Jump to content

Nomira cietais disks. Kurp tas jaanes lai atguutu datus?


Guest
 Share

Recommended Posts

LegionGTX

T.i. Ja man noklājās 640Gb cietnis, tad man ir jārēķinās ar 100-200Ls " meistaru" palīdzību?

Link to comment
Share on other sites

vismaz,

 

iesaku doties pie šitā cilvēka, viņš man ir izglābis daudzu klientu dell datoru datus arī tādus kas tik k-ko softiski sačakarējis

TritoN

Rīga, Āgenskalns, Amālijas iela 13

M.T.+371 29413995

Labots - DJWoX
Link to comment
Share on other sites

Mezavecis

Cietais var visādi nomirt - sākot no plates, motora, nolasīšanas galviņas utt. Klientam jau nevar pateikt, ka 50% varbūtība, ka datus varēs atgūt. Par risku jāmaksā.

Link to comment
Share on other sites

  • 4 weeks later...

Paziņam ir tīkla HDD pavisam vienkāršs ICYBOX IB-NAS903, iekšā 500 GB cietais. Viens exel failiņš pārvērties par .dat failu 2Kb izmērā. Nez ir varianti kā pa tīklu noskenēt to cieto uz pazaudēto datu atjaunošanu, vai būs jāslēdz pie kāda PC?

Vēl viens jaut., ir dzirdēts par tādu lietu kā datu saglabāšana pa dienām. Tas protams vietu prasa, bet ja 500GB cietais ir mazāk kā 1 GB aizņemts, tad vietas es domāju pietiekoši, teiksim mēnesim, vienreiz dienā backupojās faili. Vai uz prasta tīkla HDD ko tādu var dabūt, nu piemēram kāds PC softs vienreiz dienā griežas pie tā tīkla HDD, uztaisa esošo failu dublāciju un atstāj zametku - diena tāda un tāda?

Link to comment
Share on other sites

Baigais Janka

Par to backupu - pašā windowsā tak ir iemontēts Backup & restore mašinērijs, nemaz nav nekādi papildus softi jāmeklē.

Link to comment
Share on other sites

Thanx!

Nekad mūžā neesmu šo sadaļu skatījies. Būs jāizmēģina, bet tīkla cietajam arī varēs uzlikt? Uz paša PC cietajiem paskatijos to lietu, viss skaidrs.

Labots - Zuxters
Link to comment
Share on other sites

Baigais Janka

Neesmu mēģinājis, bet ļaunākajā gadījumā tak var tīkla disku piemapot.

Link to comment
Share on other sites

Ja nekļūdos, tad no win 7 pro backups ir iespējams tīklā, citu os versiju starter/home gadījumā ir jāmapo cietais.

  • Patīk 1
Link to comment
Share on other sites

  • 4 years later...

Stacionārā datora cietajam diskam "laikam uzlikta parole" (nav mans), kuru īpašnieks neatceras, vajag atgūt datus (bildes utt.), kur ieteiksiet griezties?

Link to comment
Share on other sites

 

 

cietajam diskam "laikam uzlikta parole"
  Un tagad pasaki kad (startējoties, mēģinot atvērt kādu mapi u.t.t.), pie kura datora un ko tieši prasa ?
Link to comment
Share on other sites

 

 

(nav mans), kuru īpašnieks neatceras,

Interesanti, kādēļ īpašnieks pats nemeklē pieeju diskam?

Link to comment
Share on other sites

Man nav hdd bojāts, bet man viens šitas stulbais jauna veida "kryptowall" izpiedējviruss, visus failus sagandēja. Paldies dievam programmu instalācijas atstāja "dzīvas" visus .jpg .doc .mp.3 failus nokodēja un prasija smaksāt ar bitcoin, lai atkodētu. Tad mocījos ar recuva softu, bet nekas nelīdzēja, arī mēģināju back up taisīt, nu jau pa vēlu. Nezinu vispār ja ir kaut kādi backup taisīti, vai pat tad atjaunot var tos failus tā vīrusa gadījumā.  Vai ir iespējams kaut kādas metodes kā atgūt? Jeb tomēr īsti nav vairs?

  • Patīk 1
Link to comment
Share on other sites

Anonīms Alkoholiķis

Un backups netiek glabats tur pat kur dati. (Un areja hdd gadijuma nav bijis pieslegts bridi un pec tam kad nokeri lokeri)

Link to comment
Share on other sites

Ja fails ir saindēts ar to jauno cryptowall, reāli jau kopiju ar varbūtība ka saindē līdz ar to, ja kopija tad stāv uz tā paša hdd? Bet reāli ir kādi softi kas kaut ko spēj šajā sakarā palīdzēt? Esmu gatavs maksāt nu budžētā līdz 5. eiro pa kāu softu. Jo tikai viens fails ir reāli ko gribētos tā pa īstam atgūt. Proti mans bijušais bakalaura darbs, kurš nu pa nelaimi ar ir cietis. Paldies Dievam stāv protams iesietā papīra variantā.

Link to comment
Share on other sites

nezinu ko piedāvā jaunais kriptovīruss, bet vecajiem bija iespēja 1 failu atkodēt par velti, kā pierādījumu ka samaksājot var atkodēt visus failus, un tas reāli strādāja, vismaz 1 svarīgāko dokumentu varēja atgūt. Citu variantu bez maksāšanas nav. Tikai no kopijām citos datoros/epastos/mākoņos/fleškās.

Labots - Zh
Link to comment
Share on other sites

 Tavā gadījumā tikai divi varianti: Pirmais - samaksāt "labajiem ļaundariem" - cik zinu, atkodē, jo tas jau viņu bizness - ja neatkodēs, info ātri izplatīsies un neviens vairs nemaksās. Protams, ja esi kaitēkli iztīrījis, vai sistēmu pārinstalējis - arī ļaundari vairs nespēs palīdzēt.

 

Otrais: Ja rezerves kopija veidota pirms noķēri kaitēkli, atrodas uz ārējā HDD, kurš nav pieslēgts PC, tad jā, viss būs pieejams. Citādi - striķis, ziepes, Vanšu tilts u.t.t., jo dati zaudēti neatgriezeniski.

Link to comment
Share on other sites

Es domāju, ka iespējas atjaunot datus ir. 

 

Lai pavisam izdzēstu failus no diska ir ne tikai jāveic pati dzēšana, bet arī vairākas reizes jāpārraksta atbrīvojušies diska sektori ar jaunu informāciju. Šādi ar nejauši izvēlētiem datiem disku aizpilda speciālas programmas, kas palīdz neatgriezeniski dzēst datus un šī programmatūra strādā patiešām ilgi. Iespējams, ka kriptovirusa autori nebija tik pedantiski un neveica dzēšanu šādi. Līdzīgi domā arī šajā rakstā http://www.theguardian.com/technology/askjack/2015/jul/09/help-ive-been-hacked-have-i-lost-all-my-files

 

Var mēģināt atjaunot datus ar daudziem pieejamiem rīkiem. Man vislabāk patīk MiniTool Power Data Recovery. Kriptovirusu nebiju pieredzējis, bet nejauši izdzēstus datus no cieta diska vai bildes no nejauši noformatētas atmiņas kartes biju atjaunojis ar šo rīku.

 

Link to comment
Share on other sites

100debija

Katrā ziņā pirms ko eksperimentēt, iesaku izveidot hdd imidžu tādā stāvoklī kāds viņš ir tagad.

Labots - 100debija
Link to comment
Share on other sites

@Testeris , pēdējā vīrusa versija:

 

CryptoWall 4.0 darbība:

  • Šifrē ne tikai failus, bet arī to nosaukumus.
  • Tāpat kā tā priekšteči, injektē sevi Explorer.exe un atslēdz System Restore, dzēš visas Shadow Volume kopijas un, izmantojot bcdedit, atslēdz arī Windows Startup Repair.
  • Pēc tam injektē sevi svchost.exe un nošifrē visu lokālo disku, pārvietojamo datu nesēju, kas pievienoti datoram, un tīkla disku saturu, ja lietotājam uz šiem diskiem ir rakstīšanas tiesības.
  • Pēc šifrēšanas pabeigšanas veido instrukcijas failus ar nosaukumu HELP_YOUR_FILES
  • Maksāšanas „instrukcijā” vairs nav norādīts cryptowall versijas numurs, bet parādās tikai CryptoWall.
  • Failu nosaukumus nav iespējams atšifrēt, jo lokāli vairs nesaglabā šifrēto failu sarakstu.

Vīruss pašlikvidējas no temp mapes pēc failu un to nosaukumu šifrēšanas pabeigšanas, neatstājot citas pēdas, kā vien nelietojamus failus un instrukciju HELP_YOUR_FILES katrā mapē un uz Desktopa.

Komunikācija ar C&C serveri CryptoWall 4.0 gadījumā ir identiska iepriekšējām šī vīrusa versijām. CryptoWall 4.0 turpina šifrēšanai izmantot RC4. Upura unikālais identifikators joprojām tiek veidots no MD5 hašota datora nosaukuma (Computer Name), diska seriālā numura (volume serial number), procesora informācijas un operētājsistēmas versijas.

 

- nokopēts no cert.lv

 

Unfortunately, at this time there is no way to recover your files without restoring from a backup or paying the ransom. 

Labots - HTC
Link to comment
Share on other sites

  • Ronalds unpinned this tēmaa

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share

×
×
  • Izveidot jaunu...