Вернуться   Forum 3Dnews Tech > Железо > Носители информации > Восстановление информации
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 20.01.2020, 11:26   Вверх   #1
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Восстановление данных с тома, зашифрованного Veracrypt.

Жесткий диск WD320G 5400 зашифрован VeraCrypt, при загрузке показал синий экран, при этом сослался на отсутствует bootvid.dll. Необходимо: восстановить всё что было на ЖД в основном документы (.docx). Благодарю за любую помощь!
лог -
Миниатюры
dmde.png   dmde2.png   CDInfo.png   DMDE4.png  
Вложения
Тип файла: rar fullscan4.rar (235.1 Кб, 337 просмотров)

Последний раз редактировалось igarilla; 20.01.2020 в 11:53. Причина: дополнения
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 13:19   Вверх   #2
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится.
Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл?
Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки?
9285 вне форума  
Ответить с цитированием
Старый 20.01.2020, 13:47   Вверх   #3
Smirnoff
Мужской 12.12.1959 - 5.11.2025
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Дико извиняюсь (ибо реально не в состоянии помочь, но всё-же... ): в реальной жизни (а не во "влажных мечтах", Ага!) шифрование положено применять в тех случаях, когда риск попадания информации в чужие руки куда страшнее риска полной утраты информации.
Ну вот оно так и случилось: информация утеряна, но ни к кому постороннему она не попала.
Ну так и о чём печалимся-то?..
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 14:10   Вверх   #4
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Smirnoff
То есть, ты намекаешь на то, что автор темы чужак?
И хотя такой вариант не исключён, но я не пессимист-параноик.
Тем более прекрасно знаю как пользователи, не понимая чем это грозит, шифруют диски или просто файлы. Бывает что и не сами пользователи а друзья-кулхацкеры, причём делают автоподключение и человек даже не догадывается что у него зашифровано.

Но даже если предположить что это не данные автора, то без пароля он их не вскроет. Не, может быть и вскроет, но только не с моей помощью.


Зато, обсуждение вопроса восстановления зашифрованного диска может помочь читающим понять стоит ли связываться с таковым, а если связываться то что делать вовремя (например резервную копию заголовка). И, конечно же ИМХО, это наглядней на реальном случае а не гипотетической страшилке; плюс это важней чем боятся чужаков.
9285 вне форума  
Ответить с цитированием
Старый 20.01.2020, 15:12   Вверх   #5
Smirnoff
Мужской 12.12.1959 - 5.11.2025
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
ты намекаешь на то, что автор темы чужак?
Я намекаю на то, что он решил шифровать не подумав о том, нафига это ему вообще надо; не более того...
А так-то: шифровать положено лишь в том случае, если риск попадания информации в чужие руки куда страшнее риска полной утраты информации.
При этом, полная утрата информации является вполне допустимым вариантом - лишь бы никто, кроме владельца информации, не получил к ней доступа.
Итого: мы имеем дело с заранее предусмотренным случаем, и только.

P.S. Всё вышесказанное имеет смысл лишь в том случае, если владелец информации принял решение о шифровании осознанно.
Что касается "зомби-балбесов" - тут я не доктор, их в другом месте лечить надобно...
__________________
С уважением,
Олег Р. Смирнов

Последний раз редактировалось Smirnoff; 20.01.2020 в 15:14.
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 15:24   Вверх   #6
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Smirnoff
Ты так акцентировал чужих, что подумал о том, о чём написал.
Кстати, насчёт осознанности шифрования. У меня есть несколько фалов-контейнеров, которые используются с разными целями. Например, в одном из них хранятся дампы из разных форумных случаев. И сделано это с целью того, чтобы записи MFT из них не создавали фоновый мусор на разделе. В другом лежит 100500 различных мелких файлов, и тоже не хотелось чтобы из за них раздуваласьMFT раздела.


Добавлено через 16 минут

igarilla
В другом месте (*) ты написал что программа не видит раздел диска.
Вот этот момент хотелось бы увидеть на скриншотах, потому как раздел то есть и он должен быть в выборе устройств веракрипта. Другое дело если ты уже успел самополечится и попробовал сделать по дурной методике, недавно написанной там же (*), но в части битлокера - удаление раздела и создание нового средствами винды.
(*)
СПОЙЛЕР »
Не рекомендую читать весь тот бред, который пишется там. Один вообще ничего не понимает, другой может что то и понимает (но не в шифрованных данных точно), но может принципиально и похерить данные.
9285 вне форума  
Ответить с цитированием
Старый 20.01.2020, 15:45   Вверх   #7
Zagadnik
Мужской Умудрённый
 
Аватар для Zagadnik
 
Регистрация: 12.11.2012
Адрес: Алтай
СПОЙЛЕР »
Если сильный [off] - извиняюсь...

__________________
Поставил на SSD Windows 10, грузится быстро, почти, как Win98 без драйверов. (c) Freevad
Zagadnik вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 15:53   Вверх   #8
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Даже в случае простых данных важна точность информации, а в случае шифрованных и подавно.
Понимаю что зашифрован был не весь диск а раздел, следующий за ним, но хотелось бы в этом удостоверится.
Если известен пароль, и том не открывается, то это может быть связано с наличием сбойных секторов на поляне раздела. И в этом тоже надо убедиться. Когда делал посекторку, выдавались ли сообщения об ошибках, сохранял ли таковые в лог файл?
Что вообще происходит если попробовать открыть в винде открыть раздел с посекторки?
Шифровал системный раздел, а как оказалось весть

Когда делал посекторку выдало около 20 ошибок, лог сохранил, но не знаю как его сюды кинуть, том не открывается т.к. ОСь не видит его, так как неизвестная файловая системы, и да если его ось увидит я его расшифрую, в винде раздел не открывается т.к. не та файловая система
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 15:54   Вверх   #9
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Zagadnik
Для случая со второй картинки существует фишка, в виде скрытого тома.
Изображаешь что тебя измучали и выдаёшь пароль. Мучители довольны, открывают том и видят на нём содержимое - только оно не то, что реально критично.


Добавлено через 2 минуты

igarilla
Если бы ты шифровал весь диск, то не было бы видно и системного раздела и его данных.
И открывать том надо после его монтирования в веракрипте. И если ты не делал это раньше, то ранее включил автомонтирование или реально не твой диск (какое звание?).

Не понял, в чём проблема с прикреплением лога? Запакуй и прикрепи как предыдущий (лог сканирования) - в расширенном режиме редактирования.

Последний раз редактировалось 9285; 20.01.2020 в 15:58.
9285 вне форума  
Ответить с цитированием
Старый 20.01.2020, 16:04   Вверх   #10
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Прошу прощения друзья, но после того как у меня всё нае...лось я недолго думая и не посмотрев что весь диск накрылся просто переустановил на системный раздел ОСь, вот поэтому то её и видно
В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему
Тот лог прикреплён выше.

Последний раз редактировалось igarilla; 20.01.2020 в 16:10.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 16:20   Вверх   #11
Smirnoff
Мужской 12.12.1959 - 5.11.2025
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (9285) »
У меня есть несколько фалов-контейнеров, которые
Шифрованные? Если ты до сих пор не понял - я не про контейнеры, я - про шифрование (которое изрядно усложняет извлечение данных).


