Kui Sul läks Windows 7/Vista/XP/2003/2K/NT parool kaduma ja Sa ei saa enam oma süsteemi sisse logida - paroolide lahtimurdmine
- Kõigepealt proovi süsteemi sisse saada tavaliste meetodite abil
- Kasuta tasuta paroolide taastamise või lahtimurdmise ja häkkimise programme (häkkimise või crack programmina võib näiteks kasutada väga head Ophcrack LiveCD'd) - sobib ka Windows 7 jaoks.
- Kasuta tasuta PC Login Now (või PCLoginNow) instrumenti, et tühistada oma paroolid
- Veel üks tasuta ja hea paroolide lahtimurdmise programm
- Juhul kui Sa olid määranud endale CMOS BIOS'is parooli ja oled ta kaotanud või unustanud
I. Kõigepealt proovi süsteemi sisse saada tavaliste meetodite abil
Parool (password) on tähtis turvamehhanism ja ta on vajalik selleks et takistada häkkerite ja muude taoliste tegelinskite mitteautoriseeritud juurdepääsu Sinu süsteemi. Kuid ta võib põhjustada ka üleliigset peavalu ja muid probleeme juhul kui Sa unustasid või kaotasid oma parooli ning seda just administraatori parooli suhtes. Ilma paroolita ei saa Sa oma Windowsisse sisse logida ja Sul tuleb kas oma opsüsteem ümber installeerida või siis kõvaketas formaatida ('format' - ümbervormindamine), mis põhjustab aga suurt ajakulu ja olmasolevate andmete kaotsiminekut.
Kus hoitakse Sinu paroole ja mis need Windows SAM ja Syskey on? (See osa on infoks ainult).
Niinimetatud SAM (Security Account Manager) on registrifail ja tas asub Windows 7/Vista/XP/2003/2K/NT registri "HKEY_LOCAL_MACHINE\SAM" võtmes/harus. Füüsiliselt on tema asukohaks süsteemikausta \System32\Config\sam alamkaust (tavaliselt C:\Windows\System32\Config\sam) ja faili nimeks on seal samuti sam. Ta sisaldab lokaalkasutajate kasutajanimesid ja nende kodeeritud paroole (registris ei hoita paroole puhta tekstina vaid nende krüptitud ehk krüpteeritud kujul).
Antud sam kaustas asuvad failid on ilma laiendita ja nad on ainult registri fragmendid ning seega ei lase Windows vaikimisi neile ligi mitte kui kedagi, isegi lugeda ei saa neid.
Et nendele failide ligi pääseda peab tegema ühte neist:
* Sellesamas kompuutris peab olema lisaks Windows'ile veel mingi teine erinev operatsioonisüsteem (Linux, Knoppix, WinPE jne) ja Sul tuleb laadida ennast sinna teise opsüsteemi.
* Kui Sul on süsteemikettal FAT (või FAT32) failisüsteem, siis loo Windows 95/98 laadimisdiskett ja lae oma kompuuter sellelt laadimisdisketilt ning kopeeri SAM ja SYSTEM failid teise kausta või siis disketile.
* Kui Sul on NTFS failisüsteem, siis kasuta näiteks NTFSDos Pro poolt loodud disketti, et saada ligi registrifailidele. Kuna SYSTEM registrifailid ei mahu disketile ära, siis tuleb kasutada mingit DOS'ile baseeruvat arhiveerimisutiliiti, näiteks HA.
Et lisada SYSTEM registrifaile disketile, selleks tipi käsk: a:\ha.exe a a:\system.ha C:\WINDOWS\System32\Config\system
Et neid faile disketilt hiljem kätte saada, selleks tipi: ha.exe e system.ha
SYSKEY mõiste selgitus:
SYSKEY (süsteemivõti)—see on 16 baiti, mida Windows kasutab hash'ide täiendavaks krüptimiseks. Ka seda võtit hoitakse registris, et talle ligi saada:
* Kasuta SYSKEY.EXE utiliiti, et panna ta disketile, mida peab seejärel kasutama igal Windows'i alglaadimisel. Seda faili, mis asub disketil, tuleb nimetada StartKey.key'ks.
* Või kasuta GetSyskey programmi (või midagi taolist)...
Kui Sul läks kaduma või Sa oled unustanud oma Windows'i kasutajakonto parooli, siis Sa ei saa enam oma süsteemi sisse logida ja see on juba suur-suur probleem. (Edaspidine jutt käib nii Windows 95, 98, XP kui ka Windows Vista kohta.)
Juhul kui Sa ei suuda oma parooli leida/taastada või muuta, siis ei jää Sul muud üle kui oma Windows ümber installeerida, aga see ei ole kaugeltki hea asi ja seega proovime muid vahendeid.
1. Kui Sinu kompuutrisse on loodud ka teisi administraatoriõigustega kasutajakontosid, siis proovi järgmist:
Juhul kui Sinu kompuutris on mitu kasutajat ja Sa oled iseendale või siis teistele kasutajatele loonud varem mitu kasutajakontot, milledel on samuti administraatori õigused, siis logi ennast teise kasutajakonto all süsteemi sisse. Seejärel loo omaenda kadunud parooliga kasutajakontole uus parool.
Windows Vistas ja Windows 7's tegutse järgmiselt:
- Logi ennast mingi teise administraatori õigustega kasutajakontoga Windowsisse;
- Klõpsa nupule Start, siis Control Panel;
- Klõpsa User Accounts and Family Safety lingile;
- Klõpsa User Accounts lingile;
- Klõpsa lingile Manage another account;
- Nüüd klõpsa sellele omaenda kadunud parooliga kasutajakontole (st ava ta);
- Klõpsa Change the password;
- Tipi esimesse tekstikasti uus parool;
- Tipi teise tekstikasti seesama uus parool;
- Klõpsa nupule Change password;
- Tee kompuutri restart ja kasuta seda uut parooli, et logida ennast omaenda kasutajakontoga sisse.
