Что делать, если забыли пароль на вход в компьютер. Как взломать, сбросить пароль на вход в Windows

Администратор на Windows XP обладает всеми полномочиями по внесению изменений в систему, поэтому если вы забудете пароль от учетной записи, наделенной такими правами, то для восстановления доступа придется немного поработать с настройками. Хорошо, если есть другой аккаунт, имеющий администраторские права – тогда проблема решится быстро. В противном случае придется применять диск аварийного восстановления, чтобы сбросить защиту учетной записи.

Если есть другой профиль с полномочиями администратора

Если есть несколько аккаунтов с полномочиями администратора, то восстановить пароль, который забыл один из пользователей, достаточно просто:

При первом запуске Windows XP создается профиль администратора, на который не установлен ключ безопасности. Если пользователь забыл код доступа к своему аккаунту, можно восстановить его через этого встроенного администратора:


Те же действия можно выполнить через интерпретатор команд Windows XP. Запустите безопасный режим с поддержкой командной строки и выполните команду типа «net user имя пользователя пароль». В синтаксисе команды нужно указать имя аккаунта, доступ к которому утерян, и новые данные для авторизации. После перезагрузки попробуйте ввести тот ключ, что вы прописали в командной строке – учетная запись должна открыться без проблем, после чего можно вообще снять с неё защиту.

Сброс ключа безопасности

Если другого аккаунта с правами администратора нет, или его владелец тоже забыл пароль, то восстановить доступ к Windows XP можно через ERD Commander (диск аварийного восстановления).


Появится окно мастера изменения ключа безопасности. Чтобы восстановить данные для входа в Windows, нажмите «Next».


Новый код нужно обязательно указывать, так как без него восстановить доступ не получится. После завершения работы с мастером восстановления перезагрузите компьютер. Если вы меняли приоритет загрузки в BIOS, то его нужно вернуть к стандартным параметрам – снова выставить на первое место жесткий диск для запуска Windows XP. Носитель с ERD Commander больше не понадобится.

Зайдите в профиль администратора, используя код доступа, который вы только что установили с помощью аварийного диска восстановления. Появится уведомление о необходимости изменить пароль – нажмите «ОК».

Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. Если же вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимательно прочитать статью до конца хотя бы один раз. Редакция 3DNews не несет никакой ответственности за любые возможные последствия.

В Windows уже давно для хранения паролей всех пользователей и управления ими используется система SAM . Вся информация в ней хорошо защищена, поэтому для того чтобы узнать пароль, придётся затратить кучу времени и ресурсов, особенно если он достаточно сложный. Чаще всего, однако, вовсе не требуется именно узнать пароль — достаточно сбросить его или поменять. Для этого разработано несколько утилит, одной из которых мы воспользуемся. Ещё один важный момент — очевидно, что, когда ОС запущена, она не позволит просто так влезать в хранилище паролей. Поэтому надо убедиться, что компьютер поддерживает загрузку с CD/DVD- или USB-носителя, чтобы запустить нужные утилиты.

Самая известная из них — это Offline NT Password and Registry editor, которая умеет работать с паролями и реестром Windows XP/Vista/7. Скачайте USB- или CD-версию утилиты, запишите загруженный образ на диск или воспользуйтесь нашими советами по созданию мультизагрузочной флешки . Утилита не имеет графического интерфейса, но пугаться этого не стоит — всё в ней довольно просто и понятно. К тому же часто нужная опция предлагается по умолчанию , так что от вас потребуется только нажать клавишу Enter.

Загрузитесь со съёмного носителя Offline NT Password and Registry editor. Вам вряд ли понадобятся дополнительные опции загрузки, но в некоторых случаях придётся опытным путём подобрать те, которые помогут утилите запуститься. На следующем этапе надо выбрать номер раздела, на котором установлена Windows. Ориентироваться придётся в первую очередь по его размеру. В принципе, до самого последнего момента программа не вносит никаких изменений в Windows, поэтому в случае ошибки можно просто начать процедуру сброса пароля заново.


