www.cqham.ru

Глумление над реестром. Пароли, авторизация и т.п.

Отключение кэша паролей.
From: Capricorn
    Помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. Как известно эти пароли хранятся в файле с расширением PWL. Отключение кеша запрещает запись паролей в это файл. А следовательно его "выкрадывание" и дальнейший взлом не приносят не каких результатов. Единственное неудобство это надобность вводить каждый раз при коннекте в окно DialUp -Password пароль вручную. Но это все-же лутьше чем "подарить" пароль и логин хакеру.
    Итак. В регистре ищем строку ( если ее нету пишем ручками)
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows
CurrentVersion
Policies
Network
"DisablePwdCaching"=dword:00000001
    Запоминаем произведенные изменения. Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их. Перезагружаемся. Файл паролей хоть и создается опять, но он пустой. Хе-хе пусть исчуть на здоровье :)
Для возврата в обратное состояние надо удалить строку параметра "DisablePwdCaching"=dword:00000001

"Забыли пароль? Ничего!"
From: Андрей aka MATAN
    Итак, представьте: Вы наконец-то решились снести win95 вместе с Internet Mail (I_M) и поставить win98 (c Outlook, например) и вдруг Вы с ужасом осознаете, что забыли пароль своего почтового адреса. Т.е I_M его помнит и почту по нему забирает, но показывать не хочет.
    Не хочет - заставим.
    Сам пароль храниться в файле USER.DAT - сделаем на всякий случай резервную копию.
    Запускаем regedit -> HKEY_CURRENT_USER-> SOFTWARE->Microsoft ->Internet Mail and News ->MAIL -> POP3 -> "Ваш сервер" - смотрим пароль (в зашифрованном виде) и выписываем его на бумажку.
    Запускаем Interner Mail -> Сообщения -> Параметры -> Сервер.
    (*) Стираем последний символ пароля, нажимаем ПРИМЕНИТЬ, лезем в regedit - смотрим что получилось (для обновления шифровки переходим выше/ниже) и выписываем это на бумажку. Затем снова возвращаемся к (*) и так пока не сотрем весь пароль.
    Теперь начинаем подбирать символы: лезем в I_M подбираем первый символ так, чтобы получившаяся шифровка в regedit соответствовала последней записи в блокноте, потом второй символ - для предпоследней записи... и т. д, пока не подберем весь пароль.
    Если Вы начали подбирать символ и результат слишком далек от оригинала (значения отличаются на несколько десятков) попробуйте сменить регистр или набирать цифры.
    Вот и все.

Автоматический вход в Windows NT 4.0
From: Алексей Скрипкин (По материалам WinNT Russian Users Group)
HKEY_LOCAL_MACHINE
Software
Microsoft
WinNT
Current Version
WinLogon: AutoAdminLogon: REG_SZ:1
DefaultUserName: Имя
DefaultPassword: Пароль

Блокировка значка Passwords в "Панели управления"
From: Стаsик
    Если вы не хотите, чтобы кто-то в ваше отсутсвие менял пароль при входе в Windows, просто зделайте иконку Passwords в Панели управления заблокированной:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Dword ключ с именим "NoSecCPL"
Значение 0 = доступно, 1 = недоступно

Запрещение отключения компьютера через Пуск - Завершение работы
From: Стаsик
    Можно запретить другим пользователям отключать компьютер через Пуск-Завершение работы. (Правда любой догадается отключить питание)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Создаем DWORG ключ с именем "NoClose"
Значение:
0 = завершение разрешено, 1 = завершение заблокировано

Снятие пароля "Советника по содержимому"
From: Anton Marinin
    Если Вы забыли или не знали изначально пароль для настройки "Советника по содержимому" (такая фича в Панель управления/Интернет), и из-за этого не имеете доступ к серверам, то Вы можете поступить следующим образом:
    1. В Реестре Windows находите строковый параметр "Key" по адресу: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings\ и удаляете его.
    2. Жмёте "Обновить (F5)" и закрываете редактор реестра. Теперь Вы сможете использовать продукты Microsoft Internet Explorer.

Снятие пароля Screen Saver-а
From: Anton Marinin
    В Windows имеется возможность вручную снять пароль Screen Saver-а. Для этого открываем Редактор реестра и находим строковый параметр "ScreenSave_Data" по адресу: HKEY_USERS\.Default\Control Panel\desktop и удаляем его. Пароль исчез!

Возврат