ti-enxame.com

O que posso fazer se eu esquecer minha senha do Windows?

Eu tenho uma nova máquina com Windows 7, instalei o sistema operacional, criei uma conta e esqueci sua senha. O que eu posso fazer?

Não há CD externo, o sistema operacional é carregado de algum lugar dentro da máquina.

Eu já tentei lembrar senhas e tentei todos os candidatos com todas as combinações possíveis de caps lock, num lock etc.

167
flybywire
  1. Se você tiver um Live CD do Ubuntu você pode redefini-lo usando o aplicativo chntpw
  2. Você pode usar PE de Bart + Password Renew para redefinir a senha
  3. Você pode usar Offline NT Password Editor para redefinir a senha.

Instruções detalhadas sobre o uso de qualquer um dos 3 estão disponíveis sobre aqui .

145
Sathyajith Bhat

Se você puder encontrar um disco de inicialização do Microsoft ERD 6.5 ou 7. , ele poderá redefinir a senha do Windows 7. Ele tem que coincidir com a versão de bit para funcionar, Windows 7 de 32 ou 64 bits.

O disco de inicialização ERD (Emergency Repair Disc) faz parte do Dart (Diagnostic and Recovery Toolset), que faz parte do MDOP (Microsoft Desktop Optimization Pack). Estes não estão disponíveis ao público, mas podem ser encontrados.

O ERD vem em cinco versões atualmente:

  • 5,0 para o XP
  • 6.0 para o Vista
  • 6,5 ou 7,0 para o Windows 7
  • 8.0 para o Windows 8, 8.1
  • 10,0 para o Windows 10

MSDaRT

Existe um método alternativo para o Windows 7 ; tudo o que você precisa é um disco de instalação do Windows 7, disco de reparação do sistema ou partição WinRE no disco rígido.

Usar F8 ou inicialize a partir do disco. Quando o RE for carregado, escolha "Reparar o seu computador", carregue o prompt de comando e execute esses dois comandos. O segundo comando você receberá um prompt para substituir; diga sim".

copy c:\windows\system32\sethc.exe c:\

copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe

Reinicie o PC. Quando você chegar na tela de login, clique no Shift chave cinco vezes. Uma janela de comando será aberta. Digite o seguinte:

Utilizador Líquido (digite o nome da conta) (digite qualquer senha)

e acertar o Enter e quando for solicitado a sobrescrever, digite "Sim" e pressione Enter novamente, feche a janela de comando e faça o logon com a nova senha que você acabou de criar.

Depois disso, você pode querer colocar o arquivo original de chave em seu lugar, então vá em frente e inicialize o seu PC com o CD ou USB de reparo que você usou anteriormente, e no comando Prompt window, digite o seguinte:

copy c:\sethc.exe c:\windows\system32\sethc.exe

pressione Enter, quando solicitado a substituir, digite "Sim" e pressione Enter novamente, feche a janela e reinicie o PC.

Ou se você preferir um cracker de senha de terceiros, aqui é um bom "testado do NT3.5 até o Windows 8.1, incluindo as versões de servidor como 2003, 2008 e 2012. Também janelas de 64 bits suportadas. "

53
Moab

Execute um Ophcrack LiveCD para tentar quebrar a senha, desde que você tenha uma senha alfanumérica suficientemente fácil.

27
brandon927

Editor de senhas offline do NT

O Offine NT Password & Registry Editor funciona basicamente da mesma forma que o PC Login Now, pois apaga sua senha do Windows em vez de recuperá-la. Você pode então simplesmente fazer login na sua conta sem digitar uma senha.

fonte

24
joe

Pegue uma cópia do unetbootin de aqui . Instale o NTpasswd em uma unidade flash. Ao executar NTpasswd fora da unidade flash, você poderá redefinir a senha no computador para em branco. É muito fácil de usar também.

13
Kravlin

Use este disco de inicialização para inicializar PCs com sistemas operacionais Windows para apagar as senhas da conta do usuário LOCAL, ENABLE ou DISABLE contas do usuário LOCAL, etc.

Você pode usar isso se esqueceu sua senha da conta de usuário do Windows LOCAL, você fez uma nova imagem de imagem/redefinição de fábrica no seu sistema operacional Windows e a conta tem uma senha que você não sabe o que é, e as coisas deste tipo de natureza para que você possa entrar no Windows como alguma conta sem uma senha apenas para entrar, e depois definir a senha do Painel de Controle do Windows, etc, para algo que você sabe mais tarde.


OS PASSOS EM BREVE

  1. Baixe o arquivo de imagem do disco de inicialização

  2. Grave o arquivo de imagem do disco de inicialização na mídia (por exemplo, USB ou CD) para inicializar o PC a partir dele, em vez do disco rígido ou do Windows.

  3. Coloque a mídia do disco de boot recém-gravado no PC e instrua o computador a inicializar a partir dele, em vez do disco rígido interno com o Windows instalado.

  4. Siga as instruções da seção abaixo chamada INSTRUCTIONS ONCE BOOTED TO para quais opções escolher, etc. para habilitar as contas locais existentes do Windows e/ou apagar a senha das contas e assim por diante.


Informações gerais

Recurso: http://pogostick.net/~pnh/ntpasswd/bootdisk.html

Senha do Windows offline e Editor do Registro, Bootdisk/CD

Eu montei uma imagem de CD ou unidade USB que contém coisas necessárias para redefinir as senhas na maioria dos sistemas.

