Пользователь поставил пароль, а он, хоть и правильный, не даёт войти - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Пользователь поставил пароль, а он, хоть и правильный, не даёт войти

Recommended Posts

Андрей-001

Эта проблема не новая. И она несколько раз уже прозвучала на форуме.

Суть её такова.

Пользователь ставит пароль на свою учётную запись.

Перезагружается, вводит пароль - неправильно, вводит снова... и снова... и снова - бесполезно.

Даже, если проблема как бы ясна - вирусное заражение с захватом учётки, то неясно как можно ему вернуть свои права без переустановки системы?

Вопрос о восстановлении данных, оставшихся в той учётке не лежит. Это не проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Я сомневаюсь,что кто-то будет рассекречивать такую информацию,чтоб не было подобных казусов,надо перед созданием пароля,делать дискету аварийного восстановления пароля.Я он себе в телефон скинул,и всё нормально.

Бывала такая проблема у меня часто на ХР,после установки\удаления КИС 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я сомневаюсь,что кто-то будет рассекречивать такую информацию

Понятное дело. Но тут надо не взломать чужой пароль, а вернуть свой.

И желательно, чтобы пользователь сам это сделал по телефону - на расстоянии.

Или тут может помочь не это, а какой-то Rescue disk?

Восстановительные дискеты и акронисы не в счёт. Их заведома не было сделано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Если втроенный админ доступен, то тогда можно оттуда cбросить пароль этого пользователя, а юзер уже сам создать свой заново.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
после установки\удаления КИС 7.

В таком случае должен работать безопасныый режим или восстановление последней удачной конфигурации.

Если втроенный админ доступен

Это понятно. У них встроенный администратор он и есть пользователь с детским паролем "я я я чы чы чы". :)

Ребёнок поставил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
В таком случае должен работать безопасныый режим или восстановление последней удачной конфигурации.

В безопасном тоже требует пароль.И тоже не принимает.

Удачная кофигурация тоже не помогала,приходилось сносить "Окна".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
тогда можно оттуда cбросить пароль этого пользователя

А это можно тут напечатать? Не заругают?

приходилось сносить "Окна".

Знакомо. Но может быть решение перекликается с моим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Live-CD какой-нибудь. Никакой пароль не требуется... В комплекте должна входить программка: Password Renew for NT's. Бросит всё на ура. Ещё есть HIREN'S BOOT. Делает тоже самое.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Но может быть решение перекликается с моим?

Я больше чем уверен,и с такой же уверенностью могу сказа,что кроме LiveCD,наверняка тоже есть ещё какие способы сбрасывать,вот только знает этот способ ограниченный круг людей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Live-CD какой-нибудь. Никакой пароль не требуется...

Вы уже это как то писали... Я пробовал на своём, но не понял.

Но какой Live-CD? Линукс? Кноппикс? А он чем сбросит пароль Windows?

Я ранее где-то читал про это дело, но там был взлом. А пользователю хотелось бы или восстановить вход или сбросить пароль. В Windows это делалось удалением... ммм... cpl-файла. Или я чего-то напутал.

Если так войти не возможно, то можно подключить диск к другой системе и оттуда убрать парольные файлы, но какие и где?

Главное, чтобы не повредить и не переустаналивать систему.

Как я и писал выше, вопрос о восстановлении или изъятии данных, оставшихся в той учётке не лежит.

Это сделать нетрудно. Там только игрушки и конфиденциальность тут излишня. Главное - не навредить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

HIREN'S BOOT

Спасибо, кажется я уже слышал про него...

А, это не то:

практически все программы, собранные на Hiren's BootCD являются платными и созданы различными производителями, данный диск оказывается вне закона и его распространение и использование является нарушением законов разных стран об авторских правах и других, непозволяющих свободно распространять эти программы.

Нам не подходит. :) К тому же небезопасно:

323ea19c3196t.jpg

У наборчика Bill_Gates_Toolkit_Reloaded вообще 14 Riskware, хотя и не таких, как у HIREN'S BOOT.

Нужен другой путь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вот кулхацкеры обсуждают предмет: http://forum.xakep.ru/m_887626/printable.htm

Дело там тоже не о взломе, а просто о том, как сбросить пароль. Это несложно. Доступ к устройствам же есть, нет?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Доступ к устройствам же есть, нет?

В BIOSе? Есть, конечно - это не проблема, решается любой проволочкой.

По поводу рекомендации кулов...

Жаль, что всё самое нужное заражается или подменивается вирусами...

