Перейти к содержанию

RAW разделы


Рекомендуемые сообщения

Поймали шифровальщик, благодаря форуму расшифровали, но 2 раздела не открываются, у них отображается статус RAW. При попытке зайти на них ПК предлагает отформатировать. CHKDSK тоже не помогает, а там важные данные остались.

 

 

Ссылка на комментарий
Поделиться на другие сайты

попробуйте какой либо программой для востановления удаленных файлов вытащить важные данные, а затем отформатировать разделы

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, Воронцов сказал:

Как вариант могу посоветовать dmde мне помогала.

Тоже ее находил.

Она говорит файловая система повреждена, при нажатии на восстановить пишет что может потерять все данные при восстановлении. 

13 часов назад, kmscom сказал:

попробуйте какой либо программой для востановления удаленных файлов вытащить важные данные, а затем отформатировать разделы

попробовал R-Studio, восстанавливает пустые файлы

Ссылка на комментарий
Поделиться на другие сайты

С помощью Minitool Partition Wizard пробовать восстанавливать раздел. 

 

2 часа назад, Artemk25 сказал:

Она говорит файловая система повреждена, при нажатии на восстановить пишет что может потерять все данные при восстановлении. 

Надо сделать сначала копию разделов, а потом экспериментировать.

Ссылка на комментарий
Поделиться на другие сайты

31 минуту назад, Ummitium сказал:

С помощью Minitool Partition Wizard пробовать восстанавливать раздел. 

 

Надо сделать сначала копию разделов, а потом экспериментировать.

а чем лучше копию сделать

Ссылка на комментарий
Поделиться на другие сайты

Поищите в интернете загрузочную  версию Acronis True Image и копируйте разделы в посекторном режиме (по умолчанию он выключен). Он также есть в составе всяких сборок загрузочных флешек в виде ISO образов, типа "Hiren's boot CD". На флешку эти ISO образы записываются утилитой Rufus. Если что-то пойдет не так, можно будет восстановить раздел в первоначальное состояние.

Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

11.06.2021 в 00:31, Ummitium сказал:

Поищите в интернете загрузочную  версию Acronis True Image и копируйте разделы в посекторном режиме (по умолчанию он выключен). Он также есть в составе всяких сборок загрузочных флешек в виде ISO образов, типа "Hiren's boot CD". На флешку эти ISO образы записываются утилитой Rufus. Если что-то пойдет не так, можно будет восстановить раздел в первоначальное состояние.

Копию сделал, даже уже восстановил 1 раз. Но это мало чем помогло.

Все программы с загрузочных флешек по восстановлению разделов пытаются восстановить файлы но там мало восстанавливается, даже R-Studio не может. Возможно из-за того что файлы на диске зашифрованы. И ругается на MFT запись. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • RuslanSaetov
      Автор RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • Константин Нездиминов
      Автор Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
×
×
  • Создать...