Программа esr как пользоваться приложением
Пользователей теряли и теряют пароли и, в принципе, ничего страшного в этом нет. Существует несколько способов смены пароля. Однако иногда нужно не просто поменять пароль, а восстановить его. В первую очередь, естественно, это необходимо, если пользователь применял шифрование EFS и забыл сделать резервную копию. Так бывает очень часто. В таком случае необходимо именно восстановить пароль. Рассмотрим несколько программ, с помощью которых мы можем восстанавливать (менять) пароли
Elcomsoft System Recovery
Продукт Elcomsoft System Recovery (ESR) можно загрузить в виде файла iso, который должен быть записан на компакт-диск или DVD-диск. Он представляет собой загрузочный диск с Windows PE. Задачи, решаемые с помощью ESR, включают в себя восстановление или сброс паролей пользователей и администраторов. Напомню, что восстановление пароля может обеспечить автоматический доступ к файлам, зашифрованным с помощью EFS. кроме того, возможно разблокирование и включение отключенных учетных записей пользователей и администраторов, присвоение административных полномочий учетной записи любого пользователя, сброс или отключение срока действия пароля. Продукт поддерживает NTFS и имеет графический интерфейс. Для работы подходят следующие операционные системы: Windows NT 4.0, Windows 2000, Windows XP, Windows Vista, Windows 7/8/8.1, Windows Server 2003, Windows Server 2008. Поддерживаются локализованные версии Windows. Продукт обнаруживает все установки Windows в системе и позволяет сохранить хеши паролей для дальнейшего исследования.
Если у вас на исследуемом компьютере нет DVD-привода (а такое на ноутбуках встречается все чаще), придется создать загружаемый USB-диск. Для создания загрузочного USB-диска вам потребуется каким-либо образом смонтировать iso-файл и запустить файл EsrBoot, содержащийся на диске. Появится диалоговое окно со списком доступных USB-дисков, и в результате нажатия кнопки Format будет создан загрузочный диск с ESR. Как видите, создание загружаемого USB-диска трудности не представляет.
Сразу же после запуска компьютера с созданного ранее загрузочного диска ESR вам будет предложено принять лицензионное соглашение и выбрать язык интерфейса. Если в вашем компьютере используются нестандартные интерфейсы жесткого диска (SerialATA, SCSI, RAID или SAS), нужно загрузить драйвер. Для этого необходимо нажать кнопку «Загрузить драйвер» в соответствующем окне.
Режимы работы программы предполагают выбор источника учетных записей. Это либо работа с локальными учетными записями (в базе SAM), либо работа с учетными записями Active Directory (из ntds.dit). Предусмотрены следующие режимы работы:
- изменение паролей и свойств учетных записей;
- дамп хэшей для дальнейшей расшифровки;
- восстановление реестра или AD из сохраненной копии;
- редактор базы SAM;
- сохранение реестра или AD в архив.
Учтите, что для того чтобы работать с AD, вы должны использовать ESR на сервере (контроллере домена), работающем под управлением серверной версии Windows 2000/2003/2008.
Если вы изменили некоторые свойства учетной записи или пароль и хотели отменить изменения, выберите режим «Восстановление реестра или AD из сохраненной копии».
После выбора источника учетных записей и режима работы следует установить режим настройки свойств и паролей учетных записей при восстановлении (автоматический или ручной). Если при этом вы установите флажок «Проверять короткие и простые пароли» (см. экран 1), то ESR попытается восстановить пароли, используя встроенный словарь и атаку перебором. Ниже приводятся примеры паролей, которые могут быть восстановлены.
— 4 символа (прописные буквы, цифры, 16 символов);
— пароли, содержащиеся в словаре;
— пароли, содержащиеся в словаре с одной цифрой в конце.
— длина до 4 символов (строчные буквы, цифры, 16 символов);
— длина до 4 символов (строчные, прописные буквы);
— длина до 5 (строчных) букв;
— длина до 5 (больших) букв;
— длина до 7 цифр;
— длина 3 случайных символа (все символы);
— пароли из словаря;
— пароли из повторяющихся комбинаций (00000, aaa и т.д.);
— легко угадываемые клавиатурные комбинации (например, qwerty).
