суббота, 19 мая 2018 г.

Создание образа диска с одновременным сканированием после форматирования (R-Studio) (+звук)



В данном видео показано, как создать (посекторный*) образ диска с одновременным сканированием** после (случайного) форматирования при помощи R-Studio.

В процессе 2 раздела с данными на диске размером 250ГБ будут (быстро) форматированы, затем будет создан образ со всего жесткого диска на другой*** жесткий диск размером 1ТБ.

После создания образа физический диск с форматированными разделами будет извлечен, и работа будет продолжена с созданным образом.
Образ будет открыт в R-Studio, а затем подгружена информация о сканировании, созданная в процессе создания образа диска.


* Желательно создавать посекторный (несжатый) образ диска, чтобы потом его можно было использовать с другими программами (WinHex, DiskDigger, Passmark OSFMount, и т.д.)

** R-Studio позволяет произвести сканирование прямо в процессе создания образа диска, что значительно ускоряет процесс восстановления данных.
Если создавать образ с помощью другой программы сканирование придётся проводить отдельно, что займет время, сопоставимое с временем полного чтения диска.
В случае если это большой диск на несколько ТБ - сканирование займет несколько десятков часов.

*** Данные будут восстановленны на другой жесткий диск (куда был создан образ), чтобы избежать перезаписи диска, который был форматирован.

пятница, 18 мая 2018 г.

Сброс пароля GameClass при установленном MS SQL Server 2005 (+звук)



В данном видео показано, как сбросить пароль администратора (manager*) GameClass3, установленном на MS SQL Server 2005**, если вы забыли его, или предыдущий администратор по каким то причинам не предоставил его***.

Если вы проводите сброс в активной**** загруженной системе перед сбросом службу MS SQL требуется остановить.
После сброса пароля пользователя manager (администратор) GameClass все настройки программы будут СОХРАНЕНЫ.

Если после сброса пароля требуется вернуть старый пароль, удалите имеющийся master.mdf, затем переименуйте master.mdf.bak в master.mdf, таким образом вернется старый пароль.

* После сброса пароля manager (администратор в GameClass), вы можете изменить пароли других пользователей через "настройки системы".

** Процедура сброса для MS SQL Server 2000 идентична, отличается только каталог, куда установлен сервер SQL.

*** Данная информация (инструкция по сбросу пароля) предоставлена ТОЛЬКО для критических случаев, указанных в описании.
Пожалуйста, не используйте её для взлома и обхода защиты клубов, в которых системный администратор НЕ ВЫ.
Благодарю за понимание, уважайте чужой труд.

**** Сброс пароля можно производить из активной системы, запустив из меню AdminPE (AdminPE.exe) TopPassword Password Recovery Bundle.

Сброс пароля Runpad Server при ограниченном пользователе (+звук)


В данном видео показано, как сбросить* пароль** администратора Runpad Server,
если вы забыли его, или предыдущий администратор по каким то причинам не предоставил его***.

Сброс будет производится при ограниченном пользователе,
не имеющего прав администратора (процедура для пользователей-администраторов идентична).

Сброс должен производится в том пользователе, в котором установлен и работает Runpad Server.
Перед сбросом Runpad Server требуется закрыть (сделать выход из значка в трее рядом с часами).
После сброса пароля администратора Runpad Server все настройки будут СОХРАНЕНЫ.
___________________________________

* Сбросить пароль администратора можно двумя способами:

1. КОММАНДНАЯ СТРОКА (или меню "Выполнить") (скорировать в буфер обмена строку с командой целиком):

Windows x64 (64-битная):
reg delete "HKCU\Software\Classes\WOW6432Node\CLSID\{93D609AE-7275-43A6-B184-F985696C7ADC}" /f

Windows x86 (32-битная):
reg delete "HKCU\Software\Classes\CLSID\{93D609AE-7275-43A6-B184-F985696C7ADC}" /f

___________________________________

2. ФАЙЛ РЕЕСТРА (.reg) (сохранить в файл с любым именем текст ниже, и сменить его расширение на .reg):

Windows x64 (64-битная):

Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{93D609AE-7275-43A6-B184-F985696C7ADC}]


Windows x86 (32-битная):

Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Classes\CLSID\{93D609AE-7275-43A6-B184-F985696C7ADC}]

___________________________________

** Сброс пароля приведёт к запросу НОВОГО пароля сразу после запуска Runpad Server.
Пароль по умолчанию: пустой
Значение пароля в реестре установленной системы: HKCU\Software\RunpadServer, параметр pwd (DWORD)


*** Данная информация (инструкция по сбросу пароля) предоставлена ТОЛЬКО для критических случаев, указанных в описании.
Пожалуйста, не используйте её для взлома и обхода защиты клубов, в которых системный администратор НЕ ВЫ.
Благодарю за понимание, уважайте чужой труд.

Сброс пароля Runpad Shell при включённом Shadow Defender (+звук)


В данном видео показано, как сбросить* пароль** администратора*** Runpad Shell, если вы забыли его, или предыдущий администратор по каким то причинам не предоставил его****.

Также в процессе будет отключена защита разделов от изменений (программа Shadow Defender*****), которая часто используется в связке с Runpad Shell для защиты системы от изменений путём сброса сделанных изменений после перезагрузки.

* Сбросить можно также и клавишу ввода пароля.
Клавиша по умолчанию: CTRL+ALT+P
Значение клавишы в реестре установленной системы: HKCU\Software\RunpadShell, параметр PassVkeyIdx (DWORD)

** Сброс пароля приведёт к запросу НОВОГО пароля сразу после загрузки в Runpad Shell.
Пароль по умолчанию: пустой
Значение пароля в реестре установленной системы: HKCU\Software\RunpadShell, параметр Password (DWORD)

*** Сбросить (сменить) пароль дополнительного администратора вы можете через настройки (после установки нового пароля для основого администратора)

**** Данная информация (инструкция по сбросу пароля) предоставлена ТОЛЬКО для критических случаев, указанных в описании.
Пожалуйста, не используйте её для взлома и обхода защиты клубов, в которых системный администратор НЕ ВЫ.
Благодарю за понимание, уважайте чужой труд.

***** Если программа Shadow Defender не установлена в вашей системе, эту часть инструкции можно просто пропустить.
Защита разделов из AdminPE отключается вне зависимости от наличия пароля Shadow Defender в установленной системе.

понедельник, 30 апреля 2018 г.

PC-3000 Disk Analyzer 2.0.4.474 Rus

Добавлено:

PC-3000 Disk Analyzer 2.0.4.474 Rus - диагностика HDD / состояние S.M.A.R.T. / запись-чтение-верификация / тест кеш ОЗУ / копирование секторов при чтении


AdminPE10 - Загрузочный диск системного администратора (WinPE10 x86/x64 UEFI) v2.3 - 29.04.2018

Сборка обновлена:

29.04.2018 (v2.3):

+ Добавлены видео инструкции (на канале YouTube):
  https://www.youtube.com/c/AdminPErus
  Установка Windows 10* на новый SSD (SATA/M2) (UEFI+GPT) (+звук)

+ Добавлен аддон Miray HDClone 6.0.6 Eng (для загрузки из GRUB в обычном режиме (Legacy) и через rEFInd в UEFI)
+ FileMenu Tools 7.5.0 Rus (x86/x64) - набор инструментов работающий из контекстного меню файлов и папок (синхронизация / символические ссылки и т.д)
+ CompleteInternetRepair 5.1.0.3896 Rus (x86/x64) - утилита для исправления ошибок в сетевых конфигурациях (помогает при проблемах с подключением к интернету)
+ VLC 2.1.2 Rus (x86/x64) - мощный видеоплеер, умеет читать большинство форматов видеофайлов
+ PC-3000 Disk Analyzer 2.0.4.474 Rus - диагностика HDD / состояние S.M.A.R.T. / запись-чтение-верификация / тест кеш ОЗУ / копирование секторов при чтении

