Способ 1. С применением установочного диска либо образа восстановления
Для этого вам нужны будут загрузочный диск или флешка с Windows либо же предварительно созданный диск восстановления (это также может быть и флешка). Если со вторым может не задаться, так как вряд ли вы постоянно создаёте свежие диски восстановления, то установочный образ можно скачать на большом количестве сайтов.
- Вставьте диск либо флешку в ПК, в BIOS отметьте носитель в качестве приоритетного при загрузке. Это нужно для того, чтобы произошла загрузка с внешнего носителя, а не со встроенного жёсткого диска.
- Зависимо от версии Windows, нажмите Диагностика — Дополнительные параметры — Командная строка либо Восстановление системы — Далее — Командная строка.
- Когда командная строка откроется, добавьте regedit и кликните Enter.
- Кликните мышкой по разделу HKEY_LOCAL_MACHINE, чтобы выделить его, затем нажмите Файл — Загрузить куст.
- В открывшем окошке перейдите в C:\Windows\System32\config (если система инсталлирована в иной раздел, адрес будет несколько другим) и откройте файл System.
- Назовите загружаемый раздел любым именем, например, 555.
- В редакторе реестра отыщите в раздел HKEY_LOCAL_MACHINE\555\Setup, найдите там параметры CmdLine и SetupType. Кликните по каждому из них дважды и смените показатели на следующие:
- CmdLine — cmd.exe.
- SetupType — 0 поменяйте на 2.
- Отметьте созданный вами раздел 555, затем кликните Файл — Выгрузить куст.
- Достаньте флешку или диск, закройте все активные утилиты, выберите «Перезагрузка» в главном окне мастера восстановления.
Выделите раздел HKEY_LOCAL_MACHINE, как указано на риснке
После перезапуска при входе в систему будет развёрнута командная строка. С её помощью и будем выполнять дальнейшие операции.
Сброс пароля
Чтобы сбросить пароль, примените такую команду:
net user логин пароль
Эта команда актуальна, если вы точно помните написание имени пользователя. Если вы забыли, то напечатайте команду net user, после чего будут отображены все сохранённые на ПК учётные записи.
Создание нового аккаунта
Если у вас не установлено ни одного аккаунта администратора, необходимо его создать с помощью ввода нескольких команд. Для этого одну за другой введите их в командной строке:
net user логин пароль /add
net localgroup Администраторы логин /add
net localgroup Пользователи логин /delete
Первая команда сначала создаёт новую учётку, затем относит её к группе администраторов, а затем удаляет из группы пользователей. После применения всех команд закройте командную строку.
Теперь у вас есть аккаунт администратора
Вход в систему
Создав новую учётную запись с новым паролем, у вас без проблем получится войти в систему Windows.
Примечание! Узнать пароль таким способом у вас не получится, только сбросить!
Как включить автоматический вход в Windows
- Откройте программу Advanced User Accounts.
Чтобы сделать это в Windows 10, Windows 8, Windows 7 или Windows Vista, введите следующую команду в диалоговом окне «Выполнить» (открывается через сочетание WIN + R или из меню опытного пользователя (в Windows 10 или 8)), затем нажмите ОК:
netplwiz
В Windows XP используется другая команда: control userpasswords2
Вы также можете открыть командную строку и сделать то же самое, если хотите, но использование Run немного быстрее. В Windows 10 вы также можете просто выполнить поиск netplwiz в меню Пуск.
Технически эта программа называется расширенной панелью управления учетными записями пользователей, но, на самом деле, это не апплет панели управления, и вы не найдете его в панели управления. Чтобы сделать всё более запутанным, заголовок окна гласит просто Учетные записи пользователей.
- Снимите флажок Требовать ввод имени пользователя и пароля на вкладке Пользователи.
- Нажмите OK внизу окна.
- Когда появится окно Автоматический вход, введите имя пользователя, которое вы хотите использовать для автоматического входа, а затем пароль в следующих двух полях. Если вы хотите убрать пароль входа, оставьте поля Пароль и Подтверждение пустыми.
Для автоматического входа в Windows 10 или Windows 8, если вы используете учетную запись Microsoft, обязательно введите полный адрес электронной почты, который вы используете для входа в Windows, в поле Пользователь. По умолчанию вместо этого может использоваться имя, связанное с вашей учетной записью, а не ваше действительное имя пользователя.
- Нажмите OK, чтобы сохранить и закрыть открытые окна.
