Как разблокировать папки Пользователя и достать оттуда файлы и папки? - Страница 2 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Как разблокировать папки Пользователя и достать оттуда файлы и папки?

Recommended Posts

Андрей-001

frosya

А сейчас значит тоже Виста стоит? И аналогично папку расшифровать не желает?

А у папки было русское название или английское?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

да виста сейчас стоит. Русское название у одной папки и англ у другой, и по прежнему не желает расшифровывать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
да виста сейчас стоит. Русское название у одной папки и англ у другой, и по прежнему не желает расшифровывать

То есть: сама 'старая' ОС шифровала? Тогда мало надежды, что вы это восстановите. Требуется помощь спецов и достаточно много денег (мне так кажется).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

А может это из-за Hide Folders 2009?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А может это из-за Hide Folders 2009?

Как я отсюда могу сюдить, это из-за того, что вы зашифровали папку. Это значит, что без ключа вы не будете иметь доступ к этой папке (для это собственно шифрование и делается). Взломать можно всё, конечно, но гарантии, что вы потом сможете просмотреть содержимое дать никто не может.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

А если WinHex'ом попробовать вытащить файлы, а потом поэкпериментировать с восстановлением и дешифровкой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya
А если WinHex'ом попробовать вытащить файлы, а потом поэкпериментировать с восстановлением и дешифровкой?

А вот сдесь пожалуйста по подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
пожалуйста по подробнее

WinHex - отличная программа, в которой реализована продвинутая правка файлов, дисков, оперативной памяти, конвертация, модификация, интерпретация, шифрование, перекодировка, восстановление файлов и утерянной информации, клонирования дисков и много чего ещё. Лицензии уровня "Специалист" и "Профессионал" позволяют делать ещё больше. "Судебная лицензия" ко всему прочему ещё и позволяет просматривать любой файл прямо по месту нахождения. Остальное - закрытая информация и не для нас с вами. Неновая, но русская версия hex-редактора WinHex 11.6. Просто разархивировать, а архив с русской справкой - в папку с программой. Всё или почти всё есть в русском хелпе, но WH требует детального изучения и опыта работы. Запуск русского интерфейса: Меню Help > Setup > По-русски, пожалуйста!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Ещё бы разобраться в ней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ещё бы разобраться в ней

Вам сейчас весь инструментарий не нужен.

1. Запускаете файл WinHex.exe.

2. Щёлкаете Меню Help > Setup > По-русски, пожалуйста!

3. На панели значков выбираете иконку с диском Open Disk.

4. Двойным целчком выбираете логический диск.

5. Ждёте окончания выстраивания кластерных цепочек.

6. Ставите галочку в бокс рядом с Access - открываются директории диска (закрытие осущ-ся снятием галочки).

7. Открываете двойным щелчком нужную папку (там можно увидеть даже недавно удалённые папки и файлы, если их место ещё не затёрто). Русские названия, увы, отображаются только символами.

8. Найдя искомую папку или файл, выделяете курсором.

9. Открываете контекстное меню (прав. кнопкой мыши) и выбираете пункт Восстановление/Копировать.

10. Создайте отдельную папку на другом логическом или физическом диске и копируйте в неё нужное.

Если там ничего не окажется, но вряд ли что-то ещё можно будет восстановить.

Или же искомое находилось не там. У Vista есть свои заморочки с хранением файлов.

Посмотрите там же, в окне программы, среди папок открытого диска должна быть папка "Потерянные и Найденные". Можно покапаться и в ней тоже.

Переход вверх-вниз по папкам/директориях осуществлется двойным щелчком по самой верхней иконке-папке "..".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya
Вам сейчас весь инструментарий не нужен.

1. Запускаете файл WinHex.exe.

2. Щёлкаете Меню Help > Setup > По-русски, пожалуйста!

3. На панели значков выбираете иконку с диском Open Disk.

4. Двойным целчком выбираете логический диск.

5. Ждёте окончания выстраивания кластерных цепочек.

6. Ставите галочку в бокс рядом с Access - открываются директории диска (закрытие осущ-ся снятием галочки).

7. Открываете двойным щелчком нужную папку (там можно увидеть даже недавно удалённые папки и файлы, если их место ещё не затёрто). Русские названия, увы, отображаются только символами.

8. Найдя искомую папку или файл, выделяете курсором.