^ AIDA64 Engineer 5.97.4600 Rus
^ rEFInd 0.11.2 (x86/x64)
^ PassMark BurninTest Pro 8.1.1025 (x86/x64)
^ PassMark MemTest86 EFI Pro 7.5.1001 Rus (x86/x64)
^ Everything 1.4.1.895 Rus (x86/x64)
^ DRevitalize (Windows) 3.31
^ DiskDigger Pro 1.18.17.2417 Rus (инициализируйте .NET при старте)
^ R-Studio Network 8.7.170.955 Rus (x86/x64) (+поддержка APFS, включая шифрование)
^ R-Studio Agent 8.6.1.260 Rus
^ R-Drive Image 6.2.6203 Rus
^ Hard Disk Sentinel Pro 5.20 Rus
^ TeamViewer Portable 13.1.3629H Rus (только для запуска в активной системе)
^ TotalUninstall Pro 6.22.1.505 Rus (x86/x64)
^ TopPassword Password Recovery Bundle Enterprise 2018 (4.6) Rus
^ SoftMaker Office 2018 Rus (x86/x64)
^ UltraISO Premium 9.7.1.3519 Rus
^ WinNTSetup 3.8.9 Rus (x86/x64)
^ CCleaner Technician 5.42.140.6495 Rus (x86/x64)
^ AVZ 4.46 (+базы обновлены до 28.04.2018)
^ Kaspersky Virus Removal Tool 2015 (x86/x64) (базы обновлены по 29.04.2018)

^ VLC: добавлены ассоциации с видеофайлами для запуска VLC по первому требованию (WinPE)
^ WinNTSetup: в меню ISO файлов (образов дисков) добавлен пункт меню "Установить Windows из образа (WinNTSetup) (NT6)"
^ SoftMaker Office: добавлены ассоциации с документами для запуска SoftMaker Office по первому требованию (WinPE)
^ Улучшено расположение закрепленных кнопок на панели задач
^ Функция "Восстановление BCD для автономной системы" создает конфигурацию BCD с русским языком по умолчанию

* HDClone5 - иногда не запускался (ошибка в путях SFX)
* HDClone6 - иногда не запускался (ошибка в путях SFX)
* (x86) ProcessHacker заменен на 2.37.0.6285 Rus (возвращена поддержка Windows XP)
* Ярлык для закрепленного значка Acronis TrueImage в меню "Пуск" отсутствовал


- LinX

воскресенье, 29 апреля 2018 г.

AdminPE - Загрузочный диск системного администратора (WinPE5 x86/x64 UEFI) v4.1 - 29.04.2018

Сборка обновлена:

29.04.2018 (v4.1):

+ Добавлены видео инструкции (на канале YouTube):
  https://www.youtube.com/c/AdminPErus
  Установка Windows 10* на новый SSD (SATA/M2) (UEFI+GPT) (+звук)

+ Добавлен аддон Miray HDClone 6.0.6 Eng (для загрузки из GRUB в обычном режиме (Legacy) и через rEFInd в UEFI)
+ CompleteInternetRepair 5.1.0.3896 Rus (x86/x64) - утилита для исправления ошибок в сетевых конфигурациях (помогает при проблемах с подключением к интернету)
+ FileMenu Tools 7.5.0 Rus (x86/x64) - набор инструментов работающий из контекстного меню файлов и папок (синхронизация / символические ссылки и т.д)
+ VLC 2.1.2 Rus (x86/x64) - мощный видеоплеер, умеет читать большинство форматов видеофайлов
+ PC-3000 Disk Analyzer 2.0.4.474 Rus - диагностика HDD / состояние S.M.A.R.T. / запись-чтение-верификация / тест кеш ОЗУ / копирование секторов при чтении

