Форум 3DNews
Вернуться   Форум 3DNews > Железо > Носители информации > Восстановление информации

Ответ Создать новую тему
Опции темы Опции просмотра
Непрочитано 20.01.2020, 11:26   [включить плавающее окно]   #1
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Восстановление данных с тома, зашифрованного Veracrypt.

Жесткий диск WD320G 5400 зашифрован VeraCrypt, при загрузке показал синий экран, при этом сослался на отсутствует bootvid.dll. Необходимо: восстановить всё что было на ЖД в основном документы (.docx). Благодарю за любую помощь!
лог -
Миниатюры
Нажмите на изображение для увеличения
Название: dmde.png
Просмотров: 56
Размер:	57.9 Кб
ID:	56527   Нажмите на изображение для увеличения
Название: dmde2.png
Просмотров: 56
Размер:	86.8 Кб
ID:	56528   Нажмите на изображение для увеличения
Название: CDInfo.png
Просмотров: 54
Размер:	81.5 Кб
ID:	56529   Нажмите на изображение для увеличения
Название: DMDE4.png
Просмотров: 49
Размер:	57.7 Кб
ID:	56530  
Вложения
Тип файла: rar fullscan4.rar (235.1 Кб, 32 просмотров)

Последний раз редактировалось igarilla; 20.01.2020 в 11:53. Причина: дополнения
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 13:19   [включить плавающее окно]   #2
9285
Мужской Опытный
 
Регистрация: 08.02.2019
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится.
Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл?
Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки?
9285 вне форума  
Ответить с цитированием
Непрочитано 20.01.2020, 13:47   [включить плавающее окно]   #3
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Дико извиняюсь (ибо реально не в состоянии помочь, но всё-же... ): в реальной жизни (а не во "влажных мечтах", Ага!) шифрование положено применять в тех случаях, когда риск попадания информации в чужие руки куда страшнее риска полной утраты информации.
Ну вот оно так и случилось: информация утеряна, но ни к кому постороннему она не попала.
Ну так и о чём печалимся-то?..
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 14:10   [включить плавающее окно]   #4
9285
Мужской Опытный
 
Регистрация: 08.02.2019
Smirnoff
То есть, ты намекаешь на то, что автор темы чужак?
И хотя такой вариант не исключён, но я не пессимист-параноик.
Тем более прекрасно знаю как пользователи, не понимая чем это грозит, шифруют диски или просто файлы. Бывает что и не сами пользователи а друзья-кулхацкеры, причём делают автоподключение и человек даже не догадывается что у него зашифровано.

Но даже если предположить что это не данные автора, то без пароля он их не вскроет. Не, может быть и вскроет, но только не с моей помощью.


Зато, обсуждение вопроса восстановления зашифрованного диска может помочь читающим понять стоит ли связываться с таковым, а если связываться то что делать вовремя (например резервную копию заголовка). И, конечно же ИМХО, это наглядней на реальном случае а не гипотетической страшилке; плюс это важней чем боятся чужаков.
9285 вне форума  
Ответить с цитированием
Непрочитано 20.01.2020, 15:12   [включить плавающее окно]   #5
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
ты намекаешь на то, что автор темы чужак?
Я намекаю на то, что он решил шифровать не подумав о том, нафига это ему вообще надо; не более того...
А так-то: шифровать положено лишь в том случае, если риск попадания информации в чужие руки куда страшнее риска полной утраты информации.
При этом, полная утрата информации является вполне допустимым вариантом - лишь бы никто, кроме владельца информации, не получил к ней доступа.
Итого: мы имеем дело с заранее предусмотренным случаем, и только.

P.S. Всё вышесказанное имеет смысл лишь в том случае, если владелец информации принял решение о шифровании осознанно.
Что касается "зомби-балбесов" - тут я не доктор, их в другом месте лечить надобно...
__________________
С уважением,
Олег Р. Смирнов

Последний раз редактировалось Smirnoff; 20.01.2020 в 15:14.
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 15:24   [включить плавающее окно]   #6
9285
Мужской Опытный
 
Регистрация: 08.02.2019
Smirnoff
Ты так акцентировал чужих, что подумал о том, о чём написал.
Кстати, насчёт осознанности шифрования. У меня есть несколько фалов-контейнеров, которые используются с разными целями. Например, в одном из них хранятся дампы из разных форумных случаев. И сделано это с целью того, чтобы записи MFT из них не создавали фоновый мусор на разделе. В другом лежит 100500 различных мелких файлов, и тоже не хотелось чтобы из за них раздуваласьMFT раздела.


Добавлено через 16 минут

igarilla
В другом месте (*) ты написал что программа не видит раздел диска.
Вот этот момент хотелось бы увидеть на скриншотах, потому как раздел то есть и он должен быть в выборе устройств веракрипта. Другое дело если ты уже успел самополечится и попробовал сделать по дурной методике, недавно написанной там же (*), но в части битлокера - удаление раздела и создание нового средствами винды.
(*)
СПОЙЛЕР »
Не рекомендую читать весь тот бред, который пишется там. Один вообще ничего не понимает, другой может что то и понимает (но не в шифрованных данных точно), но может принципиально и похерить данные.
9285 вне форума  
Ответить с цитированием
Непрочитано 20.01.2020, 15:45   [включить плавающее окно]   #7
Zagadnik
Мужской Опытный
 
Аватар для Zagadnik
 
Регистрация: 12.11.2012
Адрес: Алтай
СПОЙЛЕР »
Если сильный [off] - извиняюсь...

__________________
Поставил на SSD Windows 10, грузится быстро, почти, как Win98 без драйверов. (c) Freevad
Zagadnik вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 15:53   [включить плавающее окно]   #8
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится.
Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл?
Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки?
Шифровал системный раздел, а как оказалось весть

Когда делал посекторку выдало около 20 ошибок, лог сохранил, но не знаю как его сюды кинуть, том не открывается т.к. ОСь не видит его, так как неизвестная файловая системы, и да если его ось увидит я его расшифрую, в винде раздел не открывается т.к. не та файловая система
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 15:54   [включить плавающее окно]   #9
9285
Мужской Опытный
 
Регистрация: 08.02.2019
Zagadnik
Для случая со второй картинки существует фишка, в виде скрытого тома.
Изображаешь что тебя измучали и выдаёшь пароль. Мучители довольны, открывают том и видят на нём содержимое - только оно не то, что реально критично.


Добавлено через 2 минуты

igarilla
Если бы ты шифровал весь диск, то не было бы видно и системного раздела и его данных.
И открывать том надо после его монтирования в веракрипте. И если ты не делал это раньше, то ранее включил автомонтирование или реально не твой диск (какое звание?).

Не понял, в чём проблема с прикреплением лога? Запакуй и прикрепи как предыдущий (лог сканирования) - в расширенном режиме редактирования.

Последний раз редактировалось 9285; 20.01.2020 в 15:58.
9285 вне форума  
Ответить с цитированием
Непрочитано 20.01.2020, 16:04   [включить плавающее окно]   #10
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Прошу прощения друзья, но после того как у меня всё нае...лось я недолго думая и не посмотрев что весь диск накрылся просто переустановил на системный раздел ОСь, вот поэтому то её и видно
В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему
Тот лог прикреплён выше.

Последний раз редактировалось igarilla; 20.01.2020 в 16:10.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 16:20   [включить плавающее окно]   #11
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
У меня есть несколько фалов-контейнеров, которые
Шифрованные? Если ты до сих пор не понял - я не про контейнеры, я - про шифрование (которое изрядно усложняет извлечение данных).


Цитата (igarilla) »
Шифровал системный раздел
Это, уж извини, вообще ни в какие рамки не лезет: вот ну что такого у тебя могло быть в системном разделе, что его стОило шифровать?!.
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 17:20   [включить плавающее окно]   #12
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 20.01.2020, 21:11   [включить плавающее окно]   #13
9285
Мужской Опытный
 
Регистрация: 08.02.2019
igarilla
Цитата
я недолго думая
Есть предложение - сейчас не паниковать, не принимать опрометчивые решения. Вместо этого вспомнить всё, потому как наличие щифрование было предполагаемо по результатам сканирования, а вот определить что винда установлена по новой мысль не возникала. в том числе потому как ставить винду на болезный диск ещё то харакири.
В принципе, если речь идёт только о перестановке винды на существующий раздел, то никаких подвохов с этой стороны не должно быть. Но он может быть в другом - налииче проблемных секторов на участке шифрованного раздела.
Цитата
В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему
Вот на этом этапе, прошу сосредоточится, отбросить свои предположения и осмыслить написанное далее.
Если нет проблем заголовка с заголовком тома, то веракрипт монтирует раздел.
То есть, ты должен выбрать "устройство" и попробовать его подключить в верактрипте. Если это не получается или на этом этапе веракрипт (а не винда) не видит устройство, то копаем в одном направлении.
А если всё примонтировалось, но уже винда не видит том, или определяет его как RAW и т.п. - это уже совсем другое.
И
То, что винда не видит файлы или пишет что том RAW и т.п. - это совершенно другое и шаги уже будут другие.
И, в идеале, показать все эти действия на скриншотах - если на них есть что то конфиденциальное (имя тома, файл и т.п. - затри).
Цитата
Тот лог прикреплён выше.
Да, но я его приводил как пример. Потому что не пойму какие могут быть проблемы с прикреплением небольшого лога копирования. Потому как он покажет в каких секторах проблемы.
PS. И ещё раз - я не могу тебя заставить верить мне и делать что я советую, но рекомендую не делать то, что тебе предложил калекарь с кибера. Там сейчас недоступны картинки без регистрации, но по номеру сектора понятно что он хочет удалить запись о разделе. А вот это как раз нельзя делать. Точнее говоря, нет смыла, потому как именно после этого ты и не сможешь выбрать устройство в веракрипте. Но страшнее было бы если бы запись была удалена без видения номеров секторов начала и конца - потому как именно они критичны для решения проблемы.

