Ανάκτηση Δεδομένων Northwind Clean Room

Northwind europol partner in nomoreransom Project

Hddguru

Northwind member of GDRA

Καλέστε μας:
2310 402675
Θεσσαλονίκη
210 3314829 Αθήνα

Data Recovery

wd hard drive data recovery

Western Digital

Data recovery from
Western Digital hard drives.

seagate hard drive data recovery

Seagate

Data recovery from
Seagate hard drives.

Toshiba hard drive data recovery

Toshiba

Data recovery from
Toshiba hard drives .

 
Fujitsu hard drive data recovery

Fujitsu

Data recovery from
Fujitsu hard drives.

HGST Logo

HGST

Data recovery from
HGST hard drives.

maxtor hard drive data recovery

Maxtor

Data recovery from
Maxtor hard drives.

 
samsung hard drive data recovery

Samsung

Data recovery from
Samsung hard drives.

quantum hard drive data recovery

Quantum

Data recovery from
Quantum hard drives.

external hard drive data recovery

External hard drives

Data recovery from
external hard drives.

 
How to submit a hard drive to us - Free shipping

How to submit a hard drive to us - Free shipping

How to submit a hard drive a hard drive to us To send Read More
My Hard Drive Failed what Should I Do ?

My Hard Drive Failed what Should I Do ?

My Hard Drive Failed what Should I Do ? Free Drive Evaluation In the Read More
Data Recovery Cost Calculation

Data Recovery Cost Calculation

Calculate now the data recovery cost of your data by answering some simple questions. Read More
Free Pickup For Data Storages

Free Pickup For Data Storages

Free Pickup For Data Storages Αpplicable only for Greece! In the context of Read More
  • 1

Ανακτηση δεδομενων

Γιατί "χτυπάνε" οι δίσκοι?

Για να απαντήσουμε σε αυτό το ερώτημα,

θα πρέπει να διαχωρίσουμε τους δίσκους σε 2 κατηγορίες:
α) Στους HDD, τους συμβατικούς μηχανικούς δίσκους, δηλαδή
β) Στους SSD, τους δίσκους νέας γενιάς, καθώς και στους παρεμφερείς flash δίσκους (M.2, NGFF, mSATA κλπ)

Αναλυτικά:

1) Γιατί "χτυπάνε" οι HDD δίσκοι?

Οι λόγοι για τους οποίους "χτυπάει" ένας HDD δίσκος είναι αρκετοί. Συνηθέστεροι από αυτούς είναι:

