Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Cryptage de données utilisateur

26 réponses
Avatar
Joséphine Stephenson
Bonjour,
j'ai deux ordinateurs avec windows xp. Sur l'un, il y=20
avait plusieurs comptes utilisateurs dont le mien. Lors=20
de la cr=E9ation de ce compte, j'ai vu qu'on pouvait mettre=20
un mot de passe et je l'ai donc fait car je trouvais ca=20
bien qu'on ne puisse pas acc=E9der tro facilement =E0 mon=20
compte. Ensuite, j'ai vu qu'on pouvait aussi prot=E9ger ses=20
donn=E9es pour qu'on ne puisse pas y acc=E9der d'autre part=20
que mon compte. Donc =E0 partir des comptes des autres=20
membres de ma famille, on ne pouvait pas acc=E9der =E0 mes=20
donn=E9es. C'=E9tait g=E9nial. Jusqu'au jour o=F9 j'ai eu envie=20
de l'enlever et je n'y ai pas r=E9ussi. Ensuite le probl=E8me=20
s'est aggrav=E9 car mon ordinateur a completement bugu=E9 =20
(probl=E8mes de cl=E9s de registre etc je n'ai pas tr=E8s bien=20
compris..) et maintenant windows ne d=E9marre plus tout=20
seul, l'=E9cran devien noir. En tant que "master", le=20
disque dur ne d=E9marre pas. J'ai donc mis ce disque sur=20
mon autre ordinateur en fonction "slave", pour pouvoir=20
r=E9cupp=E9rer les donn=E9es avant de formater le disque. J'ai=20
r=E9ussi =E0 r=E9cupp=E9rer toutes les donn=E9es qui =E9taient sur=20
les comptes des membres de ma famille car ils n'avaient=20
pas crypt=E9 leur donn=E9es. Mais je n'ai pas r=E9ussi =E0=20
r=E9cupp=E9rer les miennes! Quand je clique sur les fichiers,=20
on me dit "Acc=E8s refus=E9", le dossier n'est pas=20
accessible. J'ai beaucoup de donn=E9es importantes sur ce=20
disque et je suis s=FBre qu'il y a un moyen de les=20
r=E9cupp=E9rer, mais j'ai beau faire le tour de tous les=20
sites de support je n'y parviens pas! S'il vous pla=EEt=20
ayez la gentillesse de m'aider!!
Merci
Jos=E9phine Stephenson

10 réponses

1 2 3
Avatar
Jean-Claude BELLAMY
Dans le message news:178701c49e38$e9af8d50$ ,
Joséphine Stephenson s'est ainsi
exprimé:

Bonjour,
j'ai deux ordinateurs avec windows xp. Sur l'un, il y
avait plusieurs comptes utilisateurs dont le mien. Lors
de la création de ce compte, j'ai vu qu'on pouvait mettre
un mot de passe et je l'ai donc fait car je trouvais ca
bien qu'on ne puisse pas accéder tro facilement à mon
compte. Ensuite, j'ai vu qu'on pouvait aussi protéger ses
données pour qu'on ne puisse pas y accéder d'autre part
que mon compte.


Je suppose sans avoir effectué de sauvegarde de ton certificat et de ta clef
de chiffrement ...

Donc à partir des comptes des autres
membres de ma famille, on ne pouvait pas accéder à mes
données. C'était génial. Jusqu'au jour où j'ai eu envie
de l'enlever et je n'y ai pas réussi. Ensuite le problème
s'est aggravé car mon ordinateur a completement bugué
(problèmes de clés de registre etc je n'ai pas très bien
compris..) et maintenant windows ne démarre plus tout
seul, l'écran devien noir. En tant que "master", le
disque dur ne démarre pas. J'ai donc mis ce disque sur
mon autre ordinateur en fonction "slave", pour pouvoir
récuppérer les données avant de formater le disque. J'ai
réussi à récuppérer toutes les données qui étaient sur
les comptes des membres de ma famille car ils n'avaient
pas crypté leur données. Mais je n'ai pas réussi à
récuppérer les miennes! Quand je clique sur les fichiers,
on me dit "Accès refusé", le dossier n'est pas
accessible. J'ai beaucoup de données importantes sur ce
disque et je suis sûre qu'il y a un moyen de les
récuppérer,
NON, désolé !


mais j'ai beau faire le tour de tous les
sites de support je n'y parviens pas! S'il vous plaît
ayez la gentillesse de m'aider!!


Je ne demanderais pas mieux, mais je peux hélas t'affirmer, après avoir
étudié à fond EFS (le système de chiffrement de Windows) que la récupération
de tes données est absolument IM-POS-SI-BLE !

Il n'aurait JAMAIS fallu formater.
En faisant cela, tu as définitivement détruit le certificat et la clef
privée qui ont servi au chiffrement.

Il n'existe AUCUN moyen pour "casser" ce chiffrement.
Il fait appel à une clef symétrique en DESX, voire 3DES ou (sous XP SP1 et
au delà) AES dont on a estimé le temps nécessaire pour la casser à 150
milliards d'années (authentique!), laquelle clef est chiffrée à son tour à
l'aide de clefs asymétriques RSA 1024 bits, ...

Les seuls produits (payants) que l'on trouve sur le NET (sites russes)
capable de recouvrer des données chiffrées nécessitent que l'on possède la
SAM intacte (ruche HKLMSAM qui contient la liste de comptes) ainsi que les
passwords des comptes.

Donc je sais que je suis très désagréable en te disant celà, mais tes
données sont dé-fi-ni-ti-ve-ment perdues!



--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
Zephyro
Il n'aurait JAMAIS fallu formater.
En faisant cela, tu as définitivement détruit le certificat et la clef
privée qui ont servi au chiffrement.


Jean-Claude: je viens de re-re-relire le post de Joséphine, elle ne fait pas
mention du formatage de son disque mais de son installation sur un autre PC
en tant qu'esclave, donc tout n'est pas tout perdu!

Joséphine: il faut à tout prix pouvoir redémarrer ton XP par tout les
moyens: mode sans échec, réparation mais ne surtout pas réinstaller Windows!
Sais-tu si c'est le disque dur qui a du plomb dans l'aile ou bien Windows
qui nous fait une grossesse nerveuse?

@+

--
Zephyro

-= Being able to listen is first of all sharing the same vision =-

Avatar
Jean-Claude BELLAMY
Dans le message news:uk$ ,
Zephyro s'est ainsi exprimé:

Il n'aurait JAMAIS fallu formater.
En faisant cela, tu as définitivement détruit le certificat et la
clef privée qui ont servi au chiffrement.


Jean-Claude: je viens de re-re-relire le post de Joséphine, elle ne
fait pas mention du formatage de son disque
Et çà (?) :

"[...]
J'ai donc mis ce disque sur mon autre ordinateur en
fonction "slave", pour pouvoir récuppérer les données
avant de ***** formater le disque *****"

NB: c'est moi qui ai encadré le passage important.
J'avais compris "transfert de données puis formatage", donc qu'elle avait
procédé au formatage. ...


mais de son installation
sur un autre PC en tant qu'esclave, donc tout n'est pas tout perdu!
Hummmmmm ........ Tu es bien optimiste !


Joséphine: il faut à tout prix pouvoir redémarrer ton XP par tout les
moyens:
Là, je suis d'accord, mais vu la situation, je suis assez pessimiste ...


