Plötsligt är disken Bit Locker låst!

Permalänk
Medlem

Plötsligt är disken Bit Locker låst!

Story time!

Min mor hade en Lenovo Laptop som hade fått lagom med stryk. Skärm med ränder, seg som tusan, tangentbordet spökade. Denna dator levererades med Win 8.1 och uppgraderas till Win 10.

Ny datorn köptes. En HP 430 G4. Fin dator. Med plats för en 2.5" disk dessutom. Denna dator har Win Professional.

Disken från Lenovon monterades och jag kopierade över alla bilder, och tar ut disken igen. Inga konstigheter.

Min mor säger att hon saknade alla favoriter i Chrome, varav några viktiga om släktforskning.
Fine, jag sätter i den gamla Lenovo för att exportera länkarna. Datorn startar inte. Försöker reparera Windows utan framgång.

Fine, sätter den HPn för att rota fram det i utforskaren. STOP! Disken är från out of nowhere krypterad med BitLocker och vad värre är att det krävs ett äldre OS för att läsa disken.
(Windows 10 använder annan kryptering än Windows 7/8)

Ok? Operativet på Lenovon var ju ursprungligen Win 8.1, så jag hittar en lös disk som jag monterar i min stationära och installerar en Win 7 Ultimate utan att regga windows.

Sätter i den Bit Locker disken som nu läses, men den säger att Revovery Key inte hittades.

Lång historia kort: Jag har en Windows 7 Bit Lockad hårddisk jag vill åt. Jag har inte nyckel, ingen kod, ingen fil ingenting. Och jag vet inte ens hur den krypterades!
Det kan inte ha varit HPn, för då hade gått att läsa med Windows 10 tycker jag.
Det borde ha hänt när Lenovon inte gick att starta. Knas med reparation av Windows?

Vad göra nu? Kan nyckel ligga på en annan partition? Hur kommer jag åt dessa då?
Kan jag bruteforca krypteringen och få mina länkar?

Permalänk
Medlem
Skrivet av tBiorrith:

Story time!

Min mor hade en Lenovo Laptop som hade fått lagom med stryk. Skärm med ränder, seg som tusan, tangentbordet spökade. Denna dator levererades med Win 8.1 och uppgraderas till Win 10.

Ny datorn köptes. En HP 430 G4. Fin dator. Med plats för en 2.5" disk dessutom. Denna dator har Win Professional.

Disken från Lenovon monterades och jag kopierade över alla bilder, och tar ut disken igen. Inga konstigheter.

Min mor säger att hon saknade alla favoriter i Chrome, varav några viktiga om släktforskning.
Fine, jag sätter i den gamla Lenovo för att exportera länkarna. Datorn startar inte. Försöker reparera Windows utan framgång.

Fine, sätter den HPn för att rota fram det i utforskaren. STOP! Disken är från out of nowhere krypterad med BitLocker och vad värre är att det krävs ett äldre OS för att läsa disken.
(Windows 10 använder annan kryptering än Windows 7/8)

Ok? Operativet på Lenovon var ju ursprungligen Win 8.1, så jag hittar en lös disk som jag monterar i min stationära och installerar en Win 7 Ultimate utan att regga windows.

Sätter i den Bit Locker disken som nu läses, men den säger att Revovery Key inte hittades.

Lång historia kort: Jag har en Windows 7 Bit Lockad hårddisk jag vill åt. Jag har inte nyckel, ingen kod, ingen fil ingenting. Och jag vet inte ens hur den krypterades!
Det kan inte ha varit HPn, för då hade gått att läsa med Windows 10 tycker jag.
Det borde ha hänt när Lenovon inte gick att starta. Knas med reparation av Windows?

Vad göra nu? Kan nyckel ligga på en annan partition? Hur kommer jag åt dessa då?
Kan jag bruteforca krypteringen och få mina länkar?

https://i.imgur.com/wfDCqL2.jpg

https://i.imgur.com/YirIao4.jpg

https://i.imgur.com/OnGk8r4.png

Öppna upp PowerShell och skriv:

.\manage-bde.exe <din volym> -status

Står det Encryption Method "XTS-AES 128/256" så är datorn krypterad från Windows 10.

Kolla också vilka Key Protectors som finns, står det t.ex. TPM så kan det vara så att disken automatiskt låses upp om du stoppar in den i samma dator där krypteringen gjordes. Förusatt att du då också har rätt OS (alltså Windows 10) på den datorn.