O disco de inicialização deve suportar a maioria dos controladores de disco mais comuns, e deve carregar automaticamente a maioria deles. Teclado PS/2 e USB suportado.

Mais ou menos testado do NT3.5 até o Windows 8.1, incluindo as versões do servidor como 2003, 2008 e 2012. Também são suportadas janelas de 64 bits.

PERIGO ROBINSON!

Se a senha for redefinida em usuários que possuem arquivos criptografados por EFS e o sistema for XP ou mais recente, todos os arquivos criptografados para esse usuário serão INATIVO! e não pode ser recuperado a menos que você se lembre da senha antiga novamente Se você não sabe se tem arquivos criptografados ou não, você provavelmente não os possui. (exceto talvez em sistemas corporativos)

Por favor, consulte o Perguntas frequentes e o histórico de versões abaixo antes de enviar perguntas para mim. Obrigado!


Download do Bootdisk

Recurso: http://pogostick.net/~pnh/ntpasswd/bootdisk.html

Download

Nota: Alguns links podem estar fora do local.

Lançamento em CD, veja abaixo como usar

Lançamento anterior:

Os arquivos dentro do USB Zip são exatamente iguais aos do CD. Veja abaixo as instruções sobre como tornar o disco USB inicializável.

Lançamento de disquete (não atualizado mais), veja abaixo como usá-los

Versões anteriores podem ser encontradas aqui (também no meu site)

NOTA: Versões anteriores a 0704xx irão corromper o disco no Vista/win7/8!

OBSERVE QUE O BOOTDISK CONTÉM CÓDIGO CRIPTOGRÁFICO, e que pode ser ILEGAL RE-EXPORTAR do seu país.


COMO USAR

Resource:http://pogostick.net/~pnh/ntpasswd/bootdisk.html

Como usar?

Por favor, leia o passo a passo (agora um pouco desatualizado, desculpe) e o FAQ antes de me enviar perguntas.

Se você tiver o CD ou USB, todos os drivers estão incluídos.

Visão geral

  1. Obtenha a máquina para inicializar a partir do CD ou da unidade USB.
  2. Carregar drivers (geralmente automáticos, mas é possível executar a seleção manual)
  3. Disk select, diga qual disco contém o sistema Windows. Opcionalmente, você terá que carregar os drivers.
  4. PATH select, onde no disco é o sistema? (agora geralmente automático)
  5. Arquivo selecione, quais partes do registro serão carregadas, com base no que você deseja fazer.
  6. Redefinição de senha ou outra edição do registro.
  7. Escreva de volta no disco (você será perguntado)

NÃO APAVORE !! - A maioria das perguntas geralmente pode ser respondida com a resposta padrão, que é dada em [colchetes]. Basta pressionar enter/return para aceitar a resposta padrão.

O passo a passo e as instruções estão agora em sua própria página! mas é bem antigo .. espero fazer um novo ..

O que pode dar errado?

Bem. Muitas coisas, na verdade. Mas a maioria dos problemas é do tipo "não consegue encontrar" alguma coisa. E então nada acontece.

Além disso, veja o FAQ para ajuda com problemas comuns.


INSTRUÇÕES DEPOIS DE INICIAR

Pode ser melhor imprimir essas instruções e depois seguir a cópia impressa - e imprimir a partir da versão na URL do recurso do site, talvez também, caso atualizem algo com ela desde a postagem aqui.

Esse é o detalhe que explica quais opções escolher quando o bootdisk inicia a inicialização para localizar e apontar para o disco rígido interno e escolher os objetos atuais do sistema operacional Windows para apagar as contas de usuário LOCAL nesse sistema operacional Windows no disco rígido.

Esta parte pode parecer complexa ou envolvida no início, mas apenas deixe o disco de inicialização iniciar e percorrer a tela até que ele solicite ou espere que você diga o que fazer. Observe essas instruções e escolha as opções apropriadas conforme as instruções - isso deve fazer sentido, basta lê-las até conseguir.


Geralmente você vai. . .

uma. escolha a partição de disco do Windows no disco rígido que o disco de inicialização inspeciona

b. na lista de nomes de usuário encontrados, digite o nome da conta que você alterará (por exemplo, administrador, jsmith, etc.)

c. a partir da lista seguinte, ele informará se a conta está desativada, expirou, etc., para que você saiba o que precisa ser alterado para redefini-la especificamente para garantir que você possa entrar com ela posteriormente quando reinicializar o Windows

d. na próxima tela você vai querer desbloquear a conta, em branco a senha da conta ou definir a conta como administrador local (opção 1, 3 e 4).

  • eu. você pode precisar fazer o passo "d". uma vez por ação e, em seguida, escolha novamente o nome de usuário da conta para a próxima ação, se precisar de mais de uma ação concluída (por exemplo, senha em branco, conta de desbloqueio, etc.)

  • ii. Eu apenas evitaria a configuração de senhas aqui e apenas faria isso através do Painel de Controle do Windows assim que você fosse assinado no Windows com uma senha em branco como administrador, etc.

e. Certifique-se de selecionar "Y" para salvar suas alterações e, quando o PC for reinicializado, deixe-o reinicializar no Windows e, em seguida, conecte-se com a senha em branco à conta que você alterou com o disco de inicialização.


