Windows 7: das Passwort knacken
UPDATE: Hier gibt es die Lösung des Passwort-Knackens per USB-Stick.
Ich finde es immer niedlich, wenn ich irgendwo PCs nachschauen soll, die mit einem Passwort versehen sind. Meistens muss ich dann jedes Mal darum bitten dass der Reparaturwillige sein Passwort eingibt. Nach jedem Boot. Dann frage ich meistens, warum man der Meinung sei ein Passwort zu vergeben. Als Antwort höre ich immer den gleichen Krempel: man ist wirklich der festen Überzeugung dass dieser Computer mit seinem Passwort so sicher sei wie die Bank von England.
Wenn die Ausrede wenigstens wäre: „ich will nicht, dass meine Frau die Pornos auf dem Computer findet“ oder ähnliches – nein, stattdessen ist man der festen Überzeugung das Passwort würde gegen die CIA, den Mossad oder sogar gegen Fliegenscheisse auf der Autoscheibe helfen.
Während man bei einem herkömmlichen Windows XP nur via F8 den abgesicherten Modus erreichen musste um sich so mit dem standardmäßig vorhandenen Admin-Konto einzuloggen, sah das bei Windows Vista schon etwas anders aus. Hier musste man sich diverser Boot-CDs oder Disketten bedienen. Viele suspekte Software-Hersteller bieten kostenpflichtige Tools an um das Passwort zu resetten, ich möchte auf keinen Fall dass jemand dafür Kohle ausgibt, daher dieser Eintrag.
Gerade habe ich spaßeshalber ausprobiert, ob sich beim verwendeten Verfahren unter Windows 7 etwas geändert hat. Würde es tatsächlich weiterhin so einfach sein, ein Benutzerpasswort zurück zu setzen oder zu ändern?
Ich schnappte mir eine alte und bewährte Freeware: den Offline NT Password & Registry Editor, kurz: ntpasswd. Diesen lädt man sich herunter und brutzelt eine Boot-CD. Von dieser bootet man dann das Zielobjekt.
Nach so einem Boot wählt man sich erst einmal die Festplatte aus, auf der Windows liegt. Benutzer von Windows 7 sollten darauf achten, dass das Bootgelumpe zwar auf der ersten 100 MB-Partition liegt, wir aber an die Partition müssen, auf der die eigentlichen Windows-Dateien liegen. Wenn ihr einen Blick auf den Screen werft werdet ihr feststellen: der Typ muss die 2 drücken.
Das Tool findet in 99,9% aller Fälle den Pfad von Windows, sofern dieser Standard ist.Ein einfaches „Enter“ genügt also.
In nächsten Schritt wählt man typischerweise Punkt 1, das Rücksetzen des Passworts.
Hier kann man erstens sehen, wie oft das Passwort schon falsch eingeben wurde und zweitens kann man für jeden Besucher ein anderes Passwort vergeben. Einfach Namen des Benutzers eingeben.
Nun kann man das Passwort entweder entfernen oder ein neues vergeben. Variante 1 ist zu bevorzugen. Nachdem ihr das Passwort entfernt habt, könnt ihr mit dem Buchstaben ! beenden und abspeichern. Danach bootet ihr ganz normal ohne Passwortanfrage in Windows 7 hinein.
Fazit: Bleibt alles wie bisher 🙂
Das da oben zu kompliziert? Dann habe ich noch weitere Tipps für euch!
Wir basteln uns einen bootfähigen USB-Stick um das Windows 7 Passwort zu knacken
Passwort vergessen? Einfach auslesen!
jaa was muss ich genau eingeben ich mein zum teil „q“ weis ich nicht ob das funktioniert und wie kann ich denn PC neu-starten ohne ctrl+alt+del zu drücken sondern mit einer funktion die meine eingaben speichert und den pc neu startet..?
aber danke dir! ich werde vershiedenes versuchen müssen 😉
mfg
“q”, About to write file back>”y” new run>”n”. Neustart und das Passwort ist weg!