Sa võid Windows Vistas ja Windows 7's kasutada ka järgmist meetodit:
- Logi ennast mingi muu adminõigustega kasutajakontoga Windowsisse;
- Klõpsa Start, siis Run;
- Titp Run aknasse käsk control userpasswords2 ja klõpsa OK;
- User Accounts aknas klõpsa sellele kasutajakontole, mille parool on kadunud (st antud juhul siis omaenda kasutajakontole) ja seejärel klõpsa nupule Reset Password...
- Uues Reset Password aknas tipi uus parool mõlemasse nii New password kui ka Confirm new password tekstikasti ja seejärel klõpsa OK + OK.

Windows XP's tee järgmist:
- Logi ennast mingi teise adminõigustega kasutajakontoga Windowsisse;
- Klõpsa nupule Start, siis Control Panel;
- Klõpsa User Accounts;
- Nüüd klõpsa sellele omaenda kadunud parooliga kasutajakontole (st ava ta);
- Klõpsa Change the password;
- Tipi esimesse tekstikasti uus parool;
- Tipi teise tekstikasti seesama uus parool;
- Klõpsa nupule Change Password;
- Tee kompuutri restart ja kasuta seda uut parooli, et logida ennast omaenda kasutajakontoga sisse.
Sa võid Windows XP's kasutada ka järgmist meetodit:
- Logi ennast mingi muu adminõigustega kasutajakontoga Windowsisse;
- Klõpsa Start, siis Run;
- Titp Run aknasse käsk control userpasswords2 ja klõpsa OK;
- Klõpsa sellele kasutajakontole, mille parool on kadunud (st antud juhul siis omaenda kasutajakontole) ja seejärel klõpsa nupule Reset Password.
- Tipi uus parool mõlemasse nii New password kui ka Confirm new password tekstikasti ja seejärel klõpsa OK + OK.

2. Kui Sul on Windows XP, siis kasuta sisseehitatud Administraatori kontot:
See meetod ei sobi Windows Vistale ja Windows 7'le, sest neil on sisseehitatud Administrator account vaikimisi varjatud.
Windows XP installatsioon sisaldab vaikimisi built-in Administrator account'i, mis omab superkasutaja privileege ja mis ei sisalda parooli (õigemini tema parooliks on tühi parool). Ühesõnaga võib suvaline inimene siseneda Windows Logon Welcome ekraani kaudu Sinu süsteemi ja seejuures omada Administraatori superõigusi. (Paljud kasutajad ei teagi sellise Administraatori konto olemasolust...)
Kuidas tegutseda?
- Käivita kompuuter ja kui ilmub Windows Logon/Welcome ekraan, siis vajuta kaks korda järjest Ctrl-Alt-Del klahvikombinatsioone, st vajuta algul Ctrl+Alt+Del klahve (lõpetades on kõik need 3 klahvi alla surutud...), siis vabasta need klahvid ja seejärel korda sedasama protseduuri - pilt.
- Seejärel ilmub ekraanile Log On to Windows dialoogiaken, kuhu tipi ülemisse User name tekstikasti sõna Administrator ja jäta alumine Password tekstikast tühjaks ning klõpsa OK.

- Seejärel jõuadki Sa rahumeeli Win XP töölauale aga juba selle sisseehitatud Administrator kasutajakonto nime all (pilt). Nüüd muuda kohe oma kasutajakonto parooli, st tee uus parool (kuidas seda teha, sellest oli ülevalpool juba juttu).
3. Kasuta Password Reset Disk'i abi (Vista, XP ja Windows 7):
Juhul kui Sa olid loonud varem Windows Vista või Windows XP Password Reset Disk'i, siis kasuta sisselogimisel tema abi...
Windows Vistas ja Windows 7's:
Kui Sa tipid sisselogimisel vale parooli, siis ilmub teade, mis teatab, et Sa oled sisestanud vale kasutajaparooli, klõpsa seal OK.

Seejärel kliki linglile Reset password... - pilt.

Pane USB pessa oma mälupulk või disketiseadme sahtlisse diskett, mis sisaldab seda Password Reset'i ja seejärel ilmub Password Reset Wizard (Nõustaja), kus järgi juhiseid.
Windows XP's:
Kui Sa tipid sisselogimisel vale parooli, siis ilmub teade, mis teatab: "Did you forget your password?", klõpsa allpool "...use your password reset disk" lingile. Seejärel pane Password reset diskett disketiseadme sahtlisse ja järgi ilmuva nõustaja juhiseid.

Kuida seda Password Reset Disk'i luua?
Kui Sa lood enda kasutajakontodele paroolid, siis oleks soovitatav luua kohe ka see Password reset disk, piisab ainult tema ühekordsest loomisest, st teda saab kasutada alati vaatamata sellele, et kas Sa lood hiljem uusi paroole juurde või siis muudad neid...
Sa võid selle vahendi luua isegi siis kui Sul ei ole kasutajakontodele veel paroole loodud.
Windows Vista's tee:
- Klõpsa nupule Start ja siis Control Panel.
- Klõpsa lingile User Accounts and Family Safety.
- Klõpsa User Accounts lingile.
- Klõpsa akna vasemas paanis lingile Create a password reset disk.
- Avanevas Fogotten Password Wizard aknas klõpsa Next.
NB! Et luua seda Password reset disk'i peab Sul selleks olema kas diskett või siis USB mingi ketas (näiteks usb mälupulk).
