ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   Помогите дешифровать вордовские файлы (https://forum.tavria.org.ua/showthread.php?t=12867)

Рыжая 13.11.2007 16:43

Помогите дешифровать вордовские файлы
 
Проблема такова, что до меня сотрудник зашифровал важные файлы вордовские..с ними можно было работать, копировать и всё такое прочсее, как с обычными, никто даже и не знал..
..летом комп глюкнул и шифр накрылся медным тазом.
..все файлы зашифрованные резко выделились зелёным цветоми прихватили с собой пожже созданные.. их нельзя удалить, их нельзя скопировать, переместить можна в пределах только этого компа..
..все файлы оч. нужны для работы, часть удалось расшифровать с помощью программки Advanced EFS Data Recovery, остальная не дешифроется ею..
:cry: :cry: :cry:
кто знает что можно с ними сделать такого, чтобы они снова стали нормальными

Dmz 13.11.2007 19:26

Re: Помогите дешифровать вордовские файлы
 
Думаю, сперва надо выяснить какой программой он это сделал.

fox_12 13.11.2007 23:43

Re: Помогите дешифровать вордовские файлы
 
Цитата:

Сообщение от Dmz
Думаю, сперва надо выяснить какой программой он это сделал.

Думается имеется в виду шифрование средствами самой винды на разделе NTFS, судя по симптомам. Тогда ничего в помощь кроме Advanced EFS Data Recovery не знаю что и посоветовать.

Рыжая 14.11.2007 12:47

Re: Помогите дешифровать вордовские файлы
 
Цитата:

Сообщение от fox_12
Думается имеется в виду шифрование средствами самой винды на разделе NTFS, судя по симптомам. Тогда ничего в помощь кроме Advanced EFS Data Recovery не знаю что и посоветовать.

угу.. шифровал он самой виндой.. я так понимаю, ято в свойствах просто ставил шифрование файлов.. и шифр этот слетел..странно только что часть файлов таки расшифровалась, а вот самые важные нет :cry:

fox_12 14.11.2007 14:59

Re: Помогите дешифровать вордовские файлы
 
Цитата:

..летом комп глюкнул и шифр накрылся медным тазом.
Каким образом он глюкнул?
Была ли переустановка системы после этого? Комп в домене?

Цитата:

часть удалось расшифровать с помощью программки Advanced EFS Data Recovery
Advanced EFS Data Recovery нашла private key пользователя?

Рыжая 14.11.2007 15:19

Re: Re: Помогите дешифровать вордовские файлы
 
переустановки системы не было,что есть комп в домене я не знаю, так что более доступными словами плиз))
программа нашла мастер ключи и приват ключи, но ТЕ, ФАЙЛЫ КОТОРЫЕ РАЗШИШРОВАТЬ НЕ ВОЗМОЖНО ТОЖЕ ЗАШИФРОВАНЫ МАСТЕР И ПРИВАТ КЛЮЧАМИ,которые либо комп не нашёл..либо не знаю как они изменились..

глюкнул после того как я с сайта комиссии по ценным бумагам скачала пограмму для чтения файлов аксесса..но при установке выдавались предупреждения о макросах.. я на них не обратила внимания..и потом файлы уже невозможно было открыть

fox_12 14.11.2007 15:44

Re: Re: Помогите дешифровать вордовские файлы
 
Цитата:

переустановки системы не было,что есть комп в домене я не знаю, так что более доступными словами плиз))
уже немного лучше... Домена я так понимаю нет. Если был бы - то сисадмина замучал бы сведениями насчет работы в домене.

Цитата:

программа нашла мастер ключи и приват ключи, но ТЕ, ФАЙЛЫ КОТОРЫЕ РАЗШИШРОВАТЬ НЕ ВОЗМОЖНО ТОЖЕ ЗАШИФРОВАНЫ МАСТЕР И ПРИВАТ КЛЮЧАМИ,которые либо комп не нашёл..либо не знаю как они изменились..
Система шифрования, использованная в винде юзает 2 ключа. Файл шифруется public-ключом, и для его расшифровки требуется знание private-ключа пользователя. Я, правда сильно не вникал - но насколько понимаю - без дополнительных настроек - каждому пользователю соотвествует свой сгенерированный системой private-ключ. Т.е. берете найденные private-ключи - и пробуете ими расшифровать еще нерасшифрованные файлы.

Цитата:

глюкнул после того как я с сайта комиссии по ценным бумагам скачала пограмму для чтения файлов аксесса..но при установке выдавались предупреждения о макросах.. я на них не обратила внимания..и потом файлы уже невозможно было открыть
Мда... Слов нет... А я то думал, что кто-кто - а банковские и финансовые организации должны заботиться о своей IT-безопасности в том числе.

Рыжая 14.11.2007 17:39

Re: Re: Re: Помогите дешифровать вордовские файлы
 
дело в том, что те файлы, которые невозможно дешифровать выделены красным цветом и так и пишется, что вообще не подлежать дешифровке..к ним даже ключи применить нельзя :?
мы не банк и всё такое))

Storag 14.11.2007 20:34

Re: Re: Re: Re: Помогите дешифровать вордовские файлы
 
А ворд на данной машине их открывает или нет?

fox_12 14.11.2007 22:57

Re: Re: Re: Помогите дешифровать вордовские файлы
 
Цитата:

Сообщение от Рыжая
дело в том, что те файлы, которые невозможно дешифровать выделены красным цветом и так и пишется, что вообще не подлежать дешифровке..к ним даже ключи применить нельзя :?

Похоже тут такая ситуация произошла:
В директории лежат файлы зашифрованные public-ключем. Юзер при работе расшифровывает файл своим private-ключем. Т.е. так оно происходит технически - на деле для пользователя этот процесс прозрачен. Суть в том, что файл физически на диске находится в зашифрованном виде. Запускается сторонняя программа, которая повреждает содержимое этих шифрованных файлов. Далее манипуляции с ключами уже не помогут - исходный файл не восстановится - увы....
Теоретически можно восстановить содержимое криптованного файла, если известно каким именно образом были повреждены файлы, и этот процесс обратим. Тогда уже сами файлы можно декриптовать с помощью ключей.

Цитата:

мы не банк и всё такое))
да я не о вас :)

Рыжая 15.11.2007 11:42

Re: Re: Re: Re: Помогите дешифровать вордовские файлы
 
а как это сделать??

Рыжая 15.11.2007 13:13

Re: Re: Re: Помогите дешифровать вордовские файлы
 
Вложений: 2
вот такая картина

fox_12 15.11.2007 13:36

Re: Re: Re: Помогите дешифровать вордовские файлы
 
Цитата:

а как это сделать??
Для этого нужно знать характер повреждений. Скажем были вирусы, которые XOR-или содержимое файла определенной строкой, а то и вовсе символом. Эти повреждения носили обратимый характер. Для того чтобы восстановить содержимое тех файлов, необходимо было просто еще раз проделать операцию XOR той строкой/символом. Большинство вирусов вклиниваются в тело файла, вставляя свой код вместо кода программы, а часть кода программы переносят в другую часть, восстанавливая нормальное функционирование программы путем установки команд перехода. Тогда исходную программу можно восстановить путем удаления тела вируса и помещения перенесенного кода на место. Возможно деструктивное действие вируса, либо некорректное поведение сторонней программы, когда файл забивается просто мусором - тогда восстановить исходный файл из поврежденного практически невозможно. Каков ваш случай - сказать трудно. Необходима кропотливая работа на машине, впрочем не факт, что закончится успехом. Бекапы важных данных, время от времени, делать все-таки необходимо.

Цитата:

Сообщение от Рыжая
вот такая картина

К сожалению - толком ничего на картинках не видно.


Текущее время: 23:49. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.