OVH Cloud OVH Cloud

PERDU MOT DE PASSE IMAGE CREE AVEC DRIVE IMAGE!!!!! URGENT§!!!!!

3 réponses
Avatar
supercopain51
voila tout est clair : j'ai créé une seule image de ma config avec drive image,
et j'ai eu la mauvaise idée d'y mettre un mot de passe. je ne le retrouve plus
et windows xp ne démarre plus!!!!!!
je peu bien sur mettre un système d'appoint (win95) mais win95 ne gere pas les
ports USB, mal l'AGP, et pleins d'autres choses...


connaissez vous un logiciel ki permet de cracker une image??

merci c très urgent!!!!!!!!
Sebastien le bidouilleur FOU

3 réponses

Avatar
Eric Giffard
Dans son message, Sebastien le bidouilleur FOU a écrit :
voila tout est clair : j'ai créé une seule image de ma config avec
drive image, et j'ai eu la mauvaise idée d'y mettre un mot de passe.
je ne le retrouve plus et windows xp ne démarre plus!!!!!!
je peu bien sur mettre un système d'appoint (win95) mais win95 ne
gere pas les ports USB, mal l'AGP, et pleins d'autres choses...


connaissez vous un logiciel ki permet de cracker une image??

merci c très urgent!!!!!!!!
Sebastien le bidouilleur FOU



Bonjour
Ci après la recopie d'une partie du site de JC Bellamy (son site est
en panne !)
ça marche sous xp aussi si mes souvenir sont bons ...

[début]

En cas de perte du mot de passe administrateur!
Il faut pouvoir accéder au fichier SAM (répertoire
winntsystem32config), mais dans le cas de partition NTFS, c'est
impossible sous DOS (à moins d'utiliser des outils spécialisés
payants, tels que ceux fournis par Winternals). On peut
éventuellement accéder à une partition NTFS en installant un autre
exemplaire de NT, ce qui est assez lourd et requiert de l'espace
disque libre.

Pas de panique!
Si le lecteur de disquette est disponible sur le poste NT (ou W2k), il
suffit de booter le PC avec une disquette LINUX (mais oui!) conçue
pour cela, depuis laquelle on va lancer un programme (chntpwd) qui
sait accéder à la base de données SAM (Security Account Manager)
située dans la partition système de NT, et permettre ainsi de fixer un
nouveau mot de passe pour l'administrateur (ou n'importe quel autre
utilisateur).

Cette petite merveille, due à Petter NORDHAL-HAGEN,
est disponible gratuitement (sous licence GNU GPL) à l'adresse
suivante :
http://home.eunet.no/~pnordahl/ntpasswd/


Télécharger les fichiers suivants (versions disponibles à la date de
rédaction de ce document) :
bd000607.zip
rawwrite2.zip
sc000219.zip (éventuellement, en cas de disques SCSI)
Les dézipper , ce qui donne les fichiers :
bd000607.img (c'est une image de disquette 1.44Mo)
chntpw (exécutable Linux au format ELF, inutilisé ici, étant inclus
d'origine dans l'image de la disquette)
rawrite2.exe (utilitaire DOS servant à copier secteur par secteur
l'image sur une disquette)
un ensemble de fichiers xxxxx.o.gz, (drivers SCSI)
Créer la disquette de boot Linux par la commande (sous DOS, Windows 9x
, NT4 ou Windows 2000) :
rawrite2 -f: bd000607.img -d: A (si "A" est la lettre du lecteur de
disquette)
cette disquette est au format FAT, donc accessible sous DOS ou
Windows
copier le cas échéant le driver SCSI approprié xxxx.o.gz dans le
répertoire scsi de la disquette
Rebooter le PC avec cette disquette.
Après les messages de démarrage de Linux, il est demandé si on utilise
des disques SCSI. Répondre en conséquence.
Puis la liste de toutes les partitions est affichée, suivie
(éventuellement) de la liste des partitions NTFS. A l'invite de
commande, la 1ère des partitions NTFS bootable est présélectionnée.
Il est possible d'en changer (aussi bien NTFS que FAT) en donnant son
nom complet :
p.ex. : /dev/hdc1 , /dev/sda2, ... sachant que le nom est défini
ainsi :
1er et 2ème caractères : hd (disque IDE) ou sd (disque SCSI)
3ème caractère : a (1er disque), b (2ème disque), ... (d est la limite
pour les disques IDE)
4ème caractère : 1, 2, 3, 4, ... = le n° de la partition sur le
disque, en sachant que :
- les partitions primaires sont numérotées de 1 à 4
- les partions logiques sont numérotées à partir de 5 (même s'il n'y a
qu'une seule partition primaire)
le clavier supposé être utilisé étant de type QWERTY, pour taper les
"/" : à partir d'un clavier AZERTY, utiliser la touche "!"
La partition est alors montée. On peut lire ceci, p.ex. :
/dev/hda6 is NTFS
Trying to mount as readwrite on /mnt
Success. Mounted NTFS /dev/hda5 on /mnt
Il est alors demandé ce que l'on veut faire :
Définir le mot de passe (option par défaut)
Editer la BDR
Indiquer ensuite le chemin complet (par rapport à la partition) où est
stockée la Base de Registres
(par défaut winntsystem32config)
La liste des fichiers ("ruches") de la BDR s'affiche alors :
-rw------- 1 0 0 167936 Jul 19 14:17 default
...
-rw------- 1 0 0 28672 Jul 20 05:54 SAM
...
Par défaut le fichier SAM est présélectionné.
Le programme chntpw est alors lancé automatiquement, il examine le
contenu du fichier SAM et affiche les noms des différents comptes :
Hive's name (from header): <SystemRootSystem32ConfigSAM>
...
RID: 01f4, Username: <Administrateur>
RID: 03e8, Username: <BELLAMY>
RID: 03ef, Username: <HOMER>
...
Une détection de SYSKEY est ensuite opérée. C'est un système qui
accroît la sécurité en renforçant le chiffrement des mots de passe
contenus dans la base SAM Ce dispositif est mis en place à l'aide de
la commande syskey.exe et de la définition d'une "clef maître"
(cf.article Q143475) . Si SYSKEY est détecté, on est amené à le
désactiver ou non.
Sous Windows 2000, il n'est plus possible ensuite de réactiver SYSKEY
si on l'a désactivé.
Si on désactive SYSKEY, cela va effacer tous les mots de passe.
Bien que travaillant sous Windows 2000, avec SYSKEY détecté, je n'ai
pas été amené à le désactiver, et tout a bien fonctionné.
Le programme demande alors le nom du compte à modifier (Administrateur
par défaut).
Taper ce nom (ou "." - obtenu par action de la touche ":" sur un
clavier AZERTY- pour réafficher la liste des comptes). Les
caractéristiques du compte sont alors affichées.
Exemple :
Username to change (! to quit, . to list users): [Administrateur]
HOMER
RID : 1007 [03ef]
USername: HOMER
fullname: Homer SIMPSON
comment :
homedir :