Visa signatur

⚙️ Ryzen 5800X | G.Skill TridentZ 3866MHz CL14 | ASUS TUF 6900XT
🖥️ Samsung Odyssey G8 OLED ⌨️ Keychron Q4 60% 🖱️ Glorious Series One Pro
🎧 RME ADI-2-DAC FS | Focal Clear MG Pro | Sony MDR-Z7M2
📺 LG 65" GX OLED | Dynaudio Xeo 4

Permalänk
Rekordmedlem

Det kanske är ett hårdvarufel som ställt till det och har nån av datorerna TPM modul ?
hursomhelst är det minst sagt jobbigt att bruteforeca.
Har du provat att återställa original os, det verkar ju finnas recoverypartitioner och det går kanske att använda dem och prova igen.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det kanske är ett hårdvarufel som ställt till det och har nån av datorerna TPM modul ?
hursomhelst är det minst sagt jobbigt att bruteforeca.
Har du provat att återställa original os, det verkar ju finnas recoverypartitioner och det går kanske att använda dem och prova igen.

Ingen aning faktiskt.
Detta är Lenovon - https://www.komplett.se/product/847262?noredirect=true#
HPn är en 430 G4 - https://www.elgiganten.se/product/datorer-tillbehor/barbar-da...

Alla former av försök med reparation leder till denna bilden. Fast på svenska då såklart.
Jag har inte vågat prova återställning i rädsla att bli av med datan.

Permalänk
Medlem
Skrivet av Dallen:

Öppna upp PowerShell och skriv:

.\manage-bde.exe <din volym> -status

Står det Encryption Method "XTS-AES 128/256" så är datorn krypterad från Windows 10.

Kolla också vilka Key Protectors som finns, står det t.ex. TPM så kan det vara så att disken automatiskt låses upp om du stoppar in den i samma dator där krypteringen gjordes. Förusatt att du då också har rätt OS (alltså Windows 10) på den datorn.

Jag är ute på okänt vatten med PowerShell.
Dina instruktioner leder mig hit, se bild.

Du kan rätt i att nyckeln kan ligga på TPM och att jag måste ha disken i den ursprungliga datorn för att låsa upp den. Problemet är bara att där går den inte att starta. Och jag vet fan inte hur den blev krypterad.

Hur kollar jag vilka Key Protectors det är?

Permalänk

Prova köra utan .\ så ska det fungera, du kommer också behöva köra powershell som Administrator för att få ut detta.

Visa signatur

Citera så hittar jag tillbaka!

Permalänk
Medlem
Skrivet av Tejprullen:

Prova köra utan .\ så ska det fungera, du kommer också behöva köra powershell som Administrator för att få ut detta.

Tack för hjälpen.
Läser dock inget om krypteringsmetod.

Edit: När jag googlar 'bitlocker version 6.1.7600' får jag hintar om Windows 7. Men det kanske är på min egen dator?

Ska jag testa göra samma sak i en Win 10 dator?
Edit: I windows 10 står det:
ERROR: The volume D: could not be opened by BitLocker.
This may be because the volume does not exist, or because it is not a valid
BitLocker volume.

Permalänk
Medlem

Ingen superbra bild. Men kan mojängen nedanför till höger om minnet vara en TPM?

Permalänk
Medlem
Skrivet av tBiorrith:

Ingen aning faktiskt.
Detta är Lenovon - https://www.komplett.se/product/847262?noredirect=true#
HPn är en 430 G4 - https://www.elgiganten.se/product/datorer-tillbehor/barbar-da...

Alla former av försök med reparation leder till denna bilden. Fast på svenska då såklart.
Jag har inte vågat prova återställning i rädsla att bli av med datan.

Men för guds skull - man gör _ALLTID_ en diskimage först med clonezilla eller liknande på disken som krånglar _innan_ man någonting annat alls - det är regel 1!!!

När man skall hjälpa till när andra har problem med dator så tar man med sig den största jäkla 2.5" eller 3.5" disken man orka bära och helst flera stycken - tomma - och sedan en välprovad USB-sticka med startbar clonezilla och en annan med linux-distrubition avsedd för fil och diskräddning som http://www.system-rescue-cd.org/ med flera.

Tar det 24 timmar att kopiera disken - låt det då ta 24 timmar - bättre det än att du ställer till med saker som gör att innehållet på disken blir icke räddningsbart på riktigt - för har du en diskimage (dvs en sektor för sektor-kopia på disken) så kan du alltid lägga tillbaka datat till det stadiet var i när du först började titta på datorn första gången!

En sak, till träna på momenten och se att du klarar av det med självförtroende _innan_ du ger dig på dina vänner eller familjemedlemmars med kanske deras mest värdefulla data...

och när det är lyckat och klart - ser till att få dit någon automatisk backupprogran som jobbar i bakgrunden till någon molntjänst så fort det finns nätverkskoppling - så slipper man kanske den här typen av riskfyllda dataräddningar i fortsättningen...

