Чинильщики Винды, хелпните, плз!
Z
Zem (чего хотеть-та?!)
23:19, 27.07.2009
Сломалась у знакомых Винда. Детки порезвились.
ХР профешнл SP2, русская, стандартно стоит на С:\ (NTFS), один единственный юзер без пароля с правами админа.
При загрузке появляется только картинка обоев десктопа, потом надпись "Приветствие" и картинка "выбор юзера". Тыкаешь в него - и все по кругу: картинка, "приветствие", выбор юзера...
Попробовал сэйф-моду - те же яйца. Администратором зайти не смог - просит пароль (неизвестен).
Командной строкой - тоже не зайти.
Поставил на D:\ еще одну систему. Под рукой оказался Хоум эдишн SP2. Попробовал из-под нее поковыряться в папке C:\Documents and Settings\user (профиль того, грузящегося по кругу юзера). Так она меня в папку не пустила! Даже из-под сэйф-моды, даже загрузившись новым встроенным Администратором!
Думаю, в той папке на десктопе надо прибраться, почистить темпы да может быть папку автозапуска.
Как туда попасть-то?
ЗЫ Диск к другому компу не цеплял - не было возможности.
ХР профешнл SP2, русская, стандартно стоит на С:\ (NTFS), один единственный юзер без пароля с правами админа.
При загрузке появляется только картинка обоев десктопа, потом надпись "Приветствие" и картинка "выбор юзера". Тыкаешь в него - и все по кругу: картинка, "приветствие", выбор юзера...
Попробовал сэйф-моду - те же яйца. Администратором зайти не смог - просит пароль (неизвестен).
Командной строкой - тоже не зайти.
Поставил на D:\ еще одну систему. Под рукой оказался Хоум эдишн SP2. Попробовал из-под нее поковыряться в папке C:\Documents and Settings\user (профиль того, грузящегося по кругу юзера). Так она меня в папку не пустила! Даже из-под сэйф-моды, даже загрузившись новым встроенным Администратором!
Думаю, в той папке на десктопе надо прибраться, почистить темпы да может быть папку автозапуска.
Как туда попасть-то?
ЗЫ Диск к другому компу не цеплял - не было возможности.
U
User 178734
23:22, 27.07.2009
Хоум эдишн SP2
не канает
Как туда попасть-то?
права поправить, владельца сменить
23:24, 27.07.2009
Качаешь диск типа Bart CD или какой другой, в котором есть утилита сброса паролей винды...
B
Blackston™(4х4forever)
23:25, 27.07.2009
один единственный юзер без пароля с правами админа.
ССЗБ,особенно если дети к компу доступ имеют...
на будущее будет наука...
23:26, 27.07.2009
Так она меня в папку не пустила!
Explorer (мой компьютер) - Сервис - Свойства папки - Вид - снять галочку "Использовать простой общий доступ к файлам - Применить ко всем папкам - Ок
Но, по моему, это работает только в ХР Pro
P
PreDOK
23:27, 27.07.2009
есть такой диск у каждого админа....непомню...загрузочный...через него добавляешь удаляешь юзеров, пароли, итд...мож поможет...
название на память не вспомню...
поищите в торрентах
название на память не вспомню...
поищите в торрентах
k
kuprum
23:30, 27.07.2009
ССЗБ,особенно если дети к
компу доступ имеют...
компу доступ имеют...
все такие умные.............................................
M
MediaSound™
23:34, 27.07.2009
При загрузке появляется только картинка обоев десктопа, потом надпись "Приветствие" и картинка "выбор юзера". Тыкаешь в него - и все по кругу: картинка, "приветствие", выбор юзера...
проверь в папке C:\Windows\system32 наличие файлов
userinit.exe и winlogon.exe для чистоты эксперимента взять эти файлы с такой же точно ХР СП2 Проф и заменить их
L
Lico
23:35, 27.07.2009
Elcomsoft System Recovery Pro 3.0 Build 466 - загрузочный CD
Год выпуска: 2008
Версия: Pro 3.0 Build 466
Разработчик: ElcomSoft
Платформа: WINDOWS
Совместимость с Vista: полная
Системные требования: Supports Windows NT 4.0, Windows 2000, Windows XP, Windows 2003 Server, Windows Vista and Windows 2008 Server
Язык интерфейса: английский + русский
Таблэтка: Присутствует
Описание: Elcomsoft System Recovery Professional 3.0.0 Build 466 - загрузочный CD. Потеряли или забыли пароль для входа в систему, Windows тупо не грузится, так как вчера Вы сменили пароль на вход и в попыхах забыли записать данные, понадеясь на свою память? Не беда - этот замечательный диск придет Вам на помощь. Достаточно запустить его и он разблокирует учётные записи Администратора и других пользователей в системах Windows NT, 2000, XP, 2003 Server, Vista и Windows 2008 Server и восстановит доступ к системе. Программа мультиязычная (English, German, Русский).
Особенности :
● Диск готов к загрузке – базируется на системе Microsoft Windows Preinstallation Environment.