🙂
Das ganze funktioniert aber nur, wenn die SAM Datenbank nicht verschlüsselt ist. Wer das nicht tut, ist selbst schuld. Syskey oder Festplattenverschlüsselung helfen dagegen, dass jemand einfach ein lokales Passwort von außerhalb zurücksetzt.
In guten alten Tagen hat auch der ERD-Commander geholfen
Gibts es euch ne Möglichkeit, ein neues Admin Konto zu erstellen sodass JEMAND nichts davon merkt und man einfach nur seinem eigenen Konto Adminrechte gibt und des andere Konto dann wieder löscht?
Hi!
Super geil! Ich musste mein Passwort wegen meines idiotischen Bruders schnell ändern und habe mich dabei wohl in beiden Felder vertippt (schon doof^^). Zum glück habe ich es mit diesem Tool geschafft, wieder an meine Daten zu kommen. Da sind nämlich teilweise auch sehr wichtige drauf.
VIELEN DANK FÜR DEN BEITRAG!!!
mfg
@Dominik:
Ich kann nur IMMER wieder sagen: GOTT SEI DANK, das ich meine Comps NUR alleine nutze. Und keinerlei Brüder (ich hab eh keinen), Verwandte oder sonstige hier „rumwimmeln“!
Einer alleine – der kann sich vielleicht das System zerschießen. Aber mehrere – das is richtig schlimm…
Bei mir klappt es nicht, ich habe das alles gemacht was da stand, aber es ist noch immer das alte passwort vorhanden. Komme auf jeden fall nicht rein…
wäre nett wenn einer helfen kann 🙂
mmmh bei mir gehst nicht er sagt zwar alles fertig aber pw ist immer noch drin 🙁
Also bei mir hat heute geklappt. Ich habe es auch nur so gemacht wie oben beschrieben.
Vielen Dank für den Tipp.
Ich lese ja auch mal gerne die Kommentare. Aber mal ganz in ernst, wenn man garnichts zu sagen hat @JürgenHugo, sollte man das auch nicht tun.
Oder in einen Chat gehen oder was weiß ich…
…und wie kann man sich schützen? bringt syskey was?
@Dennis:
„Ich lese ja auch mal gerne die Kommentare. Aber mal ganz in ernst, wenn man garnichts zu sagen hat @JürgenHugo, sollte man das auch nicht tun.
Oder in einen Chat gehen oder was weiß ich…“
Und wenn einem was nicht gefällt, dann kann man drüberweglesen, was meinste, wie oft ich das bei anderen tue…
@JürgenHugo
Nicht wirklich oft, wie man sehen kann…
Aber es ist nie zu spät. Manchmal kommt die Einsicht später.
Manchmal kommt die Einsicht garnicht…
Dann viel Glück weiterhin.
Ein sehr hilfreicher Beitrag. Hat auf Anhieb funktioniert. Vielen Dank.
Wie mach ich das denn, dass der erst anfängt die cd zu booten.
Ich komem gar nicht erst in das Menü, um da was mit Festplatten undsowas zu machen.
Hoffe es kann mir einer sagen, was ich denn zuerst machen muss, damit der überhaupt die CD bootet.
Liebe Grüße
Zum Glück gehts auch am Windows 2008 SBS Server 64Bit, habe es gerade eben getestet, normalerweise nehme ich ja Lock Smith aber obs damit auch Funktionieren kann hätte ich nicht geahnt 🙂
Ich bekomm das alles hin aber mein riesen Problem ist das ich ein Ü in meinem Usernamen haben und das bei dem einzugebenen text als weises Quadrat angezeigt wird, aber wenn ich das ü eingebe erscheint ein anders sonderzeichen -.- kann mir jemand sagen wie ich das quadrat machen kann oder wie ich das problem umgehen kann?