Затем утилита попросит указать путь до папки, где находятся файлы SAM (фактически это куст реестра). По умолчанию это X:/Windows/System32/config , его же и предлагает вначале программа. Потом надо выбрать первый пункт (Password reset), так как мы собрались сбросить пароль.


Дальше всё просто. Выбираем первый пункт (Edit user data and password) и вписываем имя пользователя или его идентификатор в формате 0xabcd , где abcd — это RID, указанный в первом столбце. RID пригодится, если имя пользователя некорректно отображается или его не получается ввести. Например, при использовании кириллицы.


Осталось указать пункт 1 (сброс пароля) или 2 (смена пароля) для выбранного пользователя. Выходим из режима редактирования пароля, введя восклицательный знак и нажав Enter.


Всё, почти готово. Вводим q , нажимаем Enter, а затем соглашаемся с внесением изменений, введя y и ещё раз нажав Enter. Отказываемся от дальнейшей работы в Offline NT Password and Registry editor (n ), извлекаем флешку или CD-диск и нажимаем заветную комбинацию Alt+Ctrl+Del для перезагрузки. Готово — пароль сброшен!


Это был простой способ сброса пароля Windows 7. Сложностей с ним быть не должно. Надо всего лишь быть внимательным и аккуратным. Проблемы могут возникнуть только при отсутствии необходимых драйверов для работы с жёстким диском. Тогда придётся закинуть их на дискету (если вы, конечно, найдёте живого представителя этого почти вымершего вида и рабочий привод для него) или на USB-флешку и на первом этапе выбрать пункт fetch additional drivers.

Для второго и третьего способов понадобится только установочный диск Windows 7 и больше ничего. Более сложный вариант подразумевает включение изначально скрытой учётной записи «Администратор» путём правки реестра из установочной среды Windows 7. В дальнейшем можно будет войти в систему под этой учёткой и отредактировать любой другой аккаунт в ОС. По умолчанию «Администратор» не имеет пароля, что только играет нам на руку.


Итак, загружаемся с установочного диска и нажимаем Shift+F10 для вызова командной строки, где вбиваем regedit и жмём Enter для запуска редактора реестра.


Выделяем раздел HKEY_LOCAL_MACHINE , а в меню выбираем «Файл» → «Загрузить куст…» (File → Load hive…). Нам надо открыть файл SAM, который находится в папке \Windows\System32\config на том разделе, где установлена Windows 7. При открытии будет предложено ввести имя загружаемого куста — вбивайте любое.

Теперь надо выбрать раздел HKEY_LOCAL_MACHINE\имя_куста\SAM\Domains\Account\Users\000001F4 и дважды кликнуть по ключу F . Откроется редактор, в котором надо перейти к первому числу в строке 038 — это 11. Его надо изменить на 10. Будьте аккуратны и не ошибитесь — поменять надо только его, не добавляя и не удаляя другие числа!


Теперь надо выделить наш куст HKEY_LOCAL_MACHINE\имя_куста\ и в меню выбрать «Файл» → «Выгрузить куст…» (File → Unload hive…), а затем подтвердить выгрузку куста.


Всё, можно перезагрузиться, вытащив предварительно установочный диск, и войти в систему под администраторским аккаунтом. В панели управления Windows в разделе управления пользователями можно изменить настройки другой учётной записи. В том числе поменять пароль.

Остался последний способ, неправильный. Почему неправильный? Потому что мы займёмся подменой системных файлов, а это дело неблагородное. В чём заключается основная идея? Всё просто — в ОС по умолчанию включена функция детектирования залипающих клавиш. Вы с ней наверняка сталкивались хотя бы раз, а если нет — то просто быстро нажмите Shift не менее 5 раз, и вы увидите вот такое замечательное окошко:

Окошко это принадлежит маленькой вспомогательной программке sethc.exe , которая лежит в системной директории Windows. Более того, она запускается даже на экране приветствия, когда вам предлагают выбрать пользователя и ввести пароль. Но ведь её можно заменить чем-нибудь полезным. К примеру, cmd.exe . Естественно, не прямо в запущенной ОС, а загрузившись с установочного диска Windows 7 и нажав Shift+F10.