- Vali järgmises aknas rippmenüüst vajalik kettaseade ja klõpsa Next:

- Kui Sa oled USB mälupulga või mingi muu meedia ühendanud arvutiga, siis tipi järgmises aknas oma parool vastavasse tekstikasti ning klõpsa Next.
Juhul kui Sul ei ole veel parooli loodud, siis jäta too tekstikast tühjaks ja vajuta kohe Next. - Seejärel luuakse see vajalik Password reset disk, lõppedes klõpsa Next + Finish.
Windows XP's tee järgmist:
Selle Password reset disk'i loomine Windows XP's on väga sarnane Windows Vista omaga, tee nii:
- Klõpsa nupule Start ja siis Control Panel.
- Klõpsa User Accounts lingile.
- Vali oma kasutajakonto.
- Klõpsa vasemas paanis lingile Prevent a forgotten password ja klõpsa seejärel Next.
- Pane uus tühi diskett oma disketiseadme sahtlisse ja klõpsa Next.
- Tipi oma parool ja klõpsa Next. (Kui Sul parooli ei ole, siis klõpsa lihtsalt Next.)
- Luuakse Password reset diskett ja lõppedes klõpsa Next + Finish.
- Pane disketile nimeks "Password Reset" ja hoia teda turvalises kohas.
NB! Windows 7 vastavad juhised seal.
II. Kasuta tasuta või tasulisi paroolide taastamise (lahtimurdmise/häkkimise) programme
Internetist on saadaval terve posu neid paroolide lahtimurdmise (häkkimise) ja taastamise programme, aga toon siin allpool ära ainult ühe tasuta ja väga efektiivse ning mugava programmi.
Kasuta tasuta Ophcrack 2.0 programmi:
Ophcrack on avatud lähtekoodiga tasuta Windows'i paroolide lahtimurdja (cracker) või siis paroolide kontrollimise utiliit. Ta on väga kiire ja väga efektiivne paroolide häkkimise programm ning tema vahenditeks on:
- Jookseb nii Windows'is, Linux/Unix'is kui ka Mac OS X'is, ...
- Murrab lahti LM ja NTLM hash'id.
- Windows XP, Vistale ja Windows 7'le on saadaval tasuta tabelid.
- Saadaval on LiveCD plaat, et lihtsustada tööd...
- Graafiline kasutajaliides.
- Tasuta ja avatud koodiga tarkvara (GPL).
- Jne...
Miks see Ophcrack crack/hack programm nii kiire ja efektiivne on?
Seda seepärast et ta kasutab nn Rainbow tabeleid (vikerkaare tabeleid), muidugi mitte sellist liiki "tabeleid" nagu seda on järnevalt pildilt näha, kus on töölaua tapeet (kasutatakse ikka tsipa keerulisemaid tabeleid
) - pilt.
Nagu juba ülevalpool sai mainitud, ei hoita paroole kunagi puhta tekstina vaid neid hoitakse selle asemel kui hash koode, mis on loodud hash funktsiooni algoritmi tulemusel. Hash'id on ühesuunalised ja mitte põõratavad, st isegi kui häkker saab neile ligi, siis ei saa ta neid paroole taastada ainuüksi hash väärtuse abil.
Kuid hash koode on võimalik kräkkida (häkkida) nendesamade rainbow tabelite abil, mis on tohutu suured väljaspool kompuutrit loodud hash koodid igasugustes võimalikes sümbolite kombinatsioonides.
Kõige väiksem rainbow tabel on tähe-numbriline baastabel ja isegi tema "kaalub" 388 MB. See on vaikimisi tabel ja Sa saad ta kätte koos Ophcrack ISO failiga (sellest tuleb veel allpool ka juttu). Ka see pisike tabel on väga efektiivne ja tema abiga murtakse kiiresti lahti kõikvõimalikud 14 sümbolised tähe-numbrilised paroolid.
Tema puuduseks on see et ta ei suuda lahti murda neid paroole, mis sisaldavad mitte-tähe/numbrilisi sümboleid (!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~), sest antud tabel lihtsalt ei sisalda neid sümboleid. Kuid Sa võid installeerida ka suurema tabeli (või mitu neist) ja siis pole probleeme..., näiteks nn Extended tabel sisaldab neid mitte-tähe/numbrilisi sümboleid (!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~), aga see tabel kaalub ka 7,5 GB'i (tasuline). Suuremate tabelite laadimsel ja installeerimisel peab ka mälu rohkem olema alates vähemalt 1 GB kuni 4 GB-ni.
Kui Sa laed Internetist alla ka Ophcrack setup faili (ophcrack-win32-installer-3.0.exe), millega võib ta installeerida otse oma opsüsteemi, siis pakutakse installimise alguses allalaadimiseks järgmisi tabeleid: WinXP tabeleid-380 MB, WindXP tabeleid-703 MB (kiirem) ja tasuta Vista tabeleid 461 MB.
Tabeleid saad vaadata ja alla laadida nii tasuta variantides kui ka suuremaid neist ostes siit. Tabelid võib panna nii oma kõvakettale, USB draivile kui ka CD/DVD-plaatidele ja programmi käivitamisel võib nad seejärel vajaduse korral juurde laadida.
Kuigi seal on suured tabelid tasulised, aga kui Sa tipid näiteks Google otsimisribale sõnad rainbow tables download, siis saad kätte hulga tasuta vikerkaaretabeleid...
Ophcrack programmist endast:
Ta on saadaval nii installeerimisfailina (ophcrack-win32-installer-3.0.exe) kui ka LiveCD-na, mida ei ole vaja installeerida ja mida saab kasutada otse kompuutri alglaadimisel, st komuuter laetakse antud LiveCD plaadilt ja ta hakkab kohe automaatselt tuvastama paroole..
