на крайний случай.

Надеемся на логические повреждения таблицы разделов.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендую Active@ Boot Disk или Active@ Data Studio

 

Подключаете к работающему компу проблемный диск и вперед..

Восстанавливает партиции и (или) файлы.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Надеемся на логические повреждения таблицы разделов.

Да, оно так и есть. Есть куча программ с описанием в сети как восстановит RAW.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
×
×
  • Создать...