Сломать пароль для windows

Сброс пароля на вход в Windows. Как сломать забытый пароль Администратора в Windows XP, Vista, Seven? Удалить пароль администратора.

Иногда бывает так, что при входе в windows, когда надо ввести пароль вы вдруг с ужасом понимаете, что не можете его вспомнить. Самое главное — не нужно паниковать! Что в этой ситуации делать и как войти в систему вы узнаете в этой статье. Самое первое, что приходит в голову человеку оказавшемуся в такой ситуации — переустановить операционную систему. Но при этом, как минимум, вы теряете всю информацию с диска С: — Мои документы, рабочий стол и т.д. Кроме того, вы потратите кучу времени на переустановку и дальнейшую настройку Windows + установка всех необходимых драйверов и программ. Вообщем работы на целый день! Не нужно торопиться, так как существует множество способов сбросить пароль на загрузку Windows и вход в операционную систему.

Способ 1(катит только для Windows XP):

  • Перезагружаем компьютер и интенсивно нажимаем клавишу F8
  • Выбираем запуск системы в Безопасном режиме (save mode)
  • Выполняем вход в windows под учетной записью администратора. Эта учетная запись не видна во время стандартной загрузки системы, но в безопасном режиме windows запись администратора появляется. При этом пароль не требуется
  • Далее идем во вкладку Учетные записи пользователей, (Пуск — Панель управления — Учетные записи пользователей)
  • Здесь находим учетную запись , от которой потеряли или забыли пароль.
  • Далее выбираем Удалить пароль или Изменить пароль
  • На этом все. Перезагружаемся и запускаем windows в обычном режиме и радуемся легко сброшенному паролю.

Способ 2 (прокатывает не всегда, но попробовать можно):

Первое, что нужно сделать, это загрузится с обычной загрузочной дискеты или зайти в систему, как обычный пользователь (например гость), если это возможно. Затем нужно в каталоге WIDOWS зайти в папку SYSTEM32 и найти файл LOGON.SCR и СMD.EXE. Теперь делаем резервную копию файла LOGON.SCR (копируем этот файл куда-нибудь в другой раздел или в папку «мои документы»), а файл СMD.EXE переименовываем в LOGON.SCR.

Теперь перезагружаем компьютер и ждём, пока не появится окно для ввода логина и пароля. Сейчас начинается самое главное: ничего не трогаем и ожидаем минут 15. По замыслу компании Microsoft должен запустится хранитель экрана — скинсейвер или заставка, но мы ведь заменили файл заставки на файл командной строки — СMD.EXE. Если вы не меняли установленную по умолчанию отсрочку заставки (10 мин), то откроется окно командной строки. В окне набираем команду EXPLORER. И тогда мы входим в систему на уровне windows с полными правами администратора. Ну, а дальше меняем (или удаляем) пароль любому пользователю или даже самому администратору. После перезагрузки имеем доступ к компу как раньше:)

Способ 3 с использованием загрузочного диска ERD Commander 2005:

ERD Commander является загрузочным аварийно-восстановительным диском, типа Windows BART PE

  • При загрузке компьютера с диска ERD Commander в меню загрузки выберите пункт Загрузка ERD Commander
  • Для пропуска инициализации локальной сети нажмите кнопку Skip Network Configuration
  • В окне Welcome to ERD Commander выберите операционную систему для восстановления, нажмите OK
  • После загрузки ERD Commander нажмите Start – System Tools – Locksmith Wizard – Next
  • В следующем окне в выпадающем списке Account выберите нужную учетную запись пароль к которой вам нужно взломать
  • В поле New Password введите новый пароль, подтвердите его в поле Confirm Password – Next – OK Пароль должен быть не менее 6 символов!
  • Нажмите кнопку Start – Log Off – Restart – OK
  • После перезагрузки можете войти в систему с новым паролем Администратора

Способ 4 (подходит для любых версий Windows: 2k, 2k3, 2k8, XP, Vista, Seven):

Для сброса пароля используется ремонтно-восстановительный загрузочный диск Trinity Rescue Kit v.3.4 build-372 скачать ISO-файл

Описание программы Trinity Rescue Kit 3.4 (или TRK) — основанный на дистрибутиве Linux загрузочный диск, специально предназначенный для восстановления Windows, но также пригоден для восстановления систем Linux.