Soovitangi kasutada seda Ophcrack LiveCD plaati, sest tema puhul ei ole vaja mingit installeerimist, ta teeb kogu töö automaatselt ise ära ja ta on alati käepärast võtta. Ophcrack Live CD sisaldab täielikku linux'i süsteemi (SLAX), Ophcrack'i ennast, alfabeetilist-numbrilist tabelitekomplekti (SSTIC04-10k). See Live CD on alglaaditav (bootable) ja ta laeb automaatselt linux'i, otsib ise ülesse Windows'i jaotused ning avab seejärel Windows’ SAM-i, et alustada leitud paroolide hash'ide lahtimurdmist. Antud instrument lubab seega ilma igasuguse vaevata ja installeerimata leida ülesse ning taastada Sinu kadunud paroolid; tema abil saab ka paroole lahti murda või siis testida enda paroolide tugevust.Ta tuvastab ja murrab paroolid automaatselt lahti ja tema puhul ei ole vaja mingisugust installeerimist ning administraatori parooli.
Ta tuleb laadida alla ISO failina (ophcrack-vista-livecd-2.0.iso—Windows Vista jaoks ja ophcrack-xp-livecd-2.0.iso—Windows XP jaoks).
Lae ta alla siit.
Sa klõpsa seal saidis allpool nupule Download ophcrack LiveCD ja vali seejärel oma Windows'i versioonile sobiv fail (Kas Windows XP või siis Windows Vista jaoks). Sa võid ka need mõlemad failid alla laadida, sest sel juhul saad neid plaate kasutada nii Windows XP kui ka Windows Vista operatsioonisüsteemide jaoks, näiteks et oma sõpru aidata...
Allalaadimine võtab natuke aega, sest ophcrack-vista-livecd-2.0.iso "kaalub" 532MB'i ja
ophcrack-xp-livecd-2.0.iso kaalub 452MB'i, aga see on nüüd küll kõige tühisem mure.
Lae neist sobiv alla või siis tiri nad mõlemad alla ja põleta seejärel allalaetud .iso fail CD-plaadile.
Kuidas seda allatõmmatud ISO faili põletada?
Neid .iso faile ei saa Windows'i enda vahenditega põletada vaid selleks tuleb kasutada kolmandate firmade vastavaid põletamisprogramme.
NB! Mida see ISO tähendab ja kuidas neid põletada, sellest saab ülevaate siit!
Kellel on aga "kiire", sellele annan siinsamas ühe lihtsa ja kiire juhise:
- Kui Sul ei ole olemas vastavat ISO failide põletamise programmi või siis ISO toega põletamisprogrammi (nt Nero), siis lae alla üks väga lihtne ja hea tasuta programmike, mille nimeks ISO Recorder. Tema installeerimisel ei looda programmigruppi ja seal ei ole programmi, mida peaksime käivitama. Ta on Shell laiend ja tema installeerimisel luuakse paremklõpsu kontekstmenüüsse üks täiendav käsk (Copy image to CD). Et nüüd põletada mingit ISO faili CD-plaadile, tee selleks vajalikul .iso laiendiga failil paremklõps ja vali kontekstmenüüst käsk "Copy image to CD". (Vista's saab teda põletada ka DVD-plaadile.)
Lae see programm alla siit—vali seal saidis oma Windowsi versioonile sobiv ISO Recorder'i allalaadimislink.
- Installeeri ta.
- Pane uus tühi CD-plaat sahtlisse ja tee oma varem allalaetud ophcrack-vista-livecd-2.0.iso või ophcrack-xp-livecd-2.0.iso failil paremklõps ning vali kontekstmenüüst käsk Copy image to CD - pilt.
- Ilmuvas aknas kliki Next ja algabki põletamine. (Märkus: Enne nupule Next klikkimist vali "Recording speed" rippmenüüst aeglasem kiirus.)

Käib faili põletamine - pilt.
- Kui valmis, klõpsa Finish ja Sul ongi väärtuslik plaat olemas.
Kuidas Ophcrack LiveCD plaati kasutada?
- Veendu, et kompuutris, mille paroole Sa tahad leida või lahti murda või testida, oleks tema BIOS'is pandud alglaadimise seadmeks CD-ROM seade (Vista's saab kasutada ka ophcrack DVD-plaate).
Kuidas seda teha, loe sellest siit. - Pane oma Ophcrack LiveCD plaat sahtlisse ja käivita kompuuter (või tee tema restart).
- Nüüd tehakse alglaadimine sellest cd plaadilt ja laetakse Live CD, siis käivitatakse Linux Live skriptidekomplekt ja seejärel laetakse SLAX Linux'i distributsioon mällu (RAM).
- Laetakse SLAX OS ning ekraanile ilmub Fluxbox desktop (Fluxbox'i töölaud).
Tavaliselt ei pea Sa vajutama ühtegi klahvi vaid oota kuni ilmub see Fluxbox töölaud. Algul ilmub sinna töölauale väike terminaliaken umbes taolise kirjaga:
"Found one partition that contains hashes:
/mnt/hda1/Windows/system32/config
Starting Ophcrack"
Seejärel avatakse Ophcrack'i enda graafilise kasutajaliidesega programmiaken, kus on vaikimisi avatud Progress leht. Sinna Progress lehele ilmubki kogu Sinule vajaminev informatsioon, oota kuni tema töö lõpetatakse (Seda näitab ka allpool jooksev Progress indikaator) ja kirjuta leitud kasutajakontode või administraatori paroolid ülesse.
Alumisel pilt näitab seda Fluxbox töölauda, kus on avatud terminaliaken ja tema peal Ophcrack LiveCD programmiaken. Akna suurust võib muuta ja teda saab ka mujale lohistada; peale selle on seal töölaual tehtud paremklõps, et kasutada SLAX'i käske, mida Sina ei pea teadma:

- Sellele avatud Progress lehel on mitu veergu, Sind huvitavad aga kõige vasem User veerg ja kõige parempoolne NT Pwd veerg. User veerus kuvatakse leitud kasutajanimed ja veerus NT Pwd kuvatakse iga kasutaja avastatud parool. (Ka selles aknas ei pea Sa midagi tegema...)