Полечишь, а больше ничего и не останется. :) (См. мой пост выше).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener
Вот кулхацкеры обсуждают предмет: http://forum.xakep.ru/m_887626/printable.htm

Дело там тоже не о взломе, а просто о том, как сбросить пароль. Это несложно. Доступ к устройствам же есть, нет?

Paul

Пробовал я подобные программы (из интереса хотел сбросить у себя пароль), которые работают на ядре линукса и сбрасывают пароль на встроенную запись админа, но если я не ошибаюсь они работают только на встроенную учетку админа (т.е. на ту которая отображается в безопасном режиме) и если она отключена или изменено её название ничего не получится, а прог, которые сбрасывают пароль на любую учетку пользователя я так и не нашел...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Хороший человек подсказал ERD Commander 2007. Там тоже должен быть сброс пароля.

Вот ведь был он у меня - легитимный даже - в сервисе валялся, валялся.

Отдал одному, он - другому и диск пропал. Хотя там был год 2002 или 2003.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Проверил и нашёл кучу способов, от самых простых, до немного сложных.

Дело благополучно разрешилось.

Мне понравились два самых простых способа. Представляю их для других форумчан.

Если надо сбросить пароль встроенной (или единственной) учетной записи Администратора, то можно воспользоваться загрузочными дисками Windows miniPE edition или ERD Commander.

1. Диск Microsoft Windows miniPE edition содержит урезанную версию Windows XP.

Для загрузки miniPE нужно в BIOS установить загрузку с CD-ROM, вставить загрузочный диск с miniPE и перезагрузиться;

– когда загрузится miniPE, нажать кнопку miniPE (альтернатива кнопки Пуск) > Programs > System Tools > Password Renew;

– откроется окно Password Renew for XP-based Systems;

– щелкните кнопку Select Windows Folder (внизу справа);

– в окне Browse for Folder укажите расположение папки Windows и нажмите OK;

– нажмите кнопку Renew existing user password;

– в выпадающем списке Account выберите нужную учетную запись;

– в текстовом поле New Password введите новый пароль;

– подтвердите его в поле Confirm Password (запомните новый пароль!);

– нажмите внизу кнопку Install;

– появится окно Information с сообщением Password Renew for NTs is successfuly done!;

– нажмите OK;

– закройте окно Password Renew for XP-based Systems;

– нажмите кнопку miniPE > Reboot;

– после перезагрузки установите в BIOS загрузку с HDD;

– можете загрузить систему с новым паролем Администратора.

2. Winternals ERD Commander содержит замечательный загрузочный диск, утилита LockSmith из которого позволяет менять пароль любого локального пользователя системы.

Войдите в BIOS (нажимайте клавишу Delete или F2 после включения ПК, зависит от производителя мат. платы) и поставьте первым загрузочным устройством ваш СD/DVD-ROM.

При загрузке ПК с диска ERD Commander в меню загрузки выберите пункт Загрузка ERD Commander, если он ещё не стал загружаться сам;

– промелькнут несколько голубых экранов - терпеливо ждите;

– для пропуска инициализации локальной сети (если её нет) нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите курсором ОС для восстановления и нажмите OK;

– после загрузки ERD Commander нажмите Start > System Tools > Locksmith > Next;

– в следующем окне в выпадающем списке Account выберите нужную учетную запись;

– в поле New Password введите новый пароль, подтвердите его в поле Confirm Password > Next > Finish;

– нажмите кнопку Start > Log Off > Restart > OK;

– войдите в BIOS и поставьте первым загрузочным устройством ваш жёсткий диск, а СD/DVD-ROM – вторым.

Не пытайтесь на этом этапе извлекать диск из дисковода, т.к. пока вы не вошли в систему под новым паролем и не дошли до Рабочего стола – работа мастера по смене пароля не закончена! (Он и не даст вам его извлечь).

- после перезагрузки войдите в систему с новым паролем Администратора, а потом можете принять или не соглашаться на предложенную смену пароля и сменить его после;

- дойдя до Рабочего стола вам остаётся только глубоко вздохнуть и радоваться далее общению со своим электронным помощником и другом.

Как сделать заранее дискету для сброса пароля, без дополнительных средств, написано тут.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Когда решите проблему, отпишитесь как, хорошо? А то знакомый тоже забыл пароль на учетку, а в компах он не шарит, так еще и живет на другом конце шара :).

Мне будет интересно узнать способ решения проблемы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Когда решите проблему

Уже решил с ERD Commander. Подправил немного инструкцию.

Главное - никакого взлома делать не пришлось. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Спасибо! Очень полезно будет это знать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×