Начать надо с определения буквы диска, на котором установлена Windows. Самое легкое — просто просмотреть содержимое корня раздела командой dir . C:, скорее всего, будет виден как D:, но необязательно.

Определившись с буквой тома, выполняем две простые команды — одной копируем на всякий случай оригинальный файл sethc.exe в корень диска или куда душе угодно, а второй меняем его на cmd.exe .

Copy d:\windows\system32\sethc.exe d:\ copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe

Перезагружаемся, быстро нажимаем несколько раз клавишу Shift (или Ctrl, или Alt) и наблюдаем окно с командной строкой. В нём надо ввести ещё одну команду, подставив соответственно имя нужного пользователя и новый пароль. С другими параметрами этой команды можно ознакомиться в официальной справке .

Net user имя_пользователя новый_пароль

Если вы захотите вернуть всё на круги своя, то надо снова загрузиться с установочного диска, открыть консоль и выполнить команду:

Copy d:\sethc.exe d:\windows\system32\sethc.exe

Впрочем, можно ничего не восстанавливать, а оставить такой маленький трюк в системе на всякий случай. Помимо перечисленных выше способов, есть множество других методик сброса или восстановления пароля в Windows, но сейчас мы их рассматривать не будем. Ещё раз призываем наших читателей быть внимательными и аккуратными при работе с внутренностями ОС, а ещё лучше не доводить ситуацию до «хирургического» вмешательства в SAM. Удачного вам восстановления доступа к учётным записям!

Пароли с использованием цифр и букв верхнего и нижнего регистра, несомненно, один из наиболее надёжных способов защитить информацию, но зачастую вспомнить такой пароль нелегко. Можно, конечно, записать его на листе бумаги, но тогда нет никакой гарантии, что кто-либо воспользуется паролем без ведома владельца аккаунта, так что лучше всё же запомнить эту, хоть и непростую, комбинацию букв и цифр.

Три способа, как сбросить пароль в Windows 7

Ну а если пароль вспомнить невозможно? Есть ли какие-то способы сбрасывания паролей в Windows 7? Конечно есть, и даже не один, а целых три. Правда перед тем, как воспользоваться любым и них, стоит помнить, что подобные действия могут привести к потере гарантии на аппаратное обеспечение или даже к поломке компьютера. Так что в результате неправильных действий претензии предъявить будет некому. Но все же если вас это не испугало читайте далее, как сбросить пароль в Windows 7.

Способ 1. Сброс пароля с помощью утилит

В операционной системе Windows используется диспетчер учетных записей безопасности, который довольно надёжно защищает информацию. Если необходимо сбросить пароль и поменять его, а не пытаться восстановить уже существующий (что само по себе очень длительное и неблагодарное дело), то можно воспользоваться специально разработанными утилитами. Правда стоит проверить, что компьютер поддерживает загрузку файлов с CD или DVD дисков, а также с флешек, ведь работающая ОС, естественно, не позволит вторгаться в хранилище паролей.

В настоящее время существует около десятка таких утилит, но самой популярной является . Работа начинается с загрузки необходимой версии утилиты и записи образа на диск или же с создания мультизагрузочной флешки. Созданный образ важно запустить на компьютере именно со съемного носителя. Данная программа не имеет графического интерфейса, но очень просто и понятна в использовании.

В основном эта процедура не требует никаких действий со стороны пользователя, нужно просто нажать Enter, но иногда всё же приходится выбирать дополнительные опции, которые помогут запустить утилиту. В таких случаях прежде всего выбирается номер раздела, на котором установлена Windows 7. Ошибиться трудно, так как размер этого раздела самый большой, но даже если произошла ошибка, то можно просто отменить действия и проделать все действия сначала — на этом этапе утилита не вносит никаких существенных трансформаций в систему.

Возможно, придётся указать путь к папке (X:|Windows|System32|config), где хранятся файлы диспетчера учетных файлов безопасности (SAM) и выбрать первый пункт Password reset, который позволяет сбросить пароли.

Затем снова необходимо выбрать первый подпункт Edit user data and password и выделить имя пользователя или же его идентификатор в формате 0xabcd, где abcd - это RID, который указанный в первом столбце. Последний (RID) необходим если имя пользователя написано кириллицей, которая не отображается в реестре.

