Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Bitlocker a logowanie - odzyskanie hasła na dysku OS z Bitlockerem Win7

Jakub9422 09 Sty 2017 13:12 1137 2
  • #1 09 Sty 2017 13:12
    Jakub9422
    Poziom 3  

    Witam wszystkich,

    Mam nietypowy challenge i szukam podpowiedzi jak wybrnąć z tej sytuacji, a nie widziałem podobnego tutaj tematu.

    Wszystko zaczęło się po odkryciu hosts.hjack w system32. Po paru dniach czyszczenia stwierdziłem, że powinienem po raz któryś już zmienić hasła do kont admina itp. To był pomysł z typu bardzo-kiepskich o bardzo kiepskiej, późnej porze. Założyłem nowe hasło, oraz zainstalowałem Bitlockera, wersję darmową - od razu zaznaczę, że program nie komunikował utworzenia klucza odzyskiwania na usb -o ile dobrze pamiętam (!). A o ile pamiętam samo hasło do Bitlockera, to o tyle hasło do konta admina musiałem pomylić w literce przy zapisie i nie mogę się obecnie zalogować na system. Do tego włączyłem jakąś opcję dodatkowej ochrony, że i login muszę wpisywać od tej pory, ale za chiny nie wiem co to za opcja, a że login był zbyt sztampowy, jak administrator czy jakos tak, to i ten zapomniałem. Oczywiście nie mogę odzyskać hasła do konta admina (konto gościa jest wyłączone) ze względu na to że, jak mniemam, włączyła się blokada dysku OS (dysk bez partycji) z powodu zmiany kolejności bootowanych urządzeń w biosie, lub innej ingerencji z mojej strony, którą Bitlocker automatycznie uznaje za zagrożenie. Ale tego nie wiem na pewno, tak przypuszczam tylko.

    Nie jestem pewien czy tak jest z jednego względu: nie wiem czy Bitlocker zainstalowany na dysku OS przy braku innych partycji/dysków może zablokować taki dysk OS w razie wykrycia zmian przy bootowaniu itp. zabiegów. Z kodu błędu który otrzymuję w trakcie uruchomienia wiersza poleceń na konsoli naprawy z usb win7, tj. kod "0x80070057 Parametr jest niepoprawny" wnioskuję, że Bitlocker tak nie działa (opis na microsoft.com), oraz że widziałbym już w biosie alert blackscreenowy o zablokowaniu dysku przez Bitlockera- a nie miałem ani nie mam takowego, pojawia się normalnie opcja logowania do systemu (która mnie nie ratuje). Jednak to mi nic nie daje, bowiem komendy w wierszu "X:\>Sources>dir C:", czy "X:\>Sources>E:" (czy inne literki dysku), tj. próby odnalezienia bądź wejścia w pliki dysku, kończą się "odmową dostępu." I nie wiem skąd to wynika, czy to blokada Bitlockera niepoprawna, lub spowodowana błędem dysku (w jądrze Bitlockera lub Win OS), czy błędna komenda (nie znam się aż tak na wierszu poleceń). Dodam, że próba zarządzania Bitlockerem za pomocą wiersza poleceń (uruchomionego z konsoli naprawczej z USB), tj. komenda "manage-bde -unlock -certificate -ct d40eb48491195122c765658d0c4ae1f42f5a59c3 -pin E:" (tudzież na ślepo wpisywane inne literki, C:, D: ...) kończą się wymienionym błędem parametru (0x80070057). Zapewne certyfikat jest błędny, ale konta Microsoft nigdy nie zakładałem, albo tego po prostu nie kojarzę, więc własnego recovery key (kluczu odzyskiwania) nie mam skąd pobrać.

    Przypuszczam, że Bitlocker nie może mi zblokować dysku OS, a zarazem z niego startować do okna logowania, ale nie jestem pewien, a boję się kombinować z odzyskaniem hasła za pomocą kopiowania pliku "sethc.exe" w Windows\system32 czy innych metod, tym bardziej że mam te komunikaty o odmowie dostępu w wierszu poleceń. Skąd mogą wynikać te błędy? Dodam, że narzędzie naprawy USB Win7 (utworzone na innej Win7) informuje o tym, że nie może naprawiać tego systemu ze względu na to że jest to "inna wersja", cokolwiek to ma znaczyć (prawdopodobnie chodzi o to że Windows recovery USB tool jest zapisane na bezmarkowym USB, co wyczytałem w necie, a nie mam firmówki obecnie o takiej pojemności). Nie resetowałem Biosu, nie ruszałem żadnych opcji w Bitlockerze po jego instalacji. Nigdy nie utworzyłem tego cholernego dysku resetowania hasła pod Win7, a szkoda, nie mam też oryginalnej płytki z Win 7, mimo że kupiłem ten OS. A nagrywarka jak na złość szwankuje, ale płytkę z windą załatwię. Jadę na Win 7 Prof z SP1, dysk OS normalnie mi wyświetlało jako 'C', a wersja Bitlockera to 6.1.7600. Możliwe też, że wyłączyłem systemową opcję recovery i to też mi utrudnia sprawę, ale nie wiem tego na 100%. Gdyby spróbować łamania hałsa pod windę to hasło poza 1/2ma literkami mam, ale najwidoczniej niepełne, hasło do Bitlockera mam całe. Szczerze mówiąc to kończą mi się pomysły co z tym fantem zrobić, wdzięczny będę za jakąkolwiek podpowiedź.
    Z góry dzięki za jakąkolwiek pomoc.

    0 2
  • #3 19 Sty 2017 12:54
    Jakub9422
    Poziom 3  

    Brat oddał do naprawy znajomemu informatykowi, temat można zamknąć, podobno nie jest to łatwe i taka impreza kosztuje... Dziękuje za chęci pomocy i wiadomość :)

    0
  Szukaj w 5mln produktów