Затем программа создает несколько различных «мутаций» для паролей, которые были найдены на предыдущих шагах, и пытается применить их ко всем учетным записям.
При работе с локальными учетными записями вы можете либо просто удалить пароль выбранной ученой записи, либо сменить его. Однако учтите, что если есть файлы, зашифрованные с помощью EFS, то доступ к ним вы не получите. Для этого вам необходимо вернуться назад и выбрать вариант работы «Дамп хэша для последующей расшифровки».
Редактор базы SAM при работе с базой локальных учетных записей (SAM) после выбора нужного каталога с операционной системой позволяет получить список всех локальных учетных записей. Учетные записи с правами администратора будут выделены зеленым цветом, заблокированные или отключенные – красным. Вы можете включить отображение хэшей паролей, чтобы видеть соответствующие хэши для всех учетных записей, имеющих непустые пароли. На экране 2 показано окно программы ESR, в котором вы можете сбросить/изменить пароль и следующие свойства учетной записи:
- учетная запись администратора;
- пароль никогда не истекает;
- срок действия пароля истек;
- учетная запись отключена;
- учетная запись деактивирована.
Экран 2. Окно программы ESR |
После того как вы выполните необходимые изменения и нажмете «Применить», вам будет предложено создать резервную копию базы данных SAM. Не рекомендуется сбрасывать пароль — вместо этого выберите новый (сложный) пароль из соображений безопасности. Это связано с тем, что в локальной политике может быть запрещен вход с пустым паролем. В результате вы его сбросите, но войти не сможете.
Offline NT Password & Registry Editor
pnh/ntpasswd/. После этого записываем образ на диск и корректно перезагружаемся — это обязательно, так как в противном случае мы можем не получить доступа к системному разделу. Загружаемся с записанного компакт-диска и на первом экране нажимаем Enter.
Далее в окне командной строки нам предстоит определить, что мы хотим сделать (экран 3), выбрав нужный пункт и нажав соответствующую цифру:
- Clear (blank) user password — очистить пароль, сделать его пустым.
- Unlock and enable user account — разблокировать учетную запись.
- Promote user — повышает права выбранного пользователя до уровня администратора.
- Add user to a group – добавить пользователя в группу.
- Remove user from a group — удалить пользователя из группы.
- Для выхода следует нажать Q и снова Enter.
Экран 3. Удаление пароля в Offline NT Password & Registry Editor |
На завершающем этапе появляется запрос на сохранение изменений. Достаточно нажать Y и Enter. Затем нас спрашивают, хотим ли мы редактировать что-то еще. Если нет – нажимаем N и Enter. Учтите, что таким образом вы можете всего лишь удалить пароль. Однако если в локальной групповой политике запрещена регистрация с пустым паролем, то зарегистрироваться в системе вам не удастся.
Переустановка пароля в Windows 7/8 с помощью диска восстановления
Где d: — имя вашего раздела жесткого диска, на котором находится папка Windows.
Экран 4. Переустановка пароля с?помощью диска восстановления |
Учтите, что если вы будете проводить данную операцию, как и я, на компьютере с Windows 7 Ultimate или Windows 7 Enterprise с заранее подготовленным к шифрованию разделом, то ваш диск тоже будет обозначаться буквой D:.
После этого перезагрузите компьютер, а когда в окне потребуется ввести пароль пользователя, просто нажмите клавишу Shift пять раз. Откроется окно командной строки, ведь вы заменили утилиту, отвечающую за «залипание» клавиш, файлом, вызывающим командную строку. В открывшемся окне командной строки введите:
где vlad — имя пользователя, которому вы хотите поменять пароль, anypassword – новый пароль данного пользователя.
Перезагрузите компьютер, воспользовавшись диском восстановления, и снова выберите командную строку, чтобы вернуть сделанные ранее изменения (кроме пароля).
Снова перезагрузите компьютер и зарегистрируйтесь с помощью учетной записи, для которой вы меняли пароль, воспользовавшись новым паролем.