Цитата (igarilla) »
Шифровал системный раздел
Это, уж извини, вообще ни в какие рамки не лезет: вот ну что такого у тебя могло быть в системном разделе, что его стОило шифровать?!.
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 17:20   Вверх   #12
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.01.2020, 21:11   Вверх   #13
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
igarilla
Цитата
я недолго думая
Есть предложение - сейчас не паниковать, не принимать опрометчивые решения. Вместо этого вспомнить всё, потому как наличие щифрование было предполагаемо по результатам сканирования, а вот определить что винда установлена по новой мысль не возникала. в том числе потому как ставить винду на болезный диск ещё то харакири.
В принципе, если речь идёт только о перестановке винды на существующий раздел, то никаких подвохов с этой стороны не должно быть. Но он может быть в другом - налииче проблемных секторов на участке шифрованного раздела.
Цитата
В том то и дело, не могу я смонтировать в веракрипте этот том, ОСь его не видит, ругается на файловую систему
Вот на этом этапе, прошу сосредоточится, отбросить свои предположения и осмыслить написанное далее.
Если нет проблем заголовка с заголовком тома, то веракрипт монтирует раздел.
То есть, ты должен выбрать "устройство" и попробовать его подключить в верактрипте. Если это не получается или на этом этапе веракрипт (а не винда) не видит устройство, то копаем в одном направлении.
А если всё примонтировалось, но уже винда не видит том, или определяет его как RAW и т.п. - это уже совсем другое.
И
То, что винда не видит файлы или пишет что том RAW и т.п. - это совершенно другое и шаги уже будут другие.
И, в идеале, показать все эти действия на скриншотах - если на них есть что то конфиденциальное (имя тома, файл и т.п. - затри).
Цитата
Тот лог прикреплён выше.
Да, но я его приводил как пример. Потому что не пойму какие могут быть проблемы с прикреплением небольшого лога копирования. Потому как он покажет в каких секторах проблемы.
PS. И ещё раз - я не могу тебя заставить верить мне и делать что я советую, но рекомендую не делать то, что тебе предложил калекарь с кибера. Там сейчас недоступны картинки без регистрации, но по номеру сектора понятно что он хочет удалить запись о разделе. А вот это как раз нельзя делать. Точнее говоря, нет смыла, потому как именно после этого ты и не сможешь выбрать устройство в веракрипте. Но страшнее было бы если бы запись была удалена без видения номеров секторов начала и конца - потому как именно они критичны для решения проблемы.

Добавлено через 4 минуты

Smirnoff
Цитата
Шифрованные?
А можно сделать нешифрованные? Я что то такого не нашёл.
9285 вне форума  
Ответить с цитированием
Старый 21.01.2020, 05:11   Вверх   #14
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
igarilla
Замечен твой комент на кибере, и одновременная активность здесь, но ответа на вопросы нет. Тему можно прикрывать?
9285 вне форума  
Ответить с цитированием
Старый 21.01.2020, 06:29   Вверх   #15
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Ни в коем случае! Прошу рубяты ПОМОГИТЕ!!! На Вас смотрит почти вся страна! Прошу дать последовательные рекомендации по восстановлению инфы, заранее от души благодарю!
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.01.2020, 06:41   Вверх   #16
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Скриншоты VeraCrypt
В том что пароль верный, уверен
Миниатюры
VeraCrypt.png   VeraCrypt2.png   VeraCrypt3.png   VeraCrypt4.png  

Последний раз редактировалось igarilla; 21.01.2020 в 07:00.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.01.2020, 06:48   Вверх   #17
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
То что в винде
Миниатюры
disk.png   disk2.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.01.2020, 07:35   Вверх   #18
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Лог DMDE -
Миниатюры
Dmde лог.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.01.2020, 19:00   Вверх   #19
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
1. Забери у этого тома букву. Она не нужна, т.к. в веракрипте ты работаешь с устройством и при монтировании тому выдается буква. А так как сейчас - потенциально опасно, потому как можно ненароком и форматнуть.
2. Сбойные сектора не попали на заголовок тома, поэтому он должен монтироваться нормально (при дефолтных настройках).
Поэтому или есть ещё какие то повреждения (произошедшие ранее) или неправильно указано начало раздела.
И здесь важно понять как шифрует веракрипт физический диск - то есть, есть ли в 0-вом секторе таблица разделов.
Если учитывать что она использует основу трукрипта, то есть и если ты не делал ничего лишнего, то координаты шифрованного раздела не должны изменится. Но тут ещё фигурирует микрософтовский новодел и это может привносить свои неприятности - особенно её гибридный режим засыпания.

Как вариант (тем более что у тебя есть место на диске с посекторкой) - сделать копию раздела или просто создать раздел за пределами 320 гигов и на него записать в файл посекторку шифрованного раздела и потому уже работать с самим разделом; а именно - пробовать восстановить заголовок тома. Резервная копия имеется? Если нет, то пробовать из копии в самом томе.
9285 вне форума  
Ответить с цитированием
Старый 22.01.2020, 08:58   Вверх   #20
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Убрал букву, в веракрипт всё без изменений(
Миниатюры
OS.png   Dmde.png   Dmde2.png   Dmde3.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 22.01.2020, 09:02   Вверх   #21
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Гибернация на сломанном жд была отключена. Создал новый том на жд (633 Гб). Резервная копия чего, раздела который нужно восстановить?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 22.01.2020, 18:01   Вверх   #22
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Удаление буквы сделано с целью того что бы этот раздел не путался под ногами.
Даже если бы с шифрованным томом всё было в порядке, всё равно бы он монтировался под другой буквой.
Что касается создания нового тома, то надеюсь что ты его создал с началом в секторе
625142448 или хотя бы сразу за тем, который проблемный.
Создавать резерв проблемного раздела - в файл. Это для того чтобы в случае если вдруг восстановление заголовка пройдёт неудачно, то можно откатится к предыдущему состоянию.

Добавлено через 4 минуты

Цитата
Гибернация на сломанном жд была отключена.
Не гибернация а Быстрый старт, и речь о той системе, в которой произошла проблема.
ещё следует учитывать что и при аварийном завершении на поляну раздела может записаться муср, который и мешает подключению самого зашифрованного тома.
И, конечно же, это актуально для случая что начало тома указано верно, потому что именно оно критично.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 08:00   Вверх   #23
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
С веракриптом ранее не был знаком, и несмотря на то что его ноги растут из трукрипта, отличия имеются. И возможно одно из них и является причиной невозможности подключения раздела.
На скриншоте указаны четыре причины, которые рассмотрим поотдельности.
1. Неверный пароль - условно отбрасываем, счиатя что но правильный.
2. Неверный PIM. Вот это фишка веракрипта. И если не использовался дефолтный, то при неправильном вводе получим ошибку.
3. Неверный PRF (хэш). Что это такое и где оно находится мне неизвестно - можешь попробать узнать про это где либо (в документации, у разработчика, на форумах и т.п.). Если это находится в физических секторах, то нельзя исключать вариант того, что какой то из них не вычитался.
4. это не том Veracrypt Про это уже обсуждали выше. Предполагаем что у тебя всё таки правильная запись в таблице разделов и ты ничего не изменял после сбоя.
Хотя
СПОЙЛЕР »
Вчера на кибере ты написал про "клонирование" другого диска. И там не очень понятная ситуация и имеются неясности, без понимания которых создаётся впечатление что ты что то делаешь не так, или о чём то умалчиваешь - не стоит обижаться на последнее, но ты же изначально не писал и про шифрование и про переустановку винды.
И тамошний калекарь напускал пузырей. но так и не понял что ты клонировал другой диск. Вот для прояснения той ситуации можешь там выложить скриншот экрана разделы клонируемой 500-ки?

В данном случае можно сделать косвенную проверку - посмотреть что находится в секторах раздела. Не буду говорить о 100% ности, но во всех шифрованных разделах трукрипта и веракрипта (смоделировал ситуацию в виртуалке), которые доводилось изучать, в секторах записаны какие то байты. То есть нет секторов с длинной последовательностью 00-ей. Максимум что видел - штук 5-6.
Можешь посмотреть есть ли у тебя такие на поляне раздела и, если есть - где они расположены, каково их количество и как много. Если есть в самом начале, да ещё и если сектора заполнены нулями полностью, то это точно не то - как вариант, то, но 00 в секторах, на который пришлись переназначенные диском сектора.