Paroolide lahtimurdmine käib kähku, näiteks sellise parooli nagu Viisu5 ülesleidmine võttis aega ainult mõned sekundid ja juba palju tugevama parooli nagu xBhL1K2*4 lahtimurdmine võttis aega kusagil üks minut või veelgi vähem—testisin seda Windows XP Pro SP2 masinas.
Nagu juba eelpool sai õeldud, siis tugevamaid paroole, mis sisaldavad mitte-tähestikulisi/numbrilisi sümboleid nagu näiteks 3*-TKsS#7GcjPš ta automaatselt juba lahti ei murra. Aga selleks peab olema tõeline masohist, et kodukasutaja loob endale taolise parooli. Pealegi võib olla kindel, et kohe pärast sellise parooli tegemist unustad Sa tema või ta läheb Sul kaduma...; taolise parooli võib teha endale panka sisselogimiseks ja ka sel juhul tuleks kasutada abiprogramme nii tema kui ka teiste paroolide/kasutajanimede lihtsamaks sisestamiseks. (Üheks väga heaks ja kasulikuks taoliseks programmiks on näiteks RoboForm, kahjuks on ta tasuline, aga teda saab ka "lahtimurtult" kasutada.)
Pealegi võib endale hankida lisatabeleid, milledest oli eelpool juba ka juttu... - Kirjuta leitud vajalikud kasutajanimed ja paroolid ülesse (Veergudest User ja NT Pwd) ja sulge Ophcrack'i programmiaken ülevalt Exit nupu kaudu.
- Avatuks jääb teine pisike terminaliaken, kuhu ilmub kiri "Press a key to exit..." või "Press a key...", vajuta suvalist klahvi + ENTER ja kui seejärel ilmub kiri "Exit Y/N" ((Või "Shutdown (y/n)")), siis vajuta Y klahvi ning seejärel jälle ENTER klahvi.
Nüüd suletakse sessioon, avaneb kettaseadme sahtel, võta oma plaat sealt välja ja kompuuter lülitatakse välja.
Märkus: Sa võid ka Fluxbox töölaual teha paremklõpsu ja valida kontekstmenüüst käsu Exit või siis fluxbox menu > Exit. - Käivita kompuuter ja logi ennast Windowsisse kasutades neid äsjaleitud paroole...
TÄHELEPANU!
A) Kui Sul on Windows'i OEM versioon (st Windows oli kompuutri ostmisel sinna juba eelinstalleeritud) ja kui tehases loodi kõvakettale varjatud nn Recovery jaotus (partition), siis selle Ophcrack LiveCD käivitamisel ei ilmu kohe see Ophcrack programmiaken vaid avatakse ainult pisike terminaliaken, kus on umbes järgmine kiri:
"List of Windows partitions containing hashes:
0. /mnt/sda2/Windows/System32/config
1. /mnt/sda3/Windows/System32/config
What partition..."

Sel juhul vajuta klahvi 1 ja seejärel ENTER ning ilmubki töötav Ophcrack'i programmiaken...
B) Mõnede Vista kompuutrite puhul võib tekkida probleeme videokaardiga, st kui Sinu Ophcrack CD (või DVD) plaat töötab korralikult ja alguses sujub kõik hästi, aga siis kui peaks ilmuma Fluxbox'i töölaud, ilmub selle asemele hoopis sigri-migri värvi ekraan ja muud ei midagi. Sel juhul sulge oma kompuuter ja käivita ta uuesti, et alustada selle Ophcrack LiveCD-ga otsast peale.
Nüüd ole tähelepanelik: Kui kohe algupoole ilmub suur Ophcrack LiveCD menüüvaliku aken, siis vali seal kiiresti noolklahvi abil menüüpunkt Ophcrack Graphic VESA Mode ja vajuta ENTER.
Märkus: Kui ka see ei aita, siis vali sealt menüüst kolmas viimane punkt "Ophcrack Text Mode" + ENTER.
PS! Varsti peaks ilmuma ka Ophcrack LiveCD uuem versioon, sel juhul lae ta alla ja põleta CD/DVD plaadile.
Kasuta tasuta PC Login Now (või PCLoginNow) instrumenti, et tühistada oma paroolid
PC Login Now (PCLoginNow) on tegelikult buutimise (alglaadimise) CD plaat, mis sisaldab instrumenti mille abil saab tühistada kõik oma lokaalsed administraatori ja teiste kasutajakontode paroolid. Ühesõnaga Sa võid tema abil tühistada/eemaldada kõik paroolid, mis Sa oldi unustatud või ära kaotatud.
Peale selle saab tema abil muuta ka kasutajakontode seadistusi ja omadusi, tavakasutaja võib oma piiratud õigustega kasutajakonto muuta administraatori õigustega kasutajakontoks; kasutajakontosid võib ka lukustada ja lahti lukustada. (See instrument toetab ka SysKey mehhanismist mõõdahiilimist ja seega ka olemasolevate paroolide tühistamist...)
Märkus: Toon siin ära ka Windows'i kasutajakontode tüübid ja nende tähendused:
- Computer administrator (administraator) on selline kasutajakonto tüüp, kes võib muuta kõiki asju kompuutris: installeerida programme, pääseda ligi kõikidele failidele, luua ja kõrvaldada teisi kasutajakontosid, kehtestada teistele kasutajakontodele paroole, muuta teiste kasutajakontode pilte, nimesid, paroole ja kasutajakonto tüüpi.
