当别人的电脑设置了密码时,怎么样解密?

作者&投稿:闵态 (若有异议请与网页底部的电邮联系)
被人设置密码的电脑如何解密~

解决办法要么使用某些工具来修改开机密码,至于重装系统没必要(非特殊情况不需要这么做)。

现在的Ghost安装光盘 和 U盘启动盘 都自带修改系统密码的软件/功能, 要想破解(更改)系统的开机密码,基本上只能依靠这两件东西了。
所以要么去外边买一个 Ghost版的安装光盘(几块钱),或者 借别人的电脑用U盘制作一个U盘启动盘,它们里边的PE系统都自带修改系统开机密码的软件/功能,只要把它们调整为开机第一启动项,这样你就可以自己更改开机密码了。
(对于新手来说 难就难在如何 在主板bios里边 把光驱或 U盘 调整为第一启动项)

.

注意了:网上的那些所谓的 在命令提示符输入命令、按F8 进安全模式来修改密码 或 创建新账户等方法,根本就行不通。如果开机有密码的话,那您进入安全模式后,在进入桌面之前还是要您输入开机密码才行的,没这个密码 安全模式的系统也无法进入,这又谈何改密码呢?网上很多的所谓破解方法都是以讹传讹,根本没有一点实际用处。

至于扣主板电池的方法,完全无效,由于开机密码保存在硬盘内,扣主板电池仅仅是让主板bios恢复出厂状态,这与硬盘没有任何的关系!

.

要是您实在是不懂如何操作,也怕搞坏系统,那么把机子拿去外边修电脑地方,让人家帮你搞定吧,收费也就是10-20元,人家30秒内就搞定了。

我在计算机这行做了有十年了,各方面都了解一些,有什么问题可以直接追问一下。

最后提醒一下,重置密码 并 成功进入系统再清除密码后,记得要杀毒一下,否则有可能还会出现类似的状况!

一般可以设三层密码
1:COMS密码
设置COMS密码,具体办法是开机进入BIOS设置面板,分别选择User Password和Power User Password,前者是开机密码,后者是进入BIOS的密码,都要设,因为只要进入BIOS就能随便修改开机密码,然后进入 advanced bios features,看到下面有password check,按page up或page down选择system。按F10保存退出,就需要输入密码才能开机了。
2:系统登陆密码
在控制面板里的帐户管理里进行修改把来宾账户停掉,再使用管理员账户设置复杂密码
3:用数据库加密,或者用第三方软件进行文件夹加密(如wrar)

为了安全最好进如安全模式修改密码 开机按F8选择安全模式登陆 这时就会出现两个帐户 是administrator 和你的新建帐户 选择administrator登陆

你也可以让让XP自动进入桌面
HKEY-LOCAL-MACHINE\SOFTWARE\Mcrosoft\windows NT\Currentvession\Winlogon右边窗口新建两个字符串值“Defaultpassword”(密码)和“Defaultusername(名字)”,分别将其修改赋上自动登陆的密码和名字,再新建一个“AutoAdminlogon”字符串并修改赋值为1。如果不想登陆该自动登陆的用户,可在进入XP桌面前,长按SHIFT选择用户登陆

建议你改动下
1.察看本地共享资源

运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

2.删除共享(每次输入一个)

net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)

3.删除ipc$空连接

在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

4.关闭自己的139端口,Ipc和RPC漏洞存在于此

关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

5.防止Rpc漏洞

打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。

6.445端口的关闭

修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。

7.3389的关闭

WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)

使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。

8.4899的防范

网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。

9、禁用服务

打开控制面板,进入管理工具——服务,关闭以下服务:

1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接]
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD 录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录网络]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支
持而使用户能够共享文件 、打印和登录到网络]
21.Telnet[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]

如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。

10、账号密码的安全原则

首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。

如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。

打开管理工具—本地安全设置—密码策略:

1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用

11、本地策略

这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。

(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)

打开管理工具,找到本地安全设置—本地策略—审核策略:

1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败

&nb sp;然后再到管理工具找到事件查看器:

应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。

安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。

系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。

12、本地安全策略

打开管理工具,找到本地安全设置—本地策略—安全选项:

1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登
陆的]。
2.网络访问.不允许SAM帐户的匿名枚举 启用。
3.网络访问.可匿名的共享 将后面的值删除。
4.网络访问.可匿名的命名管道 将后面的值删除。
5.网络访问.可远程访问的注册表路径 将后面的值删除。
6.网络访问.可远程访问的注册表的子路径 将后面的值删除。
7.网络访问.限制匿名访问命名管道和共享。
8.帐户.(前面已经详细讲过拉 )。

13、用户权限分配策略

打开管理工具,找到本地安全设置—本地策略—用户权限分配:

1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
于自己的ID。
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
3.拒绝从网络访问这台计算机 将ID删除。
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
5.通过远端强制关机。删掉。

14、终端服务配置

打开管理工具,终端服务配置:

1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2.常规,加密级别,高,在使用标准Windows验证上点√!
3.网卡,将最多连接数上设置为0。
4.高级,将里面的权限也删除。

再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。

15、用户和组策略

打开管理工具,计算机管理—本地用户和组—用户:

删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。

计算机管理—本地用户和组—组,组.我们就不分组了。

16、自己动手DIY在本地策略的安全选项

1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
名.让他去猜你的用户名去吧。
3)对匿名连接的额外限制。
4)禁止按 alt+crtl +del(没必要)。
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
6)只有本地登陆用户才能访问cd-rom。
7)只有本地登陆用户才能访问软驱。
8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
面,并在其中将“启用休眠”选项选中就可以了。
9)禁止关机事件跟踪

开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。

17、常见端口的介绍

TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [冲击波]
139 smb
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[冲击波]
 
UDP
67[冲击波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the SNMP Agent

关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。

18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤

开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):

Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025(端口号) yf001:0

LISTE
TCP (用户名)yf001:1035 yf001:0

LISTE
TCP yf001:netbios-ssn yf001:0 LISTE
UDP yf001:1129 *:*
UDP yf001:1183 *:*
UDP yf001:1396 *:*
UDP yf001:1464 *:*
UDP yf001:1466 *:*
UDP yf001:4000 *:*
UDP yf001:4002 *:*
UDP yf001:6000 *:*
UDP yf001:6001 *:*
UDP yf001:6002 *:*
UDP yf001:6003 *:*
UDP yf001:6004 *:*
UDP yf001:6005 *:*
UDP yf001:6006 *:*
UDP yf001:6007 *:*
UDP yf001:1030 *:*
UDP yf001:1048 *:*
UDP yf001:1144 *:*
UDP yf001:1226 *:*
UDP yf001:1390 *:*
UDP yf001:netbios-ns *:*
UDP yf001:netbios-dgm *:*
UDP yf001:isakmp *:*

现在讲讲基于Windows的tcp/ip的过滤。

控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!

给你一个最简单的方案

1.如果你设的是BISO下的密码,也就是电脑刚启动黑屏时候的密码时,直接把主板上的纽扣电池给拔下,十秒后装回去,密码就清除了

2.如果你设置的是系统里的密码,也就是要进桌面前的密码,直接买个系统安装盘,开机从光盘启动,现在的系统盘都带密码破解程序,傻瓜式操作,直接一键清除系统密码 屡试不爽

如果是XP系统 直接用XP盘进pe把密码改掉就行咯

放张光盘 用光盘的WENDOS密码破解就可以了

系统盘或者PE系统,都带有密码破解工具。
具体步骤不细说了,自己网上找吧


我的电脑被别人设置了开机密码,现在找不到密码了
把它们拷贝到一张软盘中,制作成一张Windows Key盘。然后使用Windows XP安装光盘启动电脑,启动过程中按F6键让系统安装第三方的驱动程序。此时,放入Windows Key软盘就会自动跳到WindowsKey的界面,这时它会强行把Administrator的密码换成“12345”。软件名:Windows XP\/2000\/NT Key 使用方法:用它制作一张...

电脑被别人设置密码了
4.另外还可以使用“net 1oca1group administrator xpuser01 \/ADD”命令把xpuser01这个用户升为超级用户,即可拥有所有权限。5.最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登陆。参考资料:http:\/\/zhidao.baidu.com\/question\/548097.html?si=3 ...

为什么我访问局域网其他电脑老是出现要输入密码的?
访问局域网其他电脑老是出现要输入密码的,通常是因为目标电脑设置了共享权限和访问限制。1. 共享权限设置 当其他电脑上的文件或文件夹被设置为共享时,访问这些共享资源可能需要输入密码。这是为了保护共享文件的安全性,确保只有经过授权的用户才能访问。例如,如果A电脑上的某个文件夹被设置为共享,并且...

公司的电脑我设置了密码没有告诉别人人事知道了是被监控了吗
这种情况可能是被监控了。如果你在未经授权的情况下设置了密码,没有告诉别人,但是人事知道了,你的设备应该是被监控了。检查计算机是否被监控的方法如下:1、按键盘上的win加R4102键以调出正在运行的对话框1653。2、然后在运行框中输入CMD,然后单击确定。3、打开命令窗口,输入命令“netstat-an”,然后...

电脑中病毒被人设置开机密码怎么办?
解决方法:1.若没有密码根本不能启动计算机(即设置了SYSTEM密码),那我们就无法通过软件来解决密码遗忘的问题了。此时的方法就是打开机箱,给CMOS放电,清除CMOS中的所有内容(当然也就包括密码),然后重新开机进行设置。另外,有些主板设置了CMOS密码清除跳线,将该跳线短接也可达到同样的目的(详情参见...

局域网中访问另一台电脑出现的输入用户名和密码怎么取消?
在控制面板中的共享设置中,关闭需要密码的选项在登录时就不需要密码了。具体操作如下:1、桌面依次点击开始选择控制面板菜单项 2、在控制面板中选择网路和共享中心 3、在左侧点击更改高级共享设置 4、在打开的界面可以看到所有网路,点击展开 5、可以看到密码保护的共享这一栏,将选项转为红框关闭密码保护...

我的电脑被别人设了管理员密码,应该怎么才能解开?
1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜 单,鼠标单击“administrator”,进入命令行模式。3、键入命令:“net user hfr 123456 \/add”,强制将“hfr”用户的口令更改为...

连接对方电脑需要密码怎么办
4、然后点击开始——所有程序——附件——命令提示符,右键以管理员身份运行。5、输入如下命令执行:user guest \/active:yes user guest 123456 说明:第一条命令将guest帐户激活,第二条命令将guest用户的密码设置为123456 2. 远程连接别人电脑是要什么密码~是怎么回事 1.我的电脑属性-远程-远程桌面(...

我的办公室的电脑被别人设置了密码,我现在什么都干不了??
一. 有些刚接解电脑的人,常常对administrator这个管理员帐号没有设密码,这时就可以利用这个帐号进入电脑,方法是,按F8进入安全模式,即出现blos表后,就按F8.进去后可以给administrator设个密码了!!!二.引用:用98无忧引导光盘进入DOS介面,如果是FAT32格式的XP就直接进入X:\\windows\\system32\\config\\中删除...

为什么在一台电脑上设置了密码别的电脑就不能访问?
开启那台的guest帐户,就可以不用密码访问了,我的电脑-右键管理-本地用户和组-用户-guest右键开启。以后局域网内访问这台机器就不用密码了,而且还要共享哪台电脑的硬盘才可以。如果要强制性的破解密码,一般为 帐户:administrator 密码为空 。或者telnet他的23端口进去,前提对方端口是开着的。局域网...

丹东市18244109869: 电脑被人设了密码,怎样破解 -
威晓复方: 方法一: 1、适合在安全模式进入不了的情况,利用“administrator”,这个是最简单的方法,系统在登陆的时候默认以XP系统进入,你在还没进入之前选择进入DOS工具,那里直接有取消用户密码选项.2、在登录界面上,按住Ctrl+Alt键,...

丹东市18244109869: 电脑被别人设置了密码怎么办? -
威晓复方: 如果是远程破解就没办法,如果是想用别人的电脑破解,就可以用下面的方法:一、遗忘了SYSTEM密码 如果遗忘了CMOS设置中的SYSTEM密码,就无法启动机器了,解决的办法只能是:打开机箱,把电池取下、正负极短接,给CMOS放电...

丹东市18244109869: 别人把电脑设置了密码,开机必须要输入用户名和密码,才能登录有什么办法破解吗? -
威晓复方: 这是我找的 方法很多很全面 希望能帮到你5 种方法解除开机密码方法一在开机时,按下F8 进入”带命令提示符的安全”模式输入”NET USER+用户名+123456/ADD”可把某用户的密码强行设置为”123456″方法二如用户忘记登入密码可按下...

丹东市18244109869: 朋友的电脑被别人设置了开机密码,怎么解除? -
威晓复方: 那要看时什么密码1:如果时BIOS的密码的话需要对COMS放电,将主板上的电池取下,过一会再安上2:如果是WINDOWS的账户密码的话可以在选择账户的界面按住CTRL+ALT再双击DELETE,然后会出现经典登陆画面(你没说是什么操作...

丹东市18244109869: 怎样破解别人电脑密码?
威晓复方: 1.拆掉主板电池,只是消除电脑的开机密码. 2.想要破除系统密码,你要通过第三方软件来完成的.找一张带PE系统启动的光盘,一般里面都会有这类工具了.

丹东市18244109869: 电脑被别人设了密码,我应该怎么破解 -
威晓复方: 在开机时按F8进入选择“安全模式”,进入后创建一个新用户(别说不会啊,看帮助去),从新开机后选择你创的用户登录就可以了!

丹东市18244109869: 电脑被朋友设密码了 怎么解开 安全模式也要密码 -
威晓复方: 直接清除了. 电脑密码忘记 1、U盘插入到别机器上,下载安装老毛桃制作启动盘,按提示制作好启动盘; 2、插入到本机U盘开机,开机按F2/F10/F12/Delete(视主板而定)进入BIOS,把第一启动项 的First Boot Device 的【HardDeice】改成...

丹东市18244109869: 我的电脑被别人设了管理员密码,应该怎么才能解开? -
威晓复方: 1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”.2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜单,鼠标单击“administrator”,进入命令行模式....

丹东市18244109869: 电脑被别人设密码 怎么解 -
威晓复方: 直接问啊,或者可以入侵一下的............开机之后进入用户登陆界面 然后同时按住"ctrl""alt""del"进入 另一个界面 然后用户名输入administrator 密码为空 一般都能进入系统 除非他装系统时就设定了密码!

丹东市18244109869: 电脑被别人设置了密码,怎样才能解开? -
威晓复方: 在DOS下用GHOST进行还原.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网