Как обойти пароль администратора Windows для включения заблокированных функций. Что делать, если вы забыли пароль Администратора? Обойти пароль учетной записи windows 7

Р аботать на компьютере под аккаунтом простого виндоюзера довольно уныло, особенно если зловредный админ заблокировал некоторые важные вещи. Например, запуск игр или . В такой ситуации проще всего было бы сбросить админский пароль на вход в систему, залогиниться под админом и забить на все запреты, но иногда за это могут наказать. Что же делать?

Выход есть! Сегодня поговорим, как обойти пароль администратора Windows для включения заблокированных функций, чтобы админ ни о чем не догадался.

Спасительный Kon-Boot

П ароль учетной записи Windows, в том числе администратора – далеко не амбарный замок. По уровню прочности он, скорее, напоминает шпингалет: вроде бы не пускает, но стоит нажать чуть сильнее – и он слетел. Отвалился! И что это за защита, если любой «мамкин хакер» назовет навскидку пару-тройку утилит, способных сбить ее за несколько минут?

Раз парольная защита столь ненадежна, значит, ее можно обойти и без сброса – рассудили создатели утилиты . И оказались правы: благодаря их трудам на свет появилось небольшое приложение, способное отключать запрос пароля при входе в систему под любым аккаунтом.

Утилита не удаляет и не изменяет текущий пассворд. Всё, что она делает – это модифицирует данные в оперативной памяти компьютера так, чтобы операционная система «забыла» сверить то, что вводит пользователь с тем, что хранится в ее базах. Это происходит только тогда, когда программа запущена. После ее использования в системе не остается никаких следов.

Kon-Boot поддерживает все выпуски Windows x32-64 на стационарных компьютерах и ноутбуках. И не только Windows: существует современная версия утилиты для Mac OS X, а ее ранние выпуски, которые пока еще можно найти в сети, поддерживают многие дистрибутивы Linux.

Актуальная Виндовс-версия Kon-Boot на начало 2018 года – 2.7, позволяет обходить запросы паролей не только локальных, но и сетевых учетных записей. Последняя функция не работает в Windows 10 – юзерам «десятки» доступен обход лишь локальной защиты. Но мы не будем из-за этого расстраиваться, ведь для отключения админских блокировок достаточно того, что есть.

К сожалению, утилита имеет ряд ограничений к применению. Она не оправдает ваших надежд, если:

  • Диск, на который установлена ОС, зашифрован.
  • На компьютере установлено несколько ОС.
  • Система использует нестандартный загрузчик.
  • Аутентификация пользователей проводится через домен.
  • Система стоит на мобильном устройстве или в виртуальной машине.

В остальных случаях успех почти гарантирован. И если вас не смущает, что приложение платное – персональная лицензия стоит от $25, дерзайте. А если смущает, поделюсь секретом: можете найти на торрент-трекерах образы загрузочных дисков BootPass или Hiren’s Boot CD, в состав которых входит и Kon-Boot.

Как пользоваться утилитой

Ч тобы приложение могло влиять на процессы, происходящие при запуске Виндовс, оно должно начинать работу еще раньше. То есть Kon-Boot необходимо записать на загрузочный носитель (USB-флешку, лазерный диск и т. д.) и каждый раз, когда понадобится обойти пароль, грузить компьютер с этого носителя.

В состав программы входит 3 набора файлов:

  • Для создания загрузочного USB-накопителя (с поддержкой систем с UEFI).
  • Для создания загрузочных CD или DVD (без поддержки UEFI, только BIOS).
  • Для создания загрузочных floppy-дискет (только BIOS).

Два последних – это устаревшие версии приложения, которые сохранены в дистрибутиве ради совместимости со старыми ПК.

Также в дистрибутив входит KonBootInstaller – средство создания загрузочных носителей.

Перед началом работы с программой распакуйте ее из архива отдельную папку. Следом подключите чистый накопитель и запустите KonBootInstaller.exe. Всё это необходимо проделать на машине, где у вас есть аккаунт администратора, так как для дальнейших действий инсталлятору нужны повышенные права.

  • Если запись производится на флешку, выберите ее из списка «Available USB drives » в главном окне инсталлятора. Если к компьютеру подключены другие USB-носители, отсоедините их.
  • Кликните по области «Install to …», соответствующей типу носителя.

  • Подтвердите согласие на выполнение операции, нажав «Да » в следующем окошке.

  • Ход дальнейших действий отобразится в окне консоли. Учтите, что в процессе создания загрузочного носителя вся информация на нем будет уничтожена.