Ta ei saa aga muuta omaenese kasutajakonto tüüpi Limited kasutajakontoks (piiratud õigustega kasutaja) enne, kui antud kompuutrisse on loodud vähemalt veel üks administraator tüüpi kasutajakonto, et sellega kindlustada vähemalt ühe administraatori olemasolu kompuutris. - Limited (limiteeritud/piiratud) on selline kasutajakonto tüüp, kellel:
- on keelatud muuta kompuutri põhiseadistusi ja kes ei saa süsteemile tähtsaid faile kustutada või muuta;
- ta ei saa installeerida riistavara ja programme, aga ta pääseb ligi kompuutrisse juba installeeritud programmidele;
- ta võib muuta oma kasutajakonto pilti ja luua, muuta või siis kustutada oma kasutajakonto parooli;
- ta ei saa muuta oma kasutajakonto nime või siis selle tüüpi (seda saab teha ainult kompuutri administraator või siis administraatorite grupi liige).
- On olemas veel ka Quest kasutajatüüp: See on selline kasutaja, kes ei oma kasutajakontot antud kompuutris ja tal ei ole ka parooli ning ta pääseb kiiresti kompuutrisse, et lugeda oma meile või siis surfata Internetis. Tema ei saa muuta kompuutri seadistusi, installeerida programme/riistvara, muuta või kustutada süsteemile tähtsaid faile, muuta enda pilti või kasutajatüüpi. See kasutajatüüp tuleks turvalisuse eesmärkidel hoopiski välja lülitada.
Näiteks kui Sinule on õppeasutuses, tööl või kodus määratud ainult piiratud õigustega kasutajakonto, aga Sa tahaksid oma süsteemi vaikselt ka "sügavamalt näppida", siis kasutagi seda PCLoginNow CD-plaati ja muuda enda lihtkasutaja konto administraatori õigustega kasutajakontoks...
Nüüd kukub võib olla keegi lapsevanem vihaselt kiljuma, et mis õpetusi ma siin nende kallitele lastele jagan, aga selliste vanemate suureks lohutuseks võin mainida, et: a) kui nende laps juba viitsib Internetis surfata ja mingeid asju uurida, siis näitab see tema teadmistejanu ja süvenemisoskust, mis on tema tulevaseks eluks üsnagi oluline asi; igatahes on see 100x parem kui nuka taga õlut trimbata või siis extasi tablette imeda...; b) ja kui ta saabki endale administraatori õigused, siis ei ole ta enam juba nii loll, et kukub kohe süsteemi tuksi keerama (viiruseid alla tõmbama, kahtlaseid programme installeerima jne...).
PC Login Now vahendid:
- 100% töökindlust: Ta tühistab KÕIK Windows'i paroolid 100% edukusega.
- Toetab SYSKEY'd: PCLoginNow võib hiilida Syskey mehhanismist lihtsalt mõõda ja eemaldada Windows'i paroolid.
- Me ei pea sisenema oma Windows'isse vaid kasutame kompuutri alglaadimiseks seda Linux Live CD plaati, mis sisaldab PCLoginNow instrumenti.
- Tema kasutamine on turvaline: PCLoginNow instrumendi kasutamine ei riku Sinu süsteemi...
- Ta toetab Windows'i kõiki failisüsteeme: NTFS, FAT16, FAT32.
- PCLoginNow instrumenti saab kasutada kõikide Windows'i operatsioonisüsteemidega, sealhulgas ka Windows Vista (SP1), Windows XP (SP1, SP2, SP3), Windows Server 2003, Windows Server 2008, Windows 2000/NT.
- Ta toetab IDE, SATA, SCSI, USB või Firewire(IEEE 1394) kõvaketastega kompuutreid ja samuti ka PCI PCI-EX kaarte.
- Teda on väga lihtne kasutada...
Kuidas teda kasutada:
1) Mine http://www.pcloginnow.com/product.html saiti, kliki seal nupule Download ja Sa laed alla PCLoginNow_Full.exe nimelise faili (lae ta alla oma töölauale). Seejärel tee sellel PCLoginNow_Full.exe failil 2x klõps ja kliki nupule Install. Selle tulemusel pakitakse see arhiivifail lahti ja Sinu töölauale ilmubki meile vajalik PCLoginNow_Full.iso fail—põleta ta CD-plaadile. (Kuidas neid ISO faile põletada, sellest oli ülevalpool ka juba juttu).
2) Kui Sa oled põletanud selle allalaetud iso faili CD-plaadile, siis pane see plaat CD-ROM seadme sahtlisse ja tee kompuutri alglaadimine sellest CD-plaadilt. (Vaata, et Sinu BIOS'is oleks alglaadimise seadmeks määratud CD_ROM seade). Tavaliselt tuleb kohe kompuutri buutimise alguses vajutada suvalist klahvi, et tema alglaadimist alustataks CD/DVD-plaadilt.
3) Seejärel ilmub PC Login Now nõustaja esimene aken, kus kliki lihtsalt Next ja siis vali oma operatsioonisüsteem (juhul kui Sul on neid mitu) ning kliki Next. (Iga tuvastatud süsteemi tähistatakse seal ID, System Name, tee SAM failideni ja failisüsteemi parameetritega, et aidata Sul valida ikka see õige operatsioonisüsteem.) - pilt.
4) Nüüd ilmub kõige olulisem aken, kus kuvatakse süsteemis olevad kasutajakontod ja nende omadused:
5) Nüüd vali/märgista see kasutajakonto, mida Sa tahad muuta.
Seejärel määra talle need parameetrid, mida Sa selle kasutajakontoga teha tahad. Selle akna allosas on 5 parameetrit (kontrollruutu), millede abil Sa saad valitud kasutajakontole määrata või muuta:
- is Administrator: kui märgistatud kasutajakonto omab administraatori privileege ja õigusi.
