![]() |
|
Сайт 3DNews | Регистрация | Правила | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
![]() ![]() |
|
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] #1 | |
![]() Автор темы Регистрация: 20.01.2020
|
Восстановление данных с тома, зашифрованного Veracrypt.
лог - Последний раз редактировалось igarilla; 20.01.2020 в 11:53. Причина: дополнения |
|
![]() |
![]() |
![]() |
[включить плавающее окно] #2 |
![]() Регистрация: 08.02.2019
|
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится. Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл? Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки? |
![]() |
![]() |
![]() |
[включить плавающее окно] #3 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
![]() Ну вот оно так и случилось: информация утеряна, но ни к кому постороннему она не попала. Ну так и о чём печалимся-то?.. ![]()
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #4 |
![]() Регистрация: 08.02.2019
|
Smirnoff
То есть, ты намекаешь на то, что автор темы чужак? И хотя такой вариант не исключён, но я не пессимист-параноик. Тем более прекрасно знаю как пользователи, не понимая чем это грозит, шифруют диски или просто файлы. Бывает что и не сами пользователи а друзья-кулхацкеры, причём делают автоподключение и человек даже не догадывается что у него зашифровано. Но даже если предположить что это не данные автора, то без пароля он их не вскроет. Не, может быть и вскроет, но только не с моей помощью. Зато, обсуждение вопроса восстановления зашифрованного диска может помочь читающим понять стоит ли связываться с таковым, а если связываться то что делать вовремя (например резервную копию заголовка). И, конечно же ИМХО, это наглядней на реальном случае а не гипотетической страшилке; плюс это важней чем боятся чужаков. |
![]() |
![]() |
![]() |
[включить плавающее окно] #5 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(9285) »
ты намекаешь на то, что автор темы чужак?
А так-то: шифровать положено лишь в том случае, если риск попадания информации в чужие руки куда страшнее риска полной утраты информации. При этом, полная утрата информации является вполне допустимым вариантом - лишь бы никто, кроме владельца информации, не получил к ней доступа. Итого: мы имеем дело с заранее предусмотренным случаем, и только. ![]() P.S. Всё вышесказанное имеет смысл лишь в том случае, если владелец информации принял решение о шифровании осознанно. Что касается "зомби-балбесов" - тут я не доктор, их в другом месте лечить надобно... ![]()
__________________
С уважением, Олег Р. Смирнов Последний раз редактировалось Smirnoff; 20.01.2020 в 15:14. |
![]() |
![]() |
![]() |
[включить плавающее окно] #6 |
![]() Регистрация: 08.02.2019
|
Smirnoff
Ты так акцентировал чужих, что подумал о том, о чём написал. Кстати, насчёт осознанности шифрования. У меня есть несколько фалов-контейнеров, которые используются с разными целями. Например, в одном из них хранятся дампы из разных форумных случаев. И сделано это с целью того, чтобы записи MFT из них не создавали фоновый мусор на разделе. В другом лежит 100500 различных мелких файлов, и тоже не хотелось чтобы из за них раздуваласьMFT раздела. ![]() Добавлено через 16 минут igarilla В другом месте (*) ты написал что программа не видит раздел диска. Вот этот момент хотелось бы увидеть на скриншотах, потому как раздел то есть и он должен быть в выборе устройств веракрипта. Другое дело если ты уже успел самополечится и попробовал сделать по дурной методике, недавно написанной там же (*), но в части битлокера - удаление раздела и создание нового средствами винды. (*) СПОЙЛЕР »
Не рекомендую читать весь тот бред, который пишется там. Один вообще ничего не понимает, другой может что то и понимает (но не в шифрованных данных точно), но может принципиально и похерить данные.
|
![]() |
![]() |
![]() |
[включить плавающее окно] #7 |
![]() Регистрация: 12.11.2012
Адрес: Алтай
|
СПОЙЛЕР »
Если сильный [off] - извиняюсь...