Se não funcionar, inicialize o disco de boot e faça de novo, talvez você não tenha escolhido alguma opção, por isso não fez o que esperava. Como você está limpando o disco rígido de qualquer maneira, não deve haver muito perigo em perder qualquer coisa ou corromper qualquer coisa, então você pode apenas redefinir a imagem novamente.

Resource:http://pogostick.net/~pnh/ntpasswd/walkthrough.html

Offline NT Password & Registry Editor, Walkthrough

2014, NOTE: This is now a bit old, some are the same, some look a bit different..

The following is a walkthrough of using the CD to reset one user (admin) on a test Vista computer.

Insert the CD and convince your BIOS that it should boot from it. How to boot from a CD varies from computer make to computer make, so I cannot help you much. Some BIOS shows a boot device select menu if you press ESC, F8, F11 or F12 or something like that during the self test. (some even tell you on the screen what to press)

If it boots, you should see this:

  ISOLINUX 3.51 2007-06-10  Copyright (C) 1994-2007 H. Peter Anvin



***************************************************************************   *                                                                         *   *  Windows NT/2k/XP/Vista Change Password / Registry Editor / Boot CD     *   *                                                          
*   *  (c) 1998-2007 Petter Nordahl-Hagen. Distributed under GNU GPL v2       *   *                                                        
*   * DISCLAIMER: THIS SOFTWARE COMES WITH ABSOLUTELY NO WARRANTIES!          *   *             THE AUTHOR CAN NOT BE HELD RESPONSIBLE FOR ANY DAMAGE       *   *             CAUSED BY THE (MIS)USE OF THIS SOFTWARE
*   *                                                                         *   * More info at: http://pogostick.net/~pnh/ntpasswd/                       *   * Email       : [email protected]                                         *   *                                                                         *   * CD build date: Sun Sep 23 14:15:35 CEST 2007                            *   ***************************************************************************

  Press enter to boot, or give linux kernel boot options first if needed.   Some that I have to use once in a while:   boot nousb       
- to turn off USB if not used and it causes problems   boot irqpoll        - if some drivers hang with irq problem messages   boot nodrivers      - skip automatic disk driver loading

  boot: Usually just press enter here. If you have linux knowledge, you can Tweak kernel options if you need/like.

Then it boots and outputs a lot of kernel messages about your hardware and such.. most if not all are nothing to worry about.


  Loading vmlinuz..................   Loading scsi.cgz.........................

  Loading initrd.cgz..........   Ready.   Linux version 2.6.22.6 ([email protected]) (gcc version 4.1.1 20060724 (prerelease) (4.1.1-3mdk))
#2 Sun Sep 9 16:59:48 CEST 2007   BIOS-provided physical RAM map:    BIOS-e820: 0000000000000000 - 000000000009f800 (usable)    BIOS-e820: 000000000009f800 - 00000000000a0000 (reserved)    BIOS-e820: 00000000000ca000 - 00000000000cc000 (reserved)    BIOS-e820: 00000000000dc000 - 0000000000100000 (reserved)    BIOS-e820: 0000000000100000 - 00000000316f0000 (usable)    BIOS-e820: 00000000316f0000 - 00000000316ff000 (ACPI data)    BIOS-e820: 00000000316ff000 - 0000000031700000 (ACPI NVS)    BIOS-e820: 0000000031700000 - 0000000031800000 (usable)    BIOS-e820: 00000000fec00000 - 00000000fec10000 (reserved)    BIOS-e820: 00000000fee00000 - 00000000fee01000 (reserved)    BIOS-e820: 00000000fffe0000 - 0000000100000000 (reserved)   792MB LOWMEM available.   Zone PFN ranges:
    DMA             0 ->     4096
    Normal       4096 ->   202752   early_node_map[1] active PFN ranges

 ...

  Serial: 8250/16550 driver $Revision: 1.90 $ 4 ports, IRQ sharing enabled   serial8250: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A   Floppy drive(s): fd0 is 1.44M   FDC 0 is a post-1991 82077   RAMDISK driver initialized: 16 RAM disks of 32000K size 1024 blocksize   USB Universal Host Controller Interface driver v3.0   Initializing USB Mass Storage driver...   usbcore: registered new interface driver usb-storage   USB Mass Storage support registered.   serio: i8042 KBD port at 0x60,0x64 irq 1   serio: i8042 AUX port at 0x60,0x64 irq 12   usbcore: registered new interface driver usbhid   drivers/hid/usbhid/hid-core.c: v2.6:USB HID core driver   Using IPI Shortcut mode   BIOS EDD facility v0.16 2004-Jun-25, 1 devices found   Freeing unused kernel memory: 144k freed   Booting ntpasswd   Mounting: proc sys   Ramdisk setup complete, stage separation..   In stage 2   Spawning shells on console 2 - 6   Initialization complete!

  ** Preparing driver modules to dir /lib/modules/2.6.22.6   input: AT Translated Set 2 keyboard as /class/input/input0

Most of the generic linux boot now done, and we try to load the disk drivers. If you use the floppy version you will be asked to swap floppies at this point. Drivers are then tried based on PCI hardware indentification.

