Aller au contenu

Echec de décryptage du disque avec HP Drive Encryption


Bastien I²

Messages recommandés

Bonjour,

 

je partage mon expérience avec le logiciel HP Drive Encryption intégré à HP Protecttools Security Manager sur Windows 7.

A la demande du client, j'ai voulu enlevé le mot de passe de session.

Cela m'a conduit à désactiver HP Drive Encryption. Malheureusement, le décryptage a planté et je me suis retrouvé face à un problème de boot juste après l'écran de demande du mot de passe par HP Drive Encryption.

 

C'est un écran qui ressemble à ça, et après la saisie du mot de passe, erreur 0xc0000001 (un périphérique requis n'est pas connecté ou est inacessible) :

file.thumb.jpeg.2aed3504cd9cf79b9072382c8689c888.jpeg

 

A partir de là, c'est très compliqué de récupérer les données. Je n'ai d'ailleurs pas réussi 😕

 

Enfin, pour ceux qui auraient le soucis, j'ai trouvé deux options qui peuvent fonctionner (non pas quand ça plante au milieu mais quand le pc ne démarre plus à cause d'un MBR endommagé par exemple) :

- DiskTech2012.iso qui est fourni par McAffee avec EETech ftp://ftp.hp.com/pub/caps-softpaq/TCE&Q/DiskTech2012.iso

- SDWinPEx64.iso fourni par HP normalement, mais disponible ici https://phil.lavin.me.uk/2016/05/obtaining-sdwinpex64-iso-hp-winmagic-decryption-tool/ avec la notice là https://tom.meinlschmidt.org/2015/06/16/bcd-boot-troubles-and-winmagic-encryption/

 

  1. Citation

     

    1. create bootable USB/DVD media with WinPE
    2. unpack and store SDWmgRecovery somewhere (USB flash)
    3. copy key to the same place
    4. boot with WinPE (takes a while, be patient)
    5. first of all, run TB Launcher/SD Recovery
    6. expand your hdd with all the partition and check Lock column
    7. select those with Lock as true (one by one)
    8. click Unlock and enter your password or open a key
    9. back to TB Launcher, open a file manager to check which disk letter belongs to Windows (eg. “d:”)
    10. open Console
    11. type bootsect /nt60 😄 /force /mbr
    12. type bcdboot d:\windows /s 😄
    13. reboot

     

     

Si mon disque n'avait pas commencé à être décrypté, je pense que ça aurait fonctionné, mais dans mon cas de figure, à part un logiciel de récupération de données sophistiqué, en connaissant le type de cryptage utilisé par le logiciel HP, je ne vois pas comment y parvenir. Le disque n'est plus vu comme étant crypté par les deux outils précédents.

 

Bien sûr, la prochaine fois, je ferai une sauvegarde avant de désactiver ce foutu logiciel 😛

 

Lien vers le commentaire
Partager sur d’autres sites

×
×
  • Créer...