Смена пароля пользователя в Windows 8 с помощью диска восстановления системы
Если на вашем компьютере установлена операционная система Windows 8, действия будут аналогичные. Вы должны создать диск восстановления. Для этого нажмите комбинацию клавиш Alt+X для вызова панели управления, а затем выберите «Восстановление Windows» – «Создание диска восстановления» или же воспользуйтесь установочным диском Windows 8. Далее нужно загрузиться с полученного диска восстановления и выбрать параметр «Восстановление системы» (экран 5).
Экран 5. Восстановление Windows 8 |
Далее в открывшемся окне следует выбрать пункт «Диагностика», а в следующем окне «Дополнительные параметры» выбрать пункт «Командная строка».
Учтите, что по умолчанию ваш диск с операционной системой называется D:, так как С: — служебный диск емкостью 350 Мбайт, предназначенный для задач шифрования. Для смены пароля пользователя необходимо ввести следующие команды в окне командной строки:
В открывшемся окне (экран 6) щелкните мышью на указанном красной стрелкой значке. Загрузится окно командной строки. В открывшемся окне введите следующую команду:
Экран 6. Окно ввода пароля в Windows 8 |
После этого введите пароль и повторите его. Перезагрузите компьютер с помощью диска восстановления, перейдите, как указано выше, в окно командной строки и введите следующие команды:
Таким образом вы сможете сменить (удалить) пароль. Однако после этого файлы, зашифрованные с помощью EFS, читаться у вас не будут.
ESR.exe это исполняемый файл, который является частью Advanced SystemCare 3 Программа, разработанная IObit, Программное обеспечение обычно о 22.13 MB по размеру.
Расширение .exe имени файла отображает исполняемый файл. В некоторых случаях исполняемые файлы могут повредить ваш компьютер. Пожалуйста, прочитайте следующее, чтобы решить для себя, является ли ESR.exe Файл на вашем компьютере - это вирус или троянский конь, который вы должны удалить, или это действительный файл операционной системы Windows или надежное приложение.
ESR.exe безопасно, или это вирус или вредоносная программа?
Первое, что поможет вам определить, является ли тот или иной файл законным процессом Windows или вирусом, это местоположение самого исполняемого файла. Например, такой процесс, как ESR.exe, должен запускаться из C: \ Program Files \ iobit \ advanced systemcare 3 \ awc.exe, а не где-либо еще.
Для подтверждения откройте диспетчер задач, выберите «Просмотр» -> «Выбрать столбцы» и выберите «Имя пути к изображению», чтобы добавить столбец местоположения в диспетчер задач. Если вы обнаружите здесь подозрительный каталог, возможно, стоит дополнительно изучить этот процесс.
Еще один инструмент, который иногда может помочь вам обнаружить плохие процессы, - это Microsoft Process Explorer. Запустите программу (не требует установки) и активируйте «Проверить легенды» в разделе «Параметры». Теперь перейдите в View -> Select Columns и добавьте «Verified Signer» в качестве одного из столбцов.
Если статус процесса «Проверенная подписывающая сторона» указан как «Невозможно проверить», вам следует взглянуть на процесс. Не все хорошие процессы Windows имеют метку проверенной подписи, но ни один из плохих.
Наиболее важные факты о ESR.exe:
Если у вас возникли какие-либо трудности с этим исполняемым файлом, перед удалением ESR.exe вам следует определить, заслуживает ли он доверия. Для этого найдите этот процесс в диспетчере задач.
Найдите его местоположение (оно должно быть в C: \ Program Files \ IObit \ Advanced SystemCare 3 \) и сравните размер и т. Д. С приведенными выше фактами.
Кроме того, функциональность вируса может сама влиять на удаление ESR.exe. В этом случае вы должны включить Безопасный режим с поддержкой сети - безопасная среда, которая отключает большинство процессов и загружает только самые необходимые службы и драйверы. Когда вы можете запустить программу безопасности и полный анализ системы.
Могу ли я удалить или удалить ESR.exe?