Добавлено через 4 минуты

И ещё один момент, на который хотелось бы обратить внимание.
На скриншоте видно сообщение Souce: Mount Volume: 8299
В смоделированной ситуации, я пробовал вводить неверный пароль (пин) - и у меня номер был 8635. Наверняка значение что то означает и может дать подсказку о причине проблемы.
PS. Загляни в личные сообщения

Последний раз редактировалось 9285; 23.01.2020 в 08:22.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 09:12   Вверх   #24
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
1. Неверный пароль - условно отбрасываем, счиатя что но правильный.
Если это тот который я вводил каждый раз при запуске винды, то пароль верный

Цитата (9285) »
2. Неверный PIM. Вот это фишка веракрипта. И если не использовался дефолтный, то при неправильном вводе получим ошибку.
PIM использовался дефолтный

Цитата (9285) »
3. Неверный PRF (хэш). Что это такое и где оно находится мне неизвестно - можешь попробать узнать про это где либо (в документации, у разработчика, на форумах и т.п.). Если это находится в физических секторах, то нельзя исключать вариант того, что какой то из них не вычитался.
Не знаю об этом ничего( однако есть распечатка которую я делал при шифровании может там что будет про это


Цитата (9285) »
4. это не том Veracrypt Про это уже обсуждали выше. Предполагаем что у тебя всё таки правильная запись в таблице разделов и ты ничего не изменял после сбоя.
После сбоя я только лишь пытался восстановить вначале запуск винды с помощью загрузочного диска (Win7) а затем с помощью встроенной функции в акронисе.


Цитата (9285) »
Вчера на кибере ты написал про "клонирование" другого диска. И там не очень понятная ситуация и имеются неясности, без понимания которых создаётся впечатление что ты что то делаешь не так, или о чём то умалчиваешь - не стоит обижаться на последнее, но ты же изначально не писал и про шифрование и про переустановку винды.
И тамошний калекарь напускал пузырей. но так и не понял что ты клонировал другой диск. Вот для прояснения той ситуации можешь там выложить скриншот экрана разделы клонируемой 500-ки?
Исходник у меня лежит на харде 320 гиг а посекторка на 1000 гиг. Могу использовать хоть тот хоть тот.



Цитата (9285) »
Можешь посмотреть есть ли у тебя такие на поляне раздела и, если есть - где они расположены, каково их количество и как много. Если есть в самом начале, да ещё и если сектора заполнены нулями полностью, то это точно не то - как вариант, то, но 00 в секторах, на который пришлись переназначенные диском сектора.
Где и как это смотреть, я посмотрю


Цитата (9285) »
И ещё один момент, на который хотелось бы обратить внимание.
На скриншоте видно сообщение Souce: Mount Volume: 8299
В смоделированной ситуации, я пробовал вводить неверный пароль (пин) - и у меня номер был 8635. Наверняка значение что то означает и может дать подсказку о причине проблемы.
Вводил заведомо неверный пароль, выдаёт ошибку ту же - Souce: Mount Volume: 8299
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 09:39   Вверх   #25
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Тему читал "по диагонали", поэтому вопрос: в VeraCrypt опция Tools > Restore Volume Header пробовалась? Явного ответа на этот вопрос я не заметил.
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай.

Последний раз редактировалось garniv; 23.01.2020 в 09:41.
garniv вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 09:41   Вверх   #26
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
igarilla
Цитата
Если это тот который я вводил каждый раз при запуске винды, то пароль верный
Как написал выше, я ещё мало знаком с веракриптом, но судя по смоделированной системе, этот пароль актуален для системного раздела винды. А у тома с данными может быть свой. И я пока не понял, можно ли сделать автомонтирование тома с данными чтобы это делалось сразу при запуске винды.
Цитата
PIM использовался дефолтный
То есть, при шифровке тома с данными PIN не задействовался?
Цитата
После сбоя я только лишь пытался восстановить вначале запуск винды с помощью загрузочного диска (Win7) а затем с помощью встроенной функции в акронисе.
Даже не представляю что могла бы предпринять 7-ка - ведь раздел в виндой то заширофан. И не понял о какой встроенной функции акрониса речь, хотя только упоминание акрониса вызывает опасение.
Цитата
Исходник у меня лежит на харде 320 гиг а посекторка на 1000 гиг. Могу использовать хоть тот хоть тот.
Да это я понимаю, но речь о другом "клоне" (оффтоповом).
Цитата
Где и как это смотреть, я посмотрю
На экране Разделы выбрать строку проблемного раздела и закрыть экран. Смотреть содержимое сектора в оставшемся окне и следующими за ними.
Цитата
выдаёт ошибку ту же
здесь важно понять что означает номер.
То есть, можно ли по нему определить тип ошибки или её "место", или это просто индивидуальный номер системы (для каждой свой) - если последнее, то он не важен.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 09:42   Вверх   #27
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Скрин DMDE
Миниатюры
dmde00.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 09:44   Вверх   #28
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
garniv
Я тоже.
Но возможно что ещё не сделана резервная посекторка - оригинальный диск то имеет физические проблемы и они могут усилиться, поэтому на него не стоит надеятся.

Добавлено через 3 минуты

Цитата (igarilla) »
Скрин DMDE
Ну тут явные нули - чего не должно быть.
Невольно возникает вопрос - была ли попытка удалить раздел и создать новый (без формата) средствами винды?
Если да, то в таком случае винда как раз обнуляет начальный сектор раздела.
И в таком случае вся надежда на восстановление заголовка.

Добавлено через 4 минуты

PS. На скриншоте видно что ты используешь оригинальный проблемный диск 320-ку. Не стоит этого делать.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 09:55   Вверх   #29
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (garniv) »
Тему читал "по диагонали", поэтому вопрос: в VeraCrypt опция Tools > Restore Volume Header пробовалась? Явного ответа на этот вопрос я не заметил.
Пробовалась, вот результат
Миниатюры
dmde4.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 09:59   Вверх   #30
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
Пробовалась, вот результат
Опять же, нельзя исключать что резервный заголовок (*) в томе находится в зоне проблемных секторов. Хотя, тут надо понимать что сообщает в таком случае веракрипт.
(*) Заголовок находится в 256=ти начальных секторах., а вот где его копия - не знаю.
И я так понял что резервной копии заголовка (во внешнем файле) нет?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 10:04   Вверх   #31
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Хард на 320 гиг убрал, вот скрин с харда с посекторкой 1000 гиг
Миниатюры
dmde5.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 10:08   Вверх   #32
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
И я так понял что резервной копии заголовка (во внешнем файле) нет?
Похоже что так
Миниатюры
dmde6.png   dmde7.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 10:11   Вверх   #33
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
У меня есть ещё CD для восстановления, но веракрипт его не кушает, хотя могу ошибаться что это тот самый CD. И возможно ли его применять в таких ситуациях я не знаю
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 10:11   Вверх   #34
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
Похоже что так
Что значит похоже? На скриншоте виден пункт использования внешнего файла, но программа то не в курсе где он находится (если он вообще когда то делался).
Если делался - указывай на него.

Добавлено через 1 минуту

И не вижу ответа на вопрос о попытке создания нового раздела?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 10:15   Вверх   #35
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
И не вижу ответа на вопрос о попытке создания нового раздела?
Как это сделать?

Добавлено через 3 минуты

Цитата (9285) »
Невольно возникает вопрос - была ли попытка удалить раздел и создать новый (без формата) средствами винды?
На сколько я помню, Была((( удалять раздел не удалял, но попытку создать новый без форматирования средствами винды был(((
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 10:26   Вверх   #36
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Надо вспоминать точно.
Важен именно факт создания раздела, и именно с началом в том же секторе - тогда становится понятным откуда нули в начальном секторе.
Если же этого не делалось, то можно задуматься о том, что раздел начинался далее - в том числе и в следующем секторе. Но тогда возникает вопрос о том откуда появилась запись о текущем и как искать начало.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 10:34   Вверх   #37
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Надо вспоминать точно.
Важен именно факт создания раздела, и именно с началом в том же секторе - тогда становится понятным откуда нули в начальном секторе.
Точно создавал раздел без форматирования средствами винды

Добавлено через 39 секунд

Полагал что винда его увидит и все файлы на нём я сохраню)))
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 10:45   Вверх   #38
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
igarilla
Ситуация напоминает игру в партизана и гестаповца - всё надо вытягивать клещами.
Но раздел нельзя создать на разделе - значит было удаление. И тогда вопрос о том когда.
Вот у тебя ранее было два раздела. возникла проблема, ты решил её устранить, не получилось. Какие дальнейшие действия делались?
1. Ты форматнул бывший системный и потом в этот раздел установил 10-ку. И уже после этого удалил второй и создал новый
2. Свой вариант. При котором предполагается что первый раздел мог увеличиться, или уменьшится. В таком случае под вопросом где находится реальное начало бывшего тома..
Когда система работала, делался ли её бэкап (или хотя бы реестра) на какой то другой носитель? Мог ли этот диск подключаться к какому то другому компу (системе). Если да, то можно попробовать определить место начало раздела по данным из реестра.
В противном случае есть вариант ручного нахождения, но только для этого потребуется вечность.

Добавлено через 5 минут

Ты, на кибере написал что акронисом сделал образ раздела с данными сразу после сбоя.
В принципе, когда акронис сталкивается с файловой системой. с которой он не знаком (а шифрованная таковой и является), то он должен делать посекторный образ. И, если это делалось до удаления раздела по варианту 1, то в образе должно быть содержимое начального сектора. В таком случае надо как то выдернуть оттуда содержимое сектора. Образ у него своего формата поэтому не получится выдернуть простым хекс-редактором.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 10:54   Вверх   #39
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
1. Ты форматнул бывший системный и потом в этот раздел установил 10-ку. И уже после этого удалил второй и создал новый
Я форматнул бывший системный и поставил туда Win10, после чего я средствами винды , без форматирования пытался создать бывший второй раздел

Добавлено через 1 минуту

Цитата (9285) »
2. Свой вариант. При котором предполагается что первый раздел мог увеличиться, или уменьшится. В таком случае под вопросом где находится реальное начало бывшего тома..
Я не увеличивал и не уменьшал разделы на проблемном диске после сбоя

Добавлено через 1 минуту

Цитата (9285) »
Когда система работала, делался ли её бэкап (или хотя бы реестра) на какой то другой носитель?
Нет

Добавлено через 4 минуты

Цитата (9285) »
Мог ли этот диск подключаться к какому то другому компу (системе).
После шифрования я подключал этот хард к другому компу для того что бы проверить шифранулся ли он, проверил, шифранулся, потому как я в ОС не увидел данных на этом харде

Добавлено через 5 минут

Цитата (9285) »
Ты, на кибере написал что акронисом сделал образ раздела с данными сразу после сбоя.
Нет не сразу, и сделал я образ только раздела где были данные, а не харда

Добавлено через 7 минут

Цитата (9285) »
В принципе, когда акронис сталкивается с файловой системой. с которой он не знаком (а шифрованная таковой и является), то он должен делать посекторный образ.
Совершенно верно, акронис делал посекторный образ, выскакивало окно с предупреждением

Добавлено через 9 минут

Цитата (9285) »
И уже после этого удалил второй и создал новый
У меня не получилось создать никакого нового раздела



Цитата (9285) »
И, если это делалось до удаления раздела по варианту 1
Я сделал образ после того как я уже дохрена что наделал и как сейчас понимаю, напортачил (((
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:07   Вверх   #40
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
после чего я средствами винды , без форматирования пытался создать бывший второй раздел
Опять 25.
Если ты только форматнул системный, то запись второго раздела должна была остаться. А при наличии второй записи, у тебя на диске нет свободного места для создания нового раздела. И если ты (чуть выше написал) всё таки создал, то это только если удалил прежний. Мы можем долго дисскутировать на тему было или не было, но только это не приблизит результат.
Если не веришь в то, что я написал - найди возможность поставить виртуалку и в ней можешь провести эксперименты и убедиться в написанном.

Технически, я думал о варианте того что ты удалил оба раздела и поставил винду, но в таком случае были бы ещё служебные разделы. Они бы были и если бы перед установкой винды ты удалил запись второго раздела. Но служебных нет и это позволяет думать о том, что всё таки было две записи и винда была установлена на первый.

Цитата
Я не увеличивал и не уменьшал разделы на проблемном диске после сбоя
Речь не о целенаправленном изменении, а о том, когда такое возникает например при создании нового раздела.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 11:09   Вверх   #41
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Если ты только форматнул системный, то запись второго раздела должна была остаться.
я форматнул только системный раздел, раздел с данными не трогал

Добавлено через 35 секунд

Цитата (9285) »
И если ты (чуть выше написал) всё таки создал,
я не создавал никаких разделов

Добавлено через 1 минуту

Цитата (9285) »
Технически, я думал о варианте того что ты удалил оба раздела и поставил винду
я не удалял оба раздела, я форматнул только лишь системный и всё

Добавлено через 2 минуты

Цитата (9285) »
Речь не о целенаправленном изменении, а о том, когда такое возникает например при создании нового раздела.
каков размер разделов был до краха диска такой остался и сейчас
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:13   Вверх   #42
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Немного уйдём в другую сторону.
Учитывая написанное про 00-ли ранее.
Сделай как написано чуть выше, чтобы попал в начало тома, потом в Сервис-Найти строку введи шаблон как на скриншоте и попробуй поискать такую комбинацию 00-лей. Есть (до конца) проблемного раздела? Сколько там нулей и как часто она повторяется - если часто, можешь чуть увеличить число 00-лей в строке поиска.
Следует обращать внимание на номера секторов где будут нули. И рассматривать их в контексте номеров секторов из строки с ошибками в логе копирования DMDE.

Добавлено через 2 минуты

Цитата (igarilla) »
каков размер разделов был до краха диска такой остался и сейчас
Я верю в это, как и в то, что ты не создавал разделы, но тогда обьясни откуда заполненный нулями начальный сектор раздела?
Миниатюры
00.PNG  

Последний раз редактировалось 9285; 23.01.2020 в 11:17.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 11:20   Вверх   #43
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Я верю в это, как и в то, что ты не создавал разделы, но тогда обьясни откуда заполненный нулями начальный сектор раздела?
я пытался создать раздел средствами винды но \что получилось после этого аппаратно я не понимаю я слаб в таких тонкостях

Добавлено через 2 минуты

Цитата (9285) »
Учитывая написанное про 00-ли ранее.
Сделай как написано чуть выше, чтобы попал в начало тома,
не понял этот момент

ОК , разобрался

Последний раз редактировалось igarilla; 23.01.2020 в 11:24.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:26   Вверх   #44
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Я вот тоже не пойму из твоих обьяснений что же все таки было и что случилось, но по факту я вижу что есть 00-ли там, где их не должно быть. При этом я прекрасно знаю что такое происходит при создании нового раздела и что этот тупейший "совет" не так давно (на кибере) опубликовал один имевший проблему с битлокером и это ответ глупый (мягко говоря) вахтёр отметил лучшим.
Поэтому я не удивлюсь если немало людей пострадают от такой "рекомендации".
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 11:35   Вверх   #45
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
долго будет сканировать (искать), после отпишусь
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:37   Вверх   #46
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
окно в dmde
Миниатюры
dmde9.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:38   Вверх   #47
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
я полагаю делаю то что надо?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:38   Вверх   #48
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
В деле восстановления, тем более когда столько неясностей, спешка не лучший помощник. И ты уже в этом убедился.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 11:42   Вверх   #49
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
это да)))
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 11:44   Вверх   #50
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Если ввёл так как на скриншоте, то да.
Но и на этом скриншоте видно что в секторе 72740928 тоже нули, причём могут быть и в нескольких предшаствующих секторах.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 15:11   Вверх   #51
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Судя по https://www.veracrypt.fr/en/VeraCryp...ification.html
резервная копия заголовка находится в конце тома.
И это подтолкнуло к тому что можно попробовать обратный поиск.
То есть перейти в конец диска и искать в обратном направлении сектор, начиная с которого будут идти полностью заполненные сектора.
Есть такой? Какой его номер.
PS. Учитывая что ты на посекторке создал раздел, то там минимум один сектор (начальный тома) прописан нулями.