Предпоследний шаг — выбор действия, которое нужно совершить для данного пользователя — сброс (пункт 1) или замена пароля (пункт 2). Выйти из режима редактирования пароля совершается нажатием! (восклицательный знак), и клавишу Enter.

И последний — соглашение с внесением изменений. Для этого требуется нажать Q, затем Enter, Y и снова Enter. Далее производится отказ от дальнейших действий в утилите (клавиша N), извлекается внешний носитель и производится перезагрузка системы (комбинация Alt+Ctrl+Del).

Это был первый и самой распространённый способ сброса пароля, в котором трудности могут появиться лишь в случае отсутствия подходящих драйверов для жестких дисков.

Способ 2. Включение скрытой учётной записи администратора

Есть и ещё два способа решения такой проблемы, как забытый пароль, причем, понадобится только загрузочный диск Windows 7. Более сложный способ — правка реестра под скрытой в обычном режиме загрузки учетной записью администратора. По умолчанию на учетке администратора пароль не стоит, но зато администратор обладает широкими возможностями редактирования любых других аккаунтов операционной системы.

Для того, чтобы сбросить пароли таким образом, необходимо загрузиться с установочного диска и нажать комбинацию Shift+F10, которая вызывает командную строку. В строке нужно прописать regedit и нажать Enter, чтобы включить редактор реестра.

Далее следует такой алгоритм выполнения задачи: для начала запускается меню File и подменю Load hive, затем в папке |Windows|System32|config в том разделе, где установлена Windows 7, нужно открыть файл SAM (тот самый диспетчер учетных записей безопасности, о котором уже шла речь) и ввести название загружаемого куста (hive), его можно назвать как угодно.

После этого необходимо выбрать раздел HKEY_LOCAL_MACHINE|имя_куста|SAM|Domains|Account|Users|000001F4 и дважды кликнуть мышкой по ключу F. Эти действия вызовут редактор, где в первом числе в строке 038 (это число 11), заменить на 10. Важно заменить только это число, ничего не изменяя как в других строках, так и в 38-ой.

Теперь можно перезагружать компьютер и входить в систему под аккаунтом администратора. В разделе управление пользователями на панели управления Windows можно менять настройки любой учетной записи, менять и сбрасывать пароли.

Способ 3. Подмена системных файлов

Ещё один способ — подмена системных файлов. К примеру, можно подменить файлы знакомой всем программы sethc.exe на другие, более полезные. Хотя заявление о том, что программа sethc.exe известна всем немного не правильное. О названии самой программы мало кто знает (программисты и администраторы не в счет), но вот её результат — окно залипания клавиш, которое появляется при быстром нажатии клавиши Shift более 5 раз, знакомо многим.

Файлы именно этой, практически не несущей никакой пользы, программы, можно заменить на файлы другой программы cmd. exe. Эта программа позволяет получить доступ к командной строке Windows, правда, заменять файлы прямо в работающей операционной системы не получиться. Перед началом работы производится загрузка с установочного диска и нажимается комбинация клавиш Alt+F10.

Затем нужно определить диск, на котором установлена операционная система Windows 7. Наиболее лёгкий и быстрый способ сделать это — посмотреть содержание корня раздела системной командой dir, на котором диск С, наиболее вероятно будет показан как D, но так бывает не всегда.

После того, как название диска определено, нужно заменить системные файлы. Вначале следует скопировать оригинальный системный файл sethc.exe, в корневой раздел диска или в любое другое место на диске, удалить его из командной строки, а на его место прописать файл cmd. exe.

Фактически это будет выглядеть так:

После подмены файлов происходит перезагрузка системы, причем нужно успеть вызвать командную строку именно в процессе загрузки Windows 7. Сделать это можно быстрым и многократным нажатием любой из клавиш — Shift, Ctrl или Alt. Обычно все нажимают Shift, так как она самая большая, но всё зависит от индивидуальных предпочтений и привычек. В появившейся командной строке необходимо вписать имя пользователя, данные которого подлежат редактированию и новый пароль:

  • net user имя_пользователя новый_пароль

Интересно то, что в командной строке можно менять ещё много параметров, но делать это можно лишь после прочтения официальной справки от Microsoft, помня о том, что правка может вызвать необратимые действия и стать причиной поломки оборудования.

