Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   зашифрован раздел (http://forum.oszone.net/showthread.php?t=276875)

Domast1r 01-02-2014 13:22 2300526

зашифрован раздел
 
В общем ситуация такая: на рабочий комп проник хакер, зашифровали раздел с бд. Оставил записку мол. Давайте деньги я вам ключ-шифрования, за собой естественно всё почистил. Отсюда вопрос возможно ли вообще восстановить информацию с этого раздела. Диск зашифрован прогой diskcryptor.

iskander-k 01-02-2014 13:36 2300540

Цитата:

Цитата Domast1r
В общем ситуация такая: на рабочий комп проник хакер, »

скорее всего запустили вирус. ..


Цитата:


DiskCryptor поддерживает алгоритмы шифрования AES-256, Twofish и Serpent. Специально для параноиков есть возможность использовать несколько криптоалгоритмов в цепочке, что позволяет сохранить безопасность при взломе одного из них. Ключ шифрования формируется случайным образом и хранится в зашифрованном виде в первом секторе тома.
попробуйте http://news.drweb.com/show/?i=49

изучите саму утилиту может поможет вам восстановить пароль

https://diskcryptor.net/wiki/Console/ru

Domast1r 01-02-2014 15:12 2300589

Скорее всего не вирус на диске С есть папка созданная кем то, т.е. программы которыми пользовался хакер

Скорее всего даже не хакер, а любитель. Т.к. защиты как таковой не было

LehaMechanic 01-02-2014 17:33 2300688

А щито, в полицию обратиться не пробовали? Взять его за... руку при передаче денег - как нефиг делать.

eco 01-02-2014 21:56 2300858

Domast1r, обратись либо сюда, либо сюда.

Domast1r 02-02-2014 00:53 2300953

В общем имеем диск формата raw -тот который зашифрован и сообщение типа ваш диск зашифрован программой diskcryptor для получения пароля переведите деньги и т.д. и т.п. на диске цэ есть папка в которой установочный файл дескриптора, пороги по затиранию логов и повер менеджер. Я не думаю, что это вирус - но попробую предложенные утилиты. Грешу на обиженного сотрудника, который решил отомстить. По обращению в полицию, ситуация такая, что часть ПО не совсем лицензия и в полиции сказали, что вряд ли что выгорит.

Rezor666 03-02-2014 02:51 2301613

Domast1r, Скупой платит дважды...

Domast1r 03-02-2014 11:05 2301704

Rezor666, я с тобой полностью согласен. Я им тоже самое сказал. Но надо попытаться восстановить.

WindowsNT 04-02-2014 10:30 2302320

Что за рабочая станция, Shadow Copies есть?

Darknessy 05-02-2014 21:18 2303534

Мужики, такая же хрень сегодня произошла, на сервак в организации по сети (через Инет скорее всего) кто то установил diskcryptor, зашифровал два раздела жесткого диска кроме системного. На разделах, на одном базы, на другом бекапы. Система WinServ2003. Может есть идеи??? Спасайте!!! Я лучше денег отстегну тому кто помог, а не тому кто это сделал. Кроме того оказывается с начала недели еще в трех подобных организациях такая хрень произошла, короче опа полная(

iskander-k 05-02-2014 23:40 2303658

Защиту не пробовали ставить ?

WindowsNT 06-02-2014 09:06 2303808

Цитата:

Цитата WindowsNT
Shadow Copies есть? »


Darknessy 08-02-2014 13:09 2305416

Теневые копии на разделах были отключены(

WindowsNT 10-02-2014 18:27 2306713

Может, на форуме DrWeb помогут расшифровать. Я пока вижу только два возможных шага:
1. Попытаться оплатить требования вымогателей (но не факт, что это поможет);
2. Издержки покрыть за счёт лица, несущего ответственность за работоспособность системы (т.е., системного администратора). Отсутствие резервных копий + отсутствие безопасности = его прямая вина.


Время: 08:35.

Время: 08:35.
© OSzone.net 2001-