Permalänk
Medlem
Skrivet av tBiorrith:

Ingen superbra bild. Men kan mojängen nedanför till höger om minnet vara en TPM?

https://i.imgur.com/dX4p2kU.jpg

https://i.imgur.com/GcAMMeV.jpg

Möjligt, men det spelar ingen roll, TPM är inget som du kan flytta på ändå då det kommer med maskinvarubaserad autentisering och manipulationsdetektering. Om du inte har några nycklar sparade och datorn verkligen är redo för skroten så är du nog dessvärre körd.

Loggar du in med ett Microsoft-konto? Kan ju alltid vara värt att kolla om någon nyckel automagiskt laddats upp dit:
https://support.microsoft.com/sv-se/help/4026181/windows-10-f...

Visa signatur

⚙️ Ryzen 5800X | G.Skill TridentZ 3866MHz CL14 | ASUS TUF 6900XT
🖥️ Samsung Odyssey G8 OLED ⌨️ Keychron Q4 60% 🖱️ Glorious Series One Pro
🎧 RME ADI-2-DAC FS | Focal Clear MG Pro | Sony MDR-Z7M2
📺 LG 65" GX OLED | Dynaudio Xeo 4

Permalänk
Avstängd
Skrivet av xxargs:

Men för guds skull - man gör _ALLTID_ en diskimage först med clonezilla eller liknande på disken som krånglar _innan_ man någonting annat alls - det är regel 1!!!

När man skall hjälpa till när andra har problem med dator så tar man med sig den största jäkla 2.5" eller 3.5" disken man orka bära och helst flera stycken - tomma - och sedan en välprovad USB-sticka med startbar clonezilla och en annan med linux-distrubition avsedd för fil och diskräddning som http://www.system-rescue-cd.org/ med flera.

Tar det 24 timmar att kopiera disken - låt det då ta 24 timmar - bättre det än att du ställer till med saker som gör att innehållet på disken blir icke räddningsbart på riktigt - för har du en diskimage (dvs en sektor för sektor-kopia på disken) så kan du alltid lägga tillbaka datat till det stadiet var i när du först började titta på datorn första gången!

En sak, till träna på momenten och se att du klarar av det med självförtroende _innan_ du ger dig på dina vänner eller familjemedlemmars med kanske deras mest värdefulla data...

och när det är lyckat och klart - ser till att få dit någon automatisk backupprogran som jobbar i bakgrunden till någon molntjänst så fort det finns nätverkskoppling - så slipper man kanske den här typen av riskfyllda dataräddningar i fortsättningen...

håll kurs i gbg, jag kommer!

Permalänk
Medlem

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Visa signatur

Acer Swift 1 Intel Celeron N4100 8GB Ram Intel HD 600 256GB SSD Asus VP278H
MSi CR720 Intel i3 370M 2,4Ghz 8GB ram GMA HD 500GB

Permalänk
Medlem
Skrivet av Dallen:

Möjligt, men det spelar ingen roll, TPM är inget som du kan flytta på ändå då det kommer med maskinvarubaserad autentisering och manipulationsdetektering. Om du inte har några nycklar sparade och datorn verkligen är redo för skroten så är du nog dessvärre körd.

Loggar du in med ett Microsoft-konto? Kan ju alltid vara värt att kolla om någon nyckel automagiskt laddats upp dit:
https://support.microsoft.com/sv-se/help/4026181/windows-10-f...

Datorn startar. Men skärmen är spräckt och man får ha externt tangentbord.
Ska kolla med Microsoft kontot!

Skrivet av Grabben_83a:

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Ska kolla upp detta! Tack för tipset!
Bios kan ju återställt något vid i- och urmontering av HDD.

Permalänk
Medlem
Skrivet av Grabben_83a:

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Nej tyvärr. Secure Boot på/av gjorde ingen skillnad.

Permalänk
Medlem

@tBiorrith:

Om disken är krypterad mha TPM så finns det inte mycket du kan göra. MS kontot är en sak du kan kolla, annars är det bara att sätta tillbaka disken i datorn och försöka få liv i den, testa en extern skärm osv.

Visa signatur

There is always a price to pay for convenient

Permalänk
Medlem
Skrivet av smkr:

@tBiorrith:

Om disken är krypterad mha TPM så finns det inte mycket du kan göra. MS kontot är en sak du kan kolla, annars är det bara att sätta tillbaka disken i datorn och försöka få liv i den, testa en extern skärm osv.

Jag gjorde precis det du säger. Anslöt t-bord och skärm. Dator är igång men den vägra boota windows. Har provat alla tips jag har googlat mig fram. Har kastat in handduken nu.