@karas_: Mamy w Fajne.IT promocję dla użytkowników Wykopu: wykonujemy odzyskiwanie danych po ataku ransomware całkiem za darmo. Warunki:
- należy zgrać pełny obraz dysku - każda partycja do osobnego pliku, najlepiej narzędziem "dd" spod jakiegoś Ubuntu Live (nie narzędziami typu Acronis czy Paragon!)
- jeśli partycja ma szyfrowanie LUKS, TrueCrypt, VeraCrypt, czy dowolne inne, poprosimy o kopię już po zdjęciu warstwy
- należy zgrać pełny obraz dysku - każda partycja do osobnego pliku, najlepiej narzędziem "dd" spod jakiegoś Ubuntu Live (nie narzędziami typu Acronis czy Paragon!)
- jeśli partycja ma szyfrowanie LUKS, TrueCrypt, VeraCrypt, czy dowolne inne, poprosimy o kopię już po zdjęciu warstwy



Wszystko to jest opisane na jego stronie - rozumiem, że zbyt mało widoczne. To cenny wniosek :)
Co
Jeśli dysk nie jest szyfrowany, a siedzisz przy sprzęcie, nie ma najmniejszego problemu, aby obejść hasło roota czy dowolne inne.
Dla Linuxa nie będziemy robili nic więcej. Mamy dość podstawowe rozwiązanie i ono jest wystarczające, biorąc pod uwagę kwestie ekonomiczne.
I najciekawsza kwestia: Sherlock rozpoznaje, na jakich uprawnieniach