на хрюнделя забыл админский пароль

Подключаем наши девайсы к компьютеру. Обсуждаются: порты, протоколы, драйвера, языки программирования и т.д.
Аватара пользователя
rsersh
Грызет канифоль
Сообщения: 270
Зарегистрирован: Вт янв 25, 2011 16:47:27

Re: на хрюнделя забыл админский пароль

Сообщение rsersh »

m.ix писал(а):5 лет без антивирусников хожу
По минному полю?) Нее эт я вот могу себе позволить без антивиря сидеть налинуксоидах, а на винде лучше антивирусом пользоватся. На винде попадаетсю даже не полноенные вирусы а недопрограммы навроде "Гидры" которую фиг убьёшь и фиг наййдёшь сам нетак давно с этой заразой столкнулся и в итоге дошло до переустановки системы. А антивирус надо иметь на борту и набор сканеров на флешке вместе с самой важной инфой на случай внезапного умерщвления системы или самого диска. А драйвера наврятле, с ними всё впорядке суде по логам.
И, есть у меня пока только одна версия но япока толькоспрошу. Насчёт [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices] - программы, которые загружаются при старте системы до входа пользователя в Windows.
Как обстоят дела? Помоему что-то там, там собака зарыта.
Аватара пользователя
Муркиз
Друг Кота
Сообщения: 25758
Зарегистрирован: Пн фев 09, 2009 22:19:49
Откуда: Когда-то был прекрасный город для людей

Re: на хрюнделя забыл админский пароль

Сообщение Муркиз »

По минному полю?) Нее


Да ну, не все так смертельно. У меня на всех 7 компах, которые я лично использую, антивируса нет лет этак с десяток - и ничего, живу и работаю.

Половина Live ремонтных дисков на борту имеют парочку утилит для сброса паролей.... Не поверю, чтобы ни одного в заначке нет - обычно с них и Вынду большинство умных юзеров пиратки устанавливают.
Аватара пользователя
m.ix
Друг Кота
Сообщения: 16545
Зарегистрирован: Вт сен 07, 2010 03:01:06
Откуда: Moscow-Izmaylovo
Контактная информация:

Re: на хрюнделя забыл админский пароль

Сообщение m.ix »

вчера 3 часа убил проверяя проверялкой виндовой из апдейта
кулрлит нашёл с десяток иной зверей, но с ними тогда жил без особых проблем.
Лечу лечить WWWашу покалеченную технику.
Аватара пользователя
Николай_С
Друг Кота
Сообщения: 6188
Зарегистрирован: Вт сен 25, 2012 23:13:41
Откуда: г.Дзержинск Нижегородской обл.
Контактная информация:

Re: на хрюнделя забыл админский пароль

Сообщение Николай_С »

Вирьё - штука почти непредсказуемая.
У меня один клиент тоже жил без антивируса около года. Про наличие в системе вируса и я, и он знали. В один прекрасный момент вирь вырубил насмерть сетевой интерфейс. С диска восстановления Каспера сетка работала. Лечить не стал - клиент отказался от обслуживания.
Так что первым делом лечим (мочим) вирусов, а потом пытаемся разобраться с паролем.
Как вариант, можно установить ОС "поверх", тогда учетка администратора окажется беспарольной и можно будет восстановить другие учетки.
Спасение утопающих дело рук самих утопающих.
Аватара пользователя
m.ix
Друг Кота
Сообщения: 16545
Зарегистрирован: Вт сен 07, 2010 03:01:06
Откуда: Moscow-Izmaylovo
Контактная информация:

Re: на хрюнделя забыл админский пароль

Сообщение m.ix »

У меня не были установлены пароли,тк не ставил я их
Лечу лечить WWWашу покалеченную технику.
Аватара пользователя
Николай_С
Друг Кота
Сообщения: 6188
Зарегистрирован: Вт сен 25, 2012 23:13:41
Откуда: г.Дзержинск Нижегородской обл.
Контактная информация:

Re: на хрюнделя забыл админский пароль

Сообщение Николай_С »

Да понял я, понял.
Вирьё и не такое умеет. ;)
Спасение утопающих дело рук самих утопающих.
Wakko
Родился
Сообщения: 5
Зарегистрирован: Ср мар 04, 2009 16:36:57
Откуда: Krasnoyarsk

Re: на хрюнделя забыл админский пароль

Сообщение Wakko »

Автор темы допустил ошибку, оставив подключенным старый винт и начав загружаться под новым.
После клонирования этого делать нельзя, так как ЕМНИП серийный номер тома в бут блоке NTFS тоже клонируется и остаётся идентичным, и возможно в этом причина.
Добавлено и изменено, чтобы никого не путать А скорее всего, причина в том, что также клонирован и "уникальный внутренний идентификатор тома".
В такой ситуации ОС сама пытается разрулить конфликт, и в процессе этого назначает системному диску другую букву, отличную от "C".
Получается, что загрузка идёт с такого диска, а важные системные файлы частично используются от другого. Такая "каша-мала".
И стоит отключить один из дисков, то всё, "приплыли". Диск у нас стал, скажем "D", а ОС ищет файлы по пути на "C", как минимум swap файл, и возможно даже каталог с профилем пользователя.
Вот такой вот "юмор".

Выход: оставить подключенным только один диск, загрузиться с ЛЮБОГО LiveCD, запустить diskmgmt.msc , выбрать проблемный диск и удалить его букву, ничего не форматируя конечно! и не удаляя никаких разделов! Просто удалить назначенную букву.
Мда. Писал по памяти и возможно всё попутал.
Скорее всего, я загружался с LiveCD, запускал редактор реестра, монтировал ветвь HKLM\SYSTEM с проблемного диска, и удалял (сохранив копию на вский случай) содержимое раздела HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
ЕМНИП именно так я с этим боролся, когда работал сисадмином и обслуживал парк XP :)

PS: Да, под Windows сидеть без антивируса не рекомендую. Сидим ведь под админом? Поисковиком пользуемся? По новым сайтам ходим? (Да и старые сайты могут взломать) Где гарантия, что браузер не имеет дыры "нулевого дня"? А AdobeFlash? А MSOffice? А AcrobatReader?
Тут и ежедневное обновление не факт, что поможет. Только хороший антивирь может заметить и показать подозрительную активность, и то не 100 процентов. :)
PPS: Перефразируя известную поговорку про параною, то что вы не боитесь и не видите у себя на компьютере вирусов, ещё не значит, что вас не затроянили. :-)

Ну и самый распоследний PPPS: :-)
Бывают такие случаи, когда пароль администратора утерян, но сбрасывать его известными способами принципиально нельзя.
В этом случае рекомендую применить тулзу, которая использует так называемые rainbow таблицы. И пусть вас не смущает их гигантский объём в наш век безлимитного интернета.
Применял лично, работает и очень быстро. 14 символьный пароль админа был разгадан, ЕМНИП, менее чем за минуту... Предварительно нужно лишь получить Хэш пароля, что делается с LiveCD.
Последний раз редактировалось Wakko Чт авг 06, 2015 18:33:41, всего редактировалось 3 раза.
Wakko
Родился
Сообщения: 5
Зарегистрирован: Ср мар 04, 2009 16:36:57
Откуда: Krasnoyarsk

Re: на хрюнделя забыл админский пароль

Сообщение Wakko »

Не могу удержаться. Всё бы вам переустанавливать. (Это адресовано не автору темы))
Ну вот зачем делать столько лишних движений и тратить кучу времени, когда можно просто пошевелить извилиной? :-) В бытность мою админом я не переустанавливал системы лет 7, только восстанавливал после сбоев или устанавливал новые ОС на новые компы. (XP)
Аватара пользователя
Муркиз
Друг Кота
Сообщения: 25758
Зарегистрирован: Пн фев 09, 2009 22:19:49
Откуда: Когда-то был прекрасный город для людей

Re: на хрюнделя забыл админский пароль

Сообщение Муркиз »

Только хороший антивирь может заметить и показать подозрительную активность, и то не 100 процентов.


Вот именно. Если поведение Вынды, программм, хоть чуть меняется и становится подозрительным - то я сам проверяю тонкие места, благо их копии постоянно делаются. В результате - за это время я отловил 3 зверей, которых не было в базах известных антивирусов. И мало того, отсылал их тела и Касперсокму, и еще кому-то, не помню уже - так спустя год опять вылавливаю одного из них - и опять его Каспер не знает, а пара других ( Вэб и Авира) величает его очень старым трояном - но мимо, это совершенно другое поведение и состав имеет.

Вот так вот с антивирусом ...
Wakko
Родился
Сообщения: 5
Зарегистрирован: Ср мар 04, 2009 16:36:57
Откуда: Krasnoyarsk

Re: на хрюнделя забыл админский пароль

Сообщение Wakko »

Отредактировал своё сообщение, чтобы никого не путать, так как скорее всего ошибся.
Ответить

Вернуться в «Интеграция с ПК»