Zapomněl jsem heslo na svém PC

Kategorie: IT poznámky Napsal Netopejr Zobrazeno: 5357

Chtěl bych Vám poradit,
pokud se stane a zapomenete na svém !! Upozorňuji předem, na svém počítači, noťasu !!- a používáte Windows XP (Home/Professional), Vista 32 bit/64 bit, W7, win2003/2005 a zapomněli jste heslo, lze si pomoci.

Pokud to provedete v práci, na pracovním PC/noťasu - může to být bráno jako hrubé porušení pracovní kázně!

Za případnou strátu - záruky, poškození nenesu odpovědnost !!

Jinak mám to vyzkoušené, a postup je bezpečný pokud se "jen " mnění heslo.

Pro použití na windows a aby ten to postup fungoval, je nutné mít povolené bootování z CD/DVD a to to se povoluje v BIOSu (to je to, co při zapnutí PC/noťasu) Vám najede v čb režimu a je tam "galimatiáš" názvů čísel atd.
Většinou by to mnělo být povolené, pokud ne - zapnout ( BIOS a danou položku zapnout - Enable/Disable = Zapnout/Vypnout).

A zase ta teorie ...

Přihlašovací údaje jsou uloženy ve složce C:\Windows\System32\config v souboru SAM (U Windows XP to to je přesná cesta).
Soubor SAM, obsahuje hashe NT a LM
Nabourání, přepsání či cracknutí probíhá zjištěním hashe ze SAM a následným porovnáváním (dictionary / brutal force / rainbowtable)
Odstranění hesla se řeší přepisem SAM


Trinity Rescue Kit

Pro změnu či zrušení hesla, použijeme diagnostický a servisní nástroj (je to ve své podstatě Live Linux) - stáhneme *.iso (ISO soubor) a ten vypálíme na CD (nic nebudeme otevírat atd. či upravovat), jen jej vypálíme z ISO souboru, ne jako běžná data! Vypalovací software si s tím poradí (Nero, nebo i další vypalovací software), vypálit obraz disku z ISO souboru.
Link na download - http://trinityhome.org/Home/index.php?content=DOWNLOADING_TRK_3.4_BUILD_372_FROM_GARR&front_id=12&lang=en&locale=en

Poté co již máme vypálený servisní disk z Trinity Rescue Kit (TRK) vypálený, založíme jej do mechaniky a spustíme Live Linux z CD - restart a SETUP ( BIOS) by se nás mněl zeptat zda má spustit systém z CD, potvrdíme na spuštění.

Obrazovky BIOS

trk_001

trk_002

TRK bude vypadat že najíždí fyzicky systém:

trk_003

Po spuštění se objeví obrazovka z volbami, vybereme tu to volbu - Windows password resetting

trk_004

1. krok - jakmile máme k dispozici konzoli máme dvě (je jich více) možnosti
a) zadáme "winpass" a potvrdíme enterem pro editaci hesla administrátora nebo jiného uživatele (náš účet)
b) zadáme "winpass -u administrator nebo Netopejr" a potvrdíme enterem pro editaci hesla uživatele administrator/Netopejr
2. krok - vybereme disk na kterém jsou instalovány win, obvykle 1 (potvrdíme enterem)
3. krok - u výzvy ohledně SYSKEY zadáme Y (yes) a pokračujeme enterem
4. krok - dále se řídíme nabídkou, já volím 1 pro "odstranění hesla" (nebude žádné)
5. krok - dvakrát zadáme Y pro potvrzení přepsání SAM

Tak to je celé - máme zpět konzoli a můžeme zadat REBOOT pro restart pc, otevře se nám mechanika bacha na to co stojí před ní.

Možná to vypadá složitě, ale odstranění hesla pro běžného uživatele zabere tak 5minut maximálně...

Jen prosím, používejte to na svém PC/noťasu ... jinak je to trestné.

Joomla SEF URLs by Artio