проблема вот в чем: взял у человека системник - винду переставить
установочный диск ZverCD в автоматическом режиме установился, при запросе имени пользователя, я, тормоз, вписал то же имя, которое было активным для главного профиля при предыдущей установке.... и эта сволочь затерла папку с профилем предыдущей установки и заменила на свое "Admin"
но не в этом суть дела
в папке с профилем был файл Steganos Live Encription (зашифрованный диск для хранения секретных данных) вот он тоже ушел в неизвестность, а у человека были важные документы, и нет копии. EasyRecovery в режиме восстановления удаленных или после форматирования такого файла не находит (который, кстати по размеру был больше 1 Гб). Хотел попробовать просканить винт в режиме RAW, но в этом случае он ищет файлы по расширению и их сигнатурам, которые имеет в своей базе, а расширения *.sle он конечно же не знает. Сам добавить это расширение я не в состоянии (мозгов не хватает).
Вопрос: как же все-таки можно его вытащить? человек влиятельный...мягко сказать разочаровался.....
Попробовать RStudio
но, если файл физически "сверху" перезаписан....то поможет только чудо....очень дорогостоящее чудо
epos.kiev.ua/pubs/nk/bizd.htm
epos.kiev.ua/pubs/nk/nzmd.htm
epos.kiev.ua/pubs/visual.htm
epos.kiev.ua/pubs/spm.htm
Либо нечему гореть, либо нечем поджечь!
1) Какая была файловая система? Она поменялась или нет?
2) Обычно при совпадении имени пользователя папки в Documents and settings не затираются, а переименовываются.
3) R-Studio пробовали? Меня она выручала не раз. Правда, все зависит от того, затерт диск или нет.
wiki.rom.by - здесь специально собраны ответы на большинство вопросов!
Когда другие уже закончили, процессоры Intel (R) Pentium (R) продолжают работать, работать и работать...
2Baza: Перепробовал практически все, r-studio не находит даже папку с именем старого профиля. За ссылки спасибо.
2Highlander: Файловая система не менялась и есть NTFS. Было бы очень хорошо, если бы имя папки действительно лишь только переименовалось.
2All: Есть кое-какие соображения о том, что файл просто так ФАЙЛОМ уже и не найдется, во многих нормальных программах по восстановлению данных есть, назовем так, база сигнатур файлов, к каждому из которых привязано какое-то известное расширение и при обнаружении части таких сигнатур программы относят найденные фрагменты к одному потерянному файлу и т.д. Так вот, как я уже писал, easyrecovery не знает расширения *.sle, точно также и р-студио не знает такого расширения. Без специальных знаний структуры файла ввести в эту базу данное расширение не представляется возможным. А потому программы, возможно, не идентифицируют фрагменты, как часть такого-то файла. Возможно ли, чтобы это была, к примеру, лишь жесткая ссылка на шифрованный раздел со своей файловой системой? (так опять же, если искать какой-то "левый" раздел - то вовсе не обязательно что данный раздел внутри физического раздела будет иметь файловую систему понятную хоть одной программе ) Выходит, пути назад нет?
Частично Вас может утешить лишь то, что ЛЮБАЯ система шифрованных дисков (ох, много их было...) рано или поздно накрывается Медным Тазом: или сам файл, который преобразуется в логический диск, перестает нормально восприниматься, или Ваш собственный родной пароль, или вирус сжирает прогу-распароливатель так качественно, что получается первое либо второе, а после переустановки прога опять не желает понимать уже имеющийся шифрованный диск как родной... и по кругу. Кроме того, при ЛЮБЫХ проблемах системы первое, что страдает - это содержимое профиля и реестра. А в остальном - да, Вы правы: это был именно ФАЙЛ, размером больше гига, и лежал он - именно в профиле (самом ненадежном месте), и ежели его следов никто не видит... АМИНЬ ! Хозяину остается лишь радоваться тому, что этих его СУПЕРСЕКРЕТНЫХ данных так никто и не увидел.
Вовсе не факт, что этот же диск, даже сохранись он нормально, прочитался бы после переустановки системы. По вышеуказанным причинам. И единственный разумный выход из ситуаций, подобных этой - ПОЛНАЯ GHOST-КОПИЯ ВИНЧЕСТЕРА ПЕРЕД ЛЮБЫМИ ДЕЙСТВИЯМИ.
У вас прекрасные дети ! Но все, что вы делаете РУКАМИ - никуда, никуда не годится !
Всем спасибо за участие!
Единственный толковый форум с умными людьми!
Если кому интересно могу рассказать, как закончилась вся история.
В общем, своими силами ничего найти так и не удалось. Через некоторое время возил винт в лабораторию DATEX в Днепропетровске (хотя лабораторией назвать тяжело : два человека, которые года 4 назад окончили физмат, хотя рубят нормально,комната 3х5 доверху забита убитыми винтами). Там посмотрели его и через 5 минут вернули обратно с диагнозом: искомая информация восстановлению не подлежит. Заодно объяснили почему нет возможности ее восстановить, и вообще немного теории касательно энкриптовых разделов. Энкриптовый раздел, в принципе, любой на файловой системе представляет собой совокупность кластеров, которые заполнены ничем, а точнее кусочками шифрованного раздела, которые называют "белый шум". Каждый из этих кусков не имеет вообще никаких "опознавательных знаков", по которым их можно определить как часть раздела. Поэтому для успешного восстановления информации такого типа ОБЯЗАТЕЛЬНО наличие записей MFT, потому как только по ним можно идентифицировать и собрать воедино разбросанные части энкриптового раздела. А т.к. в первую очередь были стерты записи MFT - то, соответственно, не по чем пытаться что-то обнаружить и тем более собрать.
Финал, все-равно оказался удачным. Нашли источник, точнее архив, который в последствии и вернули, документов, из которого, собственно, раньше этот раздел и формировался. хэппи-энд.
Именно по-этому умные люди перед такого рода операциями настоятельно рекомендуют:
Backup critical data twice on different media.
За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.
Отправить комментарий