Перейти к содержанию
Андрей-001

Как разблокировать папки Пользователя и достать оттуда файлы и папки?

Recommended Posts

Андрей-001

Решил спросить тут, потому что вряд ли кто ещё поможет.

Грохнулась система на одном компе у знакомых. На учётку стоял пароль 00000.

Ещё там постарался Руссо-Туристо. Пролечил удалением. :)

Папку Пользователь (он всего один) в Documents and Settings я открыл через функцию контекстного меню "Открыть общий доступ", а её подпапки "Мои документы" и "Рабочий стол" таким же путём открыть не представляется возможным.

Через одну из своих программ я вижу там все файлы и папки, но могу их извлекать и даже удалять только по одному файлу из папок (другой опции там нет и Shift тоже не работает). Файлов там очень много!

Минут за 30 перенёс поштучно файлы из "Мои документы".

Но чтобы также сделать с файлами из папки "Рабочий стол" мне придётся дня два-три так кликать.

Угораздило же их всё кидать на Рабочий стол! :)

Могу также всё удалить и форматировать диск, а потом всё восстановить, но тогда у всех файлов пропадут названия и тогда уже пользователю придётся дня два всё переименовывать вручную.

Как можно облегчить этот тягостный труд?

Как создать общий ресурс при работе с другого ПК (диск того пользователя подключен вторым) на заблокировавшиеся папки того же Пользователя?

С уважением и ожиданием помощи, Андрей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Мне так кажется, что это проблема из разряда -"Заменить владельца субконтейнеров и объектов".

Один такой сложный случай, когда замена владельца не сработала, решил простым переконвертированием файловой системы диска в FAT, а после успешного извлечения файлов - назад в NTFS

zamenavladel.jpg

post-3858-1229236986_thumb.jpg

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Мне так кажется, что это проблема из разряда -"Заменить владельца субконтейнеров и объектов".

Поддерживаю. :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
простым переконвертированием файловой системы диска в FAT, а после успешного извлечения файлов - назад в NTFS

Для конвертации Partition Magic подойдёт или кого другого посоветуете?

"Заменить владельца субконтейнеров и объектов".

А где это? В свойствах папки, которую нужно открыть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Для конвертации Partition Magic подойдёт или кого другого посоветуете?

А где это? В свойствах папки, которую нужно открыть?

Это XP? Pro или Home? На Pro надо отключить сначала 'Простой Общий Доступ'. На Home это невозможно - надо в Безопасном Режиме. Правой кнопкой мыши щёлкать на объект - Свойства - 'Безопасность'. Там кнопка 'Дополнительные' - вкладка 'Владелец'.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Это XP? Pro или Home?
(диск того пользователя подключен вторым)

Отлично! Подцеплю в Pro и попробую. Сейчас мне нужно срочно уехать. Ближе к вечеру займусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Если наступит крайняя необходимость и придётся конвертировать, то обязательно подсоединить комп к UPS, иначе в случае пропадания напряжения питания во время конвертированния придётся долго мучаться в поисках своих данных на диске. Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Для конвертации Partition Magic подойдёт или кого другого посоветуете?
Если наступит крайняя необходимость и придётся конвертировать, то обязательно подсоединить комп к UPS, иначе в случае пропадания напряжения питания во время конвертированния придётся долго мучаться в поисках своих данных на диске. Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

Утилита convert входит в стандартную поставку Windows. Конечно, возможности у неё поскромнее, чем у PM, но зачем умножать сущности? Для Ваших целей вполне подойдет и convert.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AlexxSun

p2u

dot_sent

Ребята, благодарю всех откликнувшихся. Всё получилось!

Долго мучиться не пришлось. Форматирование и конвертирование не потребовались.

В итоге оказалось, что это не ах-ти какие важные документы, но если Пользователь без них как без рук, то пусть пользуется ими и далее. :)

Суммировав все ваши подсказки и быстро проведя операцию по изменению "Владельца", я за освободившееся время выдал нагора подробную инструкцию следующего содержания для разблокировки содержимого папок нерадивого пользователя. :)

Пока документы переносятся на другой логический диск я отправляю это сообщение.

Общее поэтапное решение проблемы, описанной в первом посте:

1-й этап "Изменение общего доступа"

1. В окне открытой папки в меню "Сервис" выбрать подменю "Свойства папки".

2. В открывшемся окне перейти на вкладку "Вид" и в разделе "Дополнительные параметры" снять галочку возле "Использовать простой общий доступ к файлам (рекомендуется)".

3. Потом последовательно нажать кнопки "Применить" и "ОК".

2-й этап ""Изменение владельца субконтейнеров и объектов"

1. Открыть меню "Свойства" выделенной папки.

2. В открывшемся окне кликнуть на вкладке "Безопасность".

3. В открывшемся окне с предупреждением - "У вас нет разрешения на просмотр или изменение текущих параметров разрешений для 'Название_папки', но вы можете стать его владельцем или изменять параметры аудита" - нажать кнопку "ОК".

4. Потом нажать на кнопку "Дополнительно" и в открывшемся окне "Дополнительные параметры безопасности для 'Название_папки'" перейти на вкладку "Владелец".

5. Теперь, если в разделе "Текущий владелец этого элемента:" стоит надпись "Не удалось отобразить текущего владельца:", то ниже в разделе "Изменить владельца на:" нужно выделить своё пользовательское имя, например, "Администратор (USER\Администратор)".

6. Потом нужно поставить галочку возле опции "Заменить владельца субконтейнеров и объектов" и, нажав последовательно кнопки "Применить" - "Да" - "ОК", дождаться окончания операции.