Не следует удалять безопасный исполняемый файл без уважительной причины, так как это может повлиять на производительность любых связанных программ, использующих этот файл. Не забывайте регулярно обновлять программное обеспечение и программы, чтобы избежать будущих проблем, вызванных поврежденными файлами. Что касается проблем с функциональностью программного обеспечения, проверяйте обновления драйверов и программного обеспечения чаще, чтобы избежать или вообще не возникало таких проблем.
Согласно различным источникам онлайн, 24% людей удаляют этот файл, поэтому он может быть безвредным, но рекомендуется проверить надежность этого исполняемого файла самостоятельно, чтобы определить, является ли он безопасным или вирусом. Лучшая диагностика для этих подозрительных файлов - полный системный анализ с Reimage, Если файл классифицирован как вредоносный, эти приложения также удалят ESR.exe и избавятся от связанных вредоносных программ.
Однако, если это не вирус и вам необходимо удалить ESR.exe, вы можете удалить Advanced SystemCare 3 со своего компьютера с помощью программы удаления, которая должна находиться по адресу: "C: \ Program Files \ IObit \ Advanced SystemCare 3 \" unins000.exe ". Если вы не можете найти его деинсталлятор, вам может потребоваться удалить Advanced SystemCare 3, чтобы полностью удалить ESR.exe. Вы можете использовать функцию «Добавить / удалить программу» в Панели управления Windows.
- 1. в Меню Пуск (для Windows 8 щелкните правой кнопкой мыши в нижнем левом углу экрана), нажмите Панель управления, а затем под Программы:
o Windows Vista / 7 / 8.1 / 10: нажмите Удаление программы.
o Windows XP: нажмите Установка и удаление программ.
- 2. Когда вы найдете программу Advanced SystemCare 3щелкните по нему, а затем:
o Windows Vista / 7 / 8.1 / 10: нажмите Удалить.
o Windows XP: нажмите Удалить or Изменить / Удалить вкладка (справа от программы).
- 3. Следуйте инструкциям по удалению Advanced SystemCare 3.
Наиболее распространенные ошибки ESR.exe, которые могут возникнуть:
• «Ошибка приложения ESR.exe».
• «Ошибка ESR.exe».
• «ESR.exe столкнулся с проблемой и будет закрыт. Приносим извинения за неудобства».
• «ESR.exe не является допустимым приложением Win32».
• «ESR.exe не запущен».
• «ESR.exe не найден».
• «Не удается найти ESR.exe».
• «Ошибка запуска программы: ESR.exe.»
• «Неверный путь к приложению: ESR.exe.»
Аккуратный и опрятный компьютер - это один из лучших способов избежать проблем с Advanced SystemCare 3. Это означает выполнение сканирования на наличие вредоносных программ, очистку жесткого диска cleanmgr и ПФС / SCANNOWудаление ненужных программ, мониторинг любых автозапускаемых программ (с помощью msconfig) и включение автоматических обновлений Windows. Не забывайте всегда делать регулярные резервные копии или хотя бы определять точки восстановления.
Если у вас возникла более серьезная проблема, постарайтесь запомнить последнее, что вы сделали, или последнее, что вы установили перед проблемой. Использовать resmon Команда для определения процессов, вызывающих вашу проблему. Даже в случае серьезных проблем вместо переустановки Windows вы должны попытаться восстановить вашу установку или, в случае Windows 8, выполнив команду DISM.exe / Online / Очистка-изображение / Восстановить здоровье, Это позволяет восстановить операционную систему без потери данных.
Чтобы помочь вам проанализировать процесс ESR.exe на вашем компьютере, вам могут пригодиться следующие программы: Менеджер задач безопасности отображает все запущенные задачи Windows, включая встроенные скрытые процессы, такие как мониторинг клавиатуры и браузера или записи автозапуска. Единый рейтинг риска безопасности указывает на вероятность того, что это шпионское ПО, вредоносное ПО или потенциальный троянский конь. Это антивирус обнаруживает и удаляет со своего жесткого диска шпионское и рекламное ПО, трояны, кейлоггеры, вредоносное ПО и трекеры.
