Killer0000 Опубликовано 2 августа, 2015 Жалоба Share Опубликовано 2 августа, 2015 Ситуация предельно проста: 1. После очередного вируса/локера/просто глючной программы система категорически отказалась запускаться в любом режиме 2. Была переустановлена система с форматированием жеского 3. Обнаружилось что у папки с жутко нужными и важными документами и фотоархивом в атрибутах стояло "шифровать данные для защиты" и эта папка имеет зеленый шрифт. Окрываться из этой папки что-либо категорически отказываеться. 4. Естественно никто об этом даже не подозревал и сертификата естественно не сохранилось. 5. Была произведена попытка восстановления/взлома этих файлов с помощью программы Advanced EFS Data Recovery, но она не увенчалась успехом. Программа не нашла сертификат... Кто-нибудь что-нибудь может посоветовать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ПерсонаЖ Опубликовано 3 августа, 2015 Жалоба Share Опубликовано 3 августа, 2015 у нас в фирме когда так данные зашифровали нужные, пришлось платить хакеру за расшифровку Ссылка на комментарий Поделиться на другие сайты More sharing options...
C2D Опубликовано 3 августа, 2015 Жалоба Share Опубликовано 3 августа, 2015 как вариант только знать бы, что за вирус: рас, двас , трис Ссылка на комментарий Поделиться на другие сайты More sharing options...
Killer0000 Опубликовано 3 августа, 2015 Автор Жалоба Share Опубликовано 3 августа, 2015 Это не вирус. Это система шифрования Windows - EFS Ссылка на комментарий Поделиться на другие сайты More sharing options...
C2D Опубликовано 3 августа, 2015 Жалоба Share Опубликовано 3 августа, 2015 Это не вирус. Это система шифрования Windows - EFS в шапке после вируса просто указано, а левый сертификат скачать и подсунуть не выходит? тут не читал? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Killer0000 Опубликовано 3 августа, 2015 Автор Жалоба Share Опубликовано 3 августа, 2015 в шапке после вируса просто указано, а левый сертификат скачать и подсунуть не выходит? тут не читал? Читал, пытаюсь собрать мозги в кучку и попробовать. Со вчерашнего обеда мучаюсь. Пока что идет восстановление данных с надеждой что восстановиться и утраченный сертификат Ссылка на комментарий Поделиться на другие сайты More sharing options...
Killer0000 Опубликовано 4 августа, 2015 Автор Жалоба Share Опубликовано 4 августа, 2015 С восстановлением ничего не получилось. Не найден сертификат, хоть ты тресни. В вышеописанный способ попробовал сделать, но... короче не мое это.... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Prana's Admirer Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 Какой финал у истории ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
queуron Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 @Prana's Admirer, Кому-то люлей дали за это. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Prana's Admirer Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 Нам, айтишникам, всегда важен экспириенс, то есть - накопление знаний. Все эти истории без финала реально злят - потому что из них нельзя сделать вывод, нельзя вынести знания. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Killer0000 Опубликовано 12 августа, 2015 Автор Жалоба Share Опубликовано 12 августа, 2015 Какой финал у истории ? Клиенту был дан совет искать выходы на отдел "К" или на аналогичного специалиста в этой области(хакера). @Prana's Admirer, Кому-то люлей дали за это. Клиент сам виноват в сложившейся ситуации Ссылка на комментарий Поделиться на другие сайты More sharing options...
Delta213 Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 Да никто не ломанет, жизни не хватит, криптостойкий метод. Даже пытаться смысла нет. На будущее лучше не пользоваться штатным шифровальщиком, т.к. это очень распространенная ситуация, люди просто забывают, что папки зашифровали. Для штатного шифровальщика можно заранее сохранить ключ шифрования, но важно потом его найти а обычно уже никто не помни что где сохранял. Поэтому для шифрования гораздо надежнее пользовать truecrypt, drivecrypt, ets. Ссылка на комментарий Поделиться на другие сайты More sharing options...
queуron Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 truecrypt, drivecrypt, ets. Которые потом тоже сиди восстанавливай ключ. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Delta213 Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 Которые потом тоже сиди восстанавливай ключ. Если потерял пароль, или привязал к файлу, а файл потер, то не восстановишь. Такой контейнер ломануть можно только если подсадить клавиатурного шпиона, или что то вроде этого, подсмотреть можно, иголки под ногти хорошо дешифруют... Запакуй что нибудь винраром с ключем в 10 символов, и попробуй ломануть, у винрара тоже криптостойкий алгоритм. Ссылка на комментарий Поделиться на другие сайты More sharing options...
DJ PAVLOFF Опубликовано 12 августа, 2015 Жалоба Share Опубликовано 12 августа, 2015 чтобы не создавать новую тему написал сюда. надо из файла вытащить адрес пациента (файл представлен как образец) http://rghost.ru/6jsHgZR8C# Ссылка на комментарий Поделиться на другие сайты More sharing options...
queуron Опубликовано 13 августа, 2015 Жалоба Share Опубликовано 13 августа, 2015 @DJ PAVLOFF, Так это же КРТ "Электрон", я на таком работал, на нем флюорографию в 8 поликлинике делают. Ссылка на комментарий Поделиться на другие сайты More sharing options...
quick Опубликовано 13 августа, 2015 Жалоба Share Опубликовано 13 августа, 2015 Запакуй что нибудь винраром с ключем в 10 символов, и попробуй ломануть, у винрара тоже криптостойкий алгоритм. Идешь к обладателю мощных видеокарт желательно в sli/crossfire, с помощью cRark брутишь и всего делов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
queуron Опубликовано 13 августа, 2015 Жалоба Share Опубликовано 13 августа, 2015 Идешь к обладателю мощных видеокарт желательно в sli/crossfire, с помощью cRark брутишь и всего делов. Он еще много чего незнает, пускай начинает изучение с PasswordPro. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.