NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 Autoinserimento password
 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Diana
Advanced Member



269 Messaggi


Inserito il - 13/10/2006 : 18:23:38  Mostra Profilo
Non è successo per fortuna a me, ma questo è già il secondo caso che mi capita di sentire in pochissimi giorni:

1° caso) un tizio che non usa la rete, che non ha mai messo password per accedere al SO (XP pro), che ha un unico account di Administrator, un bel giorno accende il pc e winzozz gli chiede la password;

2° caso) un pc che è stato spento per diverso tempo perchè inutilizzato, e nel quale non era stata inserita alcuna password, anche qui unico utente quello di default, un bel giorno (oggi), viene riacceso e... sorpresa winzozz (2000 pro) chiede la password.

Qualcuno saprebbe spiegarmi come può avvenire una cosa del genere?

Ed eventualmente anche dirmi come se ne esce fuori?

Grazie.



PS: anche se il fattaccio non è capitato a me, la cosa in qualche modo mi coinvolge.

Sug4r
Senior Member


Città: Genova


146 Messaggi

Inserito il - 14/10/2006 : 20:31:35  Mostra Profilo
Ciao, francamente è la prima volta che sento una cosa del genere e se la cosa non è imputata a qualche "script maligno particolare" o ad ujn virus, non riesco a darmi una spiegazione logica. Di solito quando ti viene chiesta una password è perchè magari all'interno delle impostazioni locali di sicurezza (raggiungibili tramite pannello di controllo->strumenti di amministrazione->criteri di protezione locali) è impostata una scadenza della password stessa ecc. ma mi sembra di capire che non è questo il caso. Insomma per riuscire a trovare una spiegazione logica(che c'è sempre in ogni caso ) si dovebbero conoscere un po' + di dettagli in merito... ma veniamo alla soluzione o er meglio dire alle soluzioni.1) Ti procuri tramite internet un programmino che lavora in ambiente linux,che gira semplicemente su un floppy da 3,5 e che in 2 minuti ti riesce a cancellare questa "fantomatica password mai inserita". 2) smoti il tuo disco fisso e lo rimonti su un altro pc (collegandolo come slave internamente al case o ancora meglio tramite un interfaccia usb, che sarebbe + comoda ma sicuramente la soluzione + costosa se non hai già il giusto materiale). Una volta aggiunto correttamente il tuo "vecchio disco", non ti resta altro che avviare il pc (con win 2000 o Xp perchè girano su file system ntsf e riescono a riconoscere i dati salvati) e loggarti come amministratore. Poi ti sposti sul secondo disco e cambi i privilegi di accesso a tutte le cartelle e i file che risultano protetti. 3) Indovini la leggendaria password 4) Formatti tutto e ti fai una bella bevuta! Scherzi a parte fammi sapere come sei riuscito a venirne fuori... Ciao!
Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 15/10/2006 : 12:49:04  Mostra Profilo
Grazie per avermi risposto, o almeno hai tentato, perchè effettivamente la mia domanda è veramente da un miliardo di Euro.

Cmq, ho trovato questa sorta di guida che spiega, se non altro, come recuperare la password. Il link è questo:

htt*://[www].pierotofy.it/pages/appunti/Windows/Recupero_delle_password_nei_sistemi_NTdot/

Ci si sta provando a risolvere il problema così. Lo scoglio più difficile da superare è quello della decriptazione della password.

Però quello che piacerebbe sapere a me è come cavolo sia possibile che succeda una cosa del genere!!! E' allucinante!

E' inutile che ti dia maggiori dettagli, se non questo: il pc del 2° caso da me esposto, potrebbe essere stato infettato precedentemente da qualcosa, non se n'è venuto mai a capo. Ecco perchè ad un certo punto è stato abbandonato e sostituito con altro funzionante. Quel che succedeva è che il sistema era instabile e ogni tanto si autoriavviava da solo. Forse il problema potrebbe risiedere anche nell'hardware, almeno, un tecnico ci disse che l'alimentatore non dava la tensione giusta... bah! Fatto sta che non ci risolse il problema. Però ti posso garantire che non è mai stata inserita alcuna password!

Per quanto riguarda il primo caso, invece, non c'è proprio nessun sospetto di virus o altre schifezze. Il tizio che gestisce quel pc, proprio per ragioni di sicurezza, non ha mai collegato il suo apparecchio in rete!

Lui ha risolto così: è andato da una ditta che ripara computers, quelli hanno smontato il disco rigido, hanno fatto una copia immagine (ma solo per salvare i suoi dati), e poi hanno formattato il disco. (E ha speso un botto!)

Io credo che ci siano soluzioni (come quella del link che ho postato) alternative e meno drastiche. La tua soluzione mi pare molto complessa... come sarebbe a dire "ti procuri un programmino che lavora in ambiente linux"??? Che c'entra Linux???

E poi smontarte l'HD per poi montarlo su altro PC, e poi, di nuovo, rimontarlo sul vecchio per poi formattare tutto, onestamente mi sembra impresa assai ardua, ma soprattutto non ti permette di recuperare i dati, che sono la cosa più importante!

Altra cosa: "indovini la leggendaria password" sta per.....????
Se potevo indovinarla allora non stavo a lambiccarmi troppo il cervello! Non ti pare?

Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 15/10/2006 : 21:46:43  Mostra Profilo
Ho trovato un modo molto più semplice di risolvere la questione, anche se credevo non si potesse fare per la verità... tant'è:

1) su altro computer bisogna avere installato Partition Magic, e con quel programma bisogna creare 2 floppy disk che avviano (in situazioni di emergenza) una sostanziosa parte del programma stesso;

2) quindi inserire uno dietro l'altro i 2 dischetti nel pc "impazzito" e, con la consolle di Partition Magic, convertire la formattazione del disco da NTFS in FAT32 (era questo che non ritenevo fosse possibile, invece lo è o, almeno, Partition Magic lo fa);

3) cancellare il file SAM che sta in C:\WINNT\System32\Config

4) riavviare il pc e voilà! sarà magicamente senza password!


NB: il file SAM comunque si ricreerà ma sarà privo di password fino a che questa non verrà volutamente (o meno) inserita!


Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 15/10/2006 : 22:23:02  Mostra Profilo
Citazione:


Io credo che ci siano soluzioni (come quella del link che ho postato) alternative e meno drastiche. La tua soluzione mi pare molto complessa... come sarebbe a dire "ti procuri un programmino che lavora in ambiente linux"??? Che c'entra Linux???




Linux c'entra sempre :P c'è una distro live che incorpora un tool per cambiare la password di windows :P
Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 16/10/2006 : 11:34:28  Mostra Profilo
Citazione:
Messaggio inserito da Trunks

Citazione:


Io credo che ci siano soluzioni (come quella del link che ho postato) alternative e meno drastiche. La tua soluzione mi pare molto complessa... come sarebbe a dire "ti procuri un programmino che lavora in ambiente linux"??? Che c'entra Linux???




Linux c'entra sempre :P c'è una distro live che incorpora un tool per cambiare la password di windows :P



Interessante!

Perchè non me l'hai detto prima?

Tuttavia ho qualche dubbio: so che se si ha una formattazione NTFS, Linux (live o meno) non vede windows... come fa quel tool a cambiare (o cancellare) la password di winzozz?

Poi, se un'informazione la vuoi dare, allora dalla completa: qual è la distro alla quale accenni?

...


Modificato da - Diana in data 16/10/2006 21:56:06
Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 16/10/2006 : 12:01:10  Mostra Profilo
Ti precedo nella risposta

Leggendo un altro thread (quello di Dado), ho letto che la distro alla quale ti riferivi è Knoppix (v.?) e che ha facoltà di leggere e persino scrivere in NTFS.

Mannaggia a me e quando mai ho formattato tutto in FAT32, proprio in previsione di un'imminenente installazione di Linux!

Se avessi saputo tutto questo, avrei formattato in NTFS... porca vacca!

Cmq, visto che ci siamo, soltanto quella distro live può interagire con windows (ntfs)? O anche delle distro non live?
Torna all'inizio della Pagina

Zambegas
Advanced Member




517 Messaggi

Inserito il - 16/10/2006 : 13:16:27  Mostra Profilo
Scusate, ma in poche parole con la versione di Knoppix si può "bypassare" la password di Windows al login?
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 16/10/2006 : 18:54:38  Mostra Profilo
Citazione:


Interessante!

Perchè non me l'hai detto prima?

Tuttavia ho qualche dubbio: so che se si ha una formattazione NTFS, Linux (live o meno) non vede windows... come fa quel tool a cambiare (o cancellare) la password di winzozz?

Poi, se un'informazione la vuoi dare, allora dalla completa: qual è la distro alla quale accenni?




Perchè non ricordavo il nome? Bastava aprire google, cercare "linux password windows" e come primo risultato.. eccola qua :P


htt*://[www].petri.co.il/forgot_administrator_password.htm

Austrumi (v1.2.0 - May 2006)

"Austrumi is a Linux bootable ISO image for recovering NT passwords and other cool tools and methods, sized for Business Card size CD media (50Mb). It allows you to change any password, including that of the Administrator, on a partition occupied by Windows NT, Windows 2000 or Windows XP. Simply boot the CD and when you get to the initial boot prompt, type...."

Tutte le distribuzioni linux possono leggere e scrivere NTFS tramite il tool ntfs-3g + fuse. Comunque per lo scambio di dati è sempre meglio avere una partizione fat32.
Torna all'inizio della Pagina

chiusoenrico
Advanced Member


Città: Salzano (VE)


578 Messaggi

Inserito il - 16/10/2006 : 19:46:44  Mostra Profilo
OT

Sarai anche tu un tipo particolare trunks.....

....però ce da ammettere che ne sai!

Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 16/10/2006 : 22:10:24  Mostra Profilo
Citazione:
Messaggio inserito da Trunks

Citazione:


Interessante!

Perchè non me l'hai detto prima?

Tuttavia ho qualche dubbio: so che se si ha una formattazione NTFS, Linux (live o meno) non vede windows... come fa quel tool a cambiare (o cancellare) la password di winzozz?

Poi, se un'informazione la vuoi dare, allora dalla completa: qual è la distro alla quale accenni?




Perchè non ricordavo il nome?


No, ti ho chiesto perchè non sei intervenuto prima!

Citazione:
Bastava aprire google, cercare "linux password windows" e come primo risultato.. eccola qua :P


htt*://[www].petri.co.il/forgot_administrator_password.htm

Austrumi (v1.2.0 - May 2006)

"Austrumi is a Linux bootable ISO image for recovering NT passwords and other cool tools and methods, sized for Business Card size CD media (50Mb). It allows you to change any password, including that of the Administrator, on a partition occupied by Windows NT, Windows 2000 or Windows XP. Simply boot the CD and when you get to the initial boot prompt, type...."


Questa rischia di diventare una polemica insulsa. Visto che tu sei al corrente di informazioni preziose, mentre io no (ed è per questo che sono venuta a chiedere una mano al forum), potevi rispondere semplicemente offrendo la "TUA SOLUZIONE", in tempo più o meno reale, senza starla a menare troppo.

(trapparentesi: non faccio mai le ricerche su Google in inglese, ma esclusivamente nella MIA lingua! Secondo poi, perchè mai avrei dovuto inserire in gooooogle la frase magica "linux password windows", visto che non immaginavo nemmeno lontanamente l'esistenza di un simile tool in linux? Dai retta a me mod 'sapientone': se ti va offri il tuo aiuto, altrimenti astieniti dal farlo, soprattutto quando un utonto ha trovato la soluzione per conto proprio! )


Citazione:

Tutte le distribuzioni linux possono leggere e scrivere NTFS tramite il tool ntfs-3g + fuse. Comunque per lo scambio di dati è sempre meglio avere una partizione fat32.



Questa è un'informazione UTILE (e forse VERA). Grazie!

...

Modificato da - Diana in data 16/10/2006 22:11:58
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 16/10/2006 : 22:33:47  Mostra Profilo
Non avevo visto la discussione, non sto al pc 24 su 24.
Discussione chiusa.

al solito:

abuse[No-Spam]notrace.it
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000