  • После успешного завершения работы инсталлятора вы увидите сообщение «All done! » Нажмите ОК.

Если в ходе записи появится сообщение об ошибке «Error installing to USB, please check the log file », откройте папку Kon-Boot (место распаковки программы)\kon-bootUSB\USBFILES и переименуйте файл konboot.lst в menu.lst . После этого повторите процедуру создания носителя.

Всё почти готово. Осталось подключить только что созданную флешку или диск с утилитой к нужному компьютеру, (UEFI), и вуаля! Также если в UEFI включена опция Secure Boot, ее необходимо отключить.

После перезапуска ПК вместо заставки Windows на экране появится картинка Kon-Boot. Ура!! Вы сделали это!

Дальше все элементарно. В поле ввода пароля учетной записи администратора вбейте любые символы. Винда без возражения «скушает» их и через несколько секунд перенесет вас на рабочий стол. Открывайте реактор групповых политик (GpEdit.msc) и отключайте блокировки или решайте свои задачи прямо здесь.

П омните, что использование инструментов взлома, таких, как Kon-Boot, в местах, где это не допускается (на работе, в учебном заведении и т. п.) может иметь для вас негативные последствия. И вся ответственность за выполнение советов из этой статьи ляжет целиком на вас. Поэтому будьте осмотрительны. И да пребудет с вами удача!

Как обойти пароль администратора Windows для включения заблокированных функций обновлено: Январь 17, 2018 автором: Johnny Mnemonic

Доброго времени суток дорогие читатели.

Если вам потребовалось обойти пароль входа в Windows, причем для этого вам не потребуется установка дополнительных программ. Вы могли пароль забыть или вам потребовалось получить доступ к чужому компьютеру.

Вариант 1

Суть способа заключается в том, чтобы сбросить или сменить пароль учетной записи компьютера. Для этого необходимо войти в безопасный режим Windows. Существует несколько способов войти в меню выбора вариантов загрузки Windows. Самый распространенный – это нажать клавишу F8 на клавиатуре перед тем, как начнется загрузка системы. После чего появится окно выбора вариантов загрузки системы, где и выбираем клавишами-стрелками нужный пункт.

Есть и более радикальный способ, например, если у вас проблемы с клавишами клавиатуры. Для начала включите компьютер и как только начнется происходить загрузка операционной системы, необходимо ее прервать.

Для этого можно нажать на кнопку выключения питания или вовсе отсоединить шнур питания от розетки. После этого снова включаете компьютер, автоматически будет загружено меню выбора вариантов загрузки системы, так как работа была некорректно завершена в предыдущей сессии.

Далее нам необходимо выбрать безопасный режим и войти в операционную систему под интересующей нас учетной записью, например Администратора . Теперь откроем Панель управления и перейдем в раздел Учетные записи пользователей . Выбираем из доступных текущую запись Администратора и нажимаем кнопку Удалить пароль . Пароль учетной записи будет удален, и вы сможете теперь в обычном режиме войти в систему без ввода пароля.

Так же вы можете не просто удалить пароль, а сменить его, для чего нажмите кнопку Сменить пароль и введите в строке дважды один и тот же пароль. Если оставить поля пустыми, то пароль не будет задан, то есть это равносильно удалению пароля.

Вариант 2

Сброс пароля можно выполнить и при помощи . Для этого при выборе вариантов загрузки Windows (после нажатия F8 ) выберите безопасный режим с поддержкой командной строки . Выбираем учетную запись Администратора и через меню Пуск запускаем командную строку . Необходимо ввести следующую команду для переустановки пароля:
NET USER ИМЯ ПАРОЛЬ
Где ИМЯ – это имя учетной записи, в нашем случае Администратор
ПАРОЛЬ – это новый пароль, введя который можно войти в учетную запись после перезагрузки.
Причем, если имя пользователя имеет пробелы, то вводить следует имя, заключенное в кавычки.

Если вы не знаете или забыли, как правильно пишется имя пользователя, то введите просто команду NET USER , которая отобразит все доступные учетные записи на данном компьютере.

Также вы можете не просто изменить или сбросить пароль учетной записи, но и создать новую учетную запись в группу Администраторы, для чего введите:
NET USER ИМЯ ПАРОЛЬ /add
NET LOCALGROUP Administrators ИМЯ /add
NET LOCALGROUP Users ИМЯ /delete
Данные команды выполнят создание учетной записи ИМЯ, добавят ее в группу Администраторы и удалят из группы Пользователи.
Теперь после перезагрузки вы сможете войти в учетную запись под новым паролем.