Добавлено через 1 час 3 минуты

чтобы не тратить время на гугленье вопрос тебе, как опытному пользователю веракрипт.
Вот когда у тебя был зашифрованный весь диск. При запуске ты вводил пароль, а потом, уже в запущенной винде монтировл том с данными и тоже вводил пароль?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 16:42   Вверх   #52
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Рубяты, урааааа, мне удалось смонтировать том в VeraCrypt, но данных я там так и не увидел(((
Миниатюры
dmde10.png   dmde11.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 16:48   Вверх   #53
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
мне удалось смонтировать том в VeraCrypt
Подследственный выдал правильный пароль?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 16:58   Вверх   #54
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Подследственный выдал правильный пароль?
Нет))))) прочитал инструкцию по восстановлению которую распечатал когда шифровал)))

Добавлено через 26 секунд

Как сейчас вытащить от туда данные?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 16:59   Вверх   #55
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
вот скрины -
Миниатюры
dmde12.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:00   Вверх   #56
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
И что же там такого сакрального?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 17:01   Вверх   #57
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
И что же там такого сакрального?
Ничего, но как говорится береженого... )))))))))))
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:02   Вверх   #58
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
вот скрины -
И где скринЫ?
К тому же, надо давать скрины открытого логического диска.

Добавлено через 1 минуту

Цитата (igarilla) »
Ничего, но как говорится береженого...
Я понял.
Это из категории "курим твои сигареты, а потом каждый свои"?
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 17:04   Вверх   #59
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
К тому же, надо давать скрины открытого логического диска.
дал три, ещё надо, если да, какие?

Добавлено через 2 минуты

вот ещё -
Миниатюры
dmde13.png  

Последний раз редактировалось igarilla; 23.01.2020 в 17:07.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:18   Вверх   #60
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Я уже счастлив, полагаю что восстановить данные получится, и счастлив вдвойне, что Вас узнал, В ЗНАНИЯХ СИЛА, каждый день детям своим об этом говорю, а о Вас очень хорошо отзываются!!!
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:22   Вверх   #61
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
igarilla
Про сигареты подразумевается что когда тебе надо было, ты просил. А теперь не можешь банально написать что именно помогло.
Потому как это раньше являлось нормой поведения на форумах. К тому же, учитывая описание заголовка тома, понятно что том с занулённым началом не примонтируется.
Есть вариант включить монтировать из запасного заголовка, но в таком случае и восстановление бы прошло.

И да, скрин нужен при открытии логического диска O
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 17:24   Вверх   #62
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Как мне сейчас действовать, как восстановить данные на разделе, как сделать из RAW - NTFS ?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:28   Вверх   #63
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Прочесть вышенаписанное.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 17:32   Вверх   #64
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Про сигареты подразумевается что когда тебе надо было, ты просил. А теперь не можешь банально написать что именно помогло.
Потому как это раньше являлось нормой поведения на форумах.
Прошу простить! Сделал следующее: В VeraCrypt: Устройство - Выбор раздела - Ок - Система - Смонтировать без дозагрузочной аутентификации - Ввел пароль - Ок = раздел смонтирован

Добавлено через 2 минуты

Сейчас начал сканировать смонтированный раздел, или не надо?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:38   Вверх   #65
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
И да, скрин нужен при открытии логического диска O
вот -
Миниатюры
dmde14.png   dmde15.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:40   Вверх   #66
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
и ещё =
Миниатюры
dmde16.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 17:53   Вверх   #67
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Нужен скрин экрана Разделы из DMDE - только открывать не физический диск а логический.

Добавлено через 3 минуты

Цитата
Смонтировать без дозагрузочной аутентификации
Насколько я понял, это относится к зашифрованным системным разделам.
Будет время, попробую посмотреть как оно в веракрипте, но в случае трукрипта после переустановки системы зашифрованный раздел с данными подключается без проблем без этой опции.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 18:11   Вверх   #68
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Нужен скрин экрана Разделы из DMDE - только открывать не физический диск а логический.
вот -
Миниатюры
dmde18.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 18:12   Вверх   #69
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Насколько я понял, это относится к зашифрованным системным разделам.
так и есть, в инструкции так и написано
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 18:33   Вверх   #70
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
На скриншоте видно что бутсектор тома заполнен мусором.
Соответственно, надо его имплантировать. но для этого нужно знать где находится MFT.
С другой стороны. очень явно выпирает том с началом в секторе 2048.
Я бы мог понять что в этом секторе находится какой то бутсектор из имиджа и т.п., но размер чётко соответствует твоему. Поэтому всё таки спрошу
Ты в этот том заходил? Есть там твои данные? Метка тома знакомая?

Добавлено через 35 секунд

Цитата (igarilla) »
так и есть, в инструкции так и написано
Но данные то у тебя на несистемном.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 18:37   Вверх   #71
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Но данные то у тебя на несистемном
да, на несистемном

Добавлено через 1 минуту

Цитата (9285) »
Ты в этот том заходил? Есть там твои данные? Метка тома знакомая?
хз, что значит заходил?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 18:39   Вверх   #72
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
вот ещё скрин -
Миниатюры
dmde19.png   dmde20.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 18:40   Вверх   #73
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Ты в этот том заходил? Есть там твои данные? Метка тома знакомая?
как туда зайти?
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 18:50   Вверх   #74
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Выделить строку Disk и открыть том.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 18:58   Вверх   #75
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
Выделить строку Disk и открыть том.
да все данные на месте

Добавлено через 37 секунд

как их сейчас увидеть на диске?

Добавлено через 52 секунды

и пользоваться ими
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 19:09   Вверх   #76
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (igarilla) »
как их сейчас увидеть на диске?

Цитата (igarilla) »
и пользоваться ими
Так? -
Миниатюры
dmde21.png  
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.01.2020, 19:33   Вверх   #77
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата
да все данные на месте
Надо проверить что они целые.
Цитата
как их сейчас увидеть на диске?
Конструкция не очень понятная (в смысле то, что том смещён) - нечто подобное встречал в разметке обычного диска, но не уверен что сработает в таком раскладе.
В любом случае, можешь восстановить данные, проверить а потом перекриптовать раздел (если это необходимо) и вернуть на него данные.
9285 вне форума  
Ответить с цитированием
Старый 23.01.2020, 19:43   Вверх   #78
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Цитата (9285) »
но не уверен что сработает в таком раскладе
чем это чревато?

Добавлено через 1 минуту

Цитата (9285) »
В любом случае, можешь восстановить данные
так восстанавливать, как выше на скриншоте?

Добавлено через 2 минуты

Цитата (9285) »
проверить а потом перекриптовать раздел
как проверить? и что значит перекриптовать?

Последний раз редактировалось igarilla; 23.01.2020 в 19:45.
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 24.01.2020, 07:25   Вверх   #79
igarilla
Мужской Начинающий
Автор темы
 
Регистрация: 20.01.2020
Проблема решена. Решение: Монтируем зашифрованный раздел (тот что 263 гига на посекторке) в VeraCrypt: Устройство - выбираем том для дешифрования (263 гига) - Ok - Система - Смонтировать без дозагрузочной аутентификации - Ввод пароля = Том смонтирован. Далее в DMDE открываем смонтированный том = Все файлы и папки на месте и восстанавливаются = Счастье!!!
Всем огромная благодарность за помощь, дай бог Вам и вашим близким здоровья!!!
igarilla вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 24.01.2020, 22:02   Вверх   #80
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Вчера не было возможности ответить, и несмотря на то что проблема решилась, всё таки напишу
Цитата
чем это чревато?
Технические подробности проблемы с открытием тома будут позже, но если говорить о восстановлении по месту, то предположил вариант посекторного смешения тома, но нет уверенности что веракрипт позволит сделать такое.
Соответственно, нельзя предположить что получится.
Цитата
как проверить? и что значит перекриптовать?
Проверка зависит от типа данных.
Если они имеют контроль целостности, например архивы, то тестированием их.
Если такого контроля нет, но при этом можно найти повреждения визуально (на слух), то просмотром файлов.
Если речь идёт оJPEG-файлах, то в какой то из тем этот вопрос затрагивался, и (по памяти) в этом деле может помочь программа Bad Peggy.

Добавлено через 8 минут

Цитата
и что значит перекриптовать?
Актуально если не надоело играть в шпионов.
Восстановить данные на что то - например на тот же созданный тобой раздел, после чего очистить существующий зашифрованный раздел и зашифровать по новой.
После, всенепременно зачистить следы восстановленных данных там, куда их восстанавливали, чтобы враги не смогли прочесть.

Добавлено через 1 час 46 минут

Теперь что касается решения.
Вступительное слово.
СПОЙЛЕР »

Несмотря на то, что написано что решено, есть некоторые уточнения и сомнения. И они не голословны, и уж тем более не с целью как то "обидеть" автора темы" - просто для меня важна истина.
Сразу оговорюсь про то, что с VeraCrypt познакомился именно при разборе этого случая, хотя она "выросла" из True Crypt (с которой знаком чуть больше) и многие моменты, в том числе структурные, у них идентичны.

Начну с обратной стороны, так как именно по ней всё почти понятно.
Собственно задача Veracrypt смонтировать раздел (актуально и для файлов-контейнеров) а далее в работу вступает обычная винда. И если в структуре тома имеются какие либо ошибки, логические или связанные с физическими, то том может быть недоступным. По типу того как это было у автора. В принципе. это можно было бы списать на то, что при посекторном копировании не вычитались какие то сектора и вместо их содержимого записались или нули или какие то шаблоны типа BAD SECT, SKIP и т.п., или "мусор". Шифровщик не понимает что это не оригинальные данные, но расшифровывает их, и на выходе получаем мусор уже в структуре примонтированного (*) тома. И если он попадает в какие то критичные места, то и возникает ошибка доступа или диск идентифицируется как RAW. Если же мусор попадает в сами данные, то получаем битые данные - неоткрывающееся или повреждённое фото, битый архив и т.п.
(*) По большому счёту, программе достаточно подсунуть только заголовок и она его примонтирует - понятно что в таком томе не будет ничего кроме свойств; и этот трюк используется для ручного поиска и определения свойств зашифровааного тома (контейнера).
В данном случае с самим томом и данными вроде бы всё в порядке, но почему то том начинается со смещением в 2048 секторов. Учитывая оговорку во вступлении, я не могу утверждать что это может быть, тем более что в противном случае том был бы доступен и не потребовалось бы восстанавливать данные на другой носитель. по крайней мере те тома, с которыми мне довелось сталкиваться, начинались в секторе 0.
СПОЙЛЕР »
Не знаю чем можно обьяснить имеющееся смещение - ну разве что тем, что в каком то из повреждённых секторов хранится информация о смещении и она трактовалась неправильно. Хотя лично я считаю эту версию бредовой, тем более что смещение достаточно характерное - но что есть, то есть. Но, есть ещё одна гипотеза - в своё время сталкивался с очень нестандартной разметкой, выполненной "легендарным" акронисом. Увы, но нюансы не помню и не получилось смоделировать эту ситуацию, но выглядело это примерно. В балице разделов прописан том, но в месте где должен быть его бутсектор находится расширенная таблица и в ней указано смещение уже реального тома. Самое смешное - это работало (возможно что в старых версиях винды). Если такой том воспринимался виндой за рабочий, то не исключаю что и шифровщик мог работать с ним и зашифровать вот в таком конструктиве. Других идей нет.

Как бы то не было, собственно после монтирования раздела, том был недоступен, но используя нормально ПО для восстановления с него можно было вытащить данные. Что собственно и сделал автор темы.
Продолжение следует.....
9285 вне форума  
Ответить с цитированием
Старый 27.01.2020, 18:13   Вверх   #81
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Теперь что касается монтирования самого тома.
Всё написанное относится лишь к тому, что получено при моделировании ситуации и некоторых экспериментах в процессе такового.

Самое важное о чём надо отметить сразу - наличие двух разных типов монтирования томов.
1. Исходя из названия опции в параметрах монтирования "Без предзагрузочной аутентификации". Собственно такой режим и использовался автором темы.
Используется в случае шифровки всего системного диска (или только системного раздела). В этом случае, при загрузке системы запрашивается пароль.
Если шифровался весь диск, то автоматически монтируются и остальные зашифрованные разделы. Если же шифровался только системный раздел, а остальные разделы уже впоследствии, то для этих дополнительных разделов используется другой способ аутентификации (2-ой).
2. Монтирование, при котором указывается пароль и выбирается необходимая буква тома. К этому типу можно отнести и автомонтирование - в этом случае программа сама ищет защифрованные разделы и пытается их монтировать.

Для каждого из типов используется разный подход, и это было видно в теме, в процессе обсуждения.
В случае второго типа, повреждение заголовка приводит к отказу монтирования, но в опциях монтирования можно включить использование копии заголовка (на скриншоте выделено оранжевым). При этом том монтируется с учётом данных копии. При таком типе аутентификации доступна возможность восстановления заголовка из его копии заголовка,
А вот в первом типе всё происходит по другому. Восстановление заголовка из копии (по крайней мере из тела тома) не работает, что и было в случае автора темы. Скорей всего, такая возможность имеется при загрузке со специального загрузочного диска, но этот вариант пока не проверен. Том можно примонтировать с включением указанной ранее опции (на скриншоте выделено зелёным), но при этом не работает возможность использования копии заголовка. Следствием этого является то, что было видно на скриншотах - мусор в начальном секторе примонтированного тома, который получен при дешифрации 00-ей в начальном секторе раздела.
Как то так.
Миниатюры
options.png  

Последний раз редактировалось 9285; 27.01.2020 в 21:08. Причина: добавил скриншот и описание
9285 вне форума  
Ответить с цитированием
Старый 27.01.2020, 21:00   Вверх   #82
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Цитата (igarilla) »
прочитал инструкцию по восстановлению которую распечатал когда шифровал)))
Было бы интересно узнать у автора темы версию используемой программы, так как в актуальной на данный момент версии, при попытке примонтировать том без дополнительной опции, выводится очень даже информативное предупреждение.
Миниатюры
version.png   warning.png  
9285 вне форума  
Ответить с цитированием
Старый 27.01.2020, 21:18   Вверх   #83
Zagadnik
Мужской Умудрённый
 
Аватар для Zagadnik
 
Регистрация: 12.11.2012
Адрес: Алтай
9285
Глубоко копаете, товарисчь!

ДОБАВЛЕНО: Флудить в профильной теме не хочется. Просто удивлён, что такой интерес к разбору решения такой проблемы. Ведь по сути, это ССЗБ...
__________________
Поставил на SSD Windows 10, грузится быстро, почти, как Win98 без драйверов. (c) Freevad

Последний раз редактировалось Zagadnik; 27.01.2020 в 21:49.
Zagadnik вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.01.2020, 21:42   Вверх   #84
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Zagadnik
По другому не привык. Это плохо?
9285 вне форума  
Ответить с цитированием
Старый 12.02.2020, 11:32   Вверх   #85
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
В процессе разборов полёта было выяснено что есть минимум два "типа" шифрования.
В одном из них имеется заголовок тома (файла-контейнера) и повреждение его приводит к невозможности монтирования. Требуется восстановление заголовка.
В другом случае (как у автора темы) у тома нет заголовка, и сектора просто шифруются. То есть, если повреждён нулевой сектор раздела, то веракрипт монтирует том, но в нём повреждён 0-вой сектор. В случае тома NTFS это лечится банально восстановлением бутсектора из копии.
А заголовок, критичный для монтирования хранится в LBA62. Восстанавливается с диска восстановления, создаваемого в веракрипте - причём именно в той системе, которая работает (чужой не поможет). Не нашёл возможности забэкапить его как в случае с первым "типом" шифрования, поэтому можно забэкапить вручную.
помешает и забэкапить его вручную -Так что, надо или бэкапить его или

Zagadnik
Не видел написанного тобой позже моего ответа. И не понял твоего удивления. Почему ты считаешь проблема не стоит "такого" внимания?
9285 вне форума  
Ответить с цитированием
Старый 13.09.2020, 18:15   Вверх   #86
romvad
Мужской Новенький
 
Регистрация: 13.09.2020
Адрес: Краснодар
А у меня такая история.
Внешний SSD Samsung Portable SSD T5 (1Тб) почти новый. Несколько месяцев использовался для хранения данных только под Win10 с родным ПО Samsung для шифрования (прога с названием Samsung Portable SSD Software).
Потребовалось использовать его под Ubuntu 20.04. А Samsung свою прогу для линукс почему-то не написал, поэтому решил от нее отказаться и зашифровать VeraCrypt.
Выполнил следующие действия:
1. Диск расшифровал под Win10 родной прогой Samsung, отключил запрос пароля.
2. Скопировал все данные на новый внешний HDD, который предварительно зашифровал VeraCrypt (без скрытого тома, только для краткосрочной резервной копии).
3. SSD отформатировал стандартной утилитой Win10 (полное).
4. Зашифровал SSD VeraCrypt («Зашифровать несистемный раздел / диск», создал внешний и скрытый тома), алгоритм и всё остальное по умолчанию, без PIM и ключевых файлов, файловая система exFAT. К сожалению, бэкап заголовка не сделал (хотя не факт, что помогло бы). Проверил несколько раз – все монтируется и размонтируется без проблем.
5. Скопировал данные с внешнего HDD в скрытый том на зашифрованном SSD. Проверил еще несколько раз - монтируется и размонтируется, данные скопировались полностью, читаются. В том числе после отключения SSD и подключения его заново. Внешний зашифрованный том с записанными в него до создания скрытого тома файлами тоже ОК. После создания скрытого тома ничего во внешний не писал.
6. Поскольку основной бэкап данных предполагалось делать на другой носитель, а копия на HDD была сделана только для переноса данных, этот HDD был отформатирован и затерт с помощью Виктории. Т.е., резервной копии больше не стало.
Что произошло дальше:
Комп выключил (совсем). SSD был отсоединен еще до выключения. Через несколько часов запускаю комп, гружу сразу Ubuntu, втыкаю SSD и пытаюсь смонтировать скрытый том. Получаю печально известное сообщение: «Операция не выполнена. Возможные причины: - неверный пароль; - неверное число PIM; - неверный PRF (хеш); - это не том VeraCrypt. Source: MountVolume:8299».
С внешним зашифрованным томом абсолютно то же самое.
Под Win10 все аналогично.
Проводник Win10 диск не видит, а до выключения видел как неотформатированный. В Управлении дисками видит как неинициализированный и предлагает инициализировать (естественно, я отказался). Под Ubuntu видит в приложении «Диски», но при подключении не распознает как внешний носитель, с которым можно работать (иконка диска не появляется). Виктория под Win10 видит, паспорт получает, DMDE видит. VeraCrypt видит его в списке устройств как Жесткий диск 2, но без разделов, однако при попытке смонтировать том после выбора устройства пишет в главном окне \Device\Harddisk2\Partition0.
Никаких признаков неисправности самого SSD нет. Пароли VeraCrypt однозначно правильные (естественно, разные для внешнего и скрытого томов). TRIM, по идее, не должен был напакостить, т.к. после форматирования диска он уже должен был считаться «пустым», а после шифрования данные писались уже в зашифрованный том и с точки зрения ОС никакие файлы на сам диск больше не писались и не удалялись. Да они и с зашифрованного не удалялись, я только успел записать туда весь массив данных.
Задача – как-то добраться до данных и понять, чего в дальнейшем не надо делать, чтобы не попасть снова в такую ситуацию. Заранее спасибо за любые соображения и советы.

Последний раз редактировалось romvad; 13.09.2020 в 18:31.
romvad вне форума  
Ответить с цитированием
Старый 13.09.2020, 18:23   Вверх   #87
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Попробуй https://sourceforge.net/projects/testcrypt/
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай.
garniv вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 13.09.2020, 19:29   Вверх   #88
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Т.к. этой темой интересовался в момент проблемы, всё уже подзабылось.
Могу только посоветовать почитать внимательно всю тему и разобраться с типами аутентификации. Ну и ещё почитать инфу на сайте разработчика (мало ли что в новых версиях изменилось) и ещё есть большая тема на руборде.
Ну и раз упоминалась 10-ка, то вспомнилось о каких то проблемах с ней из за Быстрого запуска.
9285 вне форума  
Ответить с цитированием
Старый 13.09.2020, 22:27   Вверх   #89
romvad
Мужской Новенький
 
Регистрация: 13.09.2020
Адрес: Краснодар
Спасибо, попробовал. Но и он ничего не нашел.

Добавлено через 4 минуты

Цитата (9285) »
Т.к. этой темой интересовался в момент проблемы, всё уже подзабылось.
Могу только посоветовать почитать внимательно всю тему и разобраться с типами аутентификации. Ну и ещё почитать инфу на сайте разработчика (мало ли что в новых версиях изменилось) и ещё есть большая тема на руборде.
Ну и раз упоминалась 10-ка, то вспомнилось о каких то проблемах с ней из за Быстрого запуска.
Тему прочитал, на других форумах тоже смотрю. Быстрый запуск у меня на винде отключен. Пока вижу возможным один вариант из предложенных в этой теме: попробовать подсунуть ему левый заголовок, и если смонтируется, далее пытаться с DMDE. Я правильно понимаю, что можно взять хидер от другого тома и попробовать скормить его вере под видом бэкапа родного хидера?
romvad вне форума  
Ответить с цитированием
Старый 14.09.2020, 00:18   Вверх   #90
Allex.k
Мужской Заслуженный
 
Регистрация: 29.07.2008
Адрес: Киев
Цитата (romvad) »
Задача – как-то добраться до данных и понять, чего в дальнейшем не надо делать, чтобы не попасть снова в такую ситуацию.
Чего не делать - как бы очевидно: не уничтожать единственный бекап.
Allex.k вне форума  
Ответить с цитированием
Старый 14.09.2020, 00:35   Вверх   #91
romvad
Мужской Новенький
 
Регистрация: 13.09.2020
Адрес: Краснодар
Цитата (Allex.k) »
Чего не делать - как бы очевидно: не уничтожать единственный бекап.
Не поспоришь. Только я даже не успел сделать нормальный бэкап. Убедился в том, что все работает, грохнул временную копию и уехал на несколько часов по делам. Вернулся - не монтируется.
romvad вне форума  
Ответить с цитированием
Старый 14.09.2020, 00:49   Вверх   #92
Allex.k
Мужской Заслуженный
 
Регистрация: 29.07.2008
Адрес: Киев
Цитата (romvad) »
Убедился в том, что все работает, грохнул временную копию
Вот именно этого делать и не стоило. Временная она или какая - она _копия_. И если нету еще одной копии в штатном бекапе - она единственная копия. А грохать единственную копию данных, которые в случае чего понадобится откуда-то выцарапывать (и не факт, что успешно) - это категорически неверно.

Ergo: все данные, которые в случае утери доступа к ним будет хотеться "восстановить", значительно дешевле (как по деньгам, так и по времени) хранить в нескольких экземплярах и, если уж "временная копия" в процессе получилась - ее не нужно трогать, как минимум до тех пор, пока не будет сделан "нориальный бекап".
Allex.k вне форума  
Ответить с цитированием
Старый 14.09.2020, 01:49   Вверх   #93
9285
Мужской Умудрённый
 
Аватар для 9285
 
Регистрация: 08.02.2019
Адрес: https://t.me/help9285
Увы, но сейчас нет возможности изучать тему и вспоминать все перепетии, которые были и возможно что не были ранее написаны. Уточни, в каком сообщении я об этом писал.
И если бы не "прокол" с бэкапом, то не написал бы банальную вещь - эксперименты проводить лишь при наличии посекторки диска.