^ AIDA64 Engineer 5.97.4600 Rus
^ rEFInd 0.11.2 (x86/x64)
^ Ext2Fsd 0.69 (x86/x64)
^ PassMark BurninTest Pro 8.1.1025 (x86/x64)
^ PassMark MemTest86 EFI Pro 7.5.1001 Rus (x86/x64)
^ Everything 1.4.1.895 Rus (x86/x64)
^ DRevitalize (Windows) 3.31
^ DiskDigger Pro 1.18.17.2417 Rus (инициализируйте .NET при старте)
^ R-Studio Network 8.7.170.955 Rus (x86/x64) (+поддержка APFS, включая шифрование)
^ R-Studio Agent 8.6.1.260 Rus
^ R-Drive Image 6.2.6203 Rus
^ Hard Disk Sentinel Pro 5.20 Rus
^ Maxthon Portable 5.2.1.2000 Rus
^ TeamViewer Portable 13.1.3629H Rus
^ TotalUninstall Pro 6.22.1.505 Rus (x86/x64)
^ TopPassword Password Recovery Bundle Enterprise 2018 (4.6) Rus
^ SoftMaker Office 2018 Rus (x86/x64)
^ UltraISO Premium 9.7.1.3519 Rus
^ WinNTSetup 3.8.9 Rus (x86/x64)
^ CCleaner Technician 5.42.140.6495 Rus (x86/x64)
^ AVZ 4.46 (+базы обновлены до 28.04.2018)
^ Kaspersky Virus Removal Tool 2015 (x86/x64) (базы обновлены по 29.04.2018)


^ VLC: добавлены ассоциации с видеофайлами для запуска VLC по первому требованию (WinPE)
^ WinNTSetup: в меню ISO файлов (образов дисков) добавлен пункт меню "Установить Windows из образа (WinNTSetup) (NT6)"
^ SoftMaker Office: добавлены ассоциации с документами для запуска SoftMaker Office по первому требованию (WinPE)
^ Улучшено расположение закрепленных кнопок на панели задач
^ Функция "Восстановление BCD для автономной системы" создает конфигурацию BCD с русским языком по умолчанию

* HDClone5 - иногда не запускался (ошибка в путях SFX)
* HDClone6 - иногда не запускался (ошибка в путях SFX)
* (x86) ProcessHacker заменен на 2.37.0.6285 Rus (возвращена поддержка Windows XP)

- LinX

вторник, 3 октября 2017 г.

AdminPE10 - Загрузочный диск системного администратора (WinPE10 x86/x64 UEFI) v2.2 - 03.10.2017

Сборка обновлена:

03.10.2017 (v2.2):

+ Acronis TrueImage 2018 22.3.1.9207 Rus (x86/x64) (отдельный аддон в раздаче)
+ 7Zip 16.04 Rus (x86/x64) - мощный архиватор / умеет открывать 7z, wim, swm, gz и другие типы архивов

^ Acronis Backup Advanced 11.7.0.50058 Rus (работает только функция восстановления) (x86/x64)
^ AIDA64 Engineer 5.92.4300 Rus
^ Acronis Disk Director 12.0.0.3297 Rus (x86/x64)
^ GPU-Z 2.1.0 Eng
^ Defraggler Technician Edition 2.21.993 Rus (x86/x64)
^ UltraISO Premium 9.6.6.3300 Rus (x86/x64)
^ Snap2HTML 2.0 (+руссифицирован шаблон создаваемой HTML страницы)
^ DiskDigger Pro 1.15.10.2251 Rus (инициализируйте .NET при старте)
^ Windows Registry Recovery 1.6.1.0
^ Zero Assumption Recovery (ZAR) 10.0.610 Technician Eng (только в активной системе)
^ Kaspersky Virus Removal Tool 2015 (x86/x64) (базы обновлены по 02.10.2017)

* Acronis TrueImage 2017 в WinPE заменен на версию 2016 Update2 19.0.0.6559 (x86/x64)
  (причина - версии 2017-2018 работают с неудобными задержками при создании и восстановлении образа)
* Закрытие окна Acronis Backup Advanced больше не приводит к мгновенной перезагрузке (x86/x64)
^ 7Zip: добавлены ассоциации с файлами .7Z и другими для распаковки и запуска 7Zip по первому требованию (WinPE)

AdminPE - Загрузочный диск системного администратора (WinPE5 x86/x64 UEFI) v4.0 - 03.10.2017

Сборка обновлена:

03.10.2017 (v4.0):

+ Acronis TrueImage 2018 22.3.1.9207 Rus (x86/x64) (отдельный аддон в раздаче)
+ 7Zip 16.04 Rus (x86/x64) - мощный архиватор / умеет открывать 7z, wim, swm, gz и другие типы архивов