Вариант 3

Также можно воспользоваться другим способом, отключив запрос пароля при входе в систему. Для этого в безопасном режиме с поддержкой командной строки введите в командную строку команду:
control userpasswords2

Эта команда откроет окно учетных записей пользователей. На вкладке Пользователи выберите нужную учетную запись или группу пользователей из представленного списка и снимите флажок Требовать ввод имени и пароля .

Далее можно сменить пароль или оставить поля пустыми, если вы хотите, чтобы на данной учетной записи не был установлен пароль. Подтверждаете сделанные изменения кнопкой ОК и перезагружаете компьютер. В таком случае вход в учетную запись компьютера будет происходить без запроса ввода пароля автоматически.

Вариант 4

Бывает, что данными способами невозможно воспользоваться, так как система не позволяет войти в Windows даже в безопасном режиме. В таком случае вам потребуется иметь установочный диск с операционной системой или любой другой LiveCD.

При загрузке диска при выборе языковых параметров нажмите Далее и нажмите Восстановление системы , где на следующем шаге выберете Командная строка . Для Windows 8 необходимо выбрать Диагностика, Дополнительные параметры и лишь затем Командная строка .

Теперь необходимо открыть окно редактора реестра, введя:
REGEDIT
Выделите раздел HKLM и в меню Файл выберете пункт Загрузить куст . Теперь укажите в качестве куста следующее расположение:
C:WindowsSystem32configSYSTEM
Укажите любое имя для куста, например 111
Теперь перейдите в редакторе реестра в раздел:
HKLM111SYSTEM
Измените параметр CmdLine на cmd.exe
а SetupType с 0 на 2 .
Теперь выделите снова этот раздел и в меню Файл выберите выгрузить куст .
После чего перезагрузите компьютер, и перед входом в учетную запись откроется окно , с помощью которого можно выполнять операции по сбросу или смена пароля учетной записи.

Теперь вы можете обходить пароли в Windows без труда. Всем пока и до новых встреч.

Вставьте установочный диск Windows 7 и перезагрузите компьютер. Нужно загрузить компьютер с установочного диска, а не запускать Windows 7 как обычно.

Нажмите нужную для входа в меню BIOS или в BOOT меню компьютера клавишу. Расположение этой кнопки меняется в зависимости от производителя компьютера. Фактически ее название отображается на экране монитора при загрузке компьютера. Нужно успеть нажать эту клавишу до начала загрузки Windows. Загрузка через BOOT меню происходит быстрее, чем через BIOS, однако не все компьютеры поддерживают эту функцию.

  • Обычно для входа в меню загрузки используются клавиши F2 , F10 , F11 , или Del .
  • В BOOT меню выберите нужный дисковод. При запуске компьютера в меню загрузки следует выбрать запуск с установочного диска Windows 7. При загрузке из меню BIOS нужно перейти в раздел BOOT при помощи клавиатуры, а затем изменить порядок загрузки компьютера таким образом, чтобы установочный диск с Windows 7 был указан первым в списке.

    Загрузите компьютер с установочного диска Windows 7 и запустите программу установки Windows. Следует сохранить все изменения перед выходом из BIOS и затем перезагрузить компьютер. После этих действий нужно запустить загрузку с инсталляционного диска. Нажмите любую клавишу, когда программа предложит запустить установку Windows.

    Выберите язык и введите требуемую информацию. В открывшемся окне вам будет предложено выбрать язык и ввести данные. Можно оставить все эти настройки без изменений.

    Нажмите кнопку "Восстановление компьютера" на экране установки. Не нажимайте "Установить сейчас" (Install now), иначе начнется установка Windows 7. Нужно в левом нижнем углу окна выбрать опцию "Восстановить компьютер".

    Выберите "Windows 7" из списка операционных систем. Нужно сделать выбор из всех установленных на компьютере операционных систем. На большинстве компьютеров установлена только одна операционная система.

    Выберите меню "Запуск с поддержкой командной строки" в следующем окне. Данное действие запустит командную строку.

    Введите по порядку следующие команды. Следующие четыре команды помогут вам получить доступ к командной строке с экрана ввода пароля для входа в Windows. Это позволит сбросить пароли входа в учетную запись после загрузки Windows. Введите каждую из перечисленных команд по порядку, нажимая ↵ Enter после каждого действия:

    C:\
    cd windows\system32
    ren utilman.exe utilman.exe.bak
    copy cmd.exe utilman.exe

  • Выньте установочный диск из дисковода и перезагрузите компьютер. Теперь Windows 7 должна загрузиться в обычном режиме.

