Spora ransomware - odzyskanie zdjęć
#1
Witam,

Mam sprzęt koleżanki, który zaliczył szyfrowanie przez spora ransomware.

Z tego znalazłem w sieci jest szansa na odzyskanie danych poprzez proces undelete.
Podobno spora robi kopię danych, szyfruje ją, potem kasuje oryginały.

Chcę odzyskać tylko fotki z jednej partycji, jadę właśnie partycję PhotoRec - zobaczymy co znajdzie.

Miał ktoś z tym do czynienia? Jakaś realna szansa na odzyskanie tylko plików jpg?

pozdrawiam P.
Odpowiedz
#2
Na przyszłość - my klientom zazwyczaj polecamy naszego rodzimego producenta (który chyba nie zagląda na to forum Smile ):

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
(27.06.2017, 20:39)lubicz napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Witam,

Mam sprzęt koleżanki, który zaliczył szyfrowanie przez spora ransomware.

Z tego znalazłem w sieci jest szansa na odzyskanie danych poprzez proces undelete.
Podobno spora robi kopię danych, szyfruje ją, potem kasuje oryginały.

Chcę odzyskać tylko fotki z jednej partycji, jadę właśnie partycję PhotoRec - zobaczymy co znajdzie.

Miał ktoś z tym do czynienia? Jakaś realna szansa na odzyskanie tylko plików jpg?

pozdrawiam P.
Nie ma wszechstronnego "odzyskiwacza", ponieważ każdy z ransomów szyfruje nieco inaczej. Chyba najprościej sprawdzić, jakiego rozszerzenie mają zablokowane pliki i po tej nazwie wygooglować...nie wiem może" how to decrypt ABC files?" Możesz też zajrzeć na listy z tego wątku i spróbować dopasować jakieś narzędzie

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#4
Na ten rodzaj ransomware nie ma deszyfratora i danych też nie odzyskasz, chyba że koleżanka posiada kopię bezpieczeństwa gdzieś na innym nośniku.
Odpowiedz
#5
Ransom nie robi kopii szyfrowanych plików, to byłby strzał w stopę i zupełny bezsens Wink, odzyskasz prędzej jakieś usunięte przez Ciebie resztki, od biedy kopie VSS.
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
#6
Ten rodzaj ransoma, jak i większość usuwa kopie cieniowe.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości