Skocz do zawartości

mirf

Użytkownicy
  • Postów

    78
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez mirf

  1. Ponieważ jest prawdopodobieństwo uszkodzenia $MFT proponuję założyć temat na:

    https://www.elektroda.pl/rtvforum/forum104.htm

    Rad udzielają również osoby zawodowo zajmujące się odzyskiem danych i umiejący odbudować $MFT.

    To forum bazuje na programie DMDE, który w wersji darmowej umożliwia skopiowanie do 4000 plików na raz - nie kopiuje katalogów.

    Opis działania programu jest na polskiej stronie:

    http://dmde.pl/

    Można ściągnąc ze strony domowej:

    https://dmde.com/download.html

    Uruchomienie jest proste. Powskazaniu dysku pojawi się obraz ze znalezionymi partycjami, który to obraz należy zapisać lub zrobić zdjęcie i pokazać na forum.

     

  2. Prokuratura Okręgowa w Warszawie informuje, że prowadzi postępowanie PO II Ds 129.2017 przeciwko Tomaszowi T. odpowiedzialnemu m.in. za szyfrowanie komputerów z wykorzystaniem ransomware Vortex / Flotera / Polski Ransomware. Narzędzie na tej stronie może pozwolić Państwu uzyskać klucz, którym możliwe będzie odzyskanie zaszyfrowanych plików.

     

    Zaznaczamy, że na tę chwilę narzędzie nie posiada kluczy ze wszystkich kampanii, w których zostało użyte oprogramowanie szyfrujące pliki. W miarę prowadzenia czynności zabezpieczających dodawane będą nowe klucze, prosimy więc o regularne sprawdzanie plików, których nie udało się odzyskać.

     

    Jeśli udało się Państwu odszyfrować pliki przy pomocy klucza uzyskanego na tej stronie, uprzejmie prosimy o złożenie zawiadomienia o podejrzeniu popełnienia przestępstwa wraz z wnoskiem o ściganie w najbliższej dla Państwa miejsca zamieszkania jednostce Policji z powołaniem się na sygnaturę sprawy PO II Ds 129.2017 Prokuratury Okręgowej w Warszawie.

     

    Jeśli dysponujecie Państwo wiadomością e-mail, którą sprawca wysłał do Państwa złośliwy plik prosimy o zapisanie jej na płycie CD/DVD (wraz z pełnymi nagłówkami i załącznikiem) oraz przekazanie Policji jako załącznik do protokołu przesłuchania. Nie będzie konieczne przekazywanie do badania komputera, na którym pliki zostały zaszyfrowane.

     

    Prokuratura Okręgowa w Warszawie

     

    Dla poszkodowanych zaszyfrowanymi plikami:

     

    Narzędzie do odzyskania klucza szyfrującego ransomware'u Vortex

  3.  

    2.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

     "PowerdownAfterShutdown" i ustaw jego wartosc na 1, jesli takiego klucza u Ciebie nie ma to utworz go samodzielnie (prawoklik Nowy REG_SZ (String Value) i nadaj mu wartosc 1)

     

    U mnie w tym kluczu jest wartość 0.

     

    Tutaj fix-y od Microsoftu - jest też związany z zasilaniem:

     

    https://support.microsoft.com/pl-pl/help/2970908/how-to-use-microsoft-easy-fix-solutions

  4.  

    Wiec tak, mam szykowac sie na zakup nowego dysku?

     

     

    Tak. Można przeprowadzić reanimację dysku i ponowną diagnostykę, ale jego użyteczność będzie problematyczna.

    Wcześniej należy skopiować ważne dokumenty, zdjęcia itp.(na inny nośnik).

     

    Do przeczytania np. :

    https://www.fixitpc.pl/topic/27787-problemy-z-zewnętrznym-dyskiem-wd/?hl=remap#entry172191

     

    https://www.fixitpc.pl/topic/30070-system-sam-się-zamyka/?hl=remap#entry182366

     

    https://www.fixitpc.pl/topic/31428-zawieszający-się-komputer/?hl=remap#entry189517

     

    https://www.fixitpc.pl/topic/32220-nie-mogę-nic-zrobić-na-dysku-hdd/?hl=remap#entry193122

     

    https://www.fixitpc.pl/topic/31520-problemy-z-dyskiem/?hl=remap&do=findComment&comment=189680

     

    Dodatkowo, dla upewnienia się, można wykonać test pamięci RAM (MemTest).

  5. No niestety Puran nadal widzi plik pagefilesys

     

     

    Czy napewno plik stronicowania został wyłączony?

     

    Z PPM na Komputer i wybrać właściwości.

    Kliknąć na Zaawansowane ustawienia systemu.

    Kliknąć na Wdajność Ustawienia.

    Wybrać zaawansowane.

    Klinąć na pamięć wrtualna Zmień.

    Odznaczyć Automatycznie zarządzaj plikiem stronicowania dla wszystkich dysków.

    Zaznaczyć Bez pliku stronicowania i kliknąć na ustaw.

    Po resecie komputera plik wymiany powinien zniknąć.

     

  6. ID Cur Wor Thr RawValues(6) Attribute Name

    05 _24 _24 _36 000000000621 Ilość realokowanych sektorów                                                    ->  1569

    BB __1 __1 __0 0000000074D0 Zgłoszone nienaprawialne błędy                                              -> 29904

    C5 100 100 __0 000000000066 Liczba sektorów niestabilnych (oczekujących na remapowanie) ->   102

    C6 100 100 __0 000000000066 Ilość nie naprawionych sektorów                                                 ->   102

     

     

     

    Ten dysk nie nadaje się do pracy z dowolnym systemem operacyjnym.

     

    Thr, czyli najniższa wartość parametru 05 została przekroczona -> 24

×
×
  • Dodaj nową pozycję...