Если нужно обратно заменить файлы установленной по умолчанию программой sethc.exe, снова производится загрузка из CD, DVD диска или мульзагрузочной флешки, открывается консоль и в командной строке пишется следующее:

Хотя необходимость снова иметь работающую программу контроля залипания клавиш ничтожно мала. Так что лучше оставить под этими действиями вызов командной строки.

Теперь вы владеете информацией о том, как сбросить пароль в Windows 7. Помимо вышеперечисленных способов обнуления паролей и замены их новыми, есть ещё несколько вариантов, но они всё же не так популярны и требуют наличие специальных знаний и навыков работы с программным обеспечением компьютера. Так что лучше выбрать один из этих трёх, а ещё лучше иметь надежные пароли, которые легко запоминаются или воспользоваться специальными программами-менеджерами паролей.

Во дворец шагал король.

Страж потребовал: «Пароль?».

А король ответил: «Чёрт!».

Стих сойдёт за третий сорт!..

Вы забыли пароль Администратора . Что делать?

В Сети очень много советов по поводу того, что делать, если забыт пароль Администратора , – советов от вредных до бесполезных.

Например, крайне не рекомендую для сброса пароля Администратора удалять файлы SAM * (\WINDOWS\system32\config\ ). После этого возможны крупные проблемы, вплоть до переустановки ОС ! Загрузить систему, как правило, не удается, при загрузке появляется окно lsass.exe – Системная ошибка с сообщением «Не удалось инициализировать SAM из-за следующей ошибки: Присоединенное к системе устройство не работает. Состояние ошибки: 0xc0000001. Нажмите кнопку OK для завершения работы системы и перезагрузки в безопасном режиме, подробная информация содержится в журнале событий» . После нажатия на кнопку OK компьютер перезагрузится и так – до бесконечности.

Есть ещё такой совет: удалить файл logon.scr (\WINDOWS\system32\ ), а файл cmd.exe переименовать в logon.scr . После перезагрузки якобы через 15 (!) минут должно (?!) открыться , в котором нужно набрать EXPLORER , после этого якобы можно войти в систему с правами Администратора .

Ничего не выйдет!..

Восстановление пароля

Для выполнения этой процедуры необходимо войти в систему с учётной записью Администратор или члена группы Администраторы (если к сети, то параметры сетевой политики могут запретить выполнение данной процедуры).

Нажмите кнопку Пуск –> Настройка –> Панель управления –> ;

– на вкладке Пользователи выберите имя , чей пароль требуется изменить, и нажмите кнопку Сброс пароля ;

– введите и подтвердите новый пароль (для смены пароля) или оставьте поля пустыми (для сброса пароля) –> OK .

Примечания

Сброс пароля с помощью встроенной учётной записи Администратор )

При загрузке/перезагрузке нажмите F8 ;

– в Меню дополнительных вариантов загрузки Windows выберите ;

– выберите встроенную учётную запись Администратор (Administrator ), которая по умолчанию не защищена паролем (вы можете выбрать любую учётную запись любого члена группы администраторов, пароль которой вам известен/или отсутствует);

– в окне Рабочий стол с сообщением, что Windows работает в Безопасном режиме , нажмите Да ;

– после загрузки Рабочего стола нажмите Пуск –> Панель управления –> Учетные записи пользователей ;

– щёлкните значок учётной записи, пароль которой необходимо сбросить;

– выберите слева в меню пункт Изменение пароля ;

– в окне Изменение пароля учетной записи <Имя_учетной_записи> введите и подтвердите новый пароль (для смены пароля) или оставьте поля пустыми (для сброса пароля);

– нажмите кнопку Сменить пароль ;

– закройте окно Учетные записи пользователей ;

– закройте окно Панель управления ;

– перезагрузите .

