O disco para laptop do Windows 8.1 foi criptografado com o software McAfee End Point Encryption (EPo).
Algo foi feito com o boot loader e a inicialização do sistema operacional foi coruppted (não sei exatamente), agora os dados nas unidades C e D não podem ser recuperados, pois essas partições ainda são criptografadas.
Eu criei com o DD cópia da unidade completa e cópias de partições (C, D - sda4 e sda5), como eu posso descriptografar essas partições com minha senha de criptografia manualmente?
Existe procedimento correto para fazer isso? Entramos em contato com a McAfee, mas nenhuma resposta ainda.
Eu usei o Kali live USB para verificar e posso confirmar que os dados ainda existem, apenas em partições criptografadas. Parted, utilitários Testdisk podem c tabela de partições GPT.
Só para esclarecer - Laptop é completamente não inicializável, então o acesso do console do EPo é impossível, a recuperação manual seria necessária.
As partições seguintes podem ser vistas atualmente:
* sda1 - > NTFS (300MB)
sda2 - > EFI (100MB)
sda3 - > Partição de dados básica (50 MB) - > Estou suspeitando que essa partição pertence à McAfee.
sda4 - > Partição de dados básica (cerca de 100 GB - > esta é a minha unidade C) - > Aparece como RAW
sda5 - > Partição de dados básica (cerca de 100 GB - > esta é a minha unidade D) - > Aparece como RAW *
Por favor, note - eu não sou especialista da McAfee, por isso gostaria de receber qualquer orientação sobre isso.