  • Bad Sectors. Πρόκειται για υποβάθμιση της επιφάνειας των δίσκων (platters) στις οποίες γράφονται τα δεδομένα. Υποβάθμιση των επιφανειών μπορεί να συμβεί είτε λόγω παλαιότητας (φυσιολογική φθορά), είτε λόγω μηχανικής βλάβης (ελαττωματικές κεφαλές που προκαλούν βλάβες στην επιφάνεια), είτε ακόμα λόγω χαμηλής ποιότητας υλικών που με τη χρήση φθίνουν. Τέλος, οι δίσκοι έχουν επάνω στα platters μια εξαιρετικά λεπτή στρώση από λιπαντικό υλικό, το οποίο μπορεί να χάσει τις ιδιότητές του και να προκαλέσει απώλειες συνοχής στις επιφάνειες. Όλα αυτά έχουν ως αποτέλεσμα τη δημιουργία bad sectors, τα οποία με τη σειρά τους μπορεί να επηρεάσουν την υγεία των κεφαλών, οι οποίες να αδυνατούν να διαβάσουν και να εγγράψουν δεδομένα, με αποτέλεσμα την κατακόρυφη αύξηση του αριθμού των προβληματικών τομέων (bad sectors). 
  • H αστάθεια της τάσης του ρεύματος. Λύση σ' αυτό το πρόβλημα δίνουν οι ισορροπιστές τάσης -γνωστοί και ως UPS (Uninterruptible Power Supply- αδιάκοπη παροχή ρεύματος). Ωστόσο, επειδή όλοι πιστεύουμε πως το πρόβλημα δεν θα συμβεί σε εμάς αλλά στους "άλλους", οι περισσότεροι εγκαθιστούμε το UPS συνήθως μετά την παρουσίαση του προβλήματος. Και βέβαια υπάρχουν στην αγορά και τα "φτηνά" UPS τα οποία την στιγμή της κρίσης αρνούνται να επιτελέσουν το έργο που καλούνται. Αποφύγετέ τα πάση θυσία, γιατί μετά θα κλαίτε εκτός από τα δεδομένα σας και τα χρήματα που δώσατε για την αγορά του. Προτιμήστε κάποιο UPS επώνυμης εταιρίας και οπωσδήποτε Line Interactive. Έχετε ακόμη στο μυαλό σας, ότι κλείνοντας τον υπολογιστή σας από το κουμπί του POWER, δεν κόβετε το ρεύμα και από τη μητρική πλακέτα του. Σ' αυτήν την περίπτωση το ρεύμα πηγαίνει κανονικά στο εσωτερικό του υπολογιστή σας (και μαζί του, και όλα τα επακόλουθα). Για να κόψετε εντελώς το ρεύμα από τον υπολογιστή σας, κλείστε τον διακόπτη που έχει συνήθως το τροφοδοτικό (στην πίσω πλευρά του κουτιού). Αν δεν υπάρχει διακόπτης, χρησιμοποιήστε πολύπριζο ασφαλείας και κλείστε το από εκεί.
  • ο σκληρός δίσκος μου χτύπησεΑστοχία υλικού. Μια "ασθένεια" που μπορεί να χτυπήσει οποιοδήποτε μέσο αποθήκευσης δεδομένων διαθέτετε. Ακόμα και ο πανάκριβος ολοκαίνουργιος δίσκος που μόλις αγοράσατε μπορεί να αποδειχθεί ελαττωματικός. Παρά τους εξονυχιστικούς ελέγχους που κάνουν οι κατασκευάστριες εταιρίες, κανείς δεν μπορεί να σας εγγυηθεί πως θα δουλέψει σωστά. Να είστε ιδιαίτερα επιφυλακτικοί με την χρήση του, ιδίως τον πρώτο καιρό.
  • Βλάβες στο firmware. Πολλές φορές οι δίσκοι αναπτύσσουν βλάβες στην επιφάνειά τους (bad sectors), με αποτέλεσμα να υπάρχει η πιθανότητα αυτές οι βλάβες να είναι σε ένα κρυφό κομμάτι της επιφάνειας των δίσκων που ονομάζεται Service Area (αυτό που οι περισσότεροι γνωρίζουν ως το "firmware" των δίσκων. Όταν προκύψουν βλάβες στην επιφάνεια του Service Area, τότε ο δίσκος αδυνατεί να διαβάσει κρίσιμα τμήματα του μικροκώδικα τα οποία είναι απαραίτητα για τη λειτουργία του, με αποτέλεσμα ο δίσκος να καταρέει. 
  • Τροφοδοσία του υπολογιστή σας από παροχή που έχει μεγάλες διακυμάνσεις. Σ' αυτήν την περίπτωση ανήκουν πχ. πολύπριζα από τα οποία τροφοδοτείτε τον Η/Υ σας και ταυτόχρονα έχετε συνδεδεμένες συσκευές που απορροφούν απότομα μεγάλα ποσά ενέργειας όπως κλιματιστικά, ηλεκτρικές σκούπες, αερόθερμα κλπ.
  • Ελλατωματικό τροφοδοτικό. Αν και υποτιμημένο, το τροφοδοτικό είναι απο τα σημαντικότερα εξαρτήματα του υπολογιστή σας. Ξοδέψτε μερικά χρήματα παραπάνω και τοποθετήστε ένα καλό τροφοδοτικό τουλάχιστον 500W, ιδίως αν ο υπολογιστής σας έχει περισσότερους από έναν δίσκους και σύγχρονη κάρτα γραφικών.
  • Άλλοι παράγοντες όπως συνθήκες λειτουργίας του υπολογιστή σας, σφάλματα χειρισμού, λανθασμένες ενέργειες διαγραφής δεδομένων...

2) Γιατί "χτυπάνε" οι SSD δίσκοι?

Όλοι οι SSD δίσκοι χρησιμοποιούν τεχνολογία NAND (δεν πρόκειται για ακρονύμιο, προέρχεται από τις λογικές πράξεις NOT και AND που χρησιμοποιούνται στον προγραμματισμό).

Η NAND τεχνολογία έχει συγκεκριμένες ιδιότητες από τις οποίες εξαρτάται η διάρκεια ζωής του αποθηκευτικού μέσου.
Για παράδειγμα, όταν γράφονται δεδομένα σε ένα NAND cell, για να επανεγγραφούν δεδομένα σε αυτό το cell, τα προηγούμενα θα πρέπει να διαγραφούν.
Αυτή η εγγραφή και διαγραφή των δεδομένων γίνεται με την αποστολή ηλεκτρονίων προς τα κελιά (για να το πούμε πολύ -πάρα πολύ- απλά). Αυτά τα ηλεκτρόνια περνάνε μέσα από ένα μονωτή (insulator). H θέση και η τοποθεσία αυτών των ηλεκτρονίων καθορίζουν αν θα περάσει ρεύμα προς το κελί ή όχι και αν αυτό το κελί είναι κατειλημμένο.
Όταν γράφουμε και διαγράφουμε τα δεδομένα από ένα κελί, καθώς τα ηλεκτρόνια πηγαινοέρχονται, ο μονωτής που αναφέραμε φθείρεται σε σημείο που δυσκολεύεται να κρατήσει τα ηλεκτρόνια στη θέση που θα έπρεπε να είναι, με αποτέλεσμα να έχουμε διαρροή ή/και αδυναμία να καθοριστεί αν τα ηλεκτρόνια βρίσκονται εκεί που πρέπει.

Αυτό με τη σειρά του εξηγεί τον "πεπερασμένο αριθμό εγγράψιμων κύκλων" που αναφέρουμε συχνά. Σημαίνει ότι η ίδια η τεχνολογία flash έχει περιορισμό στον αριθμό των αναγνώσεων και εγγραφών των δεδομένων.

Πώς μετρείται αυτό?

Αυτό μετρείται από έναν δείκτη που λέγεται P/E. Σημαίνει Programmed/Erased και μετρείται σε κύκλους. Πρόκειται ουσιαστικά για τον σημαντικότερο παράγοντα που δείχνει την (αναμενόμενη) διάρκεια ζωής ενός SSD. Ένας κακής ποιότητας SSD μπορεί να έχει P/E = 1000 ή και λιγότερο. Αυτός ο δίσκος θα καταρρεύσει, εκτός αν χρησιμοποιείται για εργασία που δεν απαιτεί πολλούς κύκλους (light duty). Ένας καλής ποιότητας SSD μπορεί να έχει P/E = 70.000 ή και παραπάνω, και αυτός ο δίσκος υπό κανονικές συνθήκες θα "βγάλει" την 5ετία εύκολα.

Παρόμοιος δείκτης είναι το TBW, το οποίο σημαίνει Terabytes Written, που ισοδυναμεί ουσιαστικά με τον όγκο των δεδομένων που θα εγγραφούν στον SSD, πριν αυτός καταρρεύσει. Ένας καλός SSD δίσκος χωρητικότητας 500GB θα έχει TBW = 200+, δηλαδή περισσότερες από 400 φορές τη χωρητικότητά του.

Τέλος, το MTBF (Mean Time Between Failures) που μετρείται σε ώρες και ουσιαστικά είναι μέτρηση αξιοπιστίας της συσκευής. χτπύπησε ο SSDΔυστυχώς όμως δεν είναι αυτό που πιστεύουν πολλοί ότι είναι. MTBF = 1.000.000 ώρες δεν σημαίνει ότι ο δίσκος θα ζήσει 1.000.000 ώρες (αυτό είναι 114 χρόνια!). Είναι δείκτης της κατασκευάστριας, η οποία το διαιρεί με το AFR (Annual Failure Rate) για να υπολογίσει πόσο θα αντέξει ένας δίσκος. Επομένως, MTBF = 800.000 σημαίνει ότι σε πλήθος 1000 δίσκων οι οποίοι δουλεύουν 8 ώρες τη μέρα, θα υπάρχει ένας δίσκος που θα χτυπάει ανά 100 ημέρες.

Tι σημαίνει "καλός" SSD?

Δεν κάνουν όλοι οι SSD δίσκοι για όλες τις δουλειές.
Η βασική τους διαφοροποίηση γίνεται από τον τύπο NAND τεχνολογίας που ενσωματώνουν.