Обновлено ноябрь 2021 г .:
Мы рекомендуем вам попробовать это новое программное обеспечение, которое исправляет компьютерные ошибки, защищает их от вредоносных программ и оптимизирует производительность вашего ПК. Этот новый инструмент исправляет широкий спектр компьютерных ошибок, защищает от таких вещей, как потеря файлов, вредоносное ПО и сбои оборудования.
(опциональное предложение для Reimage - Cайт | Лицензионное соглашение | Политика конфиденциальности | Удалить)
Сколько бы мы с вами не предупреждали пользователей – они все равно теряли и теряют пароли. В принципе, страшного в этом ничего нет. Существует масса способов смены пароля. Однако иногда нужно не просто сменить пароль, а восстановить его. В первую очередь это необходимо в случае, если пользователь использовал EFS-шифрование и, увы, как обычно, забыл сделать резервную копию. В этом случае вам необходимо именно восстановить пароль.
Рассмотрим несколько программ с помощью которых мы сможем восстановить (сменить) пароль. Вы потеряли (забыли) свой пароль пользователя Windows? Что дальше? На самом деле существует три способа получить доступ к вашей ОС:
- Правильный (рекомендованный Microsoft) путь
- Бесплатный, но «грязный» взлом пароля
- "Элегантный взлом", за который требуется заплатить
Необходимо понимать огромную разницу между восстановлением паролей и их сменой.
Восстановление пароля – это восстановление старого пароля, а смена — это создание нового рабочего пароля не зная старый, оригинальный.
Если вы не используете Windows Encrypting File System (EFS), то для последующего использования ОС и информации практически нет разницы между восстановлением и сменой пароля. Однако в случае использования EFS, вы нуждаетесь именно в восстановлении пароля. В противном случае вы рискуете потерять некоторые файлы.
Вместе с тем, если вы злоумышленник, то восстановить утерянный пароль для вас гораздо важнее чем просто сменить его.
Хотелось бы напомнить неизменный закон компьютерной безопасности:
- Если у злоумышленника есть неограниченный физический доступ к вашему компьютеру, то это больше не ваш компьютер.
Даже если у вас есть сомнения, то рассмотрев детали методов восстановления (смены) паролей, вы убедитесь в том, что я прав. Рассмотрим возможные методы восстановления (смены) паролей.
Диск сброса пароля
Итак, вы забыли свой пароль Windows. Что далее?
Опытные пользователи скажут, что сменить пароль легко, нужно использовать диск сброса пароля. Однако будем откровенны. Так ли уж много пользователей Windows создают подобный диск и более того, так ли много пользователей знают о том, что такой диск вообще существует?
Если вы не знали, то дополнительным преимуществом создания этого диска является то, что его использование позволит возвратить вам не только доступ к своей системе, но и к файлам, зашифрованным с помощью EFS. Однако помните, что этот способ актуален лишь для Windows 7. Для создания диска сброса пароля вам необходимо:
- Вставить сменный диск
- Открыть Панель управления
- Учетные записи
В случае Windows 8 вам необходимо просто восстановить пароль к вашему адресу Windows Live.
Elcomsoft System Recovery
Elcomsoft System Recovery может быть загружен в виде iso-файла, который должен быть записан на CD или DVD-диск и представляет собой загрузочный диск с Windows PE.
Задачи, решаемые с помощью ESR
- Восстановление или сброс паролей пользователей и администраторов
- Восстановление пароля может обеспечить автоматический доступ к файлам, зашифрованным с помощью EFS.
- Разблокирование и включение отключенных учетных записей пользователей и администраторов.
- Присвоение административных полномочий учетной записи любого пользователя
- Сброс или отключение опции истечения пароля
- Поддержка NTFS
- Графический Windows-интерфейс
- Поддерживаемые ОС:
- Windows NT 4.0
- Windows 2000
- Windows XP
- Windows Vista
- Windows 7/8/8.1
- Windows Server 2003
- Windows Server 2008
- Поддерживаются локализованные версии Windows
- Обнаруживает все установки Windows
- Позволяет сохранить хэши паролей для дальнейшего исследования
В случае, если у вас на исследуемом ПК нет DVD-привода (а такое на ноутбуках встречается все чаще), вам потребуется создать загружаемый USB-диск.