![]()
__________________
Поставил на SSD Windows 10, грузится быстро, почти, как Win98 без драйверов. (c) Freevad |
![]() |
![]() |
![]() |
[включить плавающее окно] #8 |
![]() Автор темы Регистрация: 20.01.2020
|
Цитата
(9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится. Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл? Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки? ![]() Когда делал посекторку выдало около 20 ошибок, лог сохранил, но не знаю как его сюды кинуть, том не открывается т.к. ОСь не видит его, так как неизвестная файловая системы, и да если его ось увидит я его расшифрую, в винде раздел не открывается т.к. не та файловая система |
![]() |
![]() |
![]() |
[включить плавающее окно] #9 |
![]() Регистрация: 08.02.2019
|
Zagadnik
Для случая со второй картинки существует фишка, в виде скрытого тома. Изображаешь что тебя измучали и выдаёшь пароль. Мучители довольны, открывают том и видят на нём содержимое - только оно не то, что реально критично. ![]() Добавлено через 2 минуты igarilla Если бы ты шифровал весь диск, то не было бы видно и системного раздела и его данных. И открывать том надо после его монтирования в веракрипте. И если ты не делал это раньше, то ранее включил автомонтирование или реально не твой диск (какое звание?). ![]() Не понял, в чём проблема с прикреплением лога? Запакуй и прикрепи как предыдущий (лог сканирования) - в расширенном режиме редактирования. Последний раз редактировалось 9285; 20.01.2020 в 15:58. |
![]() |
![]() |
![]() |
[включить плавающее окно] #10 |
![]() Автор темы Регистрация: 20.01.2020
|
Прошу прощения друзья, но после того как у меня всё нае...лось я недолго думая и не посмотрев что весь диск накрылся просто переустановил на системный раздел ОСь, вот поэтому то её и видно
![]() В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему Тот лог прикреплён выше. Последний раз редактировалось igarilla; 20.01.2020 в 16:10. |
![]() |
![]() |
![]() |
[включить плавающее окно] #11 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(9285) »
У меня есть несколько фалов-контейнеров, которые
Цитата
(igarilla) »
Шифровал системный раздел
![]()
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #12 |
![]() Автор темы Регистрация: 20.01.2020
|
![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] #13 |
![]() Регистрация: 08.02.2019
|
igarilla
Цитата
я недолго думая
![]() В принципе, если речь идёт только о перестановке винды на существующий раздел, то никаких подвохов с этой стороны не должно быть. Но он может быть в другом - налииче проблемных секторов на участке шифрованного раздела. Цитата
В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему
Если нет проблем заголовка с заголовком тома, то веракрипт монтирует раздел. То есть, ты должен выбрать "устройство" и попробовать его подключить в верактрипте. Если это не получается или на этом этапе веракрипт (а не винда) не видит устройство, то копаем в одном направлении. А если всё примонтировалось, но уже винда не видит том, или определяет его как RAW и т.п. - это уже совсем другое. И То, что винда не видит файлы или пишет что том RAW и т.п. - это совершенно другое и шаги уже будут другие. И, в идеале, показать все эти действия на скриншотах - если на них есть что то конфиденциальное (имя тома, файл и т.п. - затри). Цитата
Тот лог прикреплён выше.
PS. И ещё раз - я не могу тебя заставить верить мне и делать что я советую, но рекомендую не делать то, что тебе предложил калекарь с кибера. Там сейчас недоступны картинки без регистрации, но по номеру сектора понятно что он хочет удалить запись о разделе. А вот это как раз нельзя делать. Точнее говоря, нет смыла, потому как именно после этого ты и не сможешь выбрать устройство в веракрипте. Но страшнее было бы если бы запись была удалена без видения номеров секторов начала и конца - потому как именно они критичны для решения проблемы. Добавлено через 4 минуты Smirnoff Цитата
Шифрованные?
|
![]() |
![]() |
![]() |
[включить плавающее окно] #14 |
![]() Регистрация: 08.02.2019
|
igarilla
Замечен твой комент на кибере, и одновременная активность здесь, но ответа на вопросы нет. Тему можно прикрывать? |
![]() |
![]() |
![]() |
[включить плавающее окно] #15 |
![]() Автор темы Регистрация: 20.01.2020
|
Ни в коем случае! Прошу рубяты ПОМОГИТЕ!!! На Вас смотрит почти вся страна! Прошу дать последовательные рекомендации по восстановлению инфы, заранее от души благодарю!
|
![]() |
![]() |
![]() |
[включить плавающее окно] #16 |
![]() Автор темы Регистрация: 20.01.2020
|
Скриншоты VeraCrypt
В том что пароль верный, уверен Последний раз редактировалось igarilla; 21.01.2020 в 07:00. |
![]() |
![]() |
![]() |
[включить плавающее окно] #17 |
![]() Автор темы Регистрация: 20.01.2020
|
То что в винде
|
![]() |
![]() |
![]() |
[включить плавающее окно] #18 |
![]() Автор темы Регистрация: 20.01.2020
|
Лог DMDE -
|
![]() |
![]() |
![]() |
[включить плавающее окно] #19 |
![]() Регистрация: 08.02.2019
|
1. Забери у этого тома букву. Она не нужна, т.к. в веракрипте ты работаешь с устройством и при монтировании тому выдается буква. А так как сейчас - потенциально опасно, потому как можно ненароком и форматнуть.
2. Сбойные сектора не попали на заголовок тома, поэтому он должен монтироваться нормально (при дефолтных настройках). Поэтому или есть ещё какие то повреждения (произошедшие ранее) или неправильно указано начало раздела. И здесь важно понять как шифрует веракрипт физический диск - то есть, есть ли в 0-вом секторе таблица разделов. Если учитывать что она использует основу трукрипта, то есть и если ты не делал ничего лишнего, то координаты шифрованного раздела не должны изменится. Но тут ещё фигурирует микрософтовский новодел и это может привносить свои неприятности - особенно её гибридный режим засыпания. Как вариант (тем более что у тебя есть место на диске с посекторкой) - сделать копию раздела или просто создать раздел за пределами 320 гигов и на него записать в файл посекторку шифрованного раздела и потому уже работать с самим разделом; а именно - пробовать восстановить заголовок тома. Резервная копия имеется? Если нет, то пробовать из копии в самом томе. |
![]() |
![]() |
![]() |
[включить плавающее окно] #20 |
![]() Автор темы Регистрация: 20.01.2020
|
Убрал букву, в веракрипт всё без изменений(
|
![]() |
![]() |
![]() ![]() |
|
Опции темы | |
Опции просмотра | |
|
|