Перейти к содержанию
Андрей-001

Пользователь поставил пароль, а он, хоть и правильный, не даёт войти

Recommended Posts

Андрей-001

Эта проблема не новая. И она несколько раз уже прозвучала на форуме.

Суть её такова.

Пользователь ставит пароль на свою учётную запись.

Перезагружается, вводит пароль - неправильно, вводит снова... и снова... и снова - бесполезно.

Даже, если проблема как бы ясна - вирусное заражение с захватом учётки, то неясно как можно ему вернуть свои права без переустановки системы?

Вопрос о восстановлении данных, оставшихся в той учётке не лежит. Это не проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Я сомневаюсь,что кто-то будет рассекречивать такую информацию,чтоб не было подобных казусов,надо перед созданием пароля,делать дискету аварийного восстановления пароля.Я он себе в телефон скинул,и всё нормально.

Бывала такая проблема у меня часто на ХР,после установки\удаления КИС 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я сомневаюсь,что кто-то будет рассекречивать такую информацию

Понятное дело. Но тут надо не взломать чужой пароль, а вернуть свой.

И желательно, чтобы пользователь сам это сделал по телефону - на расстоянии.

Или тут может помочь не это, а какой-то Rescue disk?

Восстановительные дискеты и акронисы не в счёт. Их заведома не было сделано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Если втроенный админ доступен, то тогда можно оттуда cбросить пароль этого пользователя, а юзер уже сам создать свой заново.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
после установки\удаления КИС 7.

В таком случае должен работать безопасныый режим или восстановление последней удачной конфигурации.

Если втроенный админ доступен

Это понятно. У них встроенный администратор он и есть пользователь с детским паролем "я я я чы чы чы". :)

Ребёнок поставил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
В таком случае должен работать безопасныый режим или восстановление последней удачной конфигурации.

В безопасном тоже требует пароль.И тоже не принимает.

Удачная кофигурация тоже не помогала,приходилось сносить "Окна".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
тогда можно оттуда cбросить пароль этого пользователя

А это можно тут напечатать? Не заругают?

приходилось сносить "Окна".

Знакомо. Но может быть решение перекликается с моим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Live-CD какой-нибудь. Никакой пароль не требуется... В комплекте должна входить программка: Password Renew for NT's. Бросит всё на ура. Ещё есть HIREN'S BOOT. Делает тоже самое.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Но может быть решение перекликается с моим?

Я больше чем уверен,и с такой же уверенностью могу сказа,что кроме LiveCD,наверняка тоже есть ещё какие способы сбрасывать,вот только знает этот способ ограниченный круг людей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Live-CD какой-нибудь. Никакой пароль не требуется...

Вы уже это как то писали... Я пробовал на своём, но не понял.

Но какой Live-CD? Линукс? Кноппикс? А он чем сбросит пароль Windows?

Я ранее где-то читал про это дело, но там был взлом. А пользователю хотелось бы или восстановить вход или сбросить пароль. В Windows это делалось удалением... ммм... cpl-файла. Или я чего-то напутал.

Если так войти не возможно, то можно подключить диск к другой системе и оттуда убрать парольные файлы, но какие и где?

Главное, чтобы не повредить и не переустаналивать систему.

Как я и писал выше, вопрос о восстановлении или изъятии данных, оставшихся в той учётке не лежит.

Это сделать нетрудно. Там только игрушки и конфиденциальность тут излишня. Главное - не навредить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

HIREN'S BOOT

Спасибо, кажется я уже слышал про него...

А, это не то:

практически все программы, собранные на Hiren's BootCD являются платными и созданы различными производителями, данный диск оказывается вне закона и его распространение и использование является нарушением законов разных стран об авторских правах и других, непозволяющих свободно распространять эти программы.

Нам не подходит. :) К тому же небезопасно:

323ea19c3196t.jpg

У наборчика Bill_Gates_Toolkit_Reloaded вообще 14 Riskware, хотя и не таких, как у HIREN'S BOOT.

Нужен другой путь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вот кулхацкеры обсуждают предмет: http://forum.xakep.ru/m_887626/printable.htm

Дело там тоже не о взломе, а просто о том, как сбросить пароль. Это несложно. Доступ к устройствам же есть, нет?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Доступ к устройствам же есть, нет?

В BIOSе? Есть, конечно - это не проблема, решается любой проволочкой.

По поводу рекомендации кулов...

Жаль, что всё самое нужное заражается или подменивается вирусами...