  ** Will now try to auto-load relevant drivers based on PCI information

  ---- AUTO DISK DRIVER select ----   --- PROBE FOUND THE FOLLOWING DRIVERS:   ata_piix   ata_generic   mptspi   --- TRYING TO LOAD THE DRIVERS   ### Loading ata_piix   scsi0 : ata_piix   scsi1 : ata_piix   ata1: PATA max UDMA/33 cmd 0x000101f0 ctl 0x000103f6 bmdma 0x00011050 irq 14   ata2: PATA max UDMA/33 cmd 0x00010170 ctl 0x00010376 bmdma 0x00011058 irq 15   ata2.00: ATAPI: VMware Virtual IDE CDROM Drive, 00000001, max UDMA/33   ata2.00: configured for UDMA/33   scsi 1:0:0:0: CD-ROM            NECVMWar VMware IDE CDR10 1.00 PQ: 0 ANSI: 5   sr0: scsi3-mmc drive: 1x/1x xa/form2 cdda tray   Uniform CD-ROM driver Revision: 3.20

  ### Loading ata_generic

  ### Loading mptspi   Fusion MPT base driver 3.04.04   Copyright (c) 1999-2007 LSI Logic Corporation   Fusion MPT SPI Host driver 3.04.04   PCI: Found IRQ 9 for device 0000:00:10.0   mptbase: Initiating ioc0 bringup   ioc0: 53C1030: Capabilities={Initiator}   scsi2 : ioc0: LSI53C1030, FwRev=01032920h, Ports=1, MaxQ=128, IRQ=9   scsi 2:0:0:0: Direct-Access     VMware,  VMware Virtual S 1.0  PQ: 0 ANSI: 2    target2:0:0: Beginning Domain Validation    target2:0:0: Domain Validation skipping write tests    target2:0:0: Ending Domain Validation    target2:0:0: FAST-40 WIDE SCSI 80.0 MB/s ST (25 ns, offset 127)   sd 2:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)   sd 2:0:0:0: [sda] Write Protect is off   sd 2:0:0:0: [sda] Cache data unavailable   sd 2:0:0:0: [sda] Assuming drive cache: write through   sd 2:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)   sd 2:0:0:0: [sda] Write Protect is off   sd 2:0:0:0: [sda] Cache data unavailable   sd 2:0:0:0: [sda] Assuming drive cache: write through    sda: sda1   sd 2:0:0:0: [sda] Attached SCSI disk

Most of these messages are from the drivers themselves. Some talk a lot, some doesn't. But all give info on the brand and model and size of the disks found, if any.


  -------------------------------------------------------------   Driver load done, if none loaded, you may try manual instead.  
-------------------------------------------------------------


  ** If no disk show up, you may have to try again (d option) or manual (m).

You can later load more drivers..



*************************************************************************   * Windows Registry Edit Utility Floppy / chntpw                         *   * (c) 1997 - 2007 Petter N Hagen - [email protected]                    *   * GNU GPL v2 license, see files on CD                                   *   *                                                                       *   * This utility will enable you to change or blank the password of       *   * any user (incl. administrator) on an Windows NT/2k/XP/Vista           *   * WITHOUT knowing the old password.                                     *   * Unlocking locked/disabled accounts also supported.                    *   *                                                                       *   * It also has a registry editor, and there is now support for           *   * adding and deleting keys and values.                                  *   *                                                                       *   * Tested on: NT3.51 & NT4: Workstation, Server, PDC.                    *   *            Win2k Prof & Server to SP4. Cannot change AD.              *   *            XP Home & Prof: up to SP2                                  *   *            Win 2003 Server (cannot change AD passwords)               *   *            Vista 32 and 64 bit                                        *   *                                                                       *   * HINT: If things scroll by too fast, press SHIFT-PGUP/PGDOWN ...       *   *************************************************************************

  =========================================================   There are several steps to go through:
  - Disk select with optional loading of disk drivers
  - PATH select, where are the Windows systems files stored
  - File-select, what parts of registry we need
  - Then finally the password change or registry edit itself
  - If changes were made, write them back to disk

  DON'T PANIC! Usually the defaults are OK, just press enter
               all the way through the questions

  =========================================================   ¤ Step ONE: Select disk where the Windows installation is  
=========================================================

  Disks:   Disk /dev/sda: 42.9 GB, 42949672960 bytes

  Candidate Windows partitions found:    1 :        /dev/sda1   40958MB BOOT

Here it has found one disk with one partition

  Please select partition by number or    q = quit    d = automatically start disk drivers    m = manually select disk drivers to load    f = fetch additional drivers from floppy / usb    a = show all partitions found    l = show propbable Windows (NTFS) partitions only   Select: [1]

Here you select one of the partitions listed above (in this case there is only one) or one of the letters from the menu.

Floppy users may need to do 'f' to load in more drivers from another floppy.

The 'd' option will re-run the PCI scan and start relevant drivers (they must already be loaded from floppy with 'f' option)

The 'm' for manual load will present a list of all the drivers with short description if available, and allow you to specify which to load. (Dependecies are handled automatically)

Here we only have one partition, so we just press enter to select it.


  Selected 1

  Mounting from /dev/sda1, with filesystem type NTFS

  NTFS volume version 3.1.

It was an NTFS filesystem, and it mounted successfully.


  =========================================================   ¤ Step TWO: Select PATH and registry files  
=========================================================   What is the path to the registry directory? (relative to windows disk)   [WINDOWS/system32/config] :

The registry is usually system32/config under WINDOWS or WINNT directory, depending on the windows version (and it may be changed during installation). If the correct partition has been selected, the default Prompt will be adjusted to match if it can find one of the usual variants.