- password is empty: kui kasutajal on parool tühi, st tal ei olegi parooli.
- is disabled: kui kasutaja on välja lülitatud (administraatori poolt või siis süsteemi reeglitega).
- is lockout: kui kasutaja on lukustatud, näiteks siis kui ta tegi palju ebaõnnestunud sisselogimisi...
- password never expire: kui kasutajale on määratud parool, mis teatud aja mõõdudes muutub kehtetuks...
NB! Juhul kui Windows'i mingi kasutajakonto ei oma parooli ja ta on administraatori tüüpi konto, siis on need akna allosas olevad kaks ruutu hallid ja mitteligipääsetavad. Sa ei saa sellist administraatorikontot viia tagasi lihtkasutajakontoks või siis luua talle parooli.
Muuda valitud kasutajakontol tema omadusi sel teel, et pane linnuke või siis korista linnuke vajalikust kontrollruudust ja kliki nupule Next.
(Et tühistada mingi märgistatud kasutaja parooli, pane selleks linnuke ruutu password is empty ja password never expire.)

6) Klõpsa viimases aknas OK, et teha kompuutri restart ja kogu moos.
Veel üks tasuta paroolide lahtimurdmise programm
Offline NT Password & Registry Editor - Ta on kättesaadav nii disketina kui ka boot CD plaadina, tema abil saab tuvastada ja muuta Windows NT 3.51, NT 4, Windows 2000, Windows XP, Windows Server 2003, Vindows Vista 32/64 bit jne süsteemide paroole. Ühesõnaga tema abil saab oma paroole redakteerida enamikes süsteemides ja sa ei vaja enam oma vanu paroole, ta töötab offline režiimis, st Sa lülitad oma kompuutri välja, paned tema CD plaadi sahtlisse ja teed kompuutri alglaadimise sellest CD-lt.
Ta tuvastab ka lukustatud ja väljalülitatud kasutajakontod ning pakub nende lahtilukustamist kui vaja.
Allalaadimse lingid:
cd080526.zip (~3MB) - Bootable CD image (ISO fail) ja teda võib kasutada ka alglaadimise USB draivi tegemiseks, mine sinna, keri seal natuke allapoole ja klõpsa lingile "Password reset CD/bootdisk: Instructions & image to download.".
Seejärel keri uues lehes jälle allapoole kuni sektsioonini Download ja klõpsa cd080526.zip lingile.
bd080526.zip (~1.1MB) - Bootdisk image flopidisketi jaoks, ta ei sobi Windows Vista'le - siit (Tegutse seal samamoodi nagu ka eelmise faili allalaadimisel).
Allalaetavad failid on .iso formaadis ja Sul tuleb nad õieti põletada kas siis disketile või CD-plaadile, ülevalpool oli nendest ISO failide põletamisest juba juttu.
Temast veel täienduseks:
Enne tema kasutamist tuleks Start menüü kaudu süsteem (kompuuter) täielikult sulgeda, siis panna see Offline NT Password & Registry Editor CD plaat sahtlisse ja käivitada seejärel kompuuter.
Kui Sa kasutad NTFS failisüsteemi (tavaliselt see Windows XP ja Vista puhul nii ongi), siis tuleb enne antud programmi kasutamist oma süsteem õieti sulgeda kas siis login-ekraani või siis Start menüü kaudu.
Kui Sa ei saa login-ekraani kaudu oma süsteemi sulgeda, siis tee:
- Lae ennast Safe Mode'sse (vajuta mitu korda klahvi F8 enne kui ilmub Windows'i logon ekraan).
- Sisselogimise ekraanis peab olema ka kompuutri sulgemise parameeter—sulge oma arvuti.
- Mõnikord tuleb seda proovida isegi paar korda...
Selle programmi buutimisplaat toetab enamus kettakontrollereid ja ka PS/2 ning USB klaviatuure.
HOIATUS!
Kui Sa omad EFS krüptitud faile ja kui Sul on XP või Vista süsteem, siis on need krüptitud failid pärast parooli muutmist (asendamist) MITTELOETAVAD! Neid saab jälle lugeda siis kui Sa oled oma vana parooli "ülesse leidnud"...; tavakasutajad neid krüptituid faile tavaliselt ei oma.
Sa võid ta panna ka oma USB mälupulka/kettale ja teha see alglaadimisseadmeks, tee järgmist:
a. Kui Sa olid selle allalaetud cd070927.iso faili põletanud CD/DVD-plaadile, siis ava ta ja kopeeri kõik temas asuvad failid oma USB seadmele. Kopeeri nad sinna juurkausta mitte aga mingisse alamkaussta. Sa ei pea seal juba olemasolevaid faile kustutama...
b. Nüüd peab seal USB kettal olema ka selline fail nagu "syslinux.exe". Ava CMD Prompt aken ja tipi käsureale alljärgnev käsk ning vajuta ENTER:
x:\syslinux.exe -ma x:
Asenda see x selle tähega, mis on Sinu USB seadme kettatähiseks, vaata seda Computer (või My Computer aknast).
c. Kui mingit teadet ei ilmu selle peale, siis on kõik korras ja Sa saad teha alglaadimist ning kasutada seda programmi ka oma USB seadme abil...
NB! Sa pead enne USB alglaadimist korrigeerima kompuutri BIOS-is seda parameetrit, mis paneb esimeseks alglaadimise seadmeks USB draivi.
Aga mõned BIOS'id (vanemates masinates) ei toeta USB alglaadimist!
NB! Command Prompt (CMD) aknas käskude sisestamisel jälgi tühiklahvide
panemist, et nad oleksid tipitud sinna kus nad olema peavad - tühiklahvide (Spacebar) ärajätmine on üheks enamlevinud vigadest nende cmd käskude sisestamisel.