SLC (Single Level Cell). Αυτοί έχουν ένα bit ανά κελί. Αυτοί οι δίσκοι παρέχουν τη μεγαλύτερη αξιοπιστία, καθώς ακόμα και αν διαρρεύσουν μερικά ηλεκτρόνια, δεν υπάρχει μεγάλο πρόβλημα, αφού μας ενδιαφέρει να έχουμε την πληροφορία αν "τρέχει" ρεύμα ή όχι. Στα παρακάτω παραδείγματα θα γίνει πιο κατανοητό.

MLC (Multi - Level Cell). Εδώ έχουμε δύο bits ανά κελί. Αυτό σημαίνει ότι απαιτείται περισσότερη ακρίβεια και υπάρχει μικρότερη ανοχή στις διαρροές. Μιας και τα δεδομένα γράφονται με άσους και μηδενικά, θα πρέπει να έχουμε την πληροφορία αν το κελί περιέχει 00, 01, 10 ή 11.

TLC (Triple Level Cell). Ομοίως με πριν, εδώ έχουμε 3 bits ανά κελί και άρα θα πρέπει να γνωρίζουμε αν πρόκειται για 000, 100, 110 κλπ. Επομένως, ακόμα και μικρή φθορά στον insulator και διαρροή, θα σημαίνει βλάβη στο δίσκο.

QLC (Quad Level Cell). Εδώ έχουμε 4 bits ανά κελί και επομένως 16 συνδιασμούς από 1 και 0 και επομένως ακόμα και η παραμικρή φθορά θα δημιουργήσει πρόβλημα.

Έτσι γίνεται κατανοητό ότι οι SLC SSD δίσκοι είναι οι πιο αξιόπιστοι - και οι πιο ακριβοί.

Western Digital Σκληροί Δίσκοι Μοντέλα

 

Clean Room construction video

Northwind Data Recovery is the only company in Greece that has a large Clean Room, making sure that the necessary conditions for the safe handling of the mechanical parts of hard drives are met.

You can view the construction process of our Clean Room in the following video:


 

Decryption From Ransomware Viruses

Decryption From Ransomware Viruses

Northwind Data Recovery, a TRUSTED member of EUROPOL'S NoMoreRansom Project,

northwind official europol partner NoMoreRansom

No more Ransom project has been fighting Ransomware since 2016.

In our Blog, we post every week news about ransomware found, decrypt, solved. As well as the solutions we have found for each of them in order to have access to them.

In recent years there is a rise of infections by viruses called Ransomware Viruses (dharma, Jigsaw, Scarab, Gandcrab, Matrix, Screenlocker, Cerber, HiddenTear, Locky, WannaCry, STOP), which are also known with different names such as Cryptolocker (and their variations like the Cryptowall, Troldesh, Locky and others).

 

GENERAL INFO ABOUT 
Decryption From Ransomware Viruses

The way they work is pretty much common:

The computer is infected by the virus (usually by a misleading e-mail asking to click on a link, or by visiting untrustworthy websites), which encrypts the data with AES256 encryption and sends the key to the attacker. As a result, the files become non-functional, with weird file extensions (e.g. Scan001.locky or generally scan001.jpg.*) and it is impossible to be used.

Ανάκτηση από Ransomware Ιούς

Then, the virus creates a message screen that informs the user, that his hard disk's data have been encrypted and ransom is asked to be paid, in order to be given the key for the data decryption. Usually the ransom is paid by bitcoin and the whole process is done via Tor networks, so it would not be possible to trace the attackers.

 

It is important to mention, that even if the asked ransom is paid, there is no guarantee that the attackers will give up the decryption key.

Also, it is worth mentioning that the original version of the virus was only targeting Windows Servers (most commonly versions 2003 and earlier), which had Windows Remote Desktop enabled at the default port (3389). The attackers exploited a security vulnerability of this software, installed the virus, encrypted the data by generating a random 128bit key, which they sent to themselves, and then deleted it from the hard drive by sdelete, so the trace of it would not be recoverable.

Later, the virus evolved with 256bit encryption and with non local storage of the key, so the decryption of the data would be impossible.

We have to point out, that the virus targets all local hard drives of the computer, but also the external and network ones connected at the time. Generally it targetsall disks that have a disk letter assigned (C:, D:, X: etc)

 

How CryptoViruses work:

αποκρυπτογράφηση ransomware

1. A computer gets infected by clicking on links or attachments in emails or through websites.The virus is then install on attacked computer. No user approval is asked for this action.

2. Virus will connect to the attacker's server and request a public RSA key. Public RSA key can be used to encrypt something but not to decrypt it.

3. Virus will generate an AES key (sometimes for each attacked file separately) and encrypt attacked file content using AES encryption. Original file is then deleted.

4. AES key is encrypted with the public RSA key and stored somewhere in the encrypted copy of attacked file.

5. The virus informs the victim about the problem and requests ransom for the decryption.

The problem:

Without the private RSA key from the attacker's server, it is impossible to decrypt AES keys and thus impossible to decrypt the data.

The solution:

The only way to decrypt the data is to get the private RSA keys and currently there are two options for that:

1. Pay the ransom. The result is not guaranteed, of course, and also paying ransom will help spreading the problem by creating other similar viruses.

2. Wait “Somehow” those private RSA keys may be obtained and the decryption may become possible. There is no guarantee such a thing will happen. There are sometimes glitches in the way the ransomware has been programmed, however the detection and reverse engineering of them takes a lot of time.προστασία ανάκτησης αρχείων από ransomwareCurrently, there are hunderds of variations of these viruses more sophisticated and very oftenly unbreakable. It is possible, for someone with zero programming skills, to purchase ready made ransomware kits, modify them easily and then spread them around hoping to catch unaware victims and demand ransom.
We, at Northwind Data Recovery, have skilled software engineers who participated in global forums in finding vulnarabilities in the ransomware coding and manipulate them in order to decrypt people's data.


In order to find out if we can help you decrypt your data, follow these instructions:

1. Send us an email with 2-3 encrypted files
2. In that email, include the ransom note. Usually this is a .txt or .html file with name like help_decrypt.txt or +decrypt_files.txt or similar. You can find it usually inside every folder with encrypted files.
3. If possible, send us a pair of encrypted and unencrypted files (which you may possibly have from an older backup)
4. Do not send us modified / corrupted files from various attempts you may have done.

A specialized technician will contact you with the results of the analysis and the evalution of the files you sent.

 

 

15 reasons to choose Northwind

15 reasons to choose Northwind Data Recovery

  1. We are the only data recovery company in Greece that uses a 15 sq.m. Full Size Clean Room which you can see for yourself.
  2. We have experience in recovering data since 2002.
  3. We retain your hard drive's warranty.
  4. Drive evaluation is free of charge.
  5. Your drive's pickup is free of charge.
  6. There is no charge if we don't recover your data.
  7. We are ISO9001 certified, which ensures the quality of our services and ISO27001 certified, which ensures the handling of classified data.
  8. We are members of GDRA, a closed elite group of the best data recovery mechanics in the world.
  9. Other "data recovery companies" come to us to recover their clients' data.
  10. We research, get trained and always look for new methods for more effective data recovery for new (and older) hard drive models etc. 
  11. We have a stock of more than 11,000 hard drives, useful for parts, which lowers the cost and speeds up the process of recovery.
  12. There is a technician available, 24 hours a day, 365 days a year to answer any of your questions.
  13. We commit to full discretion as far as your data is concerned.
  14. We use the most efficient and sophisticated tools that ensure maximum recovery outcome.
  15. Our Ransomware Reverse Engineers have helped decrypt dozens of Ransomware cases, hence our inclusion in the NoMoreRansom! project.

 

 

Send us your drive now or contact us for more details.

Certificates

Πιστοποιημένο εργαστήριο ανάκτησης δεδομένων ISO9001ISO9001 iconISO27001Πιστοποιημένο εργαστήριο ανάκτησης δεδομένων ISO27001

ISO9001download icon 

Northwind Data Recovery ensures the provision of high quality data recovery services with ISO9001 certification. You can view the certificate in the following link: ISO9001 Certification.

ISO27001download icon

Northwind Data Recovery ensures the data recovery security processes with the ISO27001 Certification. You can view the certificate in the following link: ISO27001 Certification.

Find us

Official Blog of Northwind data recovery

Northwind data recovery certified Clean Room

Hxoi xalasmenou sklirou diskou

Frequently Asked Questions

  • for HDDs >

    My RAID / NAS Box system stopped working. What should I do? Read More
  • for RAID systems >

    My data are precious and I need it immediately. When can I have it? Read More
  • for USB & Memory Stick >

    My USB Stick / memory stick is not recognizable. What should I do? Read More
  • 1

Valued Customers