Crypted NT pw: 01 00 01 00 ad ... 4d c5
Crypted LM pw: 01 00 01 00 57 ... df ee
MD4 hash : 6a 4f e5 2a 3e ... 36 c0
LANMAN hash : 5e 7f 0a a9 06 ... 04 e3

Please enter new password
or nothing to leave unchanged: marge

NEW MD4 hash : 23 1e 07 ... ea 43
NEW LANMAN HASH : 7a e0 c7 ... 04 ee
NEW DES crypt : e5 0b 56 ... 47 19
NEW LANAMN crypt: 77 e6 9a ... 1f d3

Do you want really wish to change it? (y/n) [n] y

Username to change (! to quit, . to list users) : [Administrateur] !
Taper ! pour quitter - touche MAJ-& sur un clavier AZERTY -
Le programme demande (avec double confirmation)s'il doit enregistrer
les fichiers ruches modifiés
Hives that have changed:
# Name
0 <sam>
Write hive files? (y/n) [n] : y
0 <sam> - OK
Callingwrite.rc to select write back sam file
About to write file(s) back! Do it? [n] : y
On peut relancer éventuellement la procédure en tapant la commande
sh /scripts/main.rc
Appuyer sur CTRL-ALT-DEL pour rebooter le PC sosu Windows NT/W2k ,
le(s) mot(s) de passe a(ont) été modifié(s)

[fin]

A bientôt
Enlever les ~ pour une réponse
Eric Giffard
eric.giffard@~ifrance.com (perso)
eric.g@~nextmedia.fr (boulot)
http://www.nextmedia.fr
Avatar
chrisn
"Eric Giffard" a écrit dans le message de news:

Pas de panique!
Si le lecteur de disquette est disponible sur le poste NT (ou


W2k), il
suffit de booter le PC avec une disquette LINUX (mais oui!)



Et si le lecteur de disquette est au rebut, on se crée un cd...


--
chrisn
mettre le bon fai, libertysurf pour me répondre
Avatar
William Marie
"Sebastien le bidouilleur FOU" a écrit dans le
message de news:
voila tout est clair : j'ai créé une seule image de ma config avec


drive image,
et j'ai eu la mauvaise idée d'y mettre un mot de passe. je ne le


retrouve plus
et windows xp ne démarre plus!!!!!!
je peu bien sur mettre un système d'appoint (win95) mais win95 ne


gere pas les
ports USB, mal l'AGP, et pleins d'autres choses...



J'ai toujours été affolé par tous ceux qui se dépêchent d'oublier
leur(s) password(s) juste après l(es)'avoir créé. Ils sont, en
général, d'un âge moins sénile que tonton William et, bien que notre
lot de vivant soit de perdre environ 10 000 neurones par jour, en
principe plus éloignés encore de la maladie d'Alzheimer. Donc je
suggère à mes distingués et juvéniles confrères de ne mémoriser que
quelques passwords : pour l'user de base, pour l'admin, pour le mail
et de vous en tenir là (3, quand même, pas trop dur il me semble)
plutôt que d'en utiliser une tripotée, qui changent à chaque
réinstalle, que vous notez sur un bout de papier, qui dépèche de
s'envoler "loin, bien loin, ici la boue est faite de nos pleurs".

Quand vous serez embauchés pour vous occuper du parc d'ordis de la
DST, il sera temps d'apprendre à utiliser et à mémoriser plus
compliqué (mais vous aurez des spécialistes qui s'occuperont de votre
entraînement).
--
========================================================== William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================