We accept the defaults.. and get a (bit filtered) directory listing showing most of the interesting registry files


  -rw-------    2 0        0          262144 Feb 28  2007 BCD-Template
-rw-------    2 0        0         6815744 Sep 23 12:33 COMPONENTS   -rw-------    1 0        0          262144 Sep 23 12:33 DEFAULT   drwx------    1 0        0               0 Nov  2  2006 Journal   drwx------    1 0        0            8192 Sep 23 12:33 RegBack  
-rw-------    1 0        0          524288 Sep 23 12:33 SAM   -rw-------    1 0        0          262144 Sep 23 12:33 SECURITY   -rw-------    1 0        0        15728640 Sep 23 12:33 SOFTWARE   -rw-------    1 0        0         9175040 Sep 23 12:33 SYSTEM   drwx------    1 0        0            4096 Nov  2  2006 TxR   drwx------    1 0        0            4096 Feb 27  2007 systemprofile

  Select which part of registry to load, use predefined choices   or list the files with space as delimiter   1 - Password reset [sam system security]   2 - RecoveryConsole parameters [software]   q - quit - return to previous   [1] :

Choice 1 is for password edit, most used. But if you wish, you can load any of the files (just enter it's name) and do manual registry edit on them.

But here, we select 1 for password edit, some files are copied around into memory and the edit application is invoked.


  Selected files: sam system security   Copying sam system security to /tmp

  =========================================================   ¤ Step THREE: Password or registry edit  
=========================================================   chntpw version 0.99.5 070923 (decade), (c) Petter N Hagen   Hive  name (from header): <\SystemRoot\System32\Config\SAM>   ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c <lf>   Page at 0x44000 is not 'hbin', assuming file contains garbage at end   File size 524288 [80000] bytes, containing 11 pages (+ 1 headerpage)   Used for data: 288/250904 blocks/bytes, unused: 15/23176 blocks/bytes.

  Hive  name (from header): <SYSTEM>   ROOT KEY at offset: 0x001020 * Subkey indexing type is: 686c <lh>   Page at 0x8b4000 is not 'hbin', assuming file contains garbage at end   File size 9175040 [8c0000] bytes, containing 2117 pages (+ 1 headerpage)   Used for data: 96982/6224016 blocks/bytes, unused: 4381/2830032 blocks/bytes.

  Hive  name (from header): <emRoot\System32\Config\SECURITY>   ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c <lf>   Page at 0x6000 is not 'hbin', assuming file contains garbage at end   File size 262144 [40000] bytes, containing 5 pages (+ 1 headerpage)   Used for data: 334/17312 blocks/bytes, unused: 7/3008 blocks/bytes.


  * SAM policy limits:   Failed logins before lockout is: 0   Minimum password length        : 0   Password history count         : 0


  ======== chntpw Main Interactive Menu ========

  Loaded hives:   

    1 - Edit user data and passwords
    2 - Syskey status & change
    3 - RecoveryConsole settings
        - - -
    9 - Registry editor, now with full write support!
    q - Quit (you will be asked if there is something to save)


  What to do? [1] ->

This demo shows selection 1 for password edit, but you can also do other things. Note that 2, Syskey may be dangerous! AND NOT NEEDED TO RESET PASSWORDS! and does not work at all on Vista, but you get some info before you do any changes.

Selection 3, RecoveryConsole is only relevant for Win2k, XP and 2003 and you must have selected to load the SOFTWARE part of the registry (selection 2) earlier.

The manual registry editor is always available, it is not the most user-friendly thing, but anyway..

We continue our quest to change our "admin" users password..


  ===== chntpw Edit User Info & Passwords ====

  | RID -|---------- Username ------------| Admin? |- Lock? --|   | 03e8 | admin                          | ADMIN  |          |   | 01f4 | Administrator                  | ADMIN  | dis/lock |   | 03ec | grumf1 |        |          |   | 03ed | grumf2                         |      |          |   | 03ee | grumf3                         |        |      |   | 01f5 | Guest                          |        | dis/lock |   | 03ea | jalla1                         | ADMIN  | *BLANK*  |   | 03eb | jalla2                         |        | *BLANK*  |   | 03e9 | petro  | ADMIN  | *BLANK*  |

This is a list of all local users on the machine. You may see more users here than in the overly user-friendly control panel, for example XP has some help and support built in users. The users marked "ADMIN" are members of the administrators group, which means they have admin rights, if you can login to one of them you can get control of the machine.

The buildt in (at install time in all windows versions) administrator is always RID 01f4. This example is from Vista, and Vista by default has this locked down (the installer instead asks and makes another user the regular use administrator, in this case RID 03e8)

The "lock?" collumn show if the user account is disabled or locked out (due to many logon attempts for example) or BLANK if the password seems to be blank.

