Guida Come ripristinare l’accesso a Windows (usando GNU/Linux) in caso si dimentichi la password

W

WE ARE LEGION

Ultima modifica da un moderatore:
Può succedere che a volte si dimentichi la password dell’account amministratore di Windows e che, di conseguenza, non sia più possibile modificare i file al di fuori della propria cartella utente. Esistono svariati modi per resettare, recuperare o bypassare questa password; il metodo descritto nella seguente guida è senza dubbio uno dei più semplici ed efficaci, e richiede solamente un CD o una memoria USB con una qualsiasi distribuzione live di Linux. Funziona con Windows Vista o versioni successive (inclusi Windows 8 e 8.1).

logon-15-1024x723.png



Procedimento

1. Innanzi tutto muniamoci di una distribuzione live di Linux e masterizziamola su un supporto ottico o su una memoria USB avviabile.
Debian andrà benissimo, ma potete scegliere la distribuzione che più vi piace.
Debian : https://www.debian.org/CD/live/
2. Inseriamo il CD o la memoria USB nel PC che contiene l’installazione di Windows a cui dobbiamo forzare l’accesso e avviamo il sistema operativo live.

3. A questo punto apriamo una finestra di terminale per eseguire alcuni comandi.
Ricordate che tutti i comandi scritti di seguito devono essere scritti su un’unica linea, che bisogna premere Invio al termine di ogni comando e che non bisogna includere le virgolette.
Nota:
è necessario essere root. Se avete effettuato l’accesso con un altro utente, anteponete sudo (seguito da uno spazio, sempre senza virgolette) a tutti i comandi di questa guida e, quando richiesto, inserite la password.

4. Il primo comando da eseguire è “fdisk -l“. Attenzione alla lettera dopo il trattino: è una L minuscola. Il risultato dovrebbe essere un elenco dei dischi collegati al computer e dei loro volumi. Individuate il volume su cui è presente l’installazione di Windows su cui operare e annotatevi il nodo del dispositivo, mostrato sulla sinistra, che dovrebbe essere della forma /dev/sdXX. Nei comandi che seguono, sostituite le XX con la lettera e il numero nel nodo del volume bersaglio.

fdisk-18.png


5. Creiamo la cartella in cui montare il volume con il comando “mkdir /mnt/windows” e poi montiamo il volume: “mount /dev/sdXX /mnt/windows“.

mount-21.png


6. Ora spostiamoci nella directory di sistema di Windows: “cd /mnt/windows/Windows/System32“.

cd-sys32-24.png


7. Rinominiamo il file sethc.exe in modo da averne una copia di backup che useremo più tardi: “mv sethc.exe sethc.exe.bak“.

mv-ab-27.png


8. Copiamo il file che permette di eseguire il prompt di comandi con privilegi di amministratore nella medesima directory, ma con il nome cambiato in sethc.exe: “cp cmd.exe sethc.exe“.

cp-30.png


9. Ritorniamo alla directory principale: “cd“, smontiamo il filesystem di Windows: “umount /mnt/windows“, e riavviamo il computer: “reboot“. Una volta terminato il processo di spegnimento rimuoviamo il CD o la memoria USB da cui avevamo avviato Linux e questa volta avviamo Windows normalmente.

umount-33.png


10. Una volta arrivati alla schermata di log in, premiamo in rapida successione il tasto Shift cinque o più volte. Se avete eseguito la procedura descritta fino ad ora correttamente, invece del menu di Accesso Facilitato dovrebbe aprirsi il prompt dei comandi con privilegi di amministratore.11. Eseguiamo il comando “C:\Windows\System32\control userpasswords2“, che farà apparire una finestra da cui oltre che poter cambiare la password di tutti gli account, possiamo anche crearne di nuovi. Secondo le nostre necessità eseguiamo le modifiche necessarie, salviamo e riavviamo il computer per così che esse vengano applicate.

done-35-1024x640.png


Una volta fatto tutto ciò che avevamo bisogno di fare, per una questione di sicurezza è bene ripristinare i file di sistema come erano, in modo da impedire ad altre persone di avere accesso al prompt dei comandi senza eseguire il log in. Ripetiamo i passi dal 2 al 6 e poi procediamo come segue:• Eliminiamo la copia di cmd.exe: “rm sethc.exe“.

rm-38.png


• Ripristiniamo il nome del file originale sethc.exe: “mv sethc.exe.bak sethc.exe“.

mv-ba-41.png


Per concludere, ripetiamo il passo 9.
Compatibile con tutte le versioni di Windows anche 8 o 8.1



#Scritta da HackerStribe
#Riportata da zEdoardo


Nota: un'alternativa (standard/ufficiale) a questo metodo potrete trovarla qui How to Reset Your Forgotten Windows Password the Easy Way - si ringrazia la nostra catyaa per la condivisione -
 
  • Mi piace
Reazioni: DELETEDACCOUNT
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Troooopo incasinato!
C'e' sicuramente di meglio ;)
 
  • Mi piace
Reazioni: nfvblog
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Troooopo incasinato!
C'e' sicuramente di meglio ;)

Se lungo significa incasinato..
Comunque penso che sia una guida validissima per ripristinare la propria password,aspetto anche pareri di altre persone ;)
 
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Ed infatti, dopo una brevissima ricerca ho trovato il modo, senza dover usare Linux (per quelli che pensano: ma se ho Windows 7/8/9/10/... Ultimate Super Accessoriato, pagato (vabbe', se lo avessi pagato ;) ) un occhio dalla testa, possibile che per resettare la password devo per forza usare sta sch...zza di Linux?).

Ovviamente non serve il DVD di Linux, ma quello di Windows (strano no?), ed usare i servizi standard di ripristino ;)

How to Reset Your Forgotten Windows Password the Easy Way.

Diciamo che ammiriamo l'impegno, ma cerchiamo di non mischiare la lana con la seta ;)
 
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Ed infatti, dopo una brevissima ricerca ho trovato il modo, senza dover usare Linux (per quelli che pensano: ma se ho Windows 7/8/9/10/... Ultimate Super Accessoriato, pagato (vabbe', se lo avessi pagato ;) ) un occhio dalla testa, possibile che per resettare la password devo per forza usare sta sch...zza di Linux?).

Ovviamente non serve il DVD di Linux, ma quello di Windows (strano no?), ed usare i servizi standard di ripristino ;)

How to Reset Your Forgotten Windows Password the Easy Way.

Diciamo che ammiriamo l'impegno, ma cerchiamo di non mischiare la lana con la seta ;)

Non vedo cosa centri con questo thread,nel senso se hai un altro metodo apri un thread te no?
Io questo metodo lo lascio per chi lo volesse utilizzare..
 
  • Mi piace
Reazioni: NicolasX
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Beh-con il konboot ,presente nel hirenboot cd e anche da solo ,si puo ripristinare password fino a win7.
C'era anche ophcrack. Nessuna funzionava con win8 quindi presumo che la tua guida sia ancora da testare -quando mi mettero win8 -:D
 
  • Mi piace
Reazioni: NicolasX
Ultima modifica:
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Io utilizzo Ophcrack su una USB o CD, faccio partire dal BIOS e vedo direttamente le password degli account.
Il tuo metodo (se funziona) è valido, ma come dice catyaa è troppo incasinato e richiede tempo.

Edit: ophcrack funziona anche con w8.
 
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

Io utilizzo Ophcrack su una USB o CD, faccio partire dal BIOS e vedo direttamente le password degli account.
Il tuo metodo (se funziona) è valido, ma come dice catyaa è troppo incasinato e richiede tempo.

Edit: ophcrack funziona anche con w8.

Non penso che sia incasinato.. dite che è incasinato solo perchè è lungo ma almeno sei sicuro che ripristini la password.
 
Ultima modifica:
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

<syscall>Mi piace, chiunque abbia a portata di mano una chiavetta con una qualsiasi distro puo' farlo senza problemi.

Modifico leggermente il titolo e invito chiunque volesse condividere la/le propria/e soluzione/i alternativa_e\ e_piu_pulita/targata_microsoft/meno_smanettona ad aprire un topic dedicato in sezione</syscall> #sticky
 
Re: [GUIDA] Come ripristinare l’accesso a Windows in caso si dimentichi la password.

<syscall>Mi piace, chiunque abbia a portata di mano una chiavetta con una qualsiasi distro puo' farlo senza problemi.

Modifico leggermente il titolo e invito chiunque volesse condividere la/le propria/e soluzione/i alternativa_e\ e_piu_pulita/targata_microsoft/meno_smanettona ad aprire un topic dedicato in sezione</syscall> #sticky

Grazie [MENTION=200075]syscall[/MENTION] ;)
 
Questo metodo non è da sottovalutare. Indipendentemente da come si sostituisce quell'eseguibile, resta il fatto che si ha poi accesso con privilegi di SYSTEM senza bisogno di loggarsi, ed è questa la particolarità vera del metodo.
Il resto dipende solo dalla propria fantasia e dall'obiettivo che si vuole raggiungere.
 
Ultima modifica:
C'è un metodo molto più semplice per fare il reset delle password tramite Linux e basta utilizzare l'utility chntpw che esiste dall'alba dei tempi e funziona molto bene, poi semplicemente imposti la nuova password.

Come funziona​

  1. Avviare Kali
  2. Aprire un terminale root
  3. spostarsi nella directory Windows/System32/config
    Bash:
    cd /media/kali/<UUID della partizione di windows>/Windows/System32/config
  4. Se necessario lanciare il comando
    Bash:
    chntpw -l SAM
    per ottenere la lista degli utenti presenti sul proprio sistema
  5. Per effettuare il reset della password bisogna utilizzare il comando
    Codice:
    chntpw -u username SAM
    e premere 1 per il password reset;
  6. riavviare la macchina.
RIcordo sempre che questa pratica può essere effettuata con qualunque distro Live basta solo che venga installato il tool in questione.