Auf efs-verschlüsselte Dateien zugreifen

Hallo!

Mein Mainboard vom Windowx XP Computer ist gestorben, nun will ich am Notebook einige mit EFS-verschlüsselte Dateien öffnen. Dazu habe ich den Key importiert, der damals beim EFS-Setup exportiert wurde.

Trotzdem kann ich die verschlüsselten Dateien nicht öffnen. Komischerweise stimmen die Fingerprints für die efs-Datei und dem Backup-Zertifikat nicht überein :confused:

Ich brauch da mal Hilfe... :-(
 
Zuletzt bearbeitet:
falscher fingerprint .... du hälst den falschen schlüssel in händen ...

ohne den richtigen wird das nix

und bevor du nun behauptest es sei der richtige ... nein ist er nicht
 
Das wäre aber sehr seltsam. Den habe ich ja schließlich direkt nach dem Einrichten exportiert und gesichert. Was kann da passiert sein?
 
Da weiß ich nicht ob es den gibt, Aber ich heute noch irgendwo ein Image der windows Platte, das einige Jahre nach dem EFS-Setup gemacht wurde und ein Image nach dem Crash.

Ich versuche gerade das neuere Image in Vbox zu booten. Das Dateisystem ist leicht beschätigt. Von 8 GB sind 600MB Checkdisk-Dateien.

Und ich bin etwas verwundert, Elcomsoft schreibt wa von *.cer. Diese Datei habe ich nicht. Dennoch scheint in meiner PFX ein Key und ein Zertifikat zu sein.
 
Zuletzt bearbeitet:
Ich habe mir noch mal das EFS-Tool von Elmcomsoft angesehen. Es hat die nötigen Schlüssel auf der Platte gefunden. Die Trial kann testweise 512 Byte decrypten, das hatte ich an einer Textdatei gestestet.

Leider sagt mir das Tool nicht, welcher der vielen Checkdiskdateien der Key ist, damit ich ihn importieren kann.
Gibts da noch eine andere Möglichkeit?
 
Zuletzt bearbeitet:
OK, da die Kryptographen das Thema zu ignorieren scheinen Versuche ich es nochmal.
Wie aus dem Elcom- und diesem Data Encryption Toolkit for Mobile PCs: Kapitel 3: Verschlüsselndes Dateisystem (EFS) Dokument hervorgeht,
liegt das Problem daran, dass dein Userprofil nicht mehr vorhanden ist, aus dem
syskey den Hash für den Nutzerschlüssel generiert.
Ich würde also versuchen das Userprofil wiederherzustellen mit welchem verschlüsselt
wurde, zumal du ja die Sicherung hast mit den nötigen Infos.
Wobei ich dir leider keinen Erfolg versprechen kann, da ich weder mit der Arbeitsweise
von syskey vertraut bin noch weiss aus welchen Resourcen des Userprofils
sich dieses für die efs verschlüsselung bedient und ob diese auf einem neuen
Rechner so wieder hergestellt werden können. Dies müsstest du selbst herausfinden.

Gruss
 
Ich habe leider kein Backup von Windows nach der EFS-Installation. Ich dachte, ich hätte da noch mal eins gemacht, war aber wohl nicht so.

Wenn sich jetzt kein importbarer Key erzeugen lässt, wäre das nicht so schlimm.
 
Zurück
Oben