Распечатать справочную документацию по программе Trinity Rescue Kit 3.4 (на английском языке) можно здесь

Начиная с версии 3.4, TRK имеет простое в использовании текстовое меню, которое позволяет любому, кто умеет работать с клавиатурой и немного знает английский язык, выполнять техническое обслуживание и восстанавливать системы на компьютере, начиная от сброса пароля и очистки диска до проверки компьютера на вирусы и обнаружения руткитов.

Основные особенности и изменения Trinity Rescue Kit 3.4

Для сброса пароля существует команта winpass, она запускается с параметрами -l и -u. Параметр -l выводит все учетные записи (включая админа) присутствующие на данном компе, параметр -u позволяет работать с конкретной учетной записью. Таким образом, если допустим в ОС Windows 7 запаролена единственная учетка с админскими правами IVAN, то сброс пароля проходит по такой схеме: после того как диск с Trinity Riscue Kit 3.4 прогрузится и появится командная строка, вводим команду: winpass -u ivan смотри пример ниже:

Читайте также:  Windows python exit code

Вот таким цветом выделены команды вводимые с клавиатуры

)# winpass -u «IVAN»
Searching and mounting all filesystems on local machine
Remounting NTFS partitions with ntfs-3g
Result of mounting:
/dev/hda1 on /hda1 type fuseblk (rw,allow_other,blksize=4096)
Windows NT/2K/XP installation(s) found in:
1: /hda1/WINDOWS
Make your choice or ‘q’ to quit [1]: 1
Ok, continue
chntpw version 0.99.6 080526 (sixtyfour), (c) Petter N Hagen
Hive name (from header):
ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c
Page at 0x8000 is not ‘hbin’, assuming file contains garbage at end
File size 262144 [40000] bytes, containing 7 pages (+ 1 headerpage)
Used for data: 317/24808 blocks/bytes, unused: 6/3640 blocks/bytes.

Hive name (from header):

ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c
Page at 0x10000 is not ‘hbin’, assuming file contains garbage at end
File size 262144 [40000] bytes, containing 15 pages (+ 1 headerpage)
Used for data: 1108/53920 blocks/bytes, unused: 11/7040 blocks/bytes.

* SAM policy limits:
Failed logins before lockout is: 3
Minimum password length : 7
Password history count : 7
| RID -|———- Username ————| Admin? |- Lock? —|
| 01f4 | Administrator | ADMIN | |
| 03eb | ASPNET | ADMIN | |
| 01f5 | Guest | ADMIN | dis/lock |
| 03e8 | HelpAssistant | | dis/lock |
| 03f0 | John Doe | ADMIN | |
| 03ea | SUPPORT_388945a0 | | dis/lock |

———————> SYSKEY CHECK Not Set (not installed, good!)
SAM Account\F : 1 -> key-in-registry
SECURITY PolSecretEncryptionKey: 1 -> key-in-registry
Syskey not installed!

RID : 1008 [03f0]
Username: John Doe
fullname: John Doe
comment :
homedir :

User is member of 2 groups:
00000221 = Users (which has 4 members)
00000220 = Administrators (which has 7 members)

Account bits: 0x0010 =
[ ] Disabled | [ ] Homedir req. | [ ] Passwd not req. |
[ ] Temp. duplicate | [X] Normal account | [ ] NMS account |
[ ] Domain trust ac | [ ] Wks trust act. | [ ] Srv trust act |
[ ] Pwd don’t expir | [ ] Auto lockout | [ ] (unknown 0x08) |
[ ] (unknown 0x10) | [ ] (unknown 0x20) | [ ] (unknown 0x40) |

Failed login count: 0, while max tries is: 3
Total login count: 0

3-Promoteuser(makeuseranadministrator)
(4 — Unlock and enable user account) [seems unlocked already]

q-Quiteditinguser,backtouserselect
Select: [q] > 1
Password cleared!

Hives that have changed:

Backup file already exists. Not touching this file. Please be aware that ‘winpass —restore’ would restore the very original file from before winpass was ever run
Writing /hda1/WINDOWS/system32/config/SAM
[root@trk]:(

На этом всё, пароль сброшен и вход в Windows 7 пройдет без его запроса.

