Odzyskanie danych z dysku HDD z systemem plików RAW

0

Dzień dobry,

W laptopie miałem dysk HDD Sata Toshiba, był on zaszyfrowany poprzez ESET Endpoint Encryption (piszę o tym bo może ma to jakieś znaczenie). Na tym laptopie system przestał się włączać (ładowanie systemu trwało w nieskończoność), więc postanowiłem zgrać kilka potrzebnych plików z dysku i postawić system od nowa.
Po podłączeniu dysku do innego komputera okazało się, że system plików dysku to RAW, czyli podejrzewam, że to było przyczyną problemów z załadowaniem się systemu na laptopie.

Użyłem programu TestDisk by zmienić format na NTFS. Wybrałem typ tablicy partycji INTEL/PC tak jak to zostało wykryte. Dalej zrobiłem quick search i dla pewności deeper search. Dwie partycje, które mi wykryło to zmieniłem ich charakterystykę partycji z primary bootable na logical (chyba nie potrzebnie), a trzecią jakąś małą partycję zostawiłem bez zmian i dalej dokończyłem proces zapisywania tablicy partycji.

Efekt tego jest taki, że dysk rzeczywiście ma teraz format NTFS (przy podłączaniu nie pyta o formatowanie), ale otrzymałem tylko małą partycję o nazwie RECOVERY, na której chyba są zapisane logi TestDiska, natomiast w zarządzaniu dyskami widzę, że jest jedna duża partycja opisana jako nieprzydzielona.

Pytanie czy w tej sytuacji jestem w stanie odzyskać pewne dane z tego dysku?

3
Danioo napisał(a):

Dzień dobry,

Na tym laptopie system przestał się włączać (ładowanie systemu trwało w nieskończoność),

Nie znam tego programu, ale jeśli system zaczynał startować to musiał widzieć partycje. Miałeś zaszyfrowany cały dysk czy tylko jakieś pliki? Jak cały dysk to możliwe, że w innym systemie mogły nawet nie być widoczne partycje jako takie( przecież po to je szyfrowałeś).

Zacznij od przestudiowania całego FAQ producenta programu i narzędzi tam znalezionych: https://help.eset.com/eee_client/5/en-US/full_disk_encryption_recovery_overview.html
Program wydaje się być drogi, ma więc na pewno jakiś support, który może Ci pomoże.
Ostatnia rada. Nie działaj już nic na tym dysku bo z każdym działaniem pozbawiasz się możliwości odzyskania danych.

0

Wielkie dzięki, dysk udało się odszyfrować.

Napiszę pewne informacje, może komuś przydadzą się w przyszłości.

Dodam, że szyfrowanie w moim przypadku było zarządzane zdalnie i w punkcie 9 na stronie:
https://support.eset.com/en/decrypt-a-standalone-system-that-is-unable-to-start-windows
jedynie mogłem uruchomić odszyfrowywanie przy pomocy konta admina co sprowadza się do opisu na stronie:
https://support.eset.com/en/decrypt-a-managed-system-to-troubleshoot-a-windows-error
i uwagi: "If you are an Administrator, you can decrypt a Managed Workstation using the FDE Admin password instead of generating the dlrecvr.dat file.".

Jeśli przygotowujecie pendrive tak jak jest to tutaj opisane:
https://support.eset.com/en/decrypt-a-standalone-system-that-is-unable-to-start-windows
(czyli bez pliku dlrecvr.dat, sekcja Preparing the ESET Encryption Recovery Utility) to ustawcie BIOS mode na UEFI, a nie na Legacy. W pierwszym linku, który podałem w tym poście mylące jest: "The recovery ISO requires the BIOS in Legacy mode and may require you to change the setting.", które odnosi się chyba do innej metody odszyfrowania z wykorzystaniem Recovery Image - sekcja Generating the Recovery Image na stronie https://support.eset.com/en/decrypt-a-managed-system-to-troubleshoot-a-windows-error, a na stronie https://support.eset.com/en/decrypt-a-standalone-system-that-is-unable-to-start-windows nic o żadnych obrazach przecież nie ma.

1 użytkowników online, w tym zalogowanych: 0, gości: 1