Консультация № 113967
14.12.2007, 11:46
0.00 руб.
0 5 5
Здравствуйте у меня такой вопросик слетела система Windows XP SP2 файл ntldr is missing тоесть вылетел файлик отвечающий за файловую таблицу и тд. а самое интересное что бывший пользователь пользовался стандартными методами шифрования. При нажатии правой кнопочки мыши-свойства-другие-шифровать данные для защиты теперь самое интересное при загрузке с Live CD в атрибутах данных защищенных файлов стоит буква "е" что означает файлы зашифрованны и всякий доступ к ним блокируется ни копировать ни удалит ни открыть я не могу и атрибуты разного рода утилитами не меняются. Агента по востановлению ключа шифрования я создать тоже не могу т.к. система не работает подскажите пожалуйста как выдернуть столь ценные документы!!! Заранее благодарен!!!

Обсуждение

Неизвестный
14.12.2007, 12:08
общий
это ответ
Здравствуйте, Иван Малуддинович!
Можно попробовать сделать эту защиту ис-под DOS, используя DOSовый драйвер NTFS (либо NTFSDOS, либо NTFS reader for DOS). Проги сие позволяют сдёрнуть NTFS файлы не считаясь с шифрованием (по крайней мере, в интернете много статей на эту тему, сам я не пробовал потому что не шифровал).
Желаю удачи! Если не получится, будем экспериментировать вместе :)
____________________________
Tantum possumus, quantum scimus
Неизвестный
14.12.2007, 12:51
общий
это ответ
Здравствуйте, Ибрагимов Иван Малуддинович!
Как только мы зашифруем какую-нибудь папку или файл, Windows создаст для нас сертификат и связанную с ним пару ключей (открытый и секретный ключ), на основании которых будет происходить шифрование и дешифрование файлов. Сертификат — цифровой документ, используемый для проверки подлинности и безопасной передачи данных в общедоступных сетях (Интернет, Интранет, Экстранет), он связывает открытый ключ с объектом, содержащим соответствующий закрытый ключ.

Закрытые (private) ключи для генерирования и защиты шифрованных данных применяют DPAPI – интерфейс (DPAPI – Data Protection Application Interface – прикладной программный интерфейс защиты данных), который использует для защиты данных производные данные учетных записей пользователя.

Зашифрованный пользовательским общим ключом FEK сохраняется в DDF (Data Decryption Field, поле расшифровки данных) шифруемого файла. Кроме того, для обеспечения возможности восстановления файла система EFS создает еще одну зашифрованную с помощью общего ключа восстановления файлов (FR, File Recovery) копию FEK, которую помещает в поле DRF (Data Recovery Field, поле восстановления данных файла). FR создается либо доменным администратором, либо самой Windows с учетной записью администратора. Администратор, обладающий этим ключом, называется агентом восстановления данных (DRA, Data Recovery Agent).

Зашифрованный пользовательским общим ключом FEK сохраняется в DDF (Data Decryption Field, поле расшифровки данных) шифруемого файла. Кроме того, для обеспечения возможности восстановления файла система EFS создает еще одну зашифрованную с помощью общего ключа восстановления файлов (FR, File Recovery) копию FEK, которую помещает в поле DRF (Data Recovery Field, поле восстановления данных файла). FR создается либо доменным администратором, либо самой Windows с учетной записью администратора. Администратор, обладающий этим ключом, называется агентом восстановления данных (DRA, Data Recovery Agent).

Итого: Ключа шифрования - нет, Агента - нет
доступ к зашифрованным файлам есть:
1) Пользователь, кто шифровал
2) Кто был с правами агента восстановлления ДО шифрования
3) любой пользователь с публичным или закрытым ключом
за неимением любого из этого доступа к файлам не будет

промелькнул совет попытаться скопиравать файлы на ФАТ, но ИМХО надежда ооо-чень маленькая...
Неизвестный
14.12.2007, 14:09
общий
это ответ
Здравствуйте, Ибрагимов Иван Малуддинович!
Ознакомляемся с http://ru.wikipedia.org/wiki/NTLDR
и потом можно задать корректный вопрос, что дело всего лишь в поврежденном зугрузочнике. Конечно как он повредился вопрос второй но...

Загружаемся с дискет для восстановления или с загрузочного диска входим в консоль восстановления и с командной строки вводи fixboot. Это должна восстановить все файлы, необходимые для загрузки системы, в частности, и ntldr.
Если с загрузочного (установочного) диска WinXP загрузится, то он "найдя" установленную систему, предложит войти в консоль восстановления (для этого дистрибутив не должен быть автоматом, тоесть устанавливаться в автоматическом режиме), вот там и вводим нужную нам команду.
Удачи!
Неизвестный
14.12.2007, 15:38
общий
это ответ
Здравствуйте, Ибрагимов Иван Малуддинович!
ntldr is missing - это загрузчик Windows XP
Он находится в корне вашего диска, если это не так, то скопируйте исправный файл в корень ntldr диска. Все эти операции необходимо проводить с загрузочного диска с файловым менеджером.
fixboot and fixmbr редко решают проблему
Неизвестный
14.12.2007, 20:54
общий
это ответ
Здравствуйте, Ибрагимов Иван Малуддинович!Если известен,пароль админа,воспользуйтесь_консолью_с_загрузочного дискаWinXP-sp2,восспользуйтесь командами"BOOTCFG,FIXBOOT,FIXMBR"
Форма ответа