● Восстановление или сброс паролей к учётным записям системы как Администратора, так и всех других пользователей.
● Восстановление оригинальных паролей (в некоторых случаях), обеспечивает доступ к данным, зашифрованным с использованием EFS.
● Разблокирование учётных записей (имеющих статус locked или disabled).
● Поднятие привилегий (до уровня администратора) для любой учётной записи.
● Доступ к учётным записям, у которых истёк срок действия пароля.
● Поддержка широкого спектра аппаратного обеспечения; нативная поддержка файловых систем FAT, FAT32 и NTFS.
● Привычный графический интерфейс Windows – позволяет пользоваться программой легко и удобно, без необходимости знаний DOS-команд.
● Поддержка операционных систем: Windows NT 4.0, Windows 2000, Windows XP, Windows 2003 Server, Windows Vista и Windows 2008 Server.
● Поддержка американской, русской и других локализованных версий Windows; работа с именами пользователей и паролями на всех языках!!!
● Автоматическое определение всех установленных копий Windows.
● Возможность выгрузки хэшей паролей (для дальнейшего анализа и восстановления) как из локального реестра, так и из Active Directory.
Вместе с ISO-образом для прожига диска в архив добавлены PDF-мануалы на русском и английском языках.
Доп. информация: Вам представляется возможность записать ISO-образ на любой CD и получить загрузочный диск Elcomsoft System Recovery Professional 3.0 на базе Windows PE. Запустив его Вы увидите вот эту картинку ↓ (нижний скриншот) ... Далее программа спросит Вас о серьезности намерений по установке программы и т.д. - ничего сложного... После установки она позволит Вам мгновенно сбросить пароли к учётным записям, но одновременно программа проведет ряд атак, с помощью которых в ряде случаев за короткое время могут быть найдены оригинальные пароли.
Восстановить или заменить пароль стало легко и быстро! Нет необходимости переформатировать диск или переустанавливать Windows. Просто можно загрузить компьютер с готового к использованию диска, и разблокировать Вашу систему буквально за несколько минут! При необходимости можно создать загрузочный USB-диск. Доступ к дистрибутиву Windows не нужен.
Размер: 146 MB
http://torrents.ru/forum/viewtopic.php?t=1226927
Год выпуска: 2008
Версия: Pro 3.0 Build 466
Разработчик: ElcomSoft
Платформа: WINDOWS
Совместимость с Vista: полная
Системные требования: Supports Windows NT 4.0, Windows 2000, Windows XP, Windows 2003 Server, Windows Vista and Windows 2008 Server
Язык интерфейса: английский + русский
Таблэтка: Присутствует
Описание: Elcomsoft System Recovery Professional 3.0.0 Build 466 - загрузочный CD. Потеряли или забыли пароль для входа в систему, Windows тупо не грузится, так как вчера Вы сменили пароль на вход и в попыхах забыли записать данные, понадеясь на свою память? Не беда - этот замечательный диск придет Вам на помощь. Достаточно запустить его и он разблокирует учётные записи Администратора и других пользователей в системах Windows NT, 2000, XP, 2003 Server, Vista и Windows 2008 Server и восстановит доступ к системе. Программа мультиязычная (English, German, Русский).
Особенности :
● Диск готов к загрузке – базируется на системе Microsoft Windows Preinstallation Environment.
● Восстановление или сброс паролей к учётным записям системы как Администратора, так и всех других пользователей.
● Восстановление оригинальных паролей (в некоторых случаях), обеспечивает доступ к данным, зашифрованным с использованием EFS.
● Разблокирование учётных записей (имеющих статус locked или disabled).
● Поднятие привилегий (до уровня администратора) для любой учётной записи.
● Доступ к учётным записям, у которых истёк срок действия пароля.
● Поддержка широкого спектра аппаратного обеспечения; нативная поддержка файловых систем FAT, FAT32 и NTFS.
● Привычный графический интерфейс Windows – позволяет пользоваться программой легко и удобно, без необходимости знаний DOS-команд.
● Поддержка операционных систем: Windows NT 4.0, Windows 2000, Windows XP, Windows 2003 Server, Windows Vista и Windows 2008 Server.
● Поддержка американской, русской и других локализованных версий Windows; работа с именами пользователей и паролями на всех языках!!!
● Автоматическое определение всех установленных копий Windows.
● Возможность выгрузки хэшей паролей (для дальнейшего анализа и восстановления) как из локального реестра, так и из Active Directory.
Вместе с ISO-образом для прожига диска в архив добавлены PDF-мануалы на русском и английском языках.
Доп. информация: Вам представляется возможность записать ISO-образ на любой CD и получить загрузочный диск Elcomsoft System Recovery Professional 3.0 на базе Windows PE. Запустив его Вы увидите вот эту картинку ↓ (нижний скриншот) ... Далее программа спросит Вас о серьезности намерений по установке программы и т.д. - ничего сложного... После установки она позволит Вам мгновенно сбросить пароли к учётным записям, но одновременно программа проведет ряд атак, с помощью которых в ряде случаев за короткое время могут быть найдены оригинальные пароли.
Восстановить или заменить пароль стало легко и быстро! Нет необходимости переформатировать диск или переустанавливать Windows. Просто можно загрузить компьютер с готового к использованию диска, и разблокировать Вашу систему буквально за несколько минут! При необходимости можно создать загрузочный USB-диск. Доступ к дистрибутиву Windows не нужен.
Размер: 146 MB
http://torrents.ru/forum/viewtopic.php?t=1226927
M
MediaSound™
23:36, 27.07.2009
а, да, ещё:
какой-нить програмулей типа regeditPE загрузить реестр с убитой винды, открыть раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (будет выглядеть как HKEY_LOCAL_MACHINE\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon)
и проверить там параметр Userinit, чтобы был строго "C:\WINDOWS\system32\userinit.exe,"
какой-нить програмулей типа regeditPE загрузить реестр с убитой винды, открыть раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (будет выглядеть как HKEY_LOCAL_MACHINE\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon)
и проверить там параметр Userinit, чтобы был строго "C:\WINDOWS\system32\userinit.exe,"
23:37, 27.07.2009
Если действительно не вирус (MediaSound™) - то втыкаешь ZverCD / DVD, загружаешься с него и в первой менюшке выбираешь - снос пароля (юзверя или админа)
Там всё по-аглицки, но понятно на 100%
Удачи!
Там всё по-аглицки, но понятно на 100%
Удачи!
M
MediaSound™
23:37, 27.07.2009
Elcomsoft System Recovery Pro 3.0 Build 466 - загрузочный CD
нахрен он не нужен, раз рядом уже вторую систему приладили
M
MediaSound™
23:38, 27.07.2009
снос пароля (юзверя или админа)
да что вы до пароля докопалисьпо симптомам видно же - не в пароле дело
а в процедуре входа в профиль
23:40, 27.07.2009
Под рукой оказался Хоум эдишн SP2
Лучше бы автор поставил Windows 7 и рассказал бы нам что да как
L
Lico
23:42, 27.07.2009
с W7 всё хорошо, сам с января сижу )
M
MediaSound™
23:42, 27.07.2009
Лучше бы автор поставил Windows 7 и рассказал бы нам что да как
чо там рассказыватьвнешне - виста
быстродействие как в ХР
нормально, в общем
ждём финальный хакнутый релиз )))
L
Lico
23:44, 27.07.2009
финальный то есть, даже слик и сертификат есть, оемного ключа только пока нету =)
B
BuHHu™
23:45, 27.07.2009
Откатить винду на последнюю рабочую точку. Как самый простой вариант.
Z
Zem (чего хотеть-та?!)
23:49, 27.07.2009
serinit.exe и winlogon.exe
для чистоты эксперимента взять эти файлы с такой же точно ХР СП2 Проф
да еще поискать ее, "такую же точно"... для чистоты эксперимента взять эти файлы с такой же точно ХР СП2 Проф
по симптомам видно же - не в
пароле дело
а в процедуре входа в профиль
вот мне тоже так кажется. Но чтоб зайти другим профилем (Администратора), нужно его пароль хакнуть. Может и не поможет...а в процедуре входа в профиль
Вирус тоже вполне вероятен. Обнаружил докучи несколько папок и ТМПшек с датой 2090 года. Детишки шалили, но уже давненько, система после этого еще работала.
Да, вспомнил! В корне С: еще есть папка с абракадабровым именем типа "~abydkjhdojlwsdh" и временем создания, соответствующем времени поломания системы. В ней - еще папка... м-м-м.... забыл, как называется, что-то аналогичное одной из стандартных. Так вот в нее тоже нет доступа.
B
BuHHu™
23:51, 27.07.2009
Да, вспомнил! В корне С: еще есть папка с абракадабровым именем типа "~abydkjhdojlwsdh" и временем создания, соответствующем времени поломания системы. В ней - еще папка... м-м-м.... забыл, как называется, что-то аналогичное одной из стандартных. Так
вот в нее
тоже нет доступа.
Временные папки, что их создаёт - одному вирусокреатору известно... Короче, недалёк формат с:\
тоже нет доступа.
M
MediaSound™
23:52, 27.07.2009
да еще поискать ее, "такую же точно"...
ну возьми тогда с хомяка этогопопробуй
если станет хуже, один фиг будешь искать такую же винду )
Может и не
поможет...
99%В корне С: еще есть папка с абракадабровым именем типа "~abydkjhdojlwsdh"
винда-апдейт какой-то ставилсязабей
M
MediaSound™
23:53, 27.07.2009
Короче, недалёк формат с:\
а лутьше сразу приходите ко мне за новым системником
B
BuHHu™
23:53, 27.07.2009
винда-апдейт какой-то ставился
забей
Дык а должен удаляться папко-то. Либо обнова не встала тогда.
забей
B
BuHHu™
23:55, 27.07.2009
а лутьше сразу приходите ко мне за новым системником
Нету такого, сам думаю приобретать новый комп в ближайшее время... воть...
Обсуждение этой темы закрыто модератором форума.