Рекомендуем Вам ознакомиться с интересными статьями на сайте:

Снимаем пароль в Windows 7

Некоторые пользователи сталкивались с такой ситуацией, когда загружается операционная система (ОС), появляется окна с требованием ввести пароль, но эта секретная комбинация вдруг неожиданно забывается. Человеческая память устроена своеобразно – мы можем долго помнить о том, что было когда-то очень давно и забыть детали уже на следующий день. Вот и теперь глядя на монитор, иной раз даже невозможно вспомнить какой именно пароль был задан.

Зачем нужен пароль в Windows 7

Вопрос безопасности среди большинства пользователей стоял остро и всегда будет иметь важное значение. И помимо установки антивирусного программного обеспечения желательно еще придумать оригинальный и умеренной сложности пароль, без которого невозможно загрузиться ОС для дальнейшей работы на компьютере.

Но другой вопрос есть ли в этом необходимость? С одной стороны если доступ к личному персональному компьютеру (ПК) имеется только у одного человека или же близкие не «покушаются» на частную собственность, которая находится внутри машины, то пароль можно не ставить. Но с другой – это первая необходимость в определенных ситуациях:

  • Компьютером пользуется несколько человек.
  • Хранение особо важных конфиденциальных данных, которые не должны попасть другим лицам.
  • Защита от несанкционированного доступа.

Таким образом, на одном ПК, рассчитанном на несколько пользователей, можно создать соответствующее количество учетных записей, включая администратора.

Но рано или поздно, возникает ситуация, когда пользователь забывает пароль для личного доступа к ресурсам ПК. Что делать в этом случае? Неужели придется переустанавливать ОС? А ведь для надежности ее работоспособности желательно форматировать раздел, куда она планируется ставиться.

К счастью вовсе не обязательно прибегать к такому радикальному методу, поскольку есть более щадящие варианты. Собственно о них далее и пойдет речь.

Способы снять пароль Windows 7

Как же сбросить пароль? Ситуации бывают разные, к примеру, компьютер достался новому владельцу, а прежний его хозяин или забыл передать пароль для доступа или не успел его убрать. Рассмотрим, что можно предпринять при таких непростых и непредвиденных обстоятельствах.

Читайте также:  Лучший системный монитор linux

Через команду control userpassword2

При таком способе хорошо выручает «Интерпретатора команд» в системе Windows. На языке многих пользователей он именуется просто командной строкой (окно с черным фоном). Если доступ к операционке имеется, то для сброса пароля стоит проделать несложные манипуляции:

  • Нажать на кнопку пуск, что обычно расположена в левом нижнем углу нижней панели задач.
  • Выбрать и нажатием левой кнопкой мыши (ЛКМ) раскрыть пункт «Все программы». После этого откроется еще один список, где нужно строчка «Выполнить».
  • Появится окно для ввода команд – тут следует набрать три латинские буквы: cmd, а после нажать на кнопку OK.
  • Откроется «Интерпретатора команд», где нужно набрать на клавиатуре control userpasswords2 и нажать клавишу Enter (ввод).
  • Теперь на экране можно увидеть другое окно с перечнем учетных записей или только одной. Стоит выбрать интересующее имя.
  • Сверху есть строчка, согласно которой требуется вводить пароль при включении компьютера. Следует снять галочку, затем – Применить и OK.
  • Появится окно автоматического входа в систему с целью введения нового пароля. В крайнем случае, поля эти можно оставить пустыми.

На завершающем этапе остается закрыть окно командной строки и перезагрузить компьютер. Для быстроты вызова окна «Выполнить» можно просто нажать сочетание клавиш Win+R.

Через панель управления

При таком способе можно воспользоваться услугами безопасного режима. Чтобы «безопасно» загрузить систему с Windows 7 нужно перезагрузить ПК и периодически нажимать клавишу F8. Причем делать это нужно до того как система загрузится. То есть, когда на машине установлено несколько ОС и появилось окно выбора или же сама ОС загрузилась, значит, момент упущен, следует перезагрузиться еще раз.

Вообще перед загрузкой самой системы изначально проводится проверка железа на предмет работоспособности. И нужно застать тот момент, когда ряд параметров промелькнет на экране. В идеале кнопку F8 нужно начинать наживать спустя хотя бы 3-5 секунд после запуска компьютера.

И если все будет сделано правильно, то на экране можно увидеть строку «Безопасный режим» и ряд прочих параметров. Выбрать именно тот, что обычно в самом верху, подтверждая действие кнопкой Enter. Далее вход осуществляется под учетной записью Administrator, а у него пароля по умолчанию нет. Поэтому поле для ввода пароля можно оставить пустым и нажать клавишу ввода.

Откроется окно с предупреждением, где нужно выбрать вариант «ДА». Когда рабочий стол загрузится, следует пойти по пути: Пуск – Панель управления – Учетные записи пользователей. Нужно выбрать соответствующе имя, после чего с левой стороны появятся меню со ссылками. Нужно выбрать «Изменение пароля». Далее остается ввести новую комбинацию или же оставить оба поля пустыми.

В завершении остается закрыть окно с учетными записями пользователей, потом панель управления. Теперь можно перегружать ПК и наблюдать за результатом.

Через установочный диск windows 7

Некоторые из приведенных примеров актуальны в том случае, когда доступ к операционной системе все же имеется. То есть можно спокойно загрузиться через стороннюю учетную запись и проделать все необходимые манипуляции. Однако не всегда есть такая возможность и иной раз пользователь сталкивается с определенной трудностью, когда он забыл пароль доступа к собственному компьютеру. Вдобавок он один пользуется машиной.

Однако войти в систему у него не получается. Что же делать в этом случае?! Ведь это существенно ограничивает возможности. Здесь выход из сложившейся ситуации станет использование загрузочной флешки, чем большинство пользователей в последнее время пользуются чаще всего. Либо же понадобиться диск с ОС windows 7.

В составе установочного дистрибутива с Windows 7 есть специальная утилита для восстановления работоспособности ОС. Она спрятана в образе с инсталлятором.

После того как загрузится диск, нужно выбрать пункт «Восстановление системы», после чего откроется меню с различными параметрами. Из всего перечисленного стоит выбрать строчку «Восстановление образа системы». Далее действовать согласно алгоритму, приведенному ниже:

  1. После выбора способа с образом откроется окно, где нужно обратить внимание на то, какой буквой обозначен системный диск. Обычно это латинская буква d. Затем можно нажать на кнопку «Далее».
  2. Появится другое окно, которое уведомит о том, что искомый образ не найден и предлагается подключить жесткий диск, содержащий нужный архив либо и нажать кнопку «Повторить». Нужна другая – «Отмена».
  3. На следующем шаге, где нужно выбрать образ, тоже следует отменить такую возможность.

Данный алгоритм позволяет точно определить, на каком именно диске располагается ОС Windows 7. Теперь действовать нужно по другой инструкции:

  • После отмены действия из пункта 3 выше, снова появится меню с уже знакомым пунктами. И теперь следует выбрать строчку с командной строкой.
  • В появившемся черном окне набрать латиницей regedit.
  • Теперь в самом редакторе выбрать HKEY_LOCAL_MACHINE, после этого из меню файл – пункт «Загрузить куст».
  • Откроется диспетчер, где следует перейти по пути Windows/system32/config при помощи верхнего поля (рядом со словом Папка) и выбрать SYSTEM.
  • Ввести какое-нибудь имя. Пусть это будут 777.
  • Найти под общей папкой 777 ветку Setup в левом окне, а в правом – параметр CmdLine. Открыть его двойным нажатием ЛКМ и ввести в поле значение – cmd.exe.
  • В другом параметре SetupType также изменить значение на 2, после нажать OK.
  • Выделит созданный куст «777» и через меню файл редактора выбрать пункт «Выгрузить куст». Появится запрос на подтверждение действия – нажать на кнопку Да.
Читайте также:  Windows 10 сообщения смс

После этих манипуляций можно закрыть сам редактор реестра и извлечь диск. В меню теперь можно выбрать кнопку Перезагрузка. Теперь при загрузке ОС будет выходить уже само окно командной строки.

Стоит отметить, что данный способ позволяет обойти блокировку, защищенную паролем. Для сброса именно самого пароля будет приведен способ, который описан в разделе ниже через один (через командную строку).