Сброс пароля с помощью Windows

Нажмите Пуск –> Выполнить… –> Запуск программы –> cmd –> OK ;

– в открывшемся окне Интерпретатора команд после приглашения системы введите control userpasswords2

– откроется окно Учетные записи пользователей ;

– в поле Пользователи этого компьютера выделите нужную учётную запись;

– снимите флажок Требовать ввод имени пользователя и пароля –> OK (или внизу в разделе Пароль пользователя <Имя_пользователя> нажмите Сменить пароль… –> в окне Смена пароля введите и подтвердите новый пароль (для смены пароля) или оставьте поля пустыми (для сброса пароля) –> OK –> OK –> OK );

– в появившемся окне Автоматический вход в систему введите и подтвердите новый пароль (для смены пароля) или оставьте поля пустыми (для сброса пароля) –> OK ;

– в окне командной строки введите exit (или просто закройте окно);

– перезагрузите .

Как сбросить пароль встроенной учётной записи Администратора

Если встроенная учётная запись Администратора компьютера тоже «благополучно» забытым паролем, можно воспользоваться аварийно-восстановительными загрузочными дисками типа Windows miniPE edition или ERD Commander .

1. Диск Microsoft Windows miniPE edition содержит урезанную версию Windows XP .

Для загрузки miniPE нужно в BIOS установить загрузку с CD-ROM "а, поместить в лоток CD-ROM "а загрузочный диск с miniPE и перезагрузиться;

– когда загрузится miniPE , нажмите кнопку miniPE (альтернатива кнопки Пуск ) –> Programs –> System Tools –> Password Renew ;

– откроется окно ;

– щёлкните кнопку Select Windows Folder (внизу справа);

– в окне Browse for Folder укажите расположение папки Windows и нажмите OK ;

– нажмите кнопку Renew existing user password ;

– в выпадающем списке Account выберите нужную учётную запись;

– в текстовом поле New Password введите новый пароль;

– подтвердите его в поле Confirm Password (запомните новый пароль!);

– нажмите внизу кнопку Install ;

– появится окно Information с сообщением Password Renew for NTs is successfuly done! ;

– нажмите OK ;

– закройте окно Password Renew for XP-based Systems ;

– нажмите кнопку miniPE –> Reboot ;

– после перезагрузки установите в BIOS загрузку с винчестера;

– можете загрузить систему с новым паролем Администратора .

2. ERD Commander является загрузочным аварийно-восстановительным диском, типа Windows miniPE .

При загрузке с диска ERD Commander в меню загрузки выберите пункт ;

– для пропуска инициализации локальной сети (и ускорения загрузки!) нажмите кнопку Skip Network Configuration ;

– в окне Welcome to ERD Commander выберите ОС для восстановления, нажмите OK ;

– после загрузки ERD Commander нажмите Start –> System Tools –> Locksmith Wizard –> Next ;

– в следующем окне в выпадающем списке Account выберите нужную учётную запись;

– в поле New Password введите новый пароль, подтвердите его в поле Confirm Password –> Next –> OK ;

– нажмите кнопку Start –> Log Off –> Restart –> OK ;

– после перезагрузки можете войти в систему с новым паролем Администратора .

Примечания

1. Любую (!) информацию можно использовать как во благо, так и во зло: всё зависит от того, кто использует эту информацию и с какой целью… Надеюсь, что вам эта информация нужна с благой целью: вы забыли пароль на своём (!) , не переустанавливать же !..

2. Использование пароля повышает уровень безопасности . Если на работают несколько , личные настройки, программы и ресурсы будут лучше защищены, если имени для входа или имени учётной записи назначен пароль.

3. Встроенная учётная запись Администратора присутствует в окне приветствия Welcome только в том случае, если не существуют никакие другие учётные записи (кроме учётной записи Гость ), или если загружен в .

4. lsass.exe [LSA Shell (Export Version ); 11,5КБ ] – Диспетчер учетных записей безопасности (дисковый адрес – \WINDOWS\system32\)

Предназначение : Является сервером аутентификации локальной защиты ( процесс механизма безопасности Microsoft Windows ), создающим процесс, ответственный за проверку для службы Winlogon . Данный процесс использует пакеты аутентификации, такие как Msgina.dll . Если аутентификация успешна, процесс lsass.exe создаёт маркер доступа пользователя, который используется для запуска оболочки. Другие процессы, инициализируемые , наследуют данный маркер.

Хранит информацию о безопасности для учётной записи локального . Отвечает за локальную безопасность и политику входа в систему. Программа необходима для стабильной и безопасной работы , поэтому не рекомендуется прерывать её работу.

Настройка : Пуск –> Настройка –> Панель управления –> Администрирование –> Службы –> Диспетчер учетных записей безопасности –> Свойства .

Тип запуска – Авто . Вход в систему – с учётной записью.

Зависимости : Зависит от Удаленного вызова процедур (RPC ). От Диспетчера учетных записей безопасности зависит Координатор распределенных транзакций . Если происходит отказ этой службы, то перезагружается. Действия по восстановлению для этой службы не поддерживаются.

Иногда под именем lsass.exe скрывается сетевой червь или троян. Наиболее известные сетевые черви Sasser , Nimos и Lovgate содержат исполняемый файл с именем lsass.exe .

5. Можно попытаться взломать пароль с помощью специальных программ (долгий и нудный процесс!).

6. Сброс пароля с помощью дискеты восстановления/сброса пароля – см. .

Валерий Сидоров

Примечание . Данный способ можно использовать в Windows 8 и новее, но только в том случае, если аккаунт не связан с учетной записью Microsoft (в такой ситуации есть более простой способ).

Этап №1 - Настройка запуска командной строки перед экраном входа в Windows

Этап №2 - Сброс пароля или создание нового пользователя, и вход в систему

После перезагрузки продолжайте обычный вход в Windows 7. Перед входом в систему Вы увидите окно командной строки.

Сброс пароля

Для сброса пароля введите следующую команду и подтвердите её выполнение клавишей Enter :

Net user имя_пользователя новый_пароль

Важно! Если имя или пароль содержат пробелы, вводите их в " кавычках" .

На рисунке ниже для пользователя Adm7 задается пароль tL942G8dWp .


Если Вы забыли имя учетной записи, введите команду net user без параметров, чтобы отобразить все имеющиеся учётные записи.

Создание новой учётной записи

Если у вас нет ни одной учетной записи администратора, такую можно легко создать. Для этого последовательно введите приведенные ниже команды, нажимая после каждой клавишу Enter .

Для русской (локализованной) Windows:

Net user имя_пользователя пароль /add net localgroup Администраторы имя_пользователя /add net localgroup Пользователи имя_пользователя /delete

Для английской Windows:

Net user имя_пользователя пароль /add net localgroup Administrators имя_пользователя /add net localgroup Users имя_пользователя /delete

Команды последовательно выполняют следующие действия:

  1. Создание нового пользователя.
  2. Добавление пользователя в группу Администраторы (Administrators ).
  3. Удаление пользователя из группы Пользователи (Users ).

Если Вы хотите установить для всех учетных записей бессрочное действие пароля, введите в конце команду:

Net accounts /maxpwage:unlimited

По окончании ввода закройте окно командной строки.

Вход в систему

Теперь у Вас есть учетная запись с правами администратора и новым паролем. Просто выберите пользователя и выполните вход в Windows:

Как это работает?

Для изменения параметров пользователей необходим доступ к панели управления Windows или командной строке, запущенной с правами администратора из Windows. Поскольку вход в систему заблокирован, изменения надо произвести до входа.

Для этого на первом этапе мы входим в редактор реестра среды восстановления и подгружаем в него часть реестра (куст) установленной Windows 7. С помощью параметра SetupType мы указываем, что перед следующим входом в Windows надо выполнить команду из параметра CmdLine , а в CmdLine указываем командную строку (cmd.exe). Эти параметры изначально предназначены для выполнения административных задач во время автоматической установки Windows, но мы их используем в своих целях. После этого куст реестра выгружается и компьютер отправляется на перезагрузку. Дальше всё просто - в появившемся окне командной строки производим необходимые операции с пользователями и входим в Windows.

Приятного использования!



 

Пожалуйста, поделитесь этим материалом в социальных сетях, если он оказался полезен!