Добавлено через 4 минуты

Smirnoff
Цитата
Шифрованные?
А можно сделать нешифрованные? Я что то такого не нашёл.
9285 вне форума  
Ответить с цитированием
Непрочитано 21.01.2020, 05:11   [включить плавающее окно]   #14
9285
Мужской Опытный
 
Регистрация: 08.02.2019
igarilla
Замечен твой комент на кибере, и одновременная активность здесь, но ответа на вопросы нет. Тему можно прикрывать?
9285 вне форума  
Ответить с цитированием
Непрочитано 21.01.2020, 06:29   [включить плавающее окно]   #15
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Ни в коем случае! Прошу рубяты ПОМОГИТЕ!!! На Вас смотрит почти вся страна! Прошу дать последовательные рекомендации по восстановлению инфы, заранее от души благодарю!
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 21.01.2020, 06:41   [включить плавающее окно]   #16
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Скриншоты VeraCrypt
В том что пароль верный, уверен
Миниатюры
Нажмите на изображение для увеличения
Название: VeraCrypt.png
Просмотров: 48
Размер:	24.0 Кб
ID:	56538   Нажмите на изображение для увеличения
Название: VeraCrypt2.png
Просмотров: 50
Размер:	22.2 Кб
ID:	56539   Нажмите на изображение для увеличения
Название: VeraCrypt3.png
Просмотров: 51
Размер:	23.8 Кб
ID:	56540   Нажмите на изображение для увеличения
Название: VeraCrypt4.png
Просмотров: 55
Размер:	22.0 Кб
ID:	56541  

Последний раз редактировалось igarilla; 21.01.2020 в 07:00.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 21.01.2020, 06:48   [включить плавающее окно]   #17
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
То что в винде
Миниатюры
Нажмите на изображение для увеличения
Название: disk.png
Просмотров: 47
Размер:	31.7 Кб
ID:	56542   Нажмите на изображение для увеличения
Название: disk2.png
Просмотров: 51
Размер:	50.9 Кб
ID:	56543  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 21.01.2020, 07:35   [включить плавающее окно]   #18
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Лог DMDE -
Миниатюры
Нажмите на изображение для увеличения
Название: Dmde лог.png
Просмотров: 44
Размер:	19.7 Кб
ID:	56544  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 21.01.2020, 19:00   [включить плавающее окно]   #19
9285
Мужской Опытный
 
Регистрация: 08.02.2019
1. Забери у этого тома букву. Она не нужна, т.к. в веракрипте ты работаешь с устройством и при монтировании тому выдается буква. А так как сейчас - потенциально опасно, потому как можно ненароком и форматнуть.
2. Сбойные сектора не попали на заголовок тома, поэтому он должен монтироваться нормально (при дефолтных настройках).
Поэтому или есть ещё какие то повреждения (произошедшие ранее) или неправильно указано начало раздела.
И здесь важно понять как шифрует веракрипт физический диск - то есть, есть ли в 0-вом секторе таблица разделов.
Если учитывать что она использует основу трукрипта, то есть и если ты не делал ничего лишнего, то координаты шифрованного раздела не должны изменится. Но тут ещё фигурирует микрософтовский новодел и это может привносить свои неприятности - особенно её гибридный режим засыпания.

Как вариант (тем более что у тебя есть место на диске с посекторкой) - сделать копию раздела или просто создать раздел за пределами 320 гигов и на него записать в файл посекторку шифрованного раздела и потому уже работать с самим разделом; а именно - пробовать восстановить заголовок тома. Резервная копия имеется? Если нет, то пробовать из копии в самом томе.
9285 вне форума  
Ответить с цитированием
Непрочитано 22.01.2020, 08:58   [включить плавающее окно]   #20
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Убрал букву, в веракрипт всё без изменений(
Миниатюры
Нажмите на изображение для увеличения
Название: OS.png
Просмотров: 34
Размер:	45.7 Кб
ID:	56559   Нажмите на изображение для увеличения
Название: Dmde.png
Просмотров: 32
Размер:	21.8 Кб
ID:	56560   Нажмите на изображение для увеличения
Название: Dmde2.png
Просмотров: 29
Размер:	17.2 Кб
ID:	56561   Нажмите на изображение для увеличения
Название: Dmde3.png
Просмотров: 37
Размер:	26.4 Кб
ID:	56562  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 18:22. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 2000-2017 3DNews. All Rights Reserved.
Администрация 3DNews требует соблюдения на форуме правил и законов РФ
Серверы размещены в Hostkey