Создание загрузочного USB-диска
Для создания загрузочного USB-диска вам потребуется каким-либо образом смонтировать ISO-файл и запустить файл EsrBoot. Вам предложат выбрать USB-диск (рис.1)
Рисунок 1 Выберите сменный USB-диск
Как видите, создание загружаемого USB-диска сложностей не представляет.
Работа с ESR
Сразу же после загрузки вам будет предложено согласиться с лицензионным соглашением и выбрать язык интерфейса.
Рисунок 3 Выбор языка интерфейса
Если в вашем ПК используются нестандартные интерфейсы жесткого диска (SerialATA, SCSI, RAID или SAS) вы должны загрузить соответствующий драйвер. Для этого необходимо нажать кнопку «Загрузить драйвер» (рис.4).
Рисунок 4 Выбор диска
Режимы работы
Рисунок 5 Выбор режима работы
- Источник учетных записей
- Работа с локальными учетными записями (SAM)
- Работа с учетными записями Active Directory (ntds.dit)
- Режим работы
- Изменение паролей и свойств учетных записей
- Дамп хэшей для дальнейшей расшифровки
- Восстановление реестра или AD из сохраненной копии
- Редактор базы SAM
- Сохранить реестр или AD в архив
Внимание Для того чтобы работать с AD, вы должны использовать ESR на сервере (контроллере домена), работающем под управлением Windows 2000/2003/2008.
Если вы изменили некоторые свойства учетной записи или пароль и хотели откатить изменения, выберите опцию Восстановление реестра или AD из сохраненной копии.
Редактор базы данных SAM позволяет редактировать все поля в базе данных SAM которые содержат усовершенствованные свойства локальных учетных записей пользователя.
Рисунок 6 Изменить пароль учетной записи
Рисунок 7 Свойства и пароли учетных записей
Рисунок 8 Выберите учетную запись пользователя
Если вы выбрали Проверять короткие и простые пароли (рис.7) то ESR попытается восстановить пароли, используя встроенный словарь и атаку перебором. Это не означает что много паролей могут быть расшифрованы, так как весь процесс занимает несколько минут.
Вот примеры тех паролей, которые могут быть восстановлены:
- Очевидные комбинации (пароль равен логину для входа в систему)
- Сохраненные пароли dial-up
- Пароли LM:
- 4 символа (прописные буквы, цифры, 16 символов)
- Пароли, содержащиеся в словаре
- Пароли, содержащиеся в словаре с одной цифрой в конце
- Пароли NTLM:
- Длина до 4 символа (маленькие буквы, цифры, 16 символов)
- Длина до 4 символа (маленькие, прописные буквы)
- Длина до 5 (маленьких) букв
- Длина до 5 (больших) букв
- Длина до 7 цифр
- Длина 3 случайных символа (все символы)
- пароли из словаря
- Пароли из повторяющихся комбинаций (как '00000', 'aaa' и т.д.)
- Легко угадываемые клавиатурные комбинации (например, ‘qwerty’)
Затем программа создает несколько различных 'мутаций' для паролей, которые были найдены в предыдущих шагах, и пытается применить их ко всем учетным записям.
Локальные учетные записи
Вы можете либо просто удалить пароль выбранной ученой записи, либо сменить его. Однако учтите, что если есть файлы, зашифрованные с помощью EFS, то доступ к ним вы не получите.
Для этого вам необходимо вернуться назад и выбрать Дамп хэша для последующей расшифровки.
Редактор базы SAM
Рисунок 10 Редактор SAM
Рисунок 11 Флаги
Если вы работаете с базой локальных учетных записей (SAM), получаете список всех локальных учетных записей после выбора операционной системы:
- Учетные записи с правами администратора выделены зеленым цветом, заблокированные или отключенные – красным.
- Вы можете включить отображение хэшей паролей чтобы видеть соответствующие хэши для всех учетных записей, имеющих непустые пароли.