    Нажмите . ⊞ Win + U на этапе входа в учетную запись Windows, чтобы открыть командную строку. Такое сочетание кнопок, как правило, позволяет вызвать на экран "Центр специальных возможностей", но благодаря введенным ранее командам это приведет к открытию командной строки.

    Введите . net user и нажмите ↵ Enter для отображения списка имен пользователей. На экране появятся все пользователи компьютера.

    На днях возникла необходимость взломать пароль учетной записи в Windows 7.

    Впрочем, нет. Слово «взломать» не корректно. Сформулируем задачу корректнее.

    Нужно — получить доступ к учетной записи пользователя (загрузить операционную систему Winows 7 под нужной учетной записью) в том случае, если ПАРОЛЬ ПОЛЬЗОВАТЕЛЯ ЗАБЫТ, УТЕРЯН ИЛИ НЕИЗВЕСТЕН. Для того, чтобы получить доступ к учетной записи пользователя не зная пароля, достаточно ЭТОТ ПАРОЛЬ ИЗМЕНИТЬ, Т.Е. УСТАНОВИТЬ ЕГО ЗАНОВО.

    Пароль меняется в командном интерпретаторе cmd.exe командой

    net user username 1234

    где «usermane» — это имя учетной записи которой нужно изменить пароль, а «1234» — пароль, который требуется установить этому пользователю. ВНИМАНИЕ! При наборе команды символы вводимого пароля не отображаются , поэтому будьте осторожны. Лучше на этом этапе не вводить длинных и сложных паролей, ограничится чем-нибудь вроде «1234» для входа в систему. И сразу же после входа в систему, первым делом, изменить пароль учетной записи средствами графического интерфейса системы, через «Панель управления».

    Вопрос в том, как запустить этот самый интерпретатор cmd.exe до загрузки учетной записи, т.е. находясь на стадии ввода пароля, который неизвестен.

    Есть один способ. В Windows есть программа sethc.exe, которая управляет залипанием клавиш — входит в набор утилит для людей с ограниченными возможностями. И её возможно запустить до загрузки учетной записи пользователя, т.е. она запускается с правами администратора, которые позволяют, в том числе, и устанавливать пароли любым пользователям. Всё просто — нужно файл cmd.exe переименовать sethc.exe — тогда при пятикратном нажатии на shift включится залипание клавиш — в нашем случае — запустится командный интерпретатор.

    Теперь о реализации этого.

    В моём, конкретно моём случае, я загрузил компьютер с установочного CD диска Linux Mint 17, да-да, под линуксом, поскольку при загрузке с установочного диска линукса мы сразу получаем полностью рабочую операционную систему без установки на жесткий диск. Потом я смонтировал раздел жесткого диска, на котором установлена Windows. После нашел в папке /windows/system32 файл sethc.exe и переименовал его в sethc_bak.exe, после создал копию файла cmd.exe и переименовал эту копию в sethc.exe.

    В принципе, для описанных выше манипуляций не обязательно использовать диск с Linux, можно использовать любой LiveCD диск с Windows, либо еще каким-нибудь образом запустить компьютер (например загрузив с флэшки). Главное — добраться до раздела жесткого диска, на котором установлена Windows в папку /windows/system32. Как по мне, установочный диск с Linux для этих целей подходит как нельзя лучше.

    После всех этих манипуляций перезагружаем компьютер, когда Windows 7 попросит ввести пароль пользователя, зажимаем (или быстро нажимаем 5 раз подряд) клавишу Shift — по получаем командную строку запущенную с правами администратора. Осталось просто ввести в командной строке эту команду:

    net user username 1234

    После этого, пожалуйста, не забудьте:

    1. Еще раз изменить пароль учетной записи, установив надежный пароль, используя для этого соответствующий инструментарий из «Панели Управления».
    2. Зайдите в папку c:\windows\system32 и переименуйте файлы обратно, сделайте «как было», чтобы избежать проблем в дальнейшем.

    А как же быть, если нет под рукой загрузочного диска?

    Есть на для таких случаев метод. Не могу сказать, что я его применил на практике, поскольку есть в этом методе один момент, когда нужно ждать, пока Windows «подумает», а ждать я не захотел и сделал по быстрому, так, как написано выше.

    Если нет под рукой никакого загрузочного диска, то нужно. По пунктам.

    1. Перезагрузить компьютер. Просто перезагрузить средствами Windows.
    2. На этапе загрузки системы, когда Windows пишет «ЗагрузкаWindows» («Starting Windows») устроить компьютеру аварийную перезагрузку — просто обрубить питание.
    3. После такого «насилия» при первом же запуске Windows предложит запустить средство восстановления системы — предложит вариант выбора «Запуск средства восстановления» («Launch Start up Repair»). Вот это и нужно выбрать как вариант загрузки системы.
    4. После запуска средства восстановления и выбора способа ввода должно появиться окно с предложением восстановления. Нажмите «Отмена» («Cancel»).
    5. После придется подождать пока Windows завершит попытки восстановления файлов. Да, какое-то время придется подождать. Вот как раз на этом этапе я обломался ждать, и сделал так, как написано выше.
    6. После некоторого ожидания, должно появиться окно с надписью «Start up Repair could not repair your computer» (Средству восстановления не удалось устранить проблему). В углу этого окна будет стрелочка Problem Details).
    7. После предыдущего шага должно появиться выпадающее окно с деталями проблемы. Прокрутите выпадающее окно вниз, пока не увидите ссылки. Игнорируйте первую, нажмите на вторую. Откройте текстовый файл с отчетом об ошибках в блокноте.
    8. Далее. Вы открыли текстовый файл в блокноте. Сам файл нас не интересует. Нам важно то, что из блокнота Вы можете запустить «Проводник» и получить доступ к диску «c:». Соответственно, нажимаем в блокноте меню
      Файл > Открыть
    9. Открывается окно «Проводника» для выбора текстового файла, который якобы вы хотели бы открыть блокнотом. В этом месте нужно в поле «Типы файлов» выбрать «Все файлы» («All Files») и двигаться по адресу c:\windows\system32
    10. Далее всё сводится к алгоритму, описанному выше — в первой части статьи.

    Уверен, дорогой читатель, у Вас получится. У меня же получилось. И у вас получиться.

    Как сбросить пароль в windows если вдруг вы его забыли? Об этом сегодня я расскажу в этой статье. Для смены пароля нам потребуется диск с дистрибутивом windows. Я буду разбирать пример на windows 8. Но данная схема позволяет изменить пароли на всех современных операционных системах включая windows 7.

    Прошу не рассматривать данное руководство как инструкцию по взлому windows. Это именно помощь тем, кто хочет восстановить доступ к учетной записи своего компьютера.


    С помощью этого способа можно работать с любой учетной записью, включая администратора. Так, что теперь вы легко сможете выйти из ситуации даже если забудете пароль или сможете помочь тем кто окажется в таком положении.


    К стати если не знаете как включить учетную запись администратора, то прочитайте вот . Так же, для наглядности, я записал видеоролик. Он находится внизу этой статьи.


    Грузимся с загрузочного диска


    Итак. Устанавливаем в привод дистрибутив операционной системы и загружаемся с него.






    В следующем меню нажимаем сочетание клавиш shift+f10. Откроется командная строка.


    Переключаемся в английскую раскладку с помощью комбинации клавиш “alt+shift” и вводим команду “regedit”. Подтверждаем команду клавишей “enter” и откроется редактор реестра.




    Выбираем директорию с установленной операционной системой. В моём случае это “Локальный диск D”. Вы же выбирайте свой.



    Ищем файл “utilman.exe”. Это файл программы специальных возможностей. Он загружается с правами системы.


    Нажимаем правой кнопкой мыши и в контекстном меню выбираем — “Переименовать”. Называем его “utilman1” (можно любое другое имя это не принципиально).



    Закрывает все окна и перезагружаем компьютер.


    Сбрасываем пароль пользователя


    После перезагрузки. На странице приветствия, нажимаем кнопку “Специальные возможности”



    Запуститься командная строка



    В ней нужно дать команду вида — “net user имя пользователя пароль”. После команды через пробел указываем имя пользователя которому нужно поменять пароль и далее так же через пробел сам пароль который хотим задать.


    Вот и всё! Пароль от забытого пользователя изменён и можно входить в систему. Теперь остаётся только переименовать обратно файлы. Для этого снова загрузитесь с диска и проделайте обратную процедуру.


    Переименуйте файл “utilman” в “cmd” а “utilman1” в просто “utilman”. Таким образом вы установите новый пароль от компьютера для своей учетной записи и сможете продолжить работу.


    В заключении как и обещал, видеоролик о том — как сбросить забытый пароль в windows: