![]() |
Как получить доступ к зашифрованным файлам и папкам в WinXP
Люди помогите пож! Проблема - зашифровал папку средствами WIn (свойства -дополнительно-шифровать данные). Переустановил Win и теперь не имею к ней доступа. В папке Doc and Sett нашел файл похожий на отпечаток ключа и в папке Key нашел ключ. как получить доступ к файлам? Можно ли создать агента восстановления по этим двум файлам?
|
|
Это не помогло. Папка старая Doc and Setting сохранена там есть отпечаток ключа и папка key с файлом можно ли восстановить данные?
|
margen52
Попробуйте Advanced EFS Data Recovery |
VADIKAN. AEFSDR без регистрации не берет а регистрироваться дороговато, нет ли где
взломанной версии. Хотя вроде пишет что может вскрыть. |
margen52
Обсуждение взлома любого ПО запрещено в рамках данной конференции. Прочитайте правила по адресу: http://forum.oszone.net/rules.html |
Подскажите пожалуйста как работать с Advanced EFS Data Recovery.
|
kpss
А что, клавиша F1 в программе не работает? Вообще, для обсуждения вопросов, связанных с работой программного обеспечения, существует форум Программное обеспечение Windows |
Подскажите, плиз. Если, допустим, пользователь User взял и зашифровал определённую папку средствами WinXp Pro. Затем, ОС была переустановлена. Само собой доступа теперь нет к файлам в зашифрованной папке. Если я на этой свежеустановленной системе создам польователя User, то он будет иметь доступ к зашифрованным файлам в папке?
|
Halfer, нет, не будет, для восстановления доступа нужен ключ, аа раз его нет, то помогут только сторонние программы
|
Зашибись! Вот так шифрование.. Ладно, век учись, век живи и т.д. Извените за оффтоп.. А как ключ сохранить?
|
Цитата:
Цитата:
|
Ну каждому пользователю такие нюансы не объяснишь, слишком их много этих пользователей и нюансов разных. Спасибо за информацию.
|
Цитата:
|
Помогите расшифровать файлы закрытые EFS
Народ, помогите найти способ расшифровать файлы закрытые EFS/NTFS. Пробовал Advanced EFS Data Recovery - не помогает. Вероятнее всего придется вскрывать файлы , путем прямого перебора ключей. К сожалению нужный софт найти не получается.
|
А Вы думаете этот способ есть?
Хотя как я понимаю в Майкрософт Вам эти файлы наверно смогут расшифровать... |
Должен быть!!!
Пользователь зашифровал свою папку. Я, признаться, был к такому не готов (не запретил через политики домена шифрование) И теперь у меня нет доступа к этим файлам. Я импортировал свой сертификат в доверенное хранилище, и даже после этого не могу снять шифрование. Причина - отказ в доступе. Я владелец этих файлов. + агент восстановления + администратор домена. Неужели этих прав едостаточно? Зчем тогда вообще нужен агент восстановления?? |
Для желающих расширить кругозор - веселое чтиво на ночь:
Data Protection and Recovery in Windows XP How Encrypting File System Works |
А также
Шифрованная файловая система Устранение неполадок, связанных с шифрованной файловой системой Добавление агента восстановления для домена Добавление агента восстановления для локального компьютера InnoSanctum, достаточно импортировать сертификат пользователя, на котором производилось шифрование(вместе с закрытым ключом), в свое хранилище сертификатов, доступ к компьютеру и профилю админ домена должен иметь. Кстати (не уверен, давно таким способом восстанавливал) файлы можно поискать в %userprofile%\Application Data\Microsoft\SystemCertificates\My\Certificates" и м.б. ещё в %userprofile%\Application Data\Microsoft\Protect |
Однажды я скачал клип с инета, все было ОК, пока не поменял ОС.