We select to edit the "admin" user (this was the user made administrator by the Vista installer)


  Select: ! - quit, . - list users, 0x - User with RID (hex)   or simply enter the username to change: [Administrator] admin

  RID     : 1000 [03e8]   Username: admin   fullname:   comment :   homedir :

  User is member of 1 groups:   00000220 = Administrators (which has 4 members)

Group 220 is THE BOSS GROUP! :)

  Account bits: 0x0214 =   [ ] Disabled        | [ ] Homedir req.    | [X] Passwd not req. |   [ ] Temp. duplicate | [X] Normal account  | [ ] NMS account     |   [ ] Domain trust ac | [ ] Wks trust act.  | [ ] Srv trust act   |   [X] Pwd don't expir | [ ] Auto lockout    | [ ] (unknown 0x08)  |   [ ] (unknown 0x10)  | [ ] (unknown 0x20)  | [ ] (unknown 0x40)  |

  Failed login count: 0, while max tries is: 0   Total  login count: 3

Some status info, user is locked out if "Disabled" is set or "Failed login count" is larger than "max tries" policy setting. This user is not locked in any way. The lockout can be reset with option 4 below.

  - - - - User Edit Menu:    1 - Clear (blank) user password    2 - Edit (set new) user password (careful with this on XP or Vista)    3 - Promote user (make user an administrator)   (4 - Unlock and enable user account) [seems unlocked already]    q - Quit editing user, back to user select   Select: [q] > 1   Password cleared!

Here we just reset/clear/blank the password. But you can also try to set a new password with option 2, but it will only work if the password is not blank already. Also, it often fails to work on XP and newer systems.

Number 3 is to put a non-admin user into the administrators (220) group, thus making the user an administrator. IT IS STILL EXPERIMENTAL AND IT MAY sometimes RESULT IN STRANGE ERRORS WHEN LATER EDITING THE GROUP FROM WINDOWS! Also, usually pointless in promoting the Guest user, as it is most likely forbidden to log in by the security policy settings.


  Select: ! - quit, . - list users, 0x - User with RID (hex)   or simply enter the username to change: [Administrator] !

Exclamation point ! quits out (it's SHIFT 1 on the US keyboard layout used on the boot CD) Then we get back to the main menu, and select to quit..


  ======== chntpw Main Interactive Menu ========

  Loaded hives: <sam> <system> <security>

    1 - Edit user data and passwords
    2 - Syskey status & change
    3 - RecoveryConsole settings
        - - -
    9 - Registry editor, now with full write support!
    q - Quit (you will be asked if there is something to save)


  What to do? [1] -> q

  Hives that have changed:    #  Name    0   - OK

  =========================================================   ¤ Step FOUR: Writing back changes  
=========================================================   About to write file(s) back! Do it? [n] : y

You must answer y, or the changes will not be saved. This is the last chance to change your mind!

  Writing  sam

Only changed files of the registry are actually written back.

If you forgot something, you may run again, else press CTRL-ALT-DEL to reboot.


  ***** EDIT COMPLETE *****

  You can try again if it somehow failed, or you selected wrong   New run? [n] : n  
=========================================================

  * end of scripts.. returning to the Shell..   * Press CTRL-ALT-DEL to reboot now (remove floppy first)   * or do whatever you want from the Shell..   * However, if you mount something, remember to umount before reboot   * You may also restart the script procedure with 'sh /scripts/main.sh'

  (Please ignore the message about job control, it is not relevant)


  BusyBox v1.1.0-pre1 (2005.12.30-19:45+0000) Built-in Shell (ash)   Enter 'help' for a list of built-in commands.

  sh: can't access tty; job control turned off And I got about a gazillion questions on this error message, even if it is mentioned in the FAQ It is from the Shell telling it cannot do "job control" which means it cannot handle CTRL-C etc. It HAS NOTHING TO DO WITH YOUR PASSWORD RESET DID NOT WORK! That is caused by a lot of other things.
10
Pimp Juice IT

Você pode obter acesso à linha de comando (no contexto SYSTEM) a um computador Windows alterando alguns valores do Registro. Você pode redefinir senhas, criar novas contas, executar ferramentas de quebra e assim por diante.

Esta é a versão curta, para usuários avançados e sysadmins:

1) Inicialize o Windows 7 a partir do DVD de instalação ou reparo ou da mídia de inicialização do Windows PE 3 ou de uma instalação do Windows 7 em outro HDD. (Se o sistema operacional de destino for o Vista, use o DVD de instalação do Vista ou o Windows PE 2 ou outra instalação do Vista. Se o SO de destino for o Windows XP, use o Windows PE ou outra instalação do Windows XP.)

2) Carregue a seção de registro SYSTEM do sistema operacional de destino. Primeiro, faça o backup.

3) Na chave Setup, altere SetupType para 2 e CmdLine para cmd.exe.

4) Inicialize o sistema operacional de destino. Você receberá uma janela de linha de comando no contexto do sistema.

mais detalhes aqui incluindo instruções para não especialistas no uso dessa técnica para redefinir uma senha. (Lembre-se que a redefinição de uma senha resultará na perda de todos os arquivos e dados criptografados.)

9
Harry Johnston

Você pode redefinir sua senha usando outra ferramenta chamada BootCD do Hiren.

Baixe o Hiren's Boot em aqui , descompacte-o e use o arquivo BurnCDCC.exe para gravar o ISO em um DVD.

Inicialize usando o Hiren's Boot no seu PC bloqueado e no menu mostrado selecione Offline NT/2000/XP/Vista/7 Trocador de Senha e clique em Enter duas vezes (para confirmar e continuar para a lista de Inicialização do Kernel Linux) .

No Prompt a seguir, selecione a unidade correta em que o Windows está instalado. Pressione Enter para confirmar que seu diretório de registro é Windows/system32/config.

No menu interativo principal chntpw, selecione [1] para Editar dados do usuário e senhas

Selecione o usuário que você deseja redefinir a senha, digitando o nome de usuário e apertar Enter

Lá você tem uma lista de opções para este usuário. [1] deve ser para Limpar a senha. Depois de redefinir com sucesso sua senha esquecida do Windows, digite “!” Para fechar a Ferramenta do Editor do Usuário.

Agora digite “q” e pressione Enter para fechar a ferramenta Offline Password Editor e Registry.

Agora digite "y" e pressione Enter para confirmar a mudança de senha.

Agora ele perguntará se você deseja usá-lo novamente ou não. Basta digitar “n” e apertar Enter.

Remova seu CD e reinicie o PC e seu usuário não deve mais ter uma senha.

Espero que isso ajude você.

8
Radu Dramba

Windows Boot Genius - Recupera suas senhas de administrador/usuário locais perdidas do Windows no Windows 8.1, 8, 7, Vista, XP.

Password Recovery Bundle - Imediatamente ignorar, desbloquear ou redefinir o administrador perdido e outras senhas de conta em qualquer sistema Windows 8, 7, 2008, Vista, XP, 2003, 2000, se você esqueceu a senha do Windows e não pôde entrar no computador. Ele também pode redefinir a senha de administrador/usuário do domínio do Windows para os servidores do Active Directory do Windows 2012/2008/2003/2000.

Renee Passnow - Use PassNow que é independente do sistema Windows: redefinir a senha de login , clone o disco rígido, criar partição de disco ou formatar disco, apagar dados e corrigir problemas de inicialização do sistema.

7
Davidenko

Adicionando uma resposta para cobrir o método que funcionou para mim (que ainda não está totalmente coberto em outras respostas aqui). Isso funciona para Windows 7 , versões posteriores do Windows têm esse exploit fechado.

Eu tentei alguns outros procedimentos listados em outras respostas sem sucesso. O que funcionou para mim foi o substituir sethc.exe (chaves) com cmd.exe hack/trick . Mas eu tive que fazer isso através de usando o Notepad.exe que é executado para ver logfiles após a recuperação do sistema . Outras técnicas para entrar na linha de comando como administrador com unidade montada não funcionou, então eu tive que usar este truque do bloco de notas.

Procedimento:

  1. Desligue e reinicie. Quando o Windows for iniciado, mantenha pressionado o botão liga/desliga e desligue.

  2. Ligar. A inicialização do Windows deve relatar que a última inicialização do Windows falhou, por isso, será oferecida a opção "Iniciar reparo de inicialização". Escolha esta opção.

  3. Cancele o Reparo de Inicialização. Cancele a restauração do sistema.

  4. Um diálogo de relatório mostrará que o reparo de relatórios não pode ser feito. Lá, expanda "Exibir detalhes do problema". Em detalhes do problema, um link para o arquivo de log x:/windows/... é mostrado. Clique sobre isso.

  5. Notepad.exe abre mostrando o arquivo de log. Este Bloco de Notas está sendo executado como Administrador e o sistema de arquivos montado x: é o seu disco rígido.

    5.1 Bloco de notas: Arquivo - Abrir - navegue até X:/Windows/system32 - vá até sethc.exe

    5.2 Clique com o botão direito do mouse em sethc.exe e renomeie para sethc-BACKUP.exe

    5.3 Role para cmd.exe. Clique com o botão direito em cmd.exe. Cópia de. Clique com o botão direito Colar.

    5.4. Quando colei o cmd.exe, a linha de comando foi executada (como Administrador), por isso fiz 'cd x:/Windows/system32' e, em seguida, 'copie cmd.exe sethc.exe' na linha de comando.

    5.4-1 Se você preferir não usar a linha de comando, basta usar o navegador Abrir Arquivo do Bloco de Notas e fazer uma cópia do arquivo cmd.exe e renomeá-lo para sethc.exe

  6. Reinicie sem qualquer coisa engraçada.

  7. Na página de login, pressione a tecla Shift 5 vezes ou mais para ativar as teclas fixas. Em vez de teclas adesivas Solicitar que uma caixa de diálogo da linha de comando seja exibida. Executando como administrador. 'Net User Administrator *' para definir a senha.

Boa descrição com screenshots do procedimento aqui: http://null-byte.wonderhowto.com/how-to/hack-windows-7-become-admin-0160151/


Background: A senha do administrador com laptop não era conhecida pelo proprietário. Eles tinham uma conta de usuário com privs de administração, então não acharam a necessidade dela. ATÉ a página de login do Windows parou de mostrar seu usuário! Estamos adivinhando que o perfil do usuário se tornou corrupto ou tinha algo ruim nele.

Eu tentei uma série de procedimentos antes de começar as chaves pegajosas do bloco de notas + substituir hack para trabalhar. Para o registro aqui estão (e o problema que encontrei com eles):

  1. Ao tentar efetuar login como administrador após uma senha incorreta, você será solicitado a inserir o disco de recuperação (para redefinir a senha). Nós tivemos um disco de recuperação do Windows 7 no CD. Mas o Prompt pediu disquete ou USB. Eu não tinha nenhum pendrive à mão e estava com preguiça de ir às compras e mexer na criação do disco de inicialização USB.

  2. O uso do disco de reparo do sistema para entrar na linha de comando não permitia a substituição do sethc.exe pelo truque/corte cmd.exe. Ou permitir redefinir a senha do administrador "Administrador de Uso da Rede *". A linha de comando estava sendo executada como admin, mas não como o administrador real da máquina, mais como o administrador de reparo do sistema e o disco não parecia ser montado com acesso total. . . ~ não tenho certeza ~

  3. Usando o cd de recuperação do sistema linux ( https://www.system-rescue-cd.org (version 4.8.2)) Eu não consegui montar a unidade. Eu gostaria de ver que era uma unidade particionada da GPT - as ferramentas ntfs-3g gparted sfdisk deveriam funcionar com a GPT, mas não funcionavam. Este computador tem um prompt para nome de usuário + domínio + senha antes do início do Windows, então não tenho certeza, mas talvez haja alguma segurança extra (o que é necessário para montar a unidade?)

O que eventualmente DID trabalho foi seguir seqüência de recuperação do sistema (nenhum CD externo/adicional necessário) no arquivo de log de exibição final (abre no Bloco de Notas). Em seguida, abra o arquivo - navegue para cmd.exe - copiar - colar - sobrescrever sethc.exe. Em seguida, reinicialize - aciona as teclas fixas - define a senha usando a linha de comando 'Net User Administrator *'.

Em conclusão, esta solução não exige que você tenha qualquer inicialização extra ou CD de reparação. É muito portátil :-) É bem simples. Por isso, provavelmente vale a pena tentar como um dos primeiros métodos de recuperação de senha.

6
gaoithe

Use Kon-Boot para inicializar no sistema ignorando o login. Depois de fazer o login, mude para a sua senha exigida.

5
Shankar

Algumas das respostas aqui são bastante complicadas para alguns. A maneira mais fácil que eu sei é usar o salvador de senhas do Windows.

como usar explicação estão todos aqui: http://www.daossoft.com/documents/how-to-use-windows-password-rescuer-personal.html

EDIT: Como sugerido no comentário aqui é o que você precisa.

  1. Outro computador

  2. Software do salvador da senha de Windows

  3. Um disco USB ou um CD/DVD

Passos:

  1. Faça o download da ferramenta no site da Daosoft http://www.daossoft.com/products/windows-password-rescuer.html .
  2. Instale-o em um computador disponível e execute-o.
  3. Crie um disco de recuperação de senha (unidade flash USB ou CD/DVD) usando a ferramenta ..
    • escolher entre os tipos de mídia, dependendo do que você tem (unidade flash USB ou um CD/DVD) .. escolha qual unidade está em seguida, no passo 2, clique em começar a gravar ..
    • quando terminar, remova a unidade flash USB ou o CD/DVD usado
  4. Agora, no computador a ser reparado, inicialize-o em CD/DVD ou disco USB, dependendo do disco de recuperação criado.
  5. Reinicie o seu computador .. disco de recuperação já deve estar inserido.
  6. Ele deve inicializar através do seu disco de recuperação
    • na interface do usuário, escolha as janelas afetadas.
    • em seguida, escolha a conta que você deseja redefinir
    • em seguida, clique em redefinir senha, um aviso aparecerá pedindo confirmação para redefinir a senha da conta - clique em sim
    • na mesa a conta escolhida deve ter o Word em branco na senha
  7. Clique na reinicialização. Haverá uma janela de confirmação informando que você pode ejetar o disco de recuperação .. ejete-o e clique em sim.

Você não deve ter problemas para acessar sua conta agora.

5
Chan

Redefinir senha de administrador do Windows 8.1, novembro de 2016


Eu prefiro responder a this questão, porque é sobre o Windows 8.1 e não 7, mas foi fechado imprudentemente.

Para evitar qualquer mal-entendido: eu precisava recuperar um admin-pw do Win 8.1.

Se você tentar esta resposta: https://superuser.com/a/952224/82741 , e sua Opção 1, você verá que o truque não funciona mais.

O último passo, quando @ td512 sugere usar Net User ..., não funcionou no meu caso. Em vez disso, descobri que posso ter uma GUI do Windows para alterar o PW: digite control userpasswords2, que fez com que apareça, em vez de Net User ....

3
Keks Dose

Mais uma dica. Para o Windows 8 e o Windows 10, o preferido é o método de login com a conta da Microsoft. Então você pode redefinir a senha e usar o novo para login.

Página de redefinição de senha da conta da Microsoft: https://account.live.com/password/reset

Para a conta local do Windows, você pode redefinir a senha seguindo este tutorial .

3
zuligan

eu tive esse problema no passado, mas eu encontrei uma maneira de quebrar a senha.você acabou de baixar isso e ler o arquivo README.txt você vai ter todos os passos fáceis usando o que você pode quebrar sua senha. Ainda estou escrevendo um passo para você:

PASSOS:

passo 1: baixe o arquivo de aqui

passo 2: copiar todos os arquivos baixados em seu disco removível (pen drive)

passo 3: abra um comando Prompt escreva esta linha: h:\syslinux.exe -ma h: (substitua "h" pela sua unidade removível como i, j, G)

etapa 4: insira um pen drive no seu computador de destino e inicialize esse pen drive (o legado deve estar ativado).

passo 5: clique em enter though out todas as etapas até obter instruções como senha limpa.

passo 6: depois de obter este passo desmarque password.complete este passo e reinicie o seu sistema agora ele não pedirá uma senha para entrar e o computador irá iniciar.

1
ALI SHEKH