- Перезагрузите компьютер и убедитесь, что Windows автоматически входит в систему. Вы можете увидеть экран входа в систему, но очень не долго, без необходимости что-либо вводить!
Способ 2. С использованием сторонних утилит
Offline NT Password Editor
Если первый способ подразумевал использование стандартных возможностей Windows, то второй предлагает воспользоваться сторонними утилитами, позволяющими произвести сброс пароля администратора Windows 7. Одной из наиболее приемлемых является Offline NT Password Editor, которая позволяет получить полный доступ к системному разделу ОС. Можно как убрать или поменять пароль, так и активировать учётную запись администратора. В утилите не представлен графический интерфейс, но тем не менее разобраться с ней совсем не сложно. Каждый этап пронумерован и указано, что вам требуется сделать. Итак, какие шаги нужно выполнить для сброса пароля с помощью этой утилиты?
- На другом компьютере или ноутбуке перейдите на сайт разработчика, в разделе Bootdisk пролистайте до надписи Download и загрузите необходимую вам версию. Имя файла состоит из цифр и букв. Если вы хотите создать загрузочный диск, качайте файл, в названии которого присутствует cd, если же вы будете пользоваться флешкой, то usb.
- Если пользуетесь диском, запишите скачанный образ через программу записи, а если флешкой, то выполните следующие манипуляции:
- Скопируйте содержимое архива на флешку, не создавая никаких дополнительных файлов.
- Разверните командную строку от имени администратора.
- Воспользуйтесь командой f:\syslinux.exe -ma f:, где вместо f напишите букву, под которой определяется флешка в проводнике Windows. Если не выдаёт никакой ошибки, значит, всё записалось, как положено.
- Вставьте ваш внешний носитель в компьютер, в BIOS выставьте его в качестве первого при загрузке, включите компьютер. Вместо окна приветствия Windows должен запуститься интерфейс утилиты.
Разобраться в приложении не составит труда
Шаг 1
Первым делом нужно выбрать раздел жёсткого диска, на который установлена ОС Windows. Программа предоставляет список разделов диска с указанием их размера, на который вам и следует ориентироваться. Если помнить, что обычно система устанавливается на диск C, который меньше диска D в несколько раз, ошибиться будет довольно сложно. Введите цифры с номером раздела и нажмите кнопку Enter.
Шаг 2
Далее, нужно указать путь к файлам реестра. Программа предлагает путь по умолчанию, согласитесь с ним и нажмите Enter.
После этого утилита запрашивает, какую часть реестра нужно загрузить. Выберите 1 — Password reset , нажмите соответствующую цифру и подтвердите кнопкой Enter.
Шаг 3
Изменение или сброс пароля путём редактирования пользовательских данных в реестре. В утилите будет запущено chntpw Main Interactive Menu, в котором сразу же выбран пункт 1 — Edit user data and passwords. Подтвердите выбор нажатием кнопки Enter. Если же вам нужно изменить пароль, выберите 2 — Edit (set new) user password.
В открывшемся меню chntpw Edit User Info & Passwords отображаются все аккаунты компьютера, с их кодовым обозначением в шестнадцатеричной системе счисления (столбик RID). Нас интересует учётная запись администратора, чаще всего она отображается первой в списке и выбирается по умолчанию. Если имя аккаунта отображается английскими буквами, напечатайте его в поле ввода под таблицей, если же русскими, то воспользуйтесь информацией из колонки RID. Запись в поле ввода будет в формате 0xABCD, где вместо ABCD нужно поставить значение из таблицы. Выбор подтверждается кнопкой Enter.
Далее отображается User Edit Menu со списком действий, которые можно выполнять с учётной записью администратора. Выберите 1 — Clear (blank) user password и подтвердите кнопкой Enter. Программа должна сообщить об успешном сбросе пароля.
Шаг 4
Сохранение внесённых изменений (Step Four: Writing back changes). Последовательно нажмите ! и q для выхода из предыдущих меню, после чего утилита предложит сохранить изменения, выдав запрос «About to write file(s) back! Do it?». Введите y, а на следующий запрос впечатайте n.
Для перезагрузки введите команду reboot или нажмите на маленькую кнопку на системном блоке компьютера. Система запустит вас без запроса пароля. Установить его вы сможете самостоятельно в меню управления учётными записями.
ERD Commander
Ещё одна довольно продвинутая утилита для сброса пароля администратора Windows. Для начала потребуется на рабочем компьютере создать загрузочную флешку с утилитой. Для этого:
- Подготовьте флешку объёмом не менее 1 Гбайта, а также скачайте следующие четыре файла: HPUSBDISK.zip, Ghost32.exe, Grub4dos.zip, файл образа ERD Commander в формате gho.