Kuidas temaga töötada:
a. Tee restart ja mine BIOS'i, kus määra kompuutri alglaadimise (buutimise) seadmeks kas CD või siis USB seade;
b. Sulge oma kompuuter õieti...
c. Pane CD või USB draiv sahtlisse (pessa) ja käivita kompuuter;
d. Oota natuke kuni jõuad selgitava informatsiooniga ekraanini, kus on toodud ära vajalikud käsud ning muu info;
e. Nüüd vali see ketas kuhu Sul on installeeritud oma Windows, st vajuta vajaliku numbriga klahvi + ENTER. Tavaliselt tuleb vajutada number 2 klahvi (Number 1 all kuvatakse kas Sinu CD plaat või siis USB seade (näiteks mälupulk). Kui Sul on oma kõvaketas jagatud mitmeks loogiliseks kettaks, siis vali välja see number mille taga lõpus on sõna "BOOT", st sisesta tema number ja vajuta seejärel ENTER.
f. Seejärel pakutakse juba muid valikuid, tegutse...
PS! Klahv q + ENTER viivad tagasi eelmisse menüüsse; CTRL+ALT+DELETE teevad ümberlaadimise ja Sa võid alustada otsast peale juhul kui Sa midagi ei muutnud ning proovid uuesti alustada; kui Sa aga muutsid midagi, siis pakutakse muudatuste kõvakettale salvestamist (kirjutamist).
Kui oled oma tööga valmis ja salvestanud selle, siis eemalda oma CD plaat või USB seade sahtlist/pesast ja vajuta klahve CTRL+ALT+DELETE, et teha ümberlaadimist ning minna seejärel Windows'isse. (Sa võid kohe buutimise algul minna BIOS'i ja panna seal oma kõvaketas tagasi alglaadimise seadmeks.)
III Juhul kui Sa olid määranud endale CMOS BIOS'is parooli ja oled ta kaotanud või unustanud
Kui Sa loosid endale ka sellise parooli ja juhul kui Sa ta kaotasid, siis ei saa Sa minna isegi Windows'i sisselogimise ekraanini ning et seda probleemi lahendada, tuleb see parool Sul annuleerida.

Sellise parooli kustutamise kõige paremaks mooduseks on kas BIOS/CMOS mälubatarei eemaldamine või siis emaplaadil vastava dzamper'i (ingl. jumper—sillus/ühendusdetail) ümbertõstmine ja seejärel selle tagasitõstmine.
Siin ei saa täpseid juhiseid anda, sest kompuutrid ja nende emaplaadid on erinevad, aga vajaliku info saab kätte kas Sinu kompuutri või siis emaplaadi tootjafirma kodulehelt. Lülita kompuuter välja, ava tema arvutiploki kaas, otsi emaplaadil see batarei ülesse ja eemalda ta umbes 30 minutiks (vanemates kompuutrites kauemaks ajaks, isegi kuni 24 tunniks). Kui batarei saab tühjaks laetud, siis pane ta sinna pessa tagasi ja käivita oma kompuuter.

Teine moodus on emaplaadil vastava CMOS tühjendamise dzamper'i (jumper) ümbertõstmine ja seejärel tema tagasipanemine, ka seda tuleb teha nii et lülitad oma kompuutri välja ja avad arvutiploki, otsid selle ühendusdetaili ülesse ja vahetad korraks tema pesa ning paned ta seejärel jälle tagasi tema vaikimisi õigesse ühenduspessa...
Toon siin näiteks ära ühe Dell Dimension seeria kompuutri emaplaadi ja tema CMOS batarei ning CMOS/BIOS parooli tühjendamise dzamperi - pilt.
Tegelikult on neid dzamperite tüüpe ja kasutamisviise rohkem ja see sõltub juba kompuutri/emaplaadi tootjafirmast, näiteks võib dzamper ja tema ühendamisviis olla ka selline: ![]()
NB! Siin tuleb arvestada veel sellega, et kui Sa tühjendad oma BIOS'i, siis viiakse ta tagasi tema tehase algseadistusteni ja kui Sa olid varem seal midagi muutnud, siis tuleb Su need muudatused uuesti teha.
Sa võid proovida ka oma kadumaläinud CMOS/BIOS parooli asemele tippida Sinu BIOS vastava versiooni vaikimisi paroole ja nendeks võivad olla:
AMI BIOS vaikimisi paroolid (nad on registritundlikud, st tuleb jälgida suur -ja väiketähti...):
A.M.I.
AAMMMIII
AMI
AMI SW
AMI?SW
AMI_SW
BIOS
CONDO
HEWITT RAND
LKWPETER
MI
Oder
PASSWORD
Award BIOS vaikimisi paroolid:
589589
589721
595595
598598
1322222
_award
ALFAROME
ALLY
ALLy
aLLy
aLLY
aPAf
award
AWARD PW
AWARD SW
Award SW
AWARD?SW
AWARD?SW
AWARD_PW
AWARD_SW
awkward
AWKWARD
BIOSTAR
CONCAT
condo
Condo
CONDO
d8on
djonet
HLT
HLT
J256
j256
J262
j262
j322
j332
J332
J64
j64
KDD
KDD
lkwpeter
Lkwpeter
LKWPETER
PINT
pint
SER
SKY_FOX
SYXZ
syxz
szyx
TTPTHA
ZAAAADA
ZAAADA
ZAAADA
ZBAAACA
ZBAAACA
ZJAAADC
Phoenix BIOS vaikimisi parool:
phoenix
NB! Mis see CMOS/BIOS üleüldse on ja kuidas sinna pääseda, sellest loe siit.

< Tagasi Windows Vista esilehele ja sisukorda