Effectivement, il lui FAUT absolument pouvoir redémarrer Windows, et
s'empresser de (au choix, suivant ce qui marche) :
- enlever le chiffrement des fichiers concernés
- sauvegarder son certificat + clef privée (dans un fichier .PFX),
à copier ailleurs (disquette, autre DD, ..)

mode sans échec, réparation mais ne surtout pas réinstaller
Windows!
Entièrement d'accord. Une réinstallation (et/ou reformatage) provoquerait un

changement des SID, et donc des certificats.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *



Avatar
Merci à vous deux pour votre aide! C'est vraiment gentil.
Et non je confirme, je n'ai pas formaté le disque dur
mais mon père (jai 14 ans) m'opresse de plus en plus
chaque jour car il aimerait vraiment pouvoir s'en servir
alors que moi je me dis que j'aimerais bien quand même
récuppérer toutes mes données.. et je ne perds jamais
espoir! :)
Alors qu'est-ce que vous me conseillez?? Je remets le
disque dur en master, et jessaye de le mettre en mode
sans echec au démarrage?? réparation, qu'est-ce que c'est
que ca??
"Effectivement, il lui FAUT absolument pouvoir redémarrer
Windows, et
s'empresser de (au choix, suivant ce qui marche) :
- enlever le chiffrement des fichiers concernés
- sauvegarder son certificat + clef privée (dans un
fichier .PFX),
à copier ailleurs (disquette, autre DD, ..)"

Je suis d'accord mais n'ai aucune idée de comment faire
ça..
help help!!!
à bientot merci encore!
joséphine
Avatar
Zephyro
Alors qu'est-ce que vous me conseillez?? Je remets le
disque dur en master, et jessaye de le mettre en mode
sans echec au démarrage?? réparation, qu'est-ce que c'est
que ca??


Voilà, tu le remontes comme il l'était auparavant puis au démarrage tu fais
F8 et tu vois si ça boot ou pas.
Pour la réparation: tu mets le CD de Windows dans le lecteur et tu démarres
dessus. Au premier choix tu fais 'Installer' (non, non, je ne suis pas fou)
puis il va détecter une installation précédente et te proposer de la
réparer: *** à cet endroit ne surtout pas choisir de réinstaller par dessus,
sinon c'est foutu! ***

"Effectivement, il lui FAUT absolument pouvoir redémarrer
Windows, et
s'empresser de (au choix, suivant ce qui marche) :
- enlever le chiffrement des fichiers concernés
- sauvegarder son certificat + clef privée (dans un
fichier .PFX),
à copier ailleurs (disquette, autre DD, ..)"

Je suis d'accord mais n'ai aucune idée de comment faire
ça..


À partir du moment où tu as la main sous Windows, le plus simple serait de
décrypter tes fichiers (manip inverse: clic-droit -> propriétés -> avancé ->
décocher 'crypter le contenu pour sécuriser les données'). Tu aurais ensuite
accès afin de les sauvegarder ailleurs.

Tiens nous au courant,

--
Zephyro

-= Being able to listen is first of all sharing the same vision =-

Avatar
bon je vais essayer tout ça demain. Désolée vous allez
surement me prendre pour une imbécile mais comment
on "démarre sur le cd de windows"?? ( " tu mets le cd de
windows dans le lecteur et tu démarres dessus").
et pourkoi "manip inverse" : click droit - propriétés -
avancé - décocher 'crypter le contenu pour sécuriser les
données' ) ?? "manip inverse = ???"
Et donc c'est aussi simple que ça?? je serai dans windows
et je clique droit et puis hop ? et pourkoi je peu pas le
faire quand c'est en slave comme maintenant??
Merci encore de votre aide, merci de repassr souvent sur
le sujet!!
Avatar
Zephyro
bon je vais essayer tout ça demain. Désolée vous allez
surement me prendre pour une imbécile mais comment
on "démarre sur le cd de windows"?? ( " tu mets le cd de
windows dans le lecteur et tu démarres dessus").


À mes yeux personne n'est imbécile en posant une question...
Mettre le CD dans le lecteur et (re)démarrer l'ordinateur. Le PC devrait
démarrer à partir du CD et non du disque dur.

et pourkoi "manip inverse" : click droit - propriétés -
avancé - décocher 'crypter le contenu pour sécuriser les
données' ) ?? "manip inverse = ???"


Parce que je suppose que c'est comme celà que tu as activé le cryptage de
tes fichiers, non?
Bref, décoche la case activant le cryptage et ça devrait être OK.

Et donc c'est aussi simple que ça?? je serai dans windows
et je clique droit et puis hop ? et pourkoi je peu pas le
faire quand c'est en slave comme maintenant??


Parce que si on pouvait désactiver le cryptage à partir de n'importe quel
PC, honnêtement, utiliserais-tu un cryptage aussi nul???

--
Zephyro

-= Being able to listen is first of all sharing the same vision =-

Avatar
Jean-Claude BELLAMY
Dans le message news:020101c49f4e$5b1736d0$ ,

s'est ainsi exprimé:

bon je vais essayer tout ça demain. Désolée vous allez
surement me prendre pour une imbécile mais comment
on "démarre sur le cd de windows"?? ( " tu mets le cd de
windows dans le lecteur et tu démarres dessus").
Oui, c'est cela ...


et pourkoi "manip inverse" : click droit - propriétés -
avancé - décocher 'crypter le contenu pour sécuriser les
données' ) ?? "manip inverse = ???"
Et donc c'est aussi simple que ça??
Le chiffrement/déchiffrement de fichiers sous W2K et au delà est très SIMPLE

d'EMPLOI, mais cela NE veut PAS dire pour autant qu'il soit simple dans son
principe et ses fonctionnalités.


je serai dans windows
et je clique droit et puis hop ? et pourkoi je peu pas le
faire quand c'est en slave comme maintenant??


Parce que dans ce cas, tu es sous un AUTRE SYSTÈME, avec d'AUTRES
identifiants.
Pour Windows, le nom d'utilisateur ("Josephine", "Homer", "Billou", ...), à
la limite il s'en contrefiche! Ce qui compte pour lui, c'est le "SID"
(Security IDentifier), qui est un nombre codé sur 128 bits,
du style "S-1-5-21-1935342697-1336699194-725380543-1013"

Quand tu passes sur une autre machine, ou même quand tu réinstalles Windows,
sans rien changer d'autre, même si le nom "convivial" d'utilisateur n'a pas
changé, le SID - lui - aura changé (il est généré à partir d'un nombre
aléatoire fonction - entre autres - de la date et heure d'installation de
Windows). Et comme les clefs de chiffrement dépendent de ce SID, lorsqu'on
change d'OS on change aussi de clefs!
Donc si des fichiers ont été chiffrés précédemment (avec l'ancienne clef),
ils ne pourront plus être déchiffrés vu que la clef a changé.
Et comme je l'ai dit dans un message précédent, il est totalement INUTILE
d'essayer de "casser" ce chiffrement.
Sa complexité est telle que des milliards d'années seraient insuffisants
pour le faire!

Et même si cela peut être catastrophique pour certains (perte de données),
j'affirme que c'est "tant mieux", car cela prouve le sérieux et la
robustesse de EFS (le système de chiffrement). Si on pouvait le contourner
facilement, il n'aurait alors AUCUN intérêt!