- Выберите учетную запись для которой вы хотите изменить свойства
- На рис.11 показано окно программы ESR в котором вы можете сбросить/изменить пароль и следующие свойства учетной записи:
- Учетная запись администратора
- Пароль никогда не истекает
- Пароль истек
- Учетная запись отключена
- Учетная запись деактивирована
После того, как вы проведете необходимые изменения и нажмете Применить, вам будет предложено создать резервную копию базы данных SAM.
Внимание! Не рекомендуется сбрасывать пароль - вместо этого выберите новый (сложный) пароль из соображений безопасности. Это связано с тем, что в локальной политике может быть запрещен вход с пустым паролем. В результате вы его сбросите, но войти не сможете.
Вместе с тем хотелось бы отметить, что сменить пароль в Windows 7/8 можно с помощью стандартного диска восстановления от Microsoft.
Offline NT Password & Registry Editor
- Загрузить образ CD
- Записываем его на диск
- Корректно перезагружаемся - это обязательно, так как в противном случае можем не получить доступа к системному разделу
- Загружаемся с записанного на шаге 2 CD
Рисунок 12 Windows Reset Password
На первом экране нажимаем Enter
Рисунок 13 Удаление пароля
Далее нам необходимо выбрать, что мы хотим сделать с паролем:
- Clear (blank) user password, Очистить пароль, сделать его пустым
- Unlock and enable user account, разблокировать учетную запись
- Promote user - повышает права выбранного пользователя до администраторских
- Addusertoagroup – добавить пользователя в группу
- Removeuserfromagroup - удалить пользователя из группы
- Для выхода нужно нажать Q и опять Enter
На завершающем этапе нас спрашивают Хотим ли мы сохранить изменения?
Достаточно нажать Y и опять Enter
Далее спрашивают, хотим ли мы редактировать что-то еще? Если нет – нажать N и Enter
Учтите, таким образом вы можете всего лишь удалить пароль. Однако если в локальной групповой политике запрещен вход с пустым паролем, то войти вы не сможете.
Переустановка пароля в Windows 7/8 с помощью диска восстановления
Диск восстановления проще всего получить при наличии образа установочного диска операционной системы. Далее воспользуйтесь утилитой Microsoft Windows 7 USB/DVD download tool, доступной по адресу
После загрузки выберите пункт «Восстановление системы» (рис.14).
Рисунок 14 Параметры восстановления
После того, как система будет найдена, нажмите «Далее», в открывшемся окне (рис.15) выберите «Командная строка».
В окне командной строки наберите следующие команды:
Copy d:windowssystem32sethc.exe d:
Copy d:windowssystem32cmd.exe d:windowssystem32sethc.exe
Где d: — имя вашего раздела жесткого диска, на котором находится папка Windows. Учтите, если вы будете проводить данную операцию как и я, на компьютере с Windows 7 Ultimate или Windows 7 Enterprise с заранее подготовленным к шифрованию разделом, то ваш диск тоже будет обозначаться буквой D:.
После этого перезагрузите компьютер и, когда в окне потребуется ввести пароль пользователя, просто нажмите клавишу Shift 5 раз. Откроется окно командной строки, ведь вы заменили утилиту, отвечающую за «залипание» клавиш на файл, вызывающий командную строку.
В открывшемся окне командной строки (экран 3) введите:Net user vlad anypassword, где vlad — имя пользователя, которому вы хотите сменить пароль, anypassword – новый пароль данного пользователя.
Рисунок 15 Выбор средства восстановления системы
Рисунок 16 Смена пароля пользователя
Copy d:sethc.exe d:windowssystem32sethc.exe
Перезагрузите компьютер, воспользовавшись диском восстановления и снова выберите командную строку, чтобы вернуть сделанные ранее изменения (кроме пароля).
Снова перезагрузите компьютер и зарегистрируйтесь с помощью учетной записи, для которой вы меняли пароль, воспользовавшись новым паролем.
