Nousavons examinĂ© le mot de passe dâadministrateur Windows par dĂ©faut dâune version Ă lâautre, ainsi que la procĂ©dure de rĂ©cupĂ©ration de votre mot de passe sous Windows 10,
La plupart des utilisateurs de Windows mettent un mot de passe dâaccĂšs Ă leur systĂšme. Tout simplement parce cela fait partie des paramĂ©trages que lâon doit fournir pendant la procĂ©dure dâinstallation de Windows. Ce nâest pourtant pas obligatoire, mais âvivement conseillĂ©â pour des raisons de sĂ©curitĂ©. La protection fournie est bien lĂ©gĂšre en fait, et ne bloque que les nOObs. Elle peut mĂȘme leur pourrir la vie, si/quand ils oublient leur sĂ©same ! Comment ne pas rester nOOb, en se dĂ©pannant soi-mĂȘme ? A lâEPN oĂč je suis bĂ©nĂ©vole, il nâest pas rare que des usagers apportent leur ordi âqui a des problĂšmesâ, avec un autocollant dessus indiquant leur login et mot de passe. Jâai Ă©crit un article âcritiqueâ sur la question des mots de passe, et lĂ encore on sâaperçoit que les restrictions dâaccĂšs Ă leur PC ne gĂȘnent que leurs propriĂ©taires et ceux qui les rĂ©parent. RĂ©guliĂšrement, on me demande sâil nây aurait pas moyen dâĂ©viter de rĂ©installer Windows, parce quâon a perdu le mot de passe dâaccĂšs Ă sa session dâutilisateur, ou pire Ă la session dâadministrateur que lâon a créée un jour parce quâon avait lu sur internet que câĂ©tait bien pour sa sĂ©curitĂ© de ne pas se donner des droits dâadministrateur en tant quâutilisateur câest vrai dâailleurs, maisâŠ. Reste donc Ă âcraquerâ le mot de passe, pour accĂ©der Ă lâOS, faire le trĂšs grand mĂ©nage dans le systĂšme et les programmes, changer le mot de passe oubliĂ© par un nouveau, ou installer un nouveau compte dâutilisateur, et si lâopĂ©ration vient dâun changement de propriĂ©taire de lâappareil, supprimer le compte du prĂ©cĂ©dent propriĂ©taire et âeraserâ les donnĂ©es personnelles quâen gĂ©nĂ©ral il a pas du tout effacĂ©es ! Ayant eu Ă le faire Ă plusieurs reprises rĂ©cemment, câest une opĂ©ration suffisamment chiante -soyons clair- pour me donner envie aprĂšs coup de fixer cela dans le marbre⊠pour les prochaines fois. SommaireCraquer le mot de passe dâaccĂšs Ă Windows XPCraquer le mot de passe dâaccĂšs Ă Windows 7 et VistaEn utilisant un programme de rĂ©initialisation du mot de passeEn utilisant un fichier exĂ©cutable de WindowsVoici dĂ©taillĂ©e la dĂ©marche que jâai en savoir plus Craquer le mot de passe dâaccĂšs Ă Windows XP Un de ces appareils Ă©tait sous Windows XP, câest une vieille bĂ©cane que la proprio veut rĂ©utiliser pour quand ses petits enfants dĂ©barquent, afin dâĂ©viter quâils ne fichent le souk sur son propre PC. Le craquage du mot de passe utilisateur est simple sous XP. Il existe certes des utilitaires comme Kon-Boot ou Ophcrack qui est efficace pour des mdp de 14 caractĂšres sous XP et seulement 7 caractĂšres sous Vista/Seven, et pour le tĂ©lĂ©chargement on peut le faire sur le site suisse Objectif SĂ©curitĂ©, mais il faut penser aussi Ă tĂ©lĂ©charger des Rainbow Tables souvent gratuites, que le site suisse propose. Câest quand mĂȘme compliquĂ©. Donc jâai utilisĂ© une mĂ©thode qui ne mâimpose pas de tĂ©lĂ©charger un utilitaire, dont on ne sait jamais sâil est encore sain . Câest une mĂ©thode simple on dĂ©marre le PC en mode sans Ă©chec Touche F8 au dĂ©marrage de lâordi, qui permet dâouvrir le compte administrateur. Il arrive que ce compte administrateur, qui a tous les droits sur lâordinateur, ne soit pas protĂ©gĂ© par mot de passe, alors que lâon a soigneusement Ă©tabli un mot de passe complexe pour son compte utilisateur, avec des droits limitĂ©s câest un comble ! Donc Ă essayer dâabord. Si ça bloque, une fois sur la page de login, sĂ©lectionnez le profil Administrateur, et Ă lâouverture, un message demande si on veut poursuivre en mode sans Ă©chec. On rĂ©pond OUI, et ça ne bloque pas ! Il ne reste plus quâĂ aller dans le Panneau de configuration, rubrique Comptes dâutilisateurs, et Ă sĂ©lectionner le profil dont on a oubliĂ© le mot de passe. Une fois sĂ©lectionnĂ©, cliquer sur le bouton Supprimer le mot de passe, ou en Ă©diter un autre, ou ajouter de nouveaux comptes⊠En farfouillant sur les forums, un certain Spam_Me propose une mĂ©thode encore plus simple, que je vous livre telle quelle et que je nâai pas essayĂ©e encore ââŠsi le compte administrateur est activĂ© par dĂ©faut ce qui est le cas sous winbouse xp , Ă lâĂ©cran de connexion tu maintiens crtl alt et tu tapes deux fois suppr. Et comme par magie tu crack un windows. Et le tout sans live cd, sans mode echec et avec la classe⊠mais câest pas la classe winbouse.â Ăa ne marche plus avec Vista et Seven. Il faut donc utiliser dâautres moyens. Craquer le mot de passe dâaccĂšs Ă Windows 7 et Vista En utilisant un programme de rĂ©initialisation du mot de passe En gĂ©nĂ©ral, je commence par utiliser un programme de rĂ©initialisation du mot de passe que lâon trouve un peu partout, qui sâappelle Active PassWord Changer. On le trouve dâabord dans Hirenâs Boot CD HBCD dans le menu Password Tools. Lâutilitaire marche normalement jusquâĂ W7, mais Il faut vraiment suivre trĂšs prĂ©cisĂ©ment les instructions en anglais du tuto fournies sur le CD, ou celles en français de ChezMat. Je ne dĂ©taille donc pas la procĂ©dure, quâon peut trouver sur plusieurs autres sites, comme ceux ci-dessous, que je signale surtout parce quâils proposent des versions plus rĂ©centes de lâutilitaire, qui marchent parait-il jusquâĂ Windows 10 je nâai pas eu encore lâoccasion dâessayer. Le site officiel semblerait ĂȘtre celui-ci ; Korben propose lâutilitaire sous le nom de Offline NT password & Registry Editor, qui a un site dĂ©diĂ© lâonglet Bootdisk donne des indications dâutilisation en anglais, et les nouvelles versions pour les utiliser en boot CD ou en boot USB, et renvoie Ă dâautres sites possibles de tĂ©lĂ©chargement. Cet autre site en anglais, en anglais, propose CD110511, et maintenant CD140201. On retrouve la derniĂšre version V140201 sur ici, ainsi que dâautres programmes de craquage de logiciels. Et si lâon veut suivre en mode console = en lignes de commande le dĂ©roulement des 4 Ă©tapes successives, avec les instructions Ă fournir au fur et Ă mesure, voici un dernier site. Donc sur lâun de ces sites, on tĂ©lĂ©charge le fichier ISO, on le vĂ©rifie soigneusement pour sâassurer quâil nâest ni corrompu en SHA-256 ou 512 si possible, ni infectĂ© avec un bon antivirus, Ă©ventuellement en ligne. Si câest bon, on grave le fichier tĂ©lĂ©chargĂ© en faisant une image disque = avoir un fichier .iso qui pourra booter au dĂ©marrage de lâordinateur, soit sur CD pas besoin dâun DVD, câest tout petit, soit sur clĂ© USB. Puis on dĂ©marre lâordi sur ce support. Si câest Windows qui se lance, et non lâutilitaire, câest quâil faut changer la sĂ©quence de dĂ©marrage dans le Bios ou avec la touche F12 le plus souvent pour que le CD ou lâUSB soit initialisĂ© en premier. On se retrouve alors dans une interface en âlignes de commandeâ ou DOS, et en anglais mĂȘme si le tuto est en français, of course !. Et câest pas franchement explicite. Donc bien sâaccrocher au tuto. Ăa marche⊠ou pas ! Cette fois-ci, ça a marchĂ© sur un appareil, mais rien Ă faire sur le 3Ăšme que jâavais Ă traiter. En utilisant un fichier exĂ©cutable de Windows Cette nouvelle solution peut effrayer le newbie, mais nâest pas plus compliquĂ©e et surtout moins risquĂ©e que de tĂ©lĂ©charger des programmes chelou sur internet. Cela consiste Ă utiliser la commande pour lui faire exĂ©cuter une instruction de changement de mot de passe. Le problĂšme est que lâon nâest pas encore dans Windows, et que cmd nâest donc pas accessible. Mais comme on ne peut pas entrer par la porte, puisquâon nâa pas le mot de passe, on va donc entrer par la fenĂȘtre. Si lâon cherche sur internet, on trouve de nombreux tutos sur la question, jâen citerai plusieurs Ă la fin de lâarticle. Ces tutos utilisent 3 façons diffĂ©rentes dâentrer dans Windows pour y manipuler les fichiers nĂ©cessaires la premiĂšre mĂ©thode consiste Ă utiliser le DVD dâinstallation de Windows 7 dans mon cas. Nâimporte quelle ISO dâinstallation de Windows 7 fait lâaffaire, Ă condition de respecter la bonne version Home/32 bits, Pro/64 bits, etc. Cela pour rĂ©pondre Ă ceux qui disent sur les forums âmais je nâai pas le DVD dâinstallation, parce queâŠâ On peut tĂ©lĂ©charger le fichier dâinstallation de Windows sur divers sites, y compris celui de Microsoft. Sur dâautres sites, faites-le avec la plus grande circonspection !!! gare aux malwares. La deuxiĂšme mĂ©thode consiste Ă utiliser un disque de rĂ©initialisation du mot de passe. LĂ encore, si vous nâavez pas celui de lâappareil on sâen doute !, il suffit dâen crĂ©er un sur son propre ordinateur, ça fera lâaffaire. PC-Astuces explique parfaitement comment faire, avec un CD, une clĂ© USB ou une carte mĂ©moire. La 3Ăšme mĂ©thode, que jâai utilisĂ©e, consiste Ă se servir dâun DVD de distribution Linux. Jâai commencĂ© avec ToutouLinux qui me sert habituellement pour rĂ©cupĂ©rer des donnĂ©es sur des disques dâordinateurs en perdition. Mais lĂ , je nâai pas rĂ©ussi, car les fichiers Ă manipuler demandent des droits dâĂ©criture et ce nâest fourni par dĂ©faut sur cette distribution. Jâai recommencĂ© avec succĂšs cette fois avec Ubuntu. Sur les tutos, il y a encore deux façons de procĂ©der, une fois que lâon a accĂšs Ă Windows. Avec les uns, on va modifier le fichier qui gĂšre les touches de raccourci de lâaccessibilitĂ© les touches ârĂ©manentesâ accessibles depuis la page dâaccĂšs Ă Windows. Avec les autres, on modifie qui offre les options dâaccessibilitĂ© prĂ©sentes sur la page dâaccĂšs Ă Windows. Jâai choisi cette deuxiĂšme option. Les deux façons consistent cependant Ă remplacer lâun ou lâautre de ces fichiers particuliers par Autrement dit, lorsque jâai cliquĂ© sur le bouton destinĂ© Ă gĂ©rer lâaccessibilitĂ©, et qui se trouve sur lâĂ©cran de session qui demande votre mot de passe, câest qui sâest ouvert. Il suffit alors de donner Ă lâinstruction pour supprimer le mot de passe qui empĂȘche de lancer sa session Windows. Voici dĂ©taillĂ©e la dĂ©marche que jâai suivie. 1 Comme je suis un fervent linuxien, jâai bien sĂ»r des DVD dâinstallation de plusieurs distributions Linux. Jâai indiquĂ© plus haut que jâavais rĂ©ussi ma manĆuvre en utilisant Ubuntu, donc si vous ne lâavez pas, tĂ©lĂ©chargez lâISO sur le site dâUbuntu, vĂ©rifiez-en lâintĂ©gritĂ© SHA-256 fournie sur le site, puis gravez votre fichier image avec ImgBurn ou CDBurner ou un autre programme qui grave les fichiers ISO, car une simple copie de fichier ne marcherait pas. Ensuite jâai donc mis ce DVD dans le lecteur du PC Ă traiter, et jâai bootĂ© dessus. Sâil ne dĂ©marre pas, câest quâil faut changer la sĂ©quence de dĂ©marrage du BIOS. 2 Ubuntu dĂ©marre son installation, et propose deux options soit un fonctionnement en live DVD, pour essayer Ubuntu par exemple, soit une installation pure et dure si on est sĂ»r de vouloir lâutiliser comme Naturellement pour ce quâon veut faire, la premiĂšre option est la bonne, elle ne laissera aucune trace sur lâordinateur aprĂšs usage. Lâinstalleur demande en cours de route de choisir la langue et le clavier, rĂ©pondre sauf si on veut avoir Ubuntu en anglais avec un clavier qwerty. Une fois la procĂ©dure dâinstallation en mĂ©moire vive finie, on peut lâutiliser bien sĂ»r pour voir si on lâaime, mais ce qui nous intĂ©resse ici câest seulement dâaccĂ©der au SystĂšme Windows. Pour ceux qui ne pratiquent pas Ubuntu par dĂ©faut avec lâenvironnement Unity il faut aller, sur le dock prĂ©sent sur le cĂŽtĂ© gauche de lâĂ©cran, chercher les icĂŽnes de disques durs. En survolant ceux-ci avec la souris, un message permet de repĂ©rer celui qui contient le systĂšme Windows. 3 on ouvre le disque/la partition qui contient Windows en cliquant sur la bonne icĂŽne, et on cherche le dossier /Windows/System32. Dans la fenĂȘtre de System32, on peut taper â dans le champ de recherche tout en haut Ă droite, ou faire dĂ©filer les fichiers jusquâĂ trouver ce fichier ça prend du temps, câest tout en bas dâune liste interminable. Faire un clic droit sur et le renommer â Le moment venu, on restaurera ce fichier dâaccessibilitĂ© en remplaçant en le renommant 4 Il faut maintenant chercher le fichier â qui est situĂ© lui aussi dans System32. On le cherche de la mĂȘme façon, par la barre de recherche ou en faisant dĂ©filer les fichiers. On en fait une copie, quâon va appeler â et ensuite on renomme en lâappelant VoilĂ , Ubuntu a fait son job, et on peut le fermer et Ă©teindre lâordinateur aprĂšs avoir Ă©jectĂ© le DVD. 5 On redĂ©marre lâordi, jusquâĂ se retrouver devant lâĂ©cran dâouverture de session Windows. Celui oĂč on demande le mot de passe, que lâon ne connait pas. En bas Ă gauche de cet Ă©cran, vous cliquez sur lâicĂŽne dâaccessibilitĂ©, la flĂšche dans lâimage ci-dessus. Et lĂ , câest lâinvite de commande qui sâouvre. 6 Câest lĂ quâon active un nouveau mot de passe, qui permettra dâaccĂ©der Ă la session Windows. Soit lâon crĂ©e un nouveau compte, Ă qui on donne un mot de passe, soit on attribue un nouveau mot de passe Ă un compte existant. Ce compte doit absolument avoir un statut dâadministrateur. Par ex. dans mon cas, il nây avait quâun seul compte, appelons-le Roger, qui Ă©tait de fait un compte administrateur. VoilĂ les instructions que jâai Ă©crites dans ma console Placer la console dans le dossier \system32 oĂč se trouve nos fichiers, en Ă©crivant cd c\Windows\system32 et sur la ligne C\Windows\system32> on Ă©crit ânet user Roger xyzâ sans les guillemets, et xyz câest le mot de passe que jâai indiquĂ© et que lâon peut remplacer par nâimporte quoi dâautre. Inutile cependant dâentrer un mot de passe compliquĂ©, sauf si vous vous appelez Roger et que vous voulez garder ce mot de passe ! A la fin de lâinstruction, appuyer sur la touche EntrĂ©e, et normalement sâaffiche sur la ligne suivante le message âLa commande sâest terminĂ©e correctementâ. Si vous nâĂȘtes par Roger, et que vous ne voulez pas ouvrir la session Windows de Roger, Ă la place de ce qui prĂ©cĂšde il faut crĂ©er un autre compte. Vous pouvez par ex. lâappeler SuperAdmin, le nom Administrateur vous serait refusĂ©, ou lâappeler Tartenpion, ou mettre votre vrai nom. En ce cas sur la ligne C\Windows\system32> de la console, vous devrez Ă©crire ces 3 lignes ânet user SuperAdmin /add + touche EntrĂ©e ânet localgroup Adminstrateurs SuperAdmin /add + touche EntrĂ©e. ânet user SuperAdmin xyzâ ; LĂ encore xyz peut ĂȘtre remplacĂ© par le mot de passe que vous voulez, mais comme câest le compte du super administrateur de la machine, que vous garderez de façon permanente sans doute, il faut indiquer un mot de passe complexe. Vous avez donc créé un compte dâadministrateur, vous lâavez ajoutĂ© aux comptes locaux, et vous lui avez mis un mot de passe. 7 On peut maintenant fermer la console, et sans mĂȘme redĂ©marrer lâordinateur sâil nây a que Roger comme utilisateur, on frappe âxyzâ dans la fenĂȘtre Mot de passe. Et cette fois Windows sâouvre ! Si vous avez créé un ou des nouveaux comptes, il faut redĂ©marrer pour quâils apparaissent sur lâĂ©cran dâouverture de sessions Windows. 8 Il convient enfin de renommer le fichier en et le fichier en Personnellement, je lâai fait en utilisant de nouveau le live-DVD dâUbuntu. Il suffit de reprendre la dĂ©marche indiquĂ©e pour modifier les fichiers et et cette fois renommer les fichiers et Mais Ă©videmment, câest un peu fastidieux. ĂĂ irait plus vite avec la procĂ©dure suivante, que je testerai la prochaine fois. Puisquâon est dans Windows, on essaie de modifier le nom des fichiers concernĂ©s ainsi En tapant au clavier âWindows + Râ, on active la commande ExĂ©cuter on peut aussi aller dans le menu DĂ©marrer/ rechercher les programmes et fichiers. Dans la fenĂȘtre active, on tape âinvite de commandeâ. Si cela ne marche pas, taper ben oui, puisquâen fait câest encore La console va sâouvrir avec le chemin C\users\Roger> ou Tartempion, etc., et il faut dâabord revenir dans le dossier c \Windows\system32, donc taper c\Windows\System32 + EntrĂ©e â On commence par renommer en ren + EntrĂ©e. â On essaie de supprimer mais il nâest pas sĂ»r que cela marche, puisquâon est en train dâutiliser ce fichier. La commande est del + EntrĂ©e. â On renomme en ren + EntrĂ©e. Il est possible que ce renommage suffise pour rendre Ă Utilman sa fonction initiale. Si les 2Ăšme et 3Ăšme lignes ne marchent pas, on est sans doute obligĂ© de fermer la console, de quitter Windows, et de redĂ©marrer une nouvelle session. La commande sera de nouveau disponible et lâon pourra donc supprimer et renommer en Câest fini ! On a de nouveau un mot de passe pour dĂ©marrer sa session Windows, et on a remis Windows dans son Ă©tat initial. Pour en savoir plus Je ne dĂ©cris pas les variantes dont jâai parlĂ©, mais voici les liens promis avec votre moteur de recherche, vous en trouverez forcĂ©ment dâautres. Tous ces sites font des tutos bien plus illustrĂ©s et âconviviauxâ que les miens, donc consultez-les ne serait-ce que pour âvoir les imagesâ ! Pourquoi jâai fait mon propre tuto ? parce que 1- rĂ©diger un tuto est la meilleure maniĂšre de sâenfoncer la procĂ©dure dans le crĂąne et de ne plus lâoublier. Et si malgrĂ© tout je lâoubliais, je nâaurais plus quâĂ me connecter Ă mon site pour lâavoir sous la main. 2- parce quâil est plus simple que les autres, non ?! Le tuto le plus complet, qui va bien au-delĂ du crack du mot de passe, est Tout y est parfaitement expliquĂ©. Microsoft propose ses propres tutos pour contourner lâoubli du mot de passe, voici le premier et voici le second puisquâon parle de Microsoft, on peut utiliser leur utilitaire ERD Commander gratuit, qui contient lâoutil Locksmith pour les mots de passe. Et qui semble plus âconvivialâ que Active PassWord Changer. un tuto fourni par HP pour ses appareils Ăa devrait largement suffire Ă votre bonheur. Et dĂšs que vous aurez rĂ©ussi Ă rĂ©utiliser votre Windows chĂ©ri, pensez Ă battre le fer pendant quâil est chaud -soit vous vous crĂ©ez un disque de rĂ©initialisation du mot de passe, et en plus vous vous donnez le moyen de ne plus le perdre Cf mon article sur les mots de passe, citĂ© en dĂ©but dâarticle ; -soit vous supprimez lâobligation de fournir un mot de passe. Au moment de lâinstallation, quand on vous demande de choisir un mot de passe, tapez simplement sur EntrĂ©e. Et si vous avez un compte avec mot de passe, allez dans le panneau de configuration/comptes dâutilisateurs, et dans la rubrique du mot de passe, supprimez celui qui existe et laissez la case vide. Il nây a que le compte SuperAdministrateur qui doit avoir et conserver un mot de passe puissant ; mais vous ne lâutiliserez que rarement. Avec la commande aurait Ă©tĂ© net user Roger ââ pour le compte Roger xD, ces doubles guillemets signifient mot de passe vide. Il vaut mieux cacher le compte SuperAdministrateur pour plus de sĂ©curitĂ© ; on le fait avec avec cette instruction net user SuperAdministrateur /activeno + EntrĂ©e Fermer la fenĂȘtre et redĂ©marrer le PC, pour constater que le compte dâadministration nâest plus visible.
.