OVH Cloud OVH Cloud

Fichiers cryptés irrécupérables?

10 réponses
Avatar
James.
Bonjour à tous,


Je suis confronté à un sérieux problème:

Sur une machine tournant avec Win 2000 pro SP4, se trouvent des fichiers
importants et qui sont cryptés. Le problème est que le profil qui les acrypté
a été supprimé.

Connaîtriez vous un moyen de les décrypter et ainsi de les récupérer, les
rendre utilisables. La personne qui les a créés n'a fait aucune sauvegarde.

Merci pour vos suggestions.


James.

10 réponses

Avatar
James Jones
Précision supplémentaire.

J'ai tenté de changer le propriétaire en modifiant les droits d'accès. Je
peux ainsi voir ces fichiers mais ne peut les décrypter.

En effet, lors de l'application des nouvelles propriétés( demande de
décryptage), j'ai une erreur lors du process.

Comment savoir quelle erreur Windows a rencontré et pourquoi?
Comment résoudre ce prob et retrouver l'usage de ces fichiers. il y en a une
quarantaine d'environ 5 à 600 Mo chacun. Quel poisse?


MErci d'avance.

James.
Avatar
James Jones
Avançant dans mon analyse, le message d'erreur affiché pa Windows lors de la
tentative d'application des nouveaux attributs (décryptage) est: Accès refusé.

Le profil administrateur est actuellement le propriétaire de ces objets.....

curious?

Qu'en pensez-vous?


Thanks for any suggestion.


James.
Avatar
Jean-Claude BELLAMY
Dans le message news: ,
James. s'est ainsi exprimé:

Bonjour à tous,


Je suis confronté à un sérieux problème:

Sur une machine tournant avec Win 2000 pro SP4, se trouvent des
fichiers importants et qui sont cryptés. Le problème est que le
profil qui les acrypté a été supprimé.


Arrrrrrrrrggggghhhhhhhhh !!!

Connaîtriez vous un moyen de les décrypter et ainsi de les récupérer,
les rendre utilisables. La personne qui les a créés n'a fait aucune
sauvegarde.


C'est DÉ-FI-NI-TI-VE-MENT FICHU !
Il eût fallu (au choix) :

1) Sauvegarder le certificat (avec la clef privée) du compte avant sa
suppression
http://www.bellamyjc.org/fr/cryptobackup.html#savekey

2) Définir un agent de récupération de données
http://www.bellamyjc.org/fr/cryptoagent.html#ajoutDRA

Si aucune de ces manips n'a été faite, c'est trop tard, les fichiers sont
perdus pour l'éternité !
http://www.bellamyjc.org/fr/cryptoprobleme.html#nouncryptaccessdenied

Désolé !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
mapi.leroy
Hello James,
Vous voici confronté à un pb sérieux. Connaissez-vous avec quel outil ces
fichiers ont été cryptés, la longueur de la clef qui peut aller de 32 à
1073741824, le mot de passe ou le fichier utilisés ?. La personne ayant
cryptés ces documents devrait s'en souvenir. Si non il sera quasiment
impossible de les récupérer. Seuls des organismes spécialisés, généralement
gouvernementaux, pourraient éventuellement y parvenir. Consultez votre
moteur de recherche préféré avec le mot "cryptography" et vous verrez que le
sujet est vaste...!
Bonne chance et bon courage.
Mapi.
"James." a écrit dans le message de
news:
Bonjour à tous,


Je suis confronté à un sérieux problème:

Sur une machine tournant avec Win 2000 pro SP4, se trouvent des fichiers
importants et qui sont cryptés. Le problème est que le profil qui les
acrypté

a été supprimé.

Connaîtriez vous un moyen de les décrypter et ainsi de les récupérer, les
rendre utilisables. La personne qui les a créés n'a fait aucune
sauvegarde.


Merci pour vos suggestions.


James.


Avatar
Jean-Claude BELLAMY
Dans le message news: ,
James Jones <elodie.cochard.scom(sans-scom)@free.fr> s'est ainsi exprimé:

Précision supplémentaire.

J'ai tenté de changer le propriétaire en modifiant les droits
d'accès. Je peux ainsi voir ces fichiers mais ne peut les décrypter.
çà ne sert à rien ...



En effet, lors de l'application des nouvelles propriétés( demande de
décryptage), j'ai une erreur lors du process.
Normal ..


Comment savoir quelle erreur Windows a rencontré et pourquoi?
Comment résoudre ce prob et retrouver l'usage de ces fichiers. il y
en a une quarantaine d'environ 5 à 600 Mo chacun. Quel poisse?


Comme je te l'ai dit, c'est fichu ...définitivement ..

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
Jean-Claude BELLAMY
Dans le message news: ,
James Jones <elodie.cochard.scom(sans-scom)@free.fr> s'est ainsi exprimé:

Avançant dans mon analyse, le message d'erreur affiché pa Windows
lors de la tentative d'application des nouveaux attributs
(décryptage) est: Accès refusé.
Normal ...