Смена пароля пользователя в Windows 8 с помощью диска восстановления системы
Если на вашем компьютере установлена операционная система Windows 8, действия будут аналогичные. Вы должны создать диск восстановления. Для этого нажмите комбинацию клавиш Alt+X для вызова панели управления и далее выберите «Восстановление Windows 7» – «Создание диска восстановления». Или же воспользуйтесь установочным диском Windows 8. Далее нужно загрузиться с полученного диска восстановления и выбрать параметр «Восстановление системы» (рис.17).
Рисунок 17 Восстановление Windows 8
Загрузившись, в открывшемся окне следует выбрать пункт «Диагностика» (рис.18).
Рисунок 18 Диагностика в Windows 8
В окне «Дополнительные параметры» выбрать пункт «Командная строка» (рис.19).
Рисунок 19 Окно «Дополнительные параметры» в Windows 8
Учтите, что по умолчанию ваш диск с операционной системой называется D:, так как С: — служебный диск емкостью 350 Мбайт, предназначенный для задач шифрования. Для смены пароля пользователя необходимо ввести следующие команды в окне командной строки:
Cd system32
Copy cmd.exe cmd.exe.original
Copy Utilman.exe Utilman.exe.original
Del Utilman.exe
Ren cmd.exe Utilman.exe
Shutdown –r –t 00
В открывшемся окне (рис.20) щелкните мышью на указанном красной стрелкой значке. Загрузится окно командной строки. В открывшемся окне (рис.21) введите следующую команду:
Net user vlad *
Рисунок 20 Окно ввода пароля в Windows 8
Рисунок 21 Смена пароля в Windows 8
После этого введите пароль и повторите его ввод.
Перезагрузите компьютер с помощью диска восстановления. Перейдите, как указано выше, в окно командной строки и введите следующие команды:
Cd system32
Del Utilman.exe
Ren Utilman.exe.original Utilman.exe
Ren cmd.exe.original cmd.exe
Shutdown –r –t 00
Так вы сможете сменить (удалить) пароль. Однако после этого файлы, зашифрованные с помощью EFS, читаться у вас не будут.
Вывод
Вам самим решать, какое ПО для этих целей вы будете использовать, но помните, что прежде чем вскрывать свои пароли, на всякий случай сохраните их резервные копии.
Всем привет, после моего поста про ремонт монитора мне начали задавать вопросы, мол с чего я решил, что поменянные конденсаторы неисправны? Ну что же, приступим.
Сегодня я буду рассматривать три конденсатора на 25в, два из которых на 1000мкф и один на 470мкф. Один конденсатор вздутый, второй внешне целый (как раз из поста про монитор), а один абсолютно новый. Вот они слева направо: новый, целый, но дохлый и вздутый
Проверять конденсаторы будем на ESR метре, вот таком:
При замере показаний будем руководствоваться таблицей ESR, которую я нашел в яндекс картинках.
Первый клиент: вздутый конденсатор 25в 1000мкф. Согласно таблице, его ESR должен быть равен 0.08 Ом. На практике допустимы и немного большие значения. Вздутый электролитический конденсатор показал нам ESR 1.4 Ом, 347 мкф (вместо заявленных 1000 мкф) и 9% потерь. Однозначно трупик.
Теперь давайте проверим конденсатор из прошлого поста. Напомню, с виду он целый, но монитор выключался после нескольких часов работы и более не включался. Этот кондёр на 25в 470 мкф и согласно таблице его ESR должен быть в районе 0.12 Ом. На практике его ESR оказался аж 1 Ом, процент потерь = 3.7, да и емкость меньше заявленной. Всего 409.2 мкф.
Теперь давайте проверим новый конденсатор на 25в 1000мкф. Напомню, что его ESR должен быть в пределах 0.08 Ом. Тестер показал нам 0.19 Ом, 0.9% потерь напряжения. Ёмкость даже немного выше заявленной, целых 1020 мкф.
Вот так можно проверить конденсаторы, имея под рукой ESR метр. Кстати, про прозвонке данных кондёров мультиметром никаких аномалий не выявлено, но бывает, что мертвые конденсаторы звонятся накоротко. Если вдруг решите проверить конденсатор обычным мультиметром или ESR метром, обязательно убедитесь, что он разряжен, иначе прибор умрет.
Читайте также: