|
||
Ответить |
|
#1
|
|
Вес репутации:
0
Регистрация: 27.02.2009
Адрес: Москва
Сообщений: 7,302
Сказал(а) спасибо: 578
Спасибок 2,627
в 1,832 сообщениях |
Сброс пароля и редактирование реестра Windows из Ubuntu -
30.05.2010, 17:13
Редактирование реестра:
1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu 2. Устанавливаем утилиту chntpw sudo aptitude install chntpw Смотрим где он: sudo fdisk -l $ sudo mkdir /media/windows $ sudo mount /dev/sda2 /media/windows chntpw -l /media/windows/Windows/system32/config/software cd Microsoft\Windows NT\CurrentVersion\Winlogon ed Shell Сброс пароля: 1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu 2. Устанавливаем утилиту chntpw sudo aptitude install chntpw 3. Подключаем раздел windows Смотрим где он: sudo fdisk -l $ sudo mkdir /media/windows $ sudo mount /dev/sda2 /media/windows 4. Смотрим у какого пользователя будем менять пароль chntpw -l /media/windows/Windows/system32/config/SAM 5. Сбрасываем пароль chntpw /media/windows/Windows/system32/config/SAM -u Administrator Места в реестре где могут скрываться записи о запуске вирусов: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad HKCU\Software\Microsoft\Windows\CurrentVersion\Run Значения по умолчанию в Regedit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="Explorer.exe" "Userinit"="C:\WINDOWS\system32\userinit.exe" Проверьте файл Explorer.exe на наличие двойника… правильно лежать ему в папке Windows\ ,но не в Windows\System32\... Источник <!-- Вопросы задаем на форуме, не в ЛС --> |
Ответить |
Опции темы | |
Опции просмотра | |
|
|