Через файл SAM

В ОС всего семейства Windows все пароли, которые задают пользователи, сохраняются в файле SAM и им же они управляются. Информация, которой он обладает, является ценной, а потому имеет высокую степень защиты. В связи с этим, узнать секретную комбинацию не так просто, как может показаться на первый взгляд.

Взламывать пароль не нужно, ведь есть способ просто сбросить его или скорее обойти стороной. Для этого понадобится загрузочный диск или носитель с соответствующим дистрибутивом Windows. Далее остается спокойно ждать загрузки, и когда появится окно с выбором языкам установки ОС вызвать командную строку сочетанием Shift + F10.

Далее пригодится следующая инструкция:

  • В окне командной строки ввести regedit.
  • Выбрать раздел реестра HKEY_LOCAL_MACHINE, а в меню редактора — Файл – Загрузить куст.
  • Теперь нужно найти SAM – он располагается на диске с ОС под нужной учетной записью. Полный путь выглядит так: Windows\System32\config.
  • Будет предложено ввести имя и на это предложение реагировать по собственному предпочтению – придумать какое угодно – хоть даже просто какую-нибудь цифру. К примеру – 7.
  • Перейти по такому пути: HKEY_LOCAL_MACHINE\выбранное имя (7)\SAM\Domains\Account\Users\000001F4. Правое окно редактора реестра.
  • В поле с левой стороны найти ключ с именем F и открыть двойным нажатием ЛКМ. Затем следует найти строку 0038 и заменить ее первой значение. То есть вместо 11 поставить 10.
  • Выделить созданный куст (7), после чего выбрать пункт Выгрузить куст из меню файла редактора. Последует запрос на подтверждение действия – ответить да.

После проделанных манипуляций остается перезагрузить машину. Теперь можно увидеть новую запись Администратор, которой ранее не было. Вход нужно выполнить под ним.

Далее уже известным способом можно поменять пароль от собственной учетной записи или убрать его вовсе. То есть, находясь в самой ОС воспользоваться панелью управления, как выше уже было рассмотрено.

Через командную строку

С помощью этого способа можно сбросить пароль, заданный для любой учетной записи. Однако по умолчанию такой возможности нет, и придется выполнить предварительные подготовительные мероприятия, где еще также понадобится загрузочный носитель либо диск с Windows 7.

Для начала загрузится с флешки и после этого запустить командную строку сочетанием Shift+F10. Далее нужно проверить какой именно диск содержит установленную систему. Для этого поможет команда dir, с прописыванием двоеточия и обратного слэша. К примеру – dir d:\. Как показывает практики, именно под буквой d прячется система. В этом заключается особенность самого установщика. В крайнем случае, стоит проверить остальные диски – C, E и прочие.

После того как системный индикатор найден, следует ввести команду – copy d:\windows\system32\sethc.exe d:\, где:

  • d – системная буква;
  • sethc.exe – встроенная в ОС утилита, которая запускает залипание клавиш. Обычно такое случается, стоит несколько раз нажать SHIFT. То есть вызов командной строки будет осуществляться через утилиту.

С помощью приведенной команды утилита копируется в корень системного диска с возможностью ее восстановления. Теперь нужна другая команда — copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe. Далее замены нужно подтвердить вводом буквенного символа «y» и нажать Enter.

Теперь собственно сама инструкция по сбросу пароля:

  • Загрузить ПК и когда появится экран блокировки несколько раз нажать SHIFT. Как итог – появится командная строка.
  • Набирается команда net user, после чего будет выведен список имеющих учетных записей.
  • Найти нужное имя.
  • Той же командой задать новый пароль для своей учетки — net user *имя учётной записи* *новый пароль*. В крайнем случае – net user *имя учётной записи* «» (без пароля). Нажать Enter.

После этого можно войти под своим именем с новым паролем либо без него. После проделанных манипуляций и в случае успеха следует вернуть все, как было ранее. Для этого еще раз загрузиться с носителя с дистрибутивом ОС и в появившейся командной стирке ввести команду copy d:\sethc.exe d:\windows\system32\sethc.exe. Подтвердить ввод символом «y», нажав Enter.

Оцените статью