^ Acronis Backup Advanced 11.7.0.50058 Rus (работает только функция восстановления) (x86/x64)
^ AIDA64 Engineer 5.92.4300 Rus
^ Acronis Disk Director 12.0.0.3297 Rus (x86/x64)
^ GPU-Z 2.1.0 Eng
^ Defraggler Technician Edition 2.21.993 Rus (x86/x64)
^ UltraISO Premium 9.6.6.3300 Rus (x86/x64)
^ Snap2HTML 2.0 (+руссифицирован шаблон создаваемой HTML страницы)
^ DiskDigger Pro 1.15.10.2251 Rus (инициализируйте .NET при старте)
^ Windows Registry Recovery 1.6.1.0
^ Zero Assumption Recovery (ZAR) 10.0.610 Technician Eng (только в активной системе)
^ Kaspersky Virus Removal Tool 2015 (x86/x64) (базы обновлены по 02.10.2017)

* Acronis TrueImage 2017 в WinPE заменен на версию 2016 Update2 19.0.0.6559 (x86/x64)
  (причина - версии 2017-2018 работают с неудобными задержками при создании и восстановлении образа)
* Закрытие окна Acronis Backup Advanced больше не приводит к мгновенной перезагрузке (x86/x64)
^ 7Zip: добавлены ассоциации с файлами .7Z и другими для распаковки и запуска 7Zip по первому требованию (WinPE)

суббота, 27 мая 2017 г.

AdminPE - Загрузочный диск системного администратора (WinPE5 x86/x64 UEFI) v3.9 - 27.05.2017

Сборка обновлена:

27.05.2017 (v3.9):

+ Добавлены видео инструкции (на канале YouTube):
  https://www.youtube.com/c/AdminPErus
  Получение доступа к закрытым каталогам на диске NTFS (+звук)

+ ElcomSoft System Recovery 3.0.0.466 Rus - Сброс пароля пользователя Windows / дамп хешей паролей / Модификация базы SAM / резерв-восстановление базы
+ Добавлена поддержка .NET Framework 4.0/4.5 (с поддержкой приложений на ранних версиях) (x86/x64) (инициализируется вместе с оборудованием)
+ Добавлен модуль PowerShell (NT6.3) (требуется инициализация .NET Framework при старте) (x86/x64)

+ В меню "Пуск > Disks" добавлен пункт "Точки монтирования", содержащий:
  Подключить все разделы на рабочий стол - подключает все разделы как папки на рабочем столе
  Отключить все разделы на рабочем столе - отключает все разделы подключенные как папки на рабочем столе
  Открыть все разделы в проводнике - открывает все разделы по GUID (\\?\Volume{XXXXXXXX-0000-0000-00XX-000000000000}) как папки в проводнике
  Открыть раздел с AdminPE - открывает раздел с AdminPE по GUID (\\?\Volume{XXXXXXXX-0000-0000-00XX-000000000000}) как папку в проводнике
 
+ В меню "Пуск > Forensic" добавлены пункты:
  Просмотр всех журналов событий
  Просмотр журнала безопасности
  Просмотр журнала программ
  Просмотр журнала системы
  Список программ автономной системы

^ R-Studio Network 8.3.167546 Rus (x86/x64)
^ R-Studio Agent 8.3.1150 Rus
^ Network Inventory Advisor 4.30.2938 Rus (+исправлена ошибка с лицензией)
^ TamoSoft Throughput Test 1.0.32 (Client/Server)
^ Universal Virus Sniffer (uVS) Rus 4.0 Pack Rus
^ Kaspersky Virus Removal Tool 2015 (x86/x64) (базы обновлены по 27.05.2017)

* FinAndMount Pro теперь работает и в x64
* DiskDigger Pro теперь работает и в WinPE (требуется инициализация .NET Framework при старте) (x86/x64)
* Snap2HTML теперь работает и в WinPE (требуется инициализация .NET Framework при старте) (x86/x64)
* NTFS Stream Explorer теперь работает и в WinPE (требуется инициализация .NET Framework при старте) (x86/x64)
* Программы, требующие .NET Framework для работы теперь выдают об этом сообщение при запуске (раньше выдавалась ошибка 0x000135) (x86/x64)

* Размер создаваемого RAM-диска при инициализации оборудования увеличен до 1024МБ (около 560МБ используется для .NET Framework) (x86/x64)