3-й этап "Подготовка к использованию"

Остаётся проверить содержимое открытых "субконтейнеров и объектов" новейшим Антивирусом, и можно открывать, перемещать и редактировать разблокировавшиеся документы сколько потребуется. (Я нашёл ещё немало вирусов в разблокировавшихся папках).

Поправьте, если что упустил из виду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bogdanov Sergey

Конвертирование в PartedMagic подойдет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IgorTT3
Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

А разве есть параметр /fs:fat у команды convert ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А как проделать то же самое (см. заголовок) с файлами Пользователя Vista, но для того, что вынуть и сохранить файлы из под XP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А как проделать то же самое (см. заголовок) с файлами Пользователя Vista, но для того, что вынуть и сохранить файлы из под XP?

Если я правильно понял то, что вы хотите, то тогда для этого надо будет настроить Висту на доступ таким же образом и обязательно из учётки втроенного админа (по умолчанию отключена - даже в безопасном режиме не найдёте).

Запустить cmd от имени ВСТРОЕННОГО (!) админа и задать:

Net user administrator /active:yes

Если система русская, то тогда:

Net user Администратор /active:yes

Если всё нормально, то тогда вы должны получить сообщение о том, что команда была выполнена успешно.

Перезагрузить систему. Теперь учётка админа должна быть доступна. Лучше работать в безопасном режиме; на Висте миллион служб, которые могут мешать работать...

P.S.: По умолчанию встроенный админ не имеет пароль. Задать можно его так:

Запустить cmd от имени ВСТРОЕННОГО (!) админа и задать:

Net user administrator p£ssw0rD

или

Net user Администратор p£ssw0rD

Где p£ssw0rD = ваш пароль для встроенного админа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Я вообще то спрашивал про обратное, но то что Вы рассказали тоже очень интересно и может пригодиться.

Чего стоит только магическое слово pЈssw0rD, которое невозможно даже написать. ;)

А теперь про обратное по слогам.

Диск, на котором стояла убитая Виста, подключается к системе с XP, после чего нужно вынуть из заблокированных User-папок то, что там содержалось, а то User (Userka) будет плакать. Или такое уже невозможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
магическое слово pЈssw0rD, которое невозможно даже написать. ;)

Удержите кнопку 'Alt' и наберите 0163 на числовых клавишах справа ('NUM LOCK' должен работать),

и будет вам знак £.

Диск, на котором стояла убитая Виста, подключается к системе с XP, после чего нужно вынуть из заблокированных User-папок то, что там содержалось, а то User (Userka) будет плакать. Или такое уже невозможно?

А почему бы это не делать через LiveCD? (Ubuntu LiveCD, к примеру) Не проще ли?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Удержите кнопку 'Alt' и наберите 0163

:) Паул, именно так и живём. И уже давно. (Вас с юбилейным 600-м постом, кстати!)

А почему бы это не делать через LiveCD?

А если на IDE-2 сидит как раз тот диск, который оплакивает бедный Юзер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А если на IDE-2 сидит как раз тот диск, который оплакивает бедный Юзер?

http://forum.ixbt.com/topic.cgi?id=7:32332

P.S.: Сначала c XP в безопасном режиме завладеть, потом задать права и делать то, что хотите...

Вы знакомы с командой takeown? http://technet.microsoft.com/ru-ru/library/cc755342.aspx

и cacls? http://technet.microsoft.com/en-us/library/bb490872.aspx

P.S.: Добавил программку ACLView из собственной коллекции (вложение) для удобного управления разрешениями NTFS:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Ребята помогите!

Я даже не знаю как расписать свою проблему.... Вобщем дело такое. Решил все фотографии с личного архива переместить в одну папку, и заблакировать её для посторонних, ну чтобы родня не смогла их посмотреть. (программа называется Hide Folders 2009). Всё бы ничего, но как ни кстати полетела система. Винду переустановил, захожу в папку с теми фотографиями, а они не открываются, а та программа удалилась, т.к. она была установлена на диске С, он у меня является основным.

Переустанавливал программу, а та папка не значится в списке блокируемых и т.п.

До этого я делал шифрование папки. Вылаживаю скрин

Безымянный.jpg

post-5902-1243339421_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

frosya

А подсказки суммированные в посте №9 (см. выше http://www.anti-malware.ru/forum/index.php...st&p=50097) пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Первый этап я не понял. Что за "сервис" и где его искать, а вот второй этап сделал, но не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ frosya

Вы же сами говорили

До этого я делал шифрование папки

Если у вас ключ или код для расшифрования не остался, то тогда можно считать, что данные пропали.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Первый этап я не понял. Что за "сервис"

Откройте любую папку - Мой компьютер хотя бы.

Наверху есть меню "Сервис" - щёлкнуть - выбрать подменю "Свойства папки".

В открывшемся окне перейти на вкладку "Вид" и в разделе "Дополнительные параметры" снять галочку возле "Использовать простой общий доступ к файлам (рекомендуется)".

Потом последовательно нажать кнопки "Применить" и "ОК".

И далее по тексту...

Но если данные были зашифрованы, то есть ещё способы, но они не так просты и очень дорогостоящи.

И если даже файлы можно будет извлечь, то нет гарантии, что они будут читаемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

У меня виста стоит, там всё по другому=\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
там всё по другому=\

Да, как ни печально это звучит.

До этого я делал шифрование папки.

А чем делал шифрование? Средствами Vista?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Разобрался где этот СЕРВИС находится. Все этапы сдалал и ничего. Результат нулевой.

А шифрование я делал так. Выделял нужную папку Свойства > Общие > Другие > и там поставил галочку шифровать и бла бла бла

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×