Теперь файл не открывается «пишет, нет доступа»:( В свойствах «Атрибуты сжатия и шифрования» стоит сертификат (или вроде того) пользователя MSL (так называлась учетная запись в предыдущем ОС, сейчас Msss), удалить невозможно, добавить новый тоже «пишет ошибка при удалении новых пользователей код ошибки 5» у меня куча таких файлов и ничего не могу поделать. Файловая система NTFS. Help!!!!!!!!!!!! :help: |
Так все же кто подскажет возможно ли расшифровать файлы только по отпечатку сертификата, так как windows уже переустановленна и файла ключа нет?
|
Люди ну помогите плиз, ситуация примерно та же что и в шапке, было 2 локальных диска C:\ и D:\ , на первом стояла система на втором все документы, которые были зашифрованы, переустановил систему и сделал дурак полное форматирование c:, теперь не могу получить доступ ни к одному документу. Пробовал делать так запустил restorer2000 pro восстановил все что было на C:, взял Advanced EFS Data Recovery ткнул его в найденное, он ключей там никаких не нашел, файлы зашифрованные видит, но говорит расшифровать их невозможно. Что делать? help my!!!!!!!!
|
Цитата:
|
Шифрование в Windows XP
Проблема вообщем следующая
В Винде XP SP3 2 учётные записи админские На 1й учётной записи зашифровал все файлы учётной записи (как сделал уже и непомню) На учётную запись поставили пароль.Потом пароль благополучно забыли. Вследствии незнания чем закончиться сброс пароля я с помощью др администратора компьютера меняю пароль Впоследствии в учётную запись я вошёл но все файлы этой учётной записи в зелёном цвете.При открытии сообщение Невозможно открыть документ, так как пользователь необладает достаточными полномочиями. <Имя файла> В сертификатах (certmgr.msc) Личные Находится два сертификата Винду НЕ ПЕРЕУСТАНАВЛИВАЛ. Проблема судя повсему решаемая Как правильнее поступить?С чего начать? |
Если сертификат с помощью которого шифровали был выпущен PKI предприятия - вы можете отдать файлы для расшифровки тому человеку у которого есть сертификат агент восстановления, в противном случае - никак (дешифровку с прямым перебором в расчет не беру, так как Вам наверное жизни не хватит,хотя если ключ не велик, и есть в распоряжение бот-сеть...:) но это уже не на этот форум наверное..)
P.S. возможно вы экспортировали файл сертификата с закрытым ключем в файл обмена личной информацией pfx, тогда вам повезло, просто импортируйте сертификат себе,если вспомните пароль от файла,конечно... |
[/i]
Цитата:
http://support.microsoft.com/kb/290260 [i]This issue can occur if the password was forcefully reset by an administrator or owner, instead of being changed by the user. |
У меня появилась такая же проблема. После переустановки оказалось, что папку пользователя была зашифрована EFS. Доступ к папке закрыт. Программа Advanced EFS Data Recovery не помогла, по видимому из-за того, что открытый ключ был затёрт вместе со старой папкой Windows.
Что я сделал:
Вот и всё. Насколько я понимаю, доступ к файлам будет и при использовании других дистрибутивов Линукса. Использовал этот, так как его системные требования минимальны. На самом деле подобное решения заставляет задуматься: если файлы были на самом деле зашифрованы, то как можно получить к ним доступ не имея ключа? По видимому, «шифрование EFS» заключается в установке флагов доступа к конкретной папке. |
Перестал загружаться ноут. Ранее стояла XP. Загрузился с Live CD скопировал все данные на внешний накопитель.
Удалил все разделы. Создал 2 раздела. На 1-й установил новую winXP. ПотОм выяснилось что все данные искажены. т.е. доступ к ним есть, они открываются но там в них абракадабра. Кроме того рядом с каждым файлом есть его одноимённый файл с добавленным расширением *.$efs (например img0001.jpg.$efs) размером чуть более 500 байт. Подскажите как быть? чем они зашифрованы? файловой системой EFS или интернет вымогателями? Компьютер не мой. Нужно расшифровать эти файлы. |
Нужна помощь с шифрованием файлов и папок
Принесли машинку на апгрейд. Обновив железо, решил перекинуть со старого винта файлы и обнаружил, что в бывшей системе был вирус, который зашифровал часть файлов и папок в системе стандартным шифрованием XP (может конечно и пользователь это сделал, но очень мало правдоподобно, ему бы и в голову не пришло). Собрал обратно старое железо, можно загрузится из старой системы и под правильным пользователем. Вопрос в следующем, возможно ли какой либо командой из старой системы отменить шифрование всех файлов и папок? Я замучился уже лазить по папкам и искать отдельных индивидумов.
|
Смотрите в этой теме: Как получить доступ к зашифрованным файлам и папкам в WinXP
|
Я эту тему видел. Мне нужно именно выбрать зашифрованные файлы одним разом, а не искать их по всему диску. В XP есть команда attrib, с помощью нее можно задать атрибуты на весь диск при помощи *.* Но она не умеет снимать атрибут шифрования. А хотелось бы чего нибудь такого же.
|
Пробуй CIPHER /?
Цитата:
Не забываем, что расшифровывать конкретные файлы нужно под конкретным пользователем или же становитесь агентом восстановления. |
Про CIPHER читал на просторах нета, но чтоб можно было через *.* ничего не видел. Единственное, везде предупреждают, что можно вообще все потерять при помощи этой команды.
|
Перенес файлы на диск D из диска C. Они автоматов зашифровались... Отформатировал диск C установил винду и оп не заходит не куда... Инфа важная там лежит.. Готов оплатить помощь в размере до 400 руб. писать в icq 287529
|
Ребят, нужна помощь!!! А дело вот в чем: один мой знакомый зашифровал папку с фотками у себя на компе, далее схватил порно-баннер, отнес комп к каким-то программистам - они все, что смогли, так это переустановили винду, при этом отформатировав... В общем после всех этих телодвижений фотки открыть нельзя - они выделены зеленым цветом и при попытке открыть - пишет просмотр недоступен! Я скопировал эту папку себе на комп при помощи acronis - думал, что вдруг смогу открыть... В общем ничего не выходит!!! Вопрос: Можно как-нибудь расшифровать эти фотки???
|
|
MadMaks Пробовал... прога не справилась...
MadMaks А возможно конвертнуть ntfs в fat? По идее атрибуты должны сброситься?!?!?! Или попробовать установить сервер, а на него каспера для сервера, поместить в резервное хранилище зашифрованные файлы и потом восстановить?!?!?! Вроде как после этого они так и останутся зашифрованы, но уже вроде как тем, кто помещал в хранилище?!?!?! TO ALL или MadMaks Ответьте кто-нибудь возможны ли варианты предложенные мной, расшифруются ли файлы, или если есть напишите пожалуйста еще способы!!! |
Не помогает эта прога. Файлы помечает что нельзя расшифровать!
Свое предложение снимаю уже плюнул и удалил файлы... |
djtrofim,
Можно попробывать использовать PowerShell http://bartdesmet.net/blogs/bart/arc...9/23/4465.aspx метод $._Decrypt соответственно |
Шифрование EFS
Такая проблема. Есть комп с windows XP. Начал переводить на AD. Создал пользователя в AD, перенес инфу, убил старый профайл(но не пользователя в системя). Многие файлы оказались зашифрованы. При возвращении к старому имени компьютера, пользователю и паролю нет доступа к шифрованным файлам. Можно ли их восстановить?
|
Помогите снять зашифровку
Во общем такая проблема ни ста во не всего у меня на одном раздели зашифровалась папка с фотками и видео.Хотя я систему не переустанавливал, зашифрованость не ставил.Пробывал отключать локальную политеку безопастности не помогло,пробЫвал заходить Администратором не помоглло ,через Live CD тоже не помогло, пробЫвал программой рекувер востановить файлы то же не помогло.Вирусов нет проверял.Сама зашифровоность не убираеться,пишет нет доступа.Пробывал через свойство папки безопастно пользователь то же не помогло.Помогите кто чем может файлы очень важые необходимо востановить.Получилось снять зашифровоность только с папок а с файлов ни вкакую так и горят зеленым пламенем.
Totalom командером то же пользовался В данный момент с файлами можно сделать тока переименовать или удалить в корзину и больше ни чего.обьем имееться где 60 мб где то 200 мб.А зашифровались картинки и видео.я разрешение не до вал на зашифровку файлов, был такой глюк когда я систему переставлял но у меня даже пароли не стояли.я их просто удалил но эти файлы ни каким образом удалять нельзя. Не ужели с этим ни кто не сталкивался???? |
Если я вообще что-то понял, то кто-то с шаловливыми ручками файлы зашифровал. Если сделано не со зла, то расшифровать может только тот самый пользователь системы и локальный администратор (по-умолчанию). Но важное замечание - пароль пользователя или администратора не должен был меняться. Если пароль изменен - достаточно его вернуть в старое значение, залогиниться и тогда уже снять шифрование.
Если это было сделано кем-то со зла, то возможно, делалось под умышленно смененным паролем, чтобы его не узнали другие и кажется администратора можно выкинуть из агентов восстановления (не пробовал). Если же Виндовс переустанавливался, то все, привет данным. |
Кроми меня компу ни кто не подходит.Но ведь по любому можно обойти систему тока надо вырвать файлы из НТФС и засунуть их ФАТ 32 тока как или же попробовать их открыть с ОСИ Линукс.Может кто что про бывал?????Говорят ФАТ32 снимает зашифровку предупреждая что при копировании шифровка снимается.
|
У меня появилась такая проблема: после переустановки оказалось, что папку пользователя была зашифрована EFS. Доступ к папке закрыт. Программа Advanced EFS Data Recovery не помогла, по видимому из-за того, что открытый ключ был затёрт вместе со старой папкой Windows.
Что я сделал:
Вот и всё. Насколько я понимаю, доступ к файлам будет и при использовании других дистрибутивов Линукса. Использовал этот, так как его системные требования минимальны. На самом деле подобное решения заставляет задуматься: если файлы были на самом деле зашифрованы, то как можно получить к ним доступ не имея ключа? По видимому, «шифрование EFS» заключается в установке флагов доступа к конкретной папке. |
Поясню в-кратце, как работает "шифрование" в винде и почему этим пользоваться не стоит НИКОГДА!
1. Шифрованные (как и сжатые) файлы могут храниться только на NTFS. FAT такие расширения не поддерживает, хотя мог-бы. 2. При копировании файлов в пределах компа, средствами виндовс, с NTFS(есесна) на NTFS, файл не расшифровывается, а при копировании сторонними программами (когда просто происходит считывание данных файла с последующей записью) или копирование по сети - обязательно производится расшифровка файла. (Именно по-этому не получается скопировать файл на FAT - умная операционка не может его расшифровать, а глупая операционка не знает, что файл зашифрован, или знает, но не имея возможности рашифровать просто позволяет скопировать хоть как-то, что полезно). 3. Как выглядит зашифрованный файл: 3.1. Винда генерит ключ (т.е. пароль) и через него шифрует файл. Далее этот ключ шифруется хешем пароля пользователя (точно уж не помню), который является владельцем этого файла. Зашифрованный ключ дописывается в начало зашифрованного файла. Таким образом, чтобы добраться до ключа, которым зашифрован сам файл, нужно сначала под пользователем-владельцем расшифровать этот ключ. 3.2. При правильном изменении пароля пользователя, когда предлагается ввести старый пароль, а потом указывается новый, запускается длинная процедура поиска по всем дискам всех зашифрованных файлов, на которые пользователь имеет права, и в их заголовках заменяется запись зашифрованного ключа на новую - ключ сохраняется старый, а шифруется он уже новым паролем пользователя (хешем пароля). Если в это время к компу не был подключен переносной диск с зашифрованными файлами - то горе Вам! Но см. примечание к следующему пункту: 3.3. Если пароль пользователя был сброшен или заменен грубо, то процедура обработки поиска шифрованных файлов не запускается (ибо старый пароль неизвестен) и теряется доступ ко всем зашифрованным файлам. Но это не смертельно по 2м причинам - 1) Можно ИМЕННО грубо заменить пароль на старый, чтобы не было запущено процедуры обработки шифрованных файлов, но часто старый пароль-то и неизвестен (забыт пользователем, потому и заменен). 2) Кроме записи шифрованного ключа паролем пользователя, к шифрованному файлу дописываются копии ключа, зашифрованные паролями локального и доменного администратора, а также "агентов восстановления", если таковые были назначены администратором! Что позволяет добраться до файла даже если рухнет винда (в домене) или будет забыт пароль пользователя. Почему не стоит пользоваться встроенным шифрованием? Ответ прост - слишком много мелочей могут привести к потере доступа к Вашим данным! Если компьютер - часть домена - то 1) Ваши важные данные обязаны храниться на сервере и их целостность - ответственность админа, 2) при обрушении системы на компе пользователя, когда даже тот-же пароль, но на другом компьютере не позволяет добраться до данных - есть единая система - домен, который еще жив, и доменный админ может расшифровать Ваши данные. Но ежели компьютер - домашний, или в офисе простая сеть, без домена - все очень и очень плохо. Здесь может спасти Ваши данные только "дискета восстановления"... Кто-нить позаботился о такой дискете для своей учетки на компе? Я, к примеру, никогда не заморачивался этим вопросом, и думаю, что так-же поступали 99% не только пользователей, но и админов (а многие даже и не знают, что можно сделать такую дискету - на ней хранятся важнейшие данные о Вашей учетной записи, включая средство безопасной смены Вашего пароля, и как следствие - возможность расшифровать Ваши файлы). Хотите хранить данные в шифорванном виде? 1. Используйте те утилиты шифрования, которые позволят добраться до Ваших данных НА ЛЮБОМ компьютере! 2. Делайте нешифрованную копию ВАЖНЫХ данных и физически прячте ее подальше. (ну, хотя-бы сжимайте RAR`ом с паролем) - будте готовы к тому, что данные могут быть потеряны в любой момент и нужен надежный источник с копией, хоть и слегк устаревшей. 3. Есть технические средства шифрования - например Панасониковский стандарт карт памяти SD (вся линейка) - шифрация производится средствами самой карты памяти, многие телефоны изначально предлагают указать пароль для доступа к карте. Осторожно! Пароль восстановить невозможно, а без пароля этот кусочек кремния просто не отдаст Вам Ваши данные! Более того, приучите себя, что пароль может быть только или цифровой или латинскими символами - никогда не используйте кириллицу - Вы не можете гарантировать, в какой кодировке писали пароль и в какую кодировку он будет переконвертирован системой, прежде чем использован в качестве пароля. |
kopylovsergey,
Загрузился с Dr.Web Live CD (это «живой» линукс-дистрибутив) Скопировал файлы из недоступной папки в другую. не сработал этот метод пишет файлы не доступны. |
Мне одно не понятно... как шифруются файлы если у пользователя нет Logon пароля ? На основе чего в таком случае создается хеш?
|
Xtyle, Как только включаете шифрование, винда запускает службу сертификатов. Что используется для генерации - наверно много чего, например уникальный идентификатор ворда генерился на основе мак-адреса сетевухи (тем самым паля, на каком компе набирался текст) и т.д.
Считайте так - нет домена с агентами восстановления - объясните всем пользователем, что их ждет, если они начнут развлекаться с шифрованием. Умные поймут, тупые накажут сами себя. Естественный отбор. зы: Бэкап никто не отменял, хотя сам только вчера дома чуть не потерял все фотки - диск отвалился, при переподключении - чек-диск ругается, что нет там ничего - сплошной RAW, но в памяти видимо описалово структуры отпечаталось - файлики доступны, правда копируются медленно - с 10м/с скорость упала до 6м/с, первый теробайт копировался почти сутки, надеюсь завтра закончится, потом буду чем-нить проверять... |
kazaho_russ, жаль, значит только у меня сработало. ;(
|
Цитата:
Опять же непонятно, если , как ты пишешь, файлы таинственным образом расшифровались сами собой из-под Linux, для чего же тогда закрытый и открытые ключи системы EFS? |
Время: 12:49. |
Время: 12:49.
© OSzone.net 2001-