9. Открываете контекстное меню (прав. кнопкой мыши) и выбираете пункт Восстановление/Копировать.

10. Создайте отдельную папку на другом логическом или физическом диске и копируйте в неё нужное.

Если там ничего не окажется, но вряд ли что-то ещё можно будет восстановить.

Или же искомое находилось не там. У Vista есть свои заморочки с хранением файлов.

Посмотрите там же, в окне программы, среди папок открытого диска должна быть папка "Потерянные и Найденные". Можно покапаться и в ней тоже.

Переход вверх-вниз по папкам/директориях осуществлется двойным щелчком по самой верхней иконке-папке "..".

Файлы перекинулись на другой диск, но не открываются. Пишет что формат данного файла не поддерживается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Файлы перекинулись на другой диск

А значит, вытащили всё-таки? Зашифрованные. Тогда пусть пока полежат там.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А значит, вытащили всё-таки? Зашифрованные.

Это можно. Можно даже удалить, но доступа НЕ будет без ключа.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
но доступа НЕ будет без ключа

А где хранится ключ? В директории программы или UserData?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А где хранится ключ? В директории программы?

А вот это я не знаю. Подозреваю, что он во-первых привязан к железу и во-вторых к уникальной копии программы. То есть: устанавливаете программу второй раз на том же компе (особенно после формата), то тогда он будет всё равно другим. Как я понял, frosya зашифровал папку с Вистой. Я не знаю, как там работает алгоритм шифрования.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нафиг тогда вообще нужно шифрование, если оно работает только до первого сбоя и переустановки системы.

Я знаю, что WinHex может как-то дешифровывать, но только в лицензии другого уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Нафиг тогда вообще нужно шифрование, если оно работает только до первого сбоя и переустановки системы.

В качественных продуктах это, конечно, не так, но я это видел у пользователей, которые пользовались этой прогой - после переустановки системы они больше не смогли войти в папку, даже когда знали пароль.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Всё гораздо хуже чем я думал :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Всё гораздо хуже чем я думал :(

Ты потерял эти данные, они шифруются SIDом пользователя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

frosya

Всё равно не стоит отчаиваться, технологии дешифровки и восстановления не стоят на месте, и скорее всего уже имеются способы возвращения информации, зашифрованной подобным образом. Просто у нас с вами пока нет этих средств. Потому пока остаётся сохранить извлечённые файлы в специальной папке для последующей дешифровки.

Очень часто мне удавалось восстановить файлы способом, который я называю возвратным удалением.

В Windows много разных глюков-трюков и некоторые из них могут сыграть нам наруку.

1) При шифровании и любой другой работе с файлами любая программа использует временную папку, в которую помещаются оригинальные файлы.

2) При шифровании из дампа памяти можно извлечь незашифрованную версию файлов.

3) Пользователь очень часто перемещает файлы и папки с места на место, потом копии просто удаляются, поэтому при восстановлении удалённых файлов программами восстановления восстанавливаются не их единичные копии, а множество одинаковых файлов, но с разными названиями - оригинальными, битыми и условно названными.

И даже только это может помочь восстановлению. Если защифрованные файлы остались на месте и не были удалены, то в таком случае они нам без надобности. Тогда нужно восстановить удалённые, перемещённые и использованные временные оригинальные файлы. А тут даже форматирование не помеха.

Только вот плохо, что вы взяли и банально переустановили систему поверх старой, и опять на Vista. При этом многие файлы были попросту перезаписаны поверх тех, упомянутых выше, удалённых, перемещённых и использованных временных оригинальных файлов. Vista ещё больше XP любим разбрасывать папки и файлы.

Если бы вы отдали диск со слетевшей осью специалисту по восстановлению, то он скорее всего смог бы или восстановить вам загрузку самой системы (при этом ваши файлы и программы остались бы нетронутыми), или бы восстановил как есть оригинальные файлы и папки из удалённого и временного хранилищ. При этом ваши затраты составили бы примерно 500-1000 рублей, что просто мизер по сравнению с ценностью информации.

frosya

Есть ещё одна возможность восстановить файлы, но по некоторым причинам, вернее ограничениям в правилах форума, я могу описать её только в личном сообщении. Проверьте, личка у вас уже должна быть активирована и напишите мне в неё тестовое сообщение. Если нет, то напишите сюда, я попробую поступить иначе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

frosya

Отправил в личку другой способ. Ознакомьтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×