Plötsligt är disken Bit Locker låst!

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011

Plötsligt är disken Bit Locker låst!

Story time!

Min mor hade en Lenovo Laptop som hade fått lagom med stryk. Skärm med ränder, seg som tusan, tangentbordet spökade. Denna dator levererades med Win 8.1 och uppgraderas till Win 10.

Ny datorn köptes. En HP 430 G4. Fin dator. Med plats för en 2.5" disk dessutom. Denna dator har Win Professional.

Disken från Lenovon monterades och jag kopierade över alla bilder, och tar ut disken igen. Inga konstigheter.

Min mor säger att hon saknade alla favoriter i Chrome, varav några viktiga om släktforskning.
Fine, jag sätter i den gamla Lenovo för att exportera länkarna. Datorn startar inte. Försöker reparera Windows utan framgång.

Fine, sätter den HPn för att rota fram det i utforskaren. STOP! Disken är från out of nowhere krypterad med BitLocker och vad värre är att det krävs ett äldre OS för att läsa disken.
(Windows 10 använder annan kryptering än Windows 7/8)

Ok? Operativet på Lenovon var ju ursprungligen Win 8.1, så jag hittar en lös disk som jag monterar i min stationära och installerar en Win 7 Ultimate utan att regga windows.

Sätter i den Bit Locker disken som nu läses, men den säger att Revovery Key inte hittades.

Lång historia kort: Jag har en Windows 7 Bit Lockad hårddisk jag vill åt. Jag har inte nyckel, ingen kod, ingen fil ingenting. Och jag vet inte ens hur den krypterades!
Det kan inte ha varit HPn, för då hade gått att läsa med Windows 10 tycker jag.
Det borde ha hänt när Lenovon inte gick att starta. Knas med reparation av Windows?

Vad göra nu? Kan nyckel ligga på en annan partition? Hur kommer jag åt dessa då?
Kan jag bruteforca krypteringen och få mina länkar?

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Registrerad
Maj 2007
Skrivet av tBiorrith:

Story time!

Min mor hade en Lenovo Laptop som hade fått lagom med stryk. Skärm med ränder, seg som tusan, tangentbordet spökade. Denna dator levererades med Win 8.1 och uppgraderas till Win 10.

Ny datorn köptes. En HP 430 G4. Fin dator. Med plats för en 2.5" disk dessutom. Denna dator har Win Professional.

Disken från Lenovon monterades och jag kopierade över alla bilder, och tar ut disken igen. Inga konstigheter.

Min mor säger att hon saknade alla favoriter i Chrome, varav några viktiga om släktforskning.
Fine, jag sätter i den gamla Lenovo för att exportera länkarna. Datorn startar inte. Försöker reparera Windows utan framgång.

Fine, sätter den HPn för att rota fram det i utforskaren. STOP! Disken är från out of nowhere krypterad med BitLocker och vad värre är att det krävs ett äldre OS för att läsa disken.
(Windows 10 använder annan kryptering än Windows 7/8)

Ok? Operativet på Lenovon var ju ursprungligen Win 8.1, så jag hittar en lös disk som jag monterar i min stationära och installerar en Win 7 Ultimate utan att regga windows.

Sätter i den Bit Locker disken som nu läses, men den säger att Revovery Key inte hittades.

Lång historia kort: Jag har en Windows 7 Bit Lockad hårddisk jag vill åt. Jag har inte nyckel, ingen kod, ingen fil ingenting. Och jag vet inte ens hur den krypterades!
Det kan inte ha varit HPn, för då hade gått att läsa med Windows 10 tycker jag.
Det borde ha hänt när Lenovon inte gick att starta. Knas med reparation av Windows?

Vad göra nu? Kan nyckel ligga på en annan partition? Hur kommer jag åt dessa då?
Kan jag bruteforca krypteringen och få mina länkar?

https://i.imgur.com/wfDCqL2.jpg

https://i.imgur.com/YirIao4.jpg

https://i.imgur.com/OnGk8r4.png

Öppna upp PowerShell och skriv:

.\manage-bde.exe <din volym> -status

Står det Encryption Method "XTS-AES 128/256" så är datorn krypterad från Windows 10.

Kolla också vilka Key Protectors som finns, står det t.ex. TPM så kan det vara så att disken automatiskt låses upp om du stoppar in den i samma dator där krypteringen gjordes. Förusatt att du då också har rätt OS (alltså Windows 10) på den datorn.

NCASE M1 V5 | Ryzen 1700 @ 3.7Ghz/1.18v (PState) | G.Skill FlareX @ 3466Mhz/1.45v 14-15-14-28 CR1 | Vega 56 (Vega 64 BIOS) @ 1600Mhz/1100Mhz

Trädvy Permalänk
Rekordmedlem
Plats
Salstad
Registrerad
Feb 2009

Det kanske är ett hårdvarufel som ställt till det och har nån av datorerna TPM modul ?
hursomhelst är det minst sagt jobbigt att bruteforeca.
Har du provat att återställa original os, det verkar ju finnas recoverypartitioner och det går kanske att använda dem och prova igen.

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av mrqaffe:

Det kanske är ett hårdvarufel som ställt till det och har nån av datorerna TPM modul ?
hursomhelst är det minst sagt jobbigt att bruteforeca.
Har du provat att återställa original os, det verkar ju finnas recoverypartitioner och det går kanske att använda dem och prova igen.

Ingen aning faktiskt.
Detta är Lenovon - https://www.komplett.se/product/847262?noredirect=true#
HPn är en 430 G4 - https://www.elgiganten.se/product/datorer-tillbehor/barbar-da...

Alla former av försök med reparation leder till denna bilden. Fast på svenska då såklart.
Jag har inte vågat prova återställning i rädsla att bli av med datan.

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av Dallen:

Öppna upp PowerShell och skriv:

.\manage-bde.exe <din volym> -status

Står det Encryption Method "XTS-AES 128/256" så är datorn krypterad från Windows 10.

Kolla också vilka Key Protectors som finns, står det t.ex. TPM så kan det vara så att disken automatiskt låses upp om du stoppar in den i samma dator där krypteringen gjordes. Förusatt att du då också har rätt OS (alltså Windows 10) på den datorn.

Jag är ute på okänt vatten med PowerShell.
Dina instruktioner leder mig hit, se bild.

Du kan rätt i att nyckeln kan ligga på TPM och att jag måste ha disken i den ursprungliga datorn för att låsa upp den. Problemet är bara att där går den inte att starta. Och jag vet fan inte hur den blev krypterad.

Hur kollar jag vilka Key Protectors det är?

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Plats
Malmö
Registrerad
Jul 2010

Prova köra utan .\ så ska det fungera, du kommer också behöva köra powershell som Administrator för att få ut detta.

MBA 11" mid 2012 - Arch Linux

Citera så hittar jag tillbaka!

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av Tejprullen:

Prova köra utan .\ så ska det fungera, du kommer också behöva köra powershell som Administrator för att få ut detta.

Tack för hjälpen.
Läser dock inget om krypteringsmetod.

Edit: När jag googlar 'bitlocker version 6.1.7600' får jag hintar om Windows 7. Men det kanske är på min egen dator?

Ska jag testa göra samma sak i en Win 10 dator?
Edit: I windows 10 står det:
ERROR: The volume D: could not be opened by BitLocker.
This may be because the volume does not exist, or because it is not a valid
BitLocker volume.

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011

Ingen superbra bild. Men kan mojängen nedanför till höger om minnet vara en TPM?

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Registrerad
Aug 2016
Skrivet av tBiorrith:

Ingen aning faktiskt.
Detta är Lenovon - https://www.komplett.se/product/847262?noredirect=true#
HPn är en 430 G4 - https://www.elgiganten.se/product/datorer-tillbehor/barbar-da...

Alla former av försök med reparation leder till denna bilden. Fast på svenska då såklart.
Jag har inte vågat prova återställning i rädsla att bli av med datan.

Men för guds skull - man gör _ALLTID_ en diskimage först med clonezilla eller liknande på disken som krånglar _innan_ man någonting annat alls - det är regel 1!!!

När man skall hjälpa till när andra har problem med dator så tar man med sig den största jäkla 2.5" eller 3.5" disken man orka bära och helst flera stycken - tomma - och sedan en välprovad USB-sticka med startbar clonezilla och en annan med linux-distrubition avsedd för fil och diskräddning som http://www.system-rescue-cd.org/ med flera.

Tar det 24 timmar att kopiera disken - låt det då ta 24 timmar - bättre det än att du ställer till med saker som gör att innehållet på disken blir icke räddningsbart på riktigt - för har du en diskimage (dvs en sektor för sektor-kopia på disken) så kan du alltid lägga tillbaka datat till det stadiet var i när du först började titta på datorn första gången!

En sak, till träna på momenten och se att du klarar av det med självförtroende _innan_ du ger dig på dina vänner eller familjemedlemmars med kanske deras mest värdefulla data...

och när det är lyckat och klart - ser till att få dit någon automatisk backupprogran som jobbar i bakgrunden till någon molntjänst så fort det finns nätverkskoppling - så slipper man kanske den här typen av riskfyllda dataräddningar i fortsättningen...

Trädvy Permalänk
Medlem
Registrerad
Maj 2007
Skrivet av tBiorrith:

Ingen superbra bild. Men kan mojängen nedanför till höger om minnet vara en TPM?

https://i.imgur.com/dX4p2kU.jpg

https://i.imgur.com/GcAMMeV.jpg

Möjligt, men det spelar ingen roll, TPM är inget som du kan flytta på ändå då det kommer med maskinvarubaserad autentisering och manipulationsdetektering. Om du inte har några nycklar sparade och datorn verkligen är redo för skroten så är du nog dessvärre körd.

Loggar du in med ett Microsoft-konto? Kan ju alltid vara värt att kolla om någon nyckel automagiskt laddats upp dit:
https://support.microsoft.com/sv-se/help/4026181/windows-10-f...

NCASE M1 V5 | Ryzen 1700 @ 3.7Ghz/1.18v (PState) | G.Skill FlareX @ 3466Mhz/1.45v 14-15-14-28 CR1 | Vega 56 (Vega 64 BIOS) @ 1600Mhz/1100Mhz

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Apr 2010
Skrivet av xxargs:

Men för guds skull - man gör _ALLTID_ en diskimage först med clonezilla eller liknande på disken som krånglar _innan_ man någonting annat alls - det är regel 1!!!

När man skall hjälpa till när andra har problem med dator så tar man med sig den största jäkla 2.5" eller 3.5" disken man orka bära och helst flera stycken - tomma - och sedan en välprovad USB-sticka med startbar clonezilla och en annan med linux-distrubition avsedd för fil och diskräddning som http://www.system-rescue-cd.org/ med flera.

Tar det 24 timmar att kopiera disken - låt det då ta 24 timmar - bättre det än att du ställer till med saker som gör att innehållet på disken blir icke räddningsbart på riktigt - för har du en diskimage (dvs en sektor för sektor-kopia på disken) så kan du alltid lägga tillbaka datat till det stadiet var i när du först började titta på datorn första gången!

En sak, till träna på momenten och se att du klarar av det med självförtroende _innan_ du ger dig på dina vänner eller familjemedlemmars med kanske deras mest värdefulla data...

och när det är lyckat och klart - ser till att få dit någon automatisk backupprogran som jobbar i bakgrunden till någon molntjänst så fort det finns nätverkskoppling - så slipper man kanske den här typen av riskfyllda dataräddningar i fortsättningen...

håll kurs i gbg, jag kommer!

Trädvy Permalänk
Medlem
Plats
Stockholm
Registrerad
Jun 2002

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Toshiba C70D Amd A8-6410 (2,0Ghz - 2,4Ghz) 16GB Ram Radeon R5 1TB Asus VP278H
Asus X550C Intel i7-3537U (2,0Ghz - 3,1Ghz) 8GB Ram Intel HD 4000 750GB
MSi CR720 Intel i3 370M 2,4Ghz 8GB ram GMA HD 500GB

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av Dallen:

Möjligt, men det spelar ingen roll, TPM är inget som du kan flytta på ändå då det kommer med maskinvarubaserad autentisering och manipulationsdetektering. Om du inte har några nycklar sparade och datorn verkligen är redo för skroten så är du nog dessvärre körd.

Loggar du in med ett Microsoft-konto? Kan ju alltid vara värt att kolla om någon nyckel automagiskt laddats upp dit:
https://support.microsoft.com/sv-se/help/4026181/windows-10-f...

Datorn startar. Men skärmen är spräckt och man får ha externt tangentbord.
Ska kolla med Microsoft kontot!

Skrivet av Grabben_83a:

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Ska kolla upp detta! Tack för tipset!
Bios kan ju återställt något vid i- och urmontering av HDD.

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av Grabben_83a:

hmm hände på en dator när jag gjorde ungefär samma sak.
I det fallet så var det Secure Boot som ställde till problemet fick stänga av secure boot starta om datorn och därefter starta om datorn igen och sen startade datorn som vanligt.
Sen gick det att aktivera på secure boot igen.
Secure Boot ställs om inne i Bios (Uefi).

Nej tyvärr. Secure Boot på/av gjorde ingen skillnad.

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Apr 2010

@tBiorrith:

Om disken är krypterad mha TPM så finns det inte mycket du kan göra. MS kontot är en sak du kan kolla, annars är det bara att sätta tillbaka disken i datorn och försöka få liv i den, testa en extern skärm osv.

2500K - 16GB - 1TB - 1060

Trädvy Permalänk
Medlem
Plats
Ängelholm
Registrerad
Feb 2011
Skrivet av smkr:

@tBiorrith:

Om disken är krypterad mha TPM så finns det inte mycket du kan göra. MS kontot är en sak du kan kolla, annars är det bara att sätta tillbaka disken i datorn och försöka få liv i den, testa en extern skärm osv.

Jag gjorde precis det du säger. Anslöt t-bord och skärm. Dator är igång men den vägra boota windows. Har provat alla tips jag har googlat mig fram. Har kastat in handduken nu.

i7-920 @ 4.0Ghz - 12GB Corsair XMS3 - EVGA GTX 980 SC - Corsair TX850 - Asus pb298q
Main rigg - LAN-dator