1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Зашифрованные файлы Windows не открываются, сложная ситуация.

Тема в разделе "Софт", создана пользователем Digger, 31.01.08.

  1. Digger

    Digger Активный участник

    3.669
    1
    В общем беда такая. Работал в домене пользователь Ваня. У него на компе была папка профиля Documents и settings\Ваня. (далее просто папка Ваня). Потом в Active Directory его переименовали в Петю. Петя стал заходить в домен под Петей, но папка на локальном компе у него осталась Ваня. Понятно. На этом этапе злобный Петя шифрует некие файлы (шифрует виндой), файлы становятся "зелёными", это ясно. Потом Пете не нравится, что у него папка называется "Ваня", делается следующее - из другой учётки папка Ваня переименовывается в "_Ваня", заходим в систему под Петей, теперь у пети папка профиля называется "Documents и Settings\Петя". Все счастливы, но недолго. Зашифрованные файлы из профиля "_Ваня" не открываются. (

    Есть ли способ это пофиксить, и отчего это? Юзер по идее тот же остался, SID тот же...
     
  2. IvUs

    IvUs Активный участник

    10.987
    57
    "Другая" учетка - тоже в домене? Или локальная?
    Под ней пробовали открывать?
     
  3. Digger

    Digger Активный участник

    3.669
    1
    Хоть в домене, хоть локальный админ, из-под них тоже не открываются.
     
  4. IvUs

    IvUs Активный участник

    10.987
    57
    Так оно "в лоб" и не откроется. Нужен агент восстановления данных и импорт его сертификатов. Если все манипуляции проводились в домене, то тут решабельно - агентом восстановления по дефолту является администратор домена. Вот тут неплохо расписано:
    http://www.rdm.kiev.ua/a6.php
     
  5. Digger

    Digger Активный участник

    3.669
    1
    Вроде понял. Юзаем cipher под под учёткой админа домена, потом на этой же машине импортируем сертификат...

    добавлено через 15 часов 17 минут
    Не прокатило. :( В свойствах файла в поле "агенты восстановления для данного файла" - пусто. :( Хотя в домене определён агент восстановления по умолчанию...
     
  6. IvUs

    IvUs Активный участник

    10.987
    57
    Тогда, по всей видимости, файлы шифровались или перешефровывались из под локальной учетной записи.
    Могу ошибаться, но скорее всего - в морг.