Сброс пароля, редактирование реестра Windows из UbuntuИсточник: habrahabr Symsym
В связи с вирусами в винде и невозможностью запусить regedit, понадобилась возможность редактировать реестр извне. Нашел, пока, единственную утилиту в линуксе chntpw, которая изначально разрабатывалась для сброса паролей, а потом приобрела функцию редактирования реестра. Редактирование реестра:1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu2. Устанавливаем утилиту chntpwsudo aptitude install chntpw 3. Подключаем раздел windowsСмотрим где он: sudo fdisk -l ищем ntfs раздел и монтируем: $ sudo mkdir /media/windows 4. Редактируем реестрchntpw -l /media/windows/Windows/system32/config/software Редактирование осуществляется перемещением по веткам, например: cd Microsoft\Windows NT\CurrentVersion\Winlogon и самим редактированием ключей, например: ed Shell
Сброс пароля:1. Пункты 1-3 предыдущего параграфа4. Смотрим у какого пользователя будем менять парольchntpw -l /media/windows/Windows/system32/config/SAM 5. Сбрасываем парольchntpw /media/windows/Windows/system32/config/SAM -u Administrator
Сразу привожу места в реестре где могут скрываться записи о запуске вирусов:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Значения по умолчанию в Regedit: Проверьте файл Explorer.exe на наличие двойника… правильно лежать ему в папке Эта статья была написана в дополнение темы борьбы с вирусами и sms-вымогателями. |