Le profil administrateur est actuellement le propriétaire de ces
objets.....

curious?
Non, cela ne me choque pas.

Le propriétaire est le compte qui a le droit de modifier les droits.

Mais c'est totalement indépendant du chiffrement !
Un admin peut avoir TOUS les droits sur un fichier, en être le propriétaire,
mais ne pas y avoir accès pour cause de chiffrement !
(s'il n'est pas agent de récupération)

Qu'en pensez-vous?
Rien !

Il y a eu une conceté faite au départ (suppression du compte), et avec EFS,
cette conceté se transforme en désastre irréversible!

Dès qu'on utilise EFS, il faut absolument :
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- ...

!

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
Mario MORINO
Bonjour Jean-Claude BELLAMY,

Il y a eu une conceté faite au départ (suppression du compte), et
avec EFS, cette conceté se transforme en désastre irréversible!

Dès qu'on utilise EFS, il faut absolument :
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- ...


On peut aussi préciser :

- Si tu ne comprends pas de quoi on parle, il faut appliquer la règle
"touche pas à ça, p'tit con ! ".

;O)

Avatar
dav

Bonjour Jean-Claude BELLAMY,


Il y a eu une conceté faite au départ (suppression du compte), et
avec EFS, cette conceté se transforme en désastre irréversible!

Dès qu'on utilise EFS, il faut absolument :
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- ...



On peut aussi préciser :

- Si tu ne comprends pas de quoi on parle, il faut appliquer la règle
"touche pas à ça, p'tit con ! ".

;O)

et confirmez moi svp : le fait de copier un fichier crypté vers une clé

usb ne pose aucun problème : il est automatiquement décrypté avant copie
????? je dis une bêtise ?????
(vers une clé usb ou autre...)
dav


Avatar
Jean-Claude BELLAMY
Dans le message news:417a55bc$0$31763$ ,
dav s'est ainsi exprimé:


Bonjour Jean-Claude BELLAMY,


Il y a eu une conceté faite au départ (suppression du compte), et
avec EFS, cette conceté se transforme en désastre irréversible!

Dès qu'on utilise EFS, il faut absolument :
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- Faire des sauvegardes des certificats
- ...



On peut aussi préciser :

- Si tu ne comprends pas de quoi on parle, il faut appliquer la
règle "touche pas à ça, p'tit con ! ".
ROTFL !!!



;O)

et confirmez moi svp : le fait de copier un fichier crypté vers une

clé usb ne pose aucun problème : il est automatiquement décrypté
avant copie ????? je dis une bêtise ?????
Non, pas du tout !


(vers une clé usb ou autre...)
Dès qu'un utilisateur copie un fichier chiffré par ses soins (donc situé une

partition NTFS) vers une partition non NTFS (FAT, CDFS, UDF,..) , vu que EFS
(le système de chiffrment de NTFS) ne concerne QUE NTFS, le fichier est
automatiquement copié en déchiffré.
Et comme le formatage de toute clef USB est FAT, il ne peut pas y avoir
dessus des fichiers chiffrés EFS !


ATTENTION : il ne faudrait pas en déduire
"Chouette, si j'ai un pb de déchiffrement de fichier, il suffit de
copier vers une FAT, çà va le déchiffrer !"
Que nenni !
Grossière erreur !

La copie ne sera possible que SI et SEULEMENT SI l'utilisateur est CELUI qui
a CHIFFRÉ le fichier !
(et quand je dis "celui qui a ..", cela se situe au niveau du SID. Çà ne
marche pas, p.ex., si le compte a été recréé, et donc avec un nouveau SID)

Sinon : "Access denied" ! (ou "Accès refusé" pour les versions
francophones)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *




Avatar
James Jones
Salut à tous,

Je vous remercie de tous vos éclaircissement. Je me doutais que cela était
irréversible mais je voulais obtenir les avis de personnes plus experte que
moi.

C'est avec désolation que j'apprends l'irréversibilité des choses et sais
maintenant qu'il ne me reste plus qu'à supprimer ces fichiers et à envisager
de créer, pour l'avenir, un profil pour la récupération de données.

Merci pour les liens que vous me donnez Jean-claude.
Je tente tout de même une recherche sur le net avec "cryptography" mais sans
grand espoir; juste pour la curiosité.


Merci encore.

40 x 600 Go == !!!!! oh: la la..... quelle capacité perdue..



James.

"James." wrote:

Bonjour à tous,


Je suis confronté à un sérieux problème:

Sur une machine tournant avec Win 2000 pro SP4, se trouvent des fichiers
importants et qui sont cryptés. Le problème est que le profil qui les acrypté
a été supprimé.

Connaîtriez vous un moyen de les décrypter et ainsi de les récupérer, les
rendre utilisables. La personne qui les a créés n'a fait aucune sauvegarde.

Merci pour vos suggestions.


James.