- Вставьте флешку в компьютер, после чего запустите HPUSBdisk.exe, в окошке Device выберите ваш накопитель, File system отметьте как FAT32, после чего кликните кнопку Start. Флешка будет отформатирована, поэтому позаботьтесь о том, чтобы куда-нибудь сохранить хранящуюся на ней важную информацию.
- Распакуйте архив Grub4dos.zip и запустите grubinst_gui.exe, после чего в поле Disk выберите флешку и в самом низу кликните кнопку Install. В случае успешного завершения процедуры вы должны увидеть сообщение следующего содержания: «The Mbr/bs has been successfully installed. Press to continue…». Теперь можно смело переходить к следующему этапу.
- Запустите Ghost32.exe — нажмите Ok — Local — Disk — From Image, после чего укажите файл ERD.gho и кликните по нему мышкой.
- В открывшемся окне выберите флешку, нажмите Ok — Ok — Yes и дождитесь, пока загрузочная флешка не будет до конца создана. Обычно на это уходит 10–15 минут.
После загрузки появится окно выбора целевой операционной системы Windows
Теперь вам предстоит работа с загрузочной флешкой ERD Commander. Вот что нужно сделать:
- Подключив флешку к компьютеру, через BIOS настройте приоритет загрузки так, чтобы флешка была первой, и включите ПК.
- Выберите вашу версию Windows. Если вы перепутаете разрядность системы, то ничего страшного, просто на следующем этапе утилита выдаст ошибку и вы сможете повторить процедуру сначала.
- Дождавшись загрузки, выберите установленную операционную систему, нажмите Далее — Microsoft Diagnostics — Мастер изменения паролей.
- Вы увидите окошко со списком пользователей и полями для ввода пароля. Выберите учётную запись администратора, запишите новый пароль и подтвердите его.
- Вытащите флешку с USB-разъёма, загрузитесь в обычном режиме и воспользуйтесь новым паролем.
Примечание! Узнать пароль таким способом у вас не получится, только удалить или установить новый!
Способ 3. Подмена системных файлов
Наверняка вы слышали о функции залипания клавиш. Достаточно 5 раз быстро нажать кнопку Shift, как выйдет окошко с запросом на активацию режима. За неё отвечает файл sethc.exe, расположенный в системном разделе Windows. Интересно, что активировать его можно даже в окне ввода пароля при запуске Windows. Но поскольку ситуация такова, что пользователь забыл его, нам нужно заменить его на файл cmd.exe, отвечающий за открытие командной строки. Как это сделать?
- Загрузитесь с внешнего носителя Windows, в окне инсталляции нажмите Восстановление системы — Командная строка.
- Последовательно примените такие команды:
- copy c:\windows\system32\sethc.exe c:\ — чтобы создать резервную копию утилиты sethc.exe.
- copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe — чтобы заменить файл sethc.exe на cmd.exe.
- Выполните перезагрузку компьютера в обычном режиме.
- Когда появится окно пароля, пять раз нажмите кнопку Shift, после чего откроется командная строка.
- Чтобы поменять пароль, напечатайте команду net user логин пароль, после чего ещё раз перезагрузитесь и теперь вы точно сможете попасть в систему.
Используйте команду net user и перезагрузите компьютер
Примечание! Узнать пароль таким способом вы не сможете, только удалить!
Как сбросить забытый пароль с помощью Ophcrack
Ophcrack — уникальная утилита, позволяющая восстановить доступ к любой учетной записи в Windows 7 буквально за несколько минут. Причем работает она в любой редакции ОС, начиная с XP, и может функционировать с загрузочной USB-флешки. Механизм работы программы несколько отличается от алгоритмов подбора паролей подобных приложений и включает в себя несколько составляющих:
- алгоритм LM-хэш — в таком формате хранятся пароли в Windows 7, число символов которых не превышает 15 штук;
- радужные таблицы — механизм разработан, чтобы восстановить зашифрованные пароли посредством использования хэшей со сложным процессом их обратной расшифровки.
Программа также может разблокировать сложные пароли путем их извлечения из файлов реестра с последующей расшифровкой с использованием совершенно новых способов обработки данных, из-за чего нагрузка на аппаратные ресурсы является небольшой, а скорость подбора возрастает на порядки.
Используем загрузочный флеш-диск с Ophcrack
Приведенный ниже алгоритм актуален для компьютеров, доступ к которым нельзя получить по следующим причинам:
- пароль от одной учетной записи утрачен, а других аккаунтов нет;
- невозможно получить доступ ни к одному профилю пользователя на данном компьютере.
Если столкнулись с подобным случаем, придется выполнить инструкцию, которая сводится к следующему: создание загрузочного USB-диска на основе специальной версии Ophcrack и загрузка с этого носителя для восстановления доступа к учетной записи. Более подробно эта инструкция выглядит таким образом:
- Переходим по ссылке https://ophcrack.sourceforge.net.
- Загружаем Ophcrack LiveCD для вашего ПК (ophcrack Vista/7 LiveCD).
- Создаем загрузочную флешку с записью скаченного образа на нее. Для этого рекомендуется воспользоваться последней версией Rufus, если хотите быстро создать загрузочный диск. В настройках выбираем USB-флешку, указываем путь к скаченному образу и нажимаем . Все предельно просто.
- Перезапускаем компьютер, доступ к учетной записи которого требуется получить.
- Вызываем загрузочное меню, пока система не начала загрузку с жесткого диска (как это делать, смотрите инструкцию к материнской плате или ноутбуку).
- Выбираем режим запуска приложения.
Для неопытных пользователей рекомендуется выбрать первый (графический) режим функционирования OphCrack: Ophcrack Graphic mode. Но следует учесть, что в графическом режиме программа может и не запуститься, а текстовый — работает безотказно, хоть и требует определенных навыков обращения с консольными программами.
Если работу в программе с интерфейсом более подробно рассмотрим в следующем разделе, то на использовании ее консольной версии остановимся подробнее. Хотя из особенностей здесь присутствует только отсутствие окон и кнопок. После запуска консольной версии утилиты она автоматически определит пароли от всех учетных записей и отобразит их в разделе «Results».
Удаляем пароль из-под Windows
Что делать, если забыли пароль от администраторской учетной записи? Здесь также поможет программа Ophcrack, но при наличии сетевого подключения для ее загрузки. Рассмотрим последовательность действий:
- Переходим на сайт поддержки программного продукта и загружаем редакцию утилиты, подходящую под разрядность вашей операционной системы.
- Во время инсталляции приложения обязательно отмечаем флажком опцию «Download & install Vista Tables» для загрузки и установки радужных таблиц для этой версии операционной системы.
- Запускаем установленную программу и проводим установку загруженных таблиц. Делать это поможет кнопка .
- Нажимаем кнопку и выбираем файл таблиц, расположенный в папке «tables» в каталоге с исполняемым файлом продукта.
- Нажимаем кнопку .
- Переходим к подбору пароля. Нажимаем «Load».
- В выпавшем меню выбираем «Load SAM with…samdump 2», чтобы получить доступ к данным обо всех аккаунтах компьютера.
- Выбираем интересующую учетную запись пользователя, кликнув по ее имени.
- Нажимаем «Crack» для запуска процедуры подбора хэшей.
Спустя несколько секунд или минут, в зависимости от сложности комбинации символов в пароле, он будет отображен в поле «NT Pwd».
Как узнать пароль учётной записи
В этом пункте познакомимся, как взломать пароль администратора или просто узнать его. Ведь во многих случаях просто проще не производить сброс пароля, а просто считать забытый. Для этого нам понадобится утилита Ophcrack, обладающая нужными нам возможностями. Она способна работать в графическом и текстовом интерфейсе и, по заверениям создателей, способна узнать практически любой пароль, сохранённый на вашей системе. Как ею воспользоваться?
- Перейти на официальный сайт и скачать подходящую версию: в виде установочного файла программы, если вы можете войти в систему, или же Live CD для создания загрузочного носителя, если в систему не пускает, так как забыл пароль.
- Запустить установочный файл либо загрузиться с флешки или диска и выбрать графический или текстовый интерфейс утилиты.
- Подождать, пока утилита не прочитает и не выведет на экран пароли системы. Зависимо от мощности компьютера это может занимать разное время.
Чтобы сбросить пароль, скачайте программу утилита Ophcrack
На этом всё. Как видите, ничего сложного нет и если ваш пароль не слишком сложный, то программа поможет вам его узнать. После этого вы сможете заново войти в систему и ввести свой код доступа. Практика показывает, что если пароль очень сложный, состоящий из комбинации больших и маленьких букв, а также цифр, то программа может не справиться.