KLASS

Moderator | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Хех, на вторые сутки начинает немного доходить... Dokdok4 Были ли у тя в системе другие юзеры перед тем, как ты первый раз зашифровал файл? Если небыло, то подозреваю (еще не во всем разобрался) твои данные удастся спасти. От тебя нужно одно, это сделать бекап одного зашифрованного файла внутренней программой бекап. Ты уже писал, что ничего не можешь сделать с файлами, даже забекапить. Я у себя пробовал, по всякому, у меня все бекапится. Есть ли у тебя возможность а) установить параллельно систему, желательно на другой диск и оттуда попробовать забекапить один зашифрованный файл или b) установить свой диск с шифрованными файлами на другой компьютер слейвом и, загрузившись в систему на том компьютере, забекапить файл со своего диска. и прислать его мне, на klassСОБАКАbk.ru begem0t Я подозреваю, что приватные ключики никакого отношения к SAM не имеют, потому как подчеркивал выше, что хранятся сами по себе. В SAM, надо пологать, живут пассы и другие ключики, вот кстати выдержка из хелпа по Выни Цитата: Закрытые ключи содержатся в защищенном хранилище ключей, а не в диспетчере учетных записей безопасности (SAM) или в отдельном каталоге. | Если проги сканят ключи по диску, то это легко проверяется. Поставил систему, создал файл, зашифровал, спрятал. Убил систему, желательно с обнулением тома, установил взад новую и натравил программы на спрятанный файл, если чего увидят, значит умные и стоит с ними познакомиться по ближе, если не увидят то WinHex лучше. Пока тоже занят разборкой вручную, потому подожду с качанием, да и ключиков к ним... ОЙ! Чтобы это все переварить и понять, как все работает: All Пришлите пож. кто-нить небольшой, зашифрованный файл на мыло, только, если у Вас в системе создан один юзер и других небыло вовсе. Т.е. установили систему, создали одного юзверя, зашифровали файл, забекапили внутренней программой бекапа и отослали мне, не архивируя в разные рары\зипы. Потом здесь черкните, чтобы мыльницу не сломали на mail.ru Добавлено Цитата: если чего увидят, значит умные и стоит с ними познакомиться по ближе, | Кстати это сработает, как я понял, только, если был один юзер в системе при шифровании. Надо проверить будет по-позже... Добавлено Dokdok4 Шеф... все пропало... клиент уезжает... (C) Дела совсем плохи. При поиске и попытке восстановить аккаунт идет привязка к "оригинальной" системе (как собссно и ожидалось), а именно, как ни странно, к часто изменяющемуся файлу $LogFile (файл поддержки журналирования), если точнее, то из него надо данные выдернуть для восстановления файла "credhist" из старой, убитой тобой, системы, без него аккаунт не поднять, а значит не раскриптовать данные. Т.е. если сделать даже быстрый формат, данные из файла $LogFile затираются (зря я на Билла наехал), но! как ни странно, их можно найти в другом месте (free). Я пока не пойму, как их можно найти, если файл $LogFile перезаписан и не знаешь что искать. В общем все туманно и говорю я явно не связанно, потому нужен от тебя все-таки один файл, как я писАл выше. Просто посмотреть и может быть найти какую зацепку, чтобы ты смог поискать у себя на винте те данные, которые я тебе скажу, после того как получу от тебя один файл. |