Полечишь, а больше ничего и не останется. :) (См. мой пост выше).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener
Вот кулхацкеры обсуждают предмет: http://forum.xakep.ru/m_887626/printable.htm

Дело там тоже не о взломе, а просто о том, как сбросить пароль. Это несложно. Доступ к устройствам же есть, нет?

Paul

Пробовал я подобные программы (из интереса хотел сбросить у себя пароль), которые работают на ядре линукса и сбрасывают пароль на встроенную запись админа, но если я не ошибаюсь они работают только на встроенную учетку админа (т.е. на ту которая отображается в безопасном режиме) и если она отключена или изменено её название ничего не получится, а прог, которые сбрасывают пароль на любую учетку пользователя я так и не нашел...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Хороший человек подсказал ERD Commander 2007. Там тоже должен быть сброс пароля.

Вот ведь был он у меня - легитимный даже - в сервисе валялся, валялся.

Отдал одному, он - другому и диск пропал. Хотя там был год 2002 или 2003.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Проверил и нашёл кучу способов, от самых простых, до немного сложных.

Дело благополучно разрешилось.

Мне понравились два самых простых способа. Представляю их для других форумчан.

Если надо сбросить пароль встроенной (или единственной) учетной записи Администратора, то можно воспользоваться загрузочными дисками Windows miniPE edition или ERD Commander.

1. Диск Microsoft Windows miniPE edition содержит урезанную версию Windows XP.

Для загрузки miniPE нужно в BIOS установить загрузку с CD-ROM, вставить загрузочный диск с miniPE и перезагрузиться;

– когда загрузится miniPE, нажать кнопку miniPE (альтернатива кнопки Пуск) > Programs > System Tools > Password Renew;

– откроется окно Password Renew for XP-based Systems;

– щелкните кнопку Select Windows Folder (внизу справа);

– в окне Browse for Folder укажите расположение папки Windows и нажмите OK;

– нажмите кнопку Renew existing user password;

– в выпадающем списке Account выберите нужную учетную запись;

– в текстовом поле New Password введите новый пароль;

– подтвердите его в поле Confirm Password (запомните новый пароль!);

– нажмите внизу кнопку Install;

– появится окно Information с сообщением Password Renew for NTs is successfuly done!;

– нажмите OK;

– закройте окно Password Renew for XP-based Systems;

– нажмите кнопку miniPE > Reboot;

– после перезагрузки установите в BIOS загрузку с HDD;

– можете загрузить систему с новым паролем Администратора.

2. Winternals ERD Commander содержит замечательный загрузочный диск, утилита LockSmith из которого позволяет менять пароль любого локального пользователя системы.

Войдите в BIOS (нажимайте клавишу Delete или F2 после включения ПК, зависит от производителя мат. платы) и поставьте первым загрузочным устройством ваш СD/DVD-ROM.

При загрузке ПК с диска ERD Commander в меню загрузки выберите пункт Загрузка ERD Commander, если он ещё не стал загружаться сам;

– промелькнут несколько голубых экранов - терпеливо ждите;

– для пропуска инициализации локальной сети (если её нет) нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите курсором ОС для восстановления и нажмите OK;

– после загрузки ERD Commander нажмите Start > System Tools > Locksmith > Next;

– в следующем окне в выпадающем списке Account выберите нужную учетную запись;

– в поле New Password введите новый пароль, подтвердите его в поле Confirm Password > Next > Finish;

– нажмите кнопку Start > Log Off > Restart > OK;

– войдите в BIOS и поставьте первым загрузочным устройством ваш жёсткий диск, а СD/DVD-ROM – вторым.

Не пытайтесь на этом этапе извлекать диск из дисковода, т.к. пока вы не вошли в систему под новым паролем и не дошли до Рабочего стола – работа мастера по смене пароля не закончена! (Он и не даст вам его извлечь).

- после перезагрузки войдите в систему с новым паролем Администратора, а потом можете принять или не соглашаться на предложенную смену пароля и сменить его после;

- дойдя до Рабочего стола вам остаётся только глубоко вздохнуть и радоваться далее общению со своим электронным помощником и другом.

Как сделать заранее дискету для сброса пароля, без дополнительных средств, написано тут.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Когда решите проблему, отпишитесь как, хорошо? А то знакомый тоже забыл пароль на учетку, а в компах он не шарит, так еще и живет на другом конце шара :).

Мне будет интересно узнать способ решения проблемы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Когда решите проблему

Уже решил с ERD Commander. Подправил немного инструкцию.

Главное - никакого взлома делать не пришлось. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Спасибо! Очень полезно будет это знать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×