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
Joséphine
Bonjour messieurs!!
Alors j'ai procédé comme vous me l'avez conseillé.
Etape 1 : Essai de faire sous Mode Sans Echec
Resultat : ne marche pa!! je lance le mode sans echec,
puis ca comence a démarer mai soudain un ecran noir avec
un petit tiret en haut a gauche qui clignote qui clignote
sans arret.. et.. bloquage!! tanpi pour cela
ensuite je redémarre et ca me di ke sa a pa bien démarré
gnagnagna on me propose de refaire comme le dernier bon
démarrage ou un truc comme ça ben je lance ca on sait
jamais, cette fois ca va jusqu'à l'écran bleu avec marqué
windows xp (deux barres bleus foncés en haut et en bas et
bleu au milieu ac windows xp), le modem a meme le temps
de synchroniser mais ca reste bloqué sur cet ecran..
Bon ben alors passons a l'etape 2!
Etape 2 : CD Windows XP
Donc je lance le démarrage sur le cd, ca charge plein de
fichiers de chepa tro koi ensuite ca me propose 3 choix:
installer windows xp, réparer ou récuperer, quitter
je choisis REPARER Ensuite ca me demande quelle
installation je veux réparer donc je mets le numéro 1
(C:Windows XP) (< un truc come ca) ensuite ca me demande
le mot de passe administrateur, je ne me souvenais plus
qu'il y en avait un.. j'essaye celui de mon compte
utilisateur mais ca ne marche pas, alors comme je me dis
qu'il n'y en a pas je tape rien et je mets entrée et ca
marche! ensuite c'est la que je bloque, ca me met:
C:Windows> et ils veulent que je rentre une commande..
alors je tape HELP pour savoir les comandes mais il y en
a plein come SYSTEMROOT, FIXMBR, FIXBOOT... Laquelle
choisir?? et comment faire par la suite??
help help help, j'espere vraiment y arriver avec vous et
merci infiniment pour votre aide vous êtes bien plus
utiles que les coups de téléphones ou les visites chez PC
WORLD!!
Avatar
Zephyro
Etape 1 : Essai de faire sous Mode Sans Echec
Resultat : ne marche pa!! je lance le mode sans echec,
puis ca comence a démarer mai soudain un ecran noir avec
un petit tiret en haut a gauche qui clignote qui clignote
sans arret.. et.. bloquage!! tanpi pour cela
ensuite je redémarre et ca me di ke sa a pa bien démarré
gnagnagna on me propose de refaire comme le dernier bon
démarrage ou un truc comme ça ben je lance ca on sait
jamais, cette fois ca va jusqu'à l'écran bleu avec marqué
windows xp (deux barres bleus foncés en haut et en bas et
bleu au milieu ac windows xp), le modem a meme le temps
de synchroniser mais ca reste bloqué sur cet ecran..
Bon ben alors passons a l'etape 2!


Ben je m'en doutais un peu mais comme ça ne mange pas de pain...

Etape 2 : CD Windows XP
Donc je lance le démarrage sur le cd, ca charge plein de
fichiers de chepa tro koi ensuite ca me propose 3 choix:
installer windows xp, réparer ou récuperer, quitter
je choisis REPARER Ensuite ca me demande quelle
installation je veux réparer donc je mets le numéro 1
(C:Windows XP) (< un truc come ca) ensuite ca me demande
le mot de passe administrateur, je ne me souvenais plus
qu'il y en avait un.. j'essaye celui de mon compte
utilisateur mais ca ne marche pas, alors comme je me dis
qu'il n'y en a pas je tape rien et je mets entrée et ca
marche! ensuite c'est la que je bloque, ca me met:
C:Windows> et ils veulent que je rentre une commande..
alors je tape HELP pour savoir les comandes mais il y en
a plein come SYSTEMROOT, FIXMBR, FIXBOOT... Laquelle
choisir?? et comment faire par la suite??


Oui mais non tu n'as pas fait le bon choix; c'est le menu qui est mal fichu.
En fait au 1er choix tu dois bien sélectionner "Installer" et non "Réparer"
(je sais, je sais...)
Ensuite, il va te trouver ton installation existante et te demandera si tu
veux la réparer: c'est à ce moment là qu'il faut choisir réparer et non
installer (*** surtout pas installer ***).
En fait en choisissant "Réparer" dès le premier menu, tu es arrivée sous la
console de récupération: un Windows en ligne de commande qui permet de
dépanner: tu pourrais tenter un CHKDSK mais je pense que celà finirait comme
à la solution 1...

@+

--
Zephyro

-= Being able to listen is first of all sharing the same vision =-

1 2 3