Добавлено через 16 минут

Если ты подразумевал
Цитата (9285) »
По большому счёту, программе достаточно подсунуть только заголовок и она его примонтирует
, то смысл был о другом.
9285 вне форума  
Ответить с цитированием
Старый 27.09.2020, 01:51   Вверх   #94
romvad
Мужской Новенький
 
Регистрация: 13.09.2020
Адрес: Краснодар
В общем, главную часть задачи - спасти данные - решить удалось. А вот понять причину - нет. Любой полностью зашифрованный несистемный диск остается доступным для монтирования на нем томов Веры только до тех пор, пока он не отключен от компа. После отключения диска и повторного подключения каждый раз одни и те же последствия: диск неинициализирован, Вера не нем ничего не может смонтировать.
romvad вне форума  
Ответить с цитированием
Старый 08.02.2022, 11:19   Вверх   #95
Genshiro
Мужской Новенький
 
Регистрация: 08.02.2022
Angry

Цитата (romvad) »
В общем, главную часть задачи - спасти данные - решить удалось. А вот понять причину - нет. Любой полностью зашифрованный несистемный диск остается доступным для монтирования на нем томов Веры только до тех пор, пока он не отключен от компа. После отключения диска и повторного подключения каждый раз одни и те же последствия: диск неинициализирован, Вера не нем ничего не может смонтировать.
КАК восстановили данные то??
Genshiro вне форума  
Ответить с цитированием
Старый 24.05.2022, 10:47   Вверх   #96
AndrusD
Мужской Новенький
 
Регистрация: 23.05.2022
Цитата (romvad) »
А у меня такая история.
Внешний SSD Samsung Portable SSD T5 (1Тб) почти новый. Несколько месяцев использовался для хранения данных только под Win10 с родным ПО Samsung для шифрования (прога с названием Samsung Portable SSD Software).
Потребовалось использовать его под Ubuntu 20.04. А Samsung свою прогу для линукс почему-то не написал, поэтому решил от нее отказаться и зашифровать VeraCrypt.
Выполнил следующие действия:
1. Диск расшифровал под Win10 родной прогой Samsung, отключил запрос пароля.
2. Скопировал все данные на новый внешний HDD, который предварительно зашифровал VeraCrypt (без скрытого тома, только для краткосрочной резервной копии).
3. SSD отформатировал стандартной утилитой Win10 (полное).
4. Зашифровал SSD VeraCrypt («Зашифровать несистемный раздел / диск», создал внешний и скрытый тома), алгоритм и всё остальное по умолчанию, без PIM и ключевых файлов, файловая система exFAT. К сожалению, бэкап заголовка не сделал (хотя не факт, что помогло бы). Проверил несколько раз – все монтируется и размонтируется без проблем.
5. Скопировал данные с внешнего HDD в скрытый том на зашифрованном SSD. Проверил еще несколько раз - монтируется и размонтируется, данные скопировались полностью, читаются. В том числе после отключения SSD и подключения его заново. Внешний зашифрованный том с записанными в него до создания скрытого тома файлами тоже ОК. После создания скрытого тома ничего во внешний не писал.
6. Поскольку основной бэкап данных предполагалось делать на другой носитель, а копия на HDD была сделана только для переноса данных, этот HDD был отформатирован и затерт с помощью Виктории. Т.е., резервной копии больше не стало.
Что произошло дальше:
Комп выключил (совсем). SSD был отсоединен еще до выключения. Через несколько часов запускаю комп, гружу сразу Ubuntu, втыкаю SSD и пытаюсь смонтировать скрытый том. Получаю печально известное сообщение: «Операция не выполнена. Возможные причины: - неверный пароль; - неверное число PIM; - неверный PRF (хеш); - это не том VeraCrypt. Source: MountVolume:8299».
С внешним зашифрованным томом абсолютно то же самое.
Под Win10 все аналогично.
Проводник Win10 диск не видит, а до выключения видел как неотформатированный. В Управлении дисками видит как неинициализированный и предлагает инициализировать (естественно, я отказался). Под Ubuntu видит в приложении «Диски», но при подключении не распознает как внешний носитель, с которым можно работать (иконка диска не появляется). Виктория под Win10 видит, паспорт получает, DMDE видит. VeraCrypt видит его в списке устройств как Жесткий диск 2, но без разделов, однако при попытке смонтировать том после выбора устройства пишет в главном окне \Device\Harddisk2\Partition0.
Никаких признаков неисправности самого SSD нет. Пароли VeraCrypt однозначно правильные (естественно, разные для внешнего и скрытого томов). TRIM, по идее, не должен был напакостить, т.к. после форматирования диска он уже должен был считаться «пустым», а после шифрования данные писались уже в зашифрованный том и с точки зрения ОС никакие файлы на сам диск больше не писались и не удалялись. Да они и с зашифрованного не удалялись, я только успел записать туда весь массив данных.
Задача – как-то добраться до данных и понять, чего в дальнейшем не надо делать, чтобы не попасть снова в такую ситуацию. Заранее спасибо за любые соображения и советы.

Добрый день!

Возникла похожая проблема. USB Накопитель был полностью зашифрован с помощью VeraCrypt. Флешка работала на протяжении 3х лет. На днях перестала монтироваться и выдавать ошибку: Некорректный пароль, PIM, хеш или раздел. MountVolume:9170. Так VeraCrypt видит флешку как Съёмный носитель и без разделов. При сканировании DMDE не находит разделов. Копии заголовка нет. При попытке восстановить заголовок, не находит копию. Подскажите, в какую сторону смотреть ? И есть ли шансы ?
AndrusD вне форума  
Ответить с цитированием
Старый 01.06.2022, 22:40   Вверх   #97
Hault
Мужской Новенький
 
Регистрация: 01.06.2022
Цитата (AndrusD) »
Подскажите, в какую сторону смотреть ? И есть ли шансы ?
Получилось ли что-нибудь сделать?
Hault вне форума  
Ответить с цитированием
Старый 09.06.2022, 11:04   Вверх   #98
AndrusD
Мужской Новенький
 
Регистрация: 23.05.2022
Цитата (Hault) »
Получилось ли что-нибудь сделать?
К сожалению нет. Сделал образ флешки, вдруг найдется решение проблемы.
AndrusD вне форума  
Ответить с цитированием
Старый 09.06.2022, 11:45   Вверх   #99
Allex.k
Мужской Заслуженный
 
Регистрация: 29.07.2008
Адрес: Киев
Цитата (AndrusD) »
вдруг найдется решение проблемы
Я думаю, что "если найдется решение проблемы" - VeraCrypt обанкротится, а кто-нибудь из его разработчиков - сядет. И надолго.

Бо такое шифрование как раз и делается для того, чтобы не оставить никакой возможности добраться до данных, кроме как штатным способом.
Allex.k вне форума  
Ответить с цитированием
Старый 18.08.2022, 16:08   Вверх   #100
Игорь777
Мужской Новенький
 
Регистрация: 18.08.2022
расшифровать

Цитата (Allex.k) »
Я думаю, что "если найдется решение проблемы" - VeraCrypt обанкротится, а кто-нибудь из его разработчиков - сядет. И надолго.

Бо такое шифрование как раз и делается для того, чтобы не оставить никакой возможности добраться до данных, кроме как штатным способом.
подскажите. на другом компе можно расшировать флешку, если там будет стоять эта же программа?
Игорь777 вне форума  
Ответить с цитированием
Старый 18.08.2022, 16:18   Вверх   #101
Allex.k
Мужской Заслуженный
 
Регистрация: 29.07.2008
Адрес: Киев
Игорь777
Кроме программы там должен стоять как минимум тот же ключ шифрования...
Allex.k вне форума  
Ответить с цитированием
Старый 24.09.2024, 06:01   Вверх   #102
Can3170
Мужской Новенький
 
Регистрация: 12.05.2010
Адрес: Москва
Всем привет. Ситуация такая: есть флэшка - шифр- двойное дно. Обычный раздел по паролю - дешифруется. Скрытый раздел в котором все файлы (аутентификация по паролю + файлу - выдает: неверный размер тома 8948. Если повреждена флэшка то как работает обычный раздел без файла аутентификации?
ps: без предзагрузочной аутентификации - ничего это само собой не работает. Пароль так же не дает изменить на шифрованном разделе.
Есть варианты ?
Миниатюры
Screenshot 2024-09-24 055952.png  
Can3170 вне форума  
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:45. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot