Víctor Pereyra  Artículos  Contacto
Inicio

Artículos

Fotos

Herramientas

Contacto

1. ¿Como recuperar la contraseña de Administrador en Windows NT/2000/XP/2003?  ¿Como puedo resetear la contraseña de administrador si la he olvidado?

Nota Especial

Este articulo ha sido escrito en ingles por Daniel Petri y traducido al español por Victor Pereyra para el sitio Victor Pereyra Com bajo autorización por escrito del autor.  Puede ver el artículo original haciendoclic aquí.

APOYA A ESTE SITIO VISITANDO A NUESTROS AUSPICIADORES

Ok, así que perdiste tu contraseña de Administrador de Windows no?, ok, realmente no interesa si realmente lo perdiste o si solo dices que eso sucedió.  El hecho es que necesitas tener acceso a una computadora y no puedes "recordar" la contraseña de administrador.

¿Como podrías salir de esta situación sin necesidad de formatear o reinstalar el sistema operativo?

Uno de los métodos para obtener acceso al sistema es hacer el mayor esfuerzo en tratar de recordar la contraseña, o la contraseña de algún otro usuario que tenga los mismos derechos administrativos.  Sin embargo no creo que esto te ayude mucho porque si no no estarías acá sentado leyendo este articulo no?

Otro método es tratar de restaurar el equipo a un estado anterior con la opción de Restaurar Sistema (en Windows 2000/XP/2003) o un ERD (en NT 4.0) el cual tenga una contraseña que si recuerdes.  El problema de esta solución es que perderás todos los usuarios y grupos que se hayas creado recientemente, y por consiguiente todos los cambios de contraseña hechas a los usuarios.

Un tercer método es instalar un sistema operativo paralelo en una partición diferente en la misma computadora, y luego usar un simple truco para obtener acceso al viejo sistema.  Lea mas detalle al respecto en el articulo Olvidaste tu contraseña de administrador? - El truco del logueado alternativo (en inglés).

Nota

Si lo que buscas son herramientas de craqueado de contraseñas que son usados en documentos protegidos de PDF, archivos zipeados, documentos Office, protección de BIOS y demás, entonces estas páginas no son para ti.

La cuarta opción es usar herramientas de terceros que te permitirá resetear las claves perdidas y loguearte con una contraseña en blanco.

Herramientas Gratuitas

Aquí algunas de esas herramientas:

Las herramientas gratuitas de craqueado de contraseñas de Windows normalmente son discos de arranque en Linux que tienen controladores en NTFS y software que leerá el registro y sobrescribirá los hashes de contraseña de todas las cuentas incluyendo la de Administrador.  Esta solución requiere de acceso físico a la consola y de una disketera operativa, pero trabaja de maravilla! Personalmente lo he usado varias veces sin ninguna falla o problema.

Cuidado!!! El resetear los usuarios o contraseñas en algunos sistemas operativos (como Windows XP) puede causar la perdida de datos, especialmente de archivos encriptados via EFS y contraseñas integradas al Internet Explorer.  Para evitar perder tu información que ha sido encriptado via EFS debes procurar exportar previamente tus claves Publicas y Privadas.  Puede leer más detalles sobre lo que es EFS en esta página (en inglés). Fuera de esta lista, la única herramienta que no causara ningún daño a los archivos encriptados via EFS en su disco duro es el Windows Password Recovery System.

a continuación cinco de estas herramientas gratuitas:

Si sabes de alguna otra herramienta déjamelo saber.

Nota
  • Estas herramientas de reseteado de contraseñas son recomendadas para usuarios locales y estaciones stand alone. Para resetear contraseñas de Administradores de Dominio miraestos artículos (en inglés)
  • Quisiera poder integrar toda la información referente a este tema.  Si tienes algunos consejos, enlaces o ideas sobre contraseñas perdidasescríbeme y te responderé a la brevedad.

Windows Password Recovery

http://www.loginrecovery.com

Este sitio provee una herramienta para recuperar contraseñas perdidas en Windows XP.  Trabaja para cuentas de administrador y usuarios, no cambia la contraseña sino que te dice cual era la que olvidaste.  Trabaja con encriptación EFS.  Incluso trabaja si es que esta computadora no tenia contraseña (desde luego necesitará otra computadora con acceso a Internet para poder acceder a su página Web).

El autor indica que también trabaja con Windows NT, Windows Server 2003 y Windows Vista, pero lo MEJOR de esta herramienta es que no resetea ninguna contraseña, sino que simplemente te dice cual era para que la puedas seguir usando sin problemas.

Dale una mirada y seria de gran ayuda si le envías un mensaje al autor con tus opiniones o preguntas.  Existe un servicio gratuito así como un servicio pagado que te entregará la contraseña en cuestión de minutos.  El costo del servicio pagado es bastante económico y solo es usado para cubrir costos del servidor. Ahora se ofrece un la misma herramienta en una imagen de CD para aquellos que no cuentan con una diskettera.

Nota

Necesitara un diskette o Cd en blanco para ejecutar este proceso.

Indicaciones sobre su uso, instrucciones e información adicional puede ser encontrada en:

http://www.loginrecovery.com

Offline NT Password & Registry Editor (v050303)

Petter Nordahl-Hagen ha desarrollado un editor de contraseñas para trabajar sin Internet para Windows NT/2000/XP:

http://home.eunet.no/~pnordahl/ntpasswd

  • Esta utilidad re-configura la contraseña de cualquier usuario que tenga una cuenta local válida en su sistema Windows (Windows NT/2000/XP/2003), al modificar la contraseña encriptada del archivo de registro SAM.
  • No necesitará saber la contraseña anterior para configurar la nueva.
  • Trabaja fuera de línea, esto significa que, deberás apagar la computadora y cargar el sistema con un diskette o CD.  El disco de arranque tiene una herramienta para acceder a las particiones NTFS y scripts para volver a integrar todo de nuevo.
  • Trabaja con syskey (no necesitas apagarlo, pero puede que lo necesites si has perdido la clave)
  • Detectará y te dará la capacidad de desbloquear aquellas cuentas que han sido desactivada o bloqueadas anteriormente!
Precaución

Si usas esta herramienta en usuarios que tienen archivos encriptados vía EFS, y el sistema es Windows XP o Windows 2000 con los últimos Service Packs, todos los archivos encriptados de estos usuarios quedarán INSERVIBLES! y no podrán ser recuperados a menos que recuerdes la contraseña anterior!

Enlaces para descargar:

  • bd050303.zip (~1.1MB) - Imagen de arranque para diskette, fecha 050303
  • cd050303.zip (~3.0MB) - Imagen de CD de arranque con la misma versión y controladores que la versión para diskette de arriba
  • sc050303.zip (~1.4MB) - Controladores para SCSI (050303) (usa solo los controladores más actuales con la imagen de arranque mas reciente, este trabaja con bd050303)

Para poder escribir estas imágenes en un diskette vas a necesitar RawWrite2 que esta incluido en la imagen de arranque.  Para crear el CD solo necesita usar su programa favorito de quemado de CD's y quemar el archivo .ISO al CD.

Necesitas soporte y tienes problemas? No me llames a mi :), contacta al creador de esta herramienta.  El cuenta con un buen FAQ (Preguntas Frecuentes) que cubren la totalidad de las preguntas que van naciendo día a día.  Léelasaquí.

Al autor indica que esta herramienta ha sido probada satisfactoriamente en NT 3.51, NT 4, Windows 2000 (excepto datacenter), Windows XP (todas las versiones) y Window Server 2003. Ten en cuenta que NO es compatible con Active Directory.

¿Necesitas modificar la contraseña de Administración de Dominio de Windows NT/2000? Esta herramienta, aunque muy útil, solo reconfigurará la contraseña de un administrador local (e.g. el que se encuentra en el SAM de la computadora local).  Para reconfigurar un contraseña de administrador de dominio (o cualquier otro usuario de este tipo) debe ejecutar la rutina descrita en la siguiente página:¿Olvido su contraseña administrador? - Resetee una Contraseña de Administrador de Dominio en Windows 2000 AD (en inglés).

Nota

El truco de arriba puede que no trabaje en Windows Server 2003 ya que han habido cambios en la seguridad de cuentas. Para trabajar en esto puede ver ¿Olvido su contraseña administrador? - Resetee una Contraseña de Administrador de Dominio en Windows 2000 AD (en inglés).

John the Ripper (v1.6)

John the Ripper es un rápido craqueador de contraseña, actualmente disponible para diversas versiones de Unix (11 son los oficialmente soportados, sin contar las diferentes arquitecturas), DOS, Win32, BeOS, y OpenVMS. Su principal objetivo es el encontrar contraseñas UNIX débiles.  A parte de muchos tipos de contraseñas hash crypt(3) frecuentemente encontrados en diversas versiones Unix soportados que son Kerberos AFS y hashes Windows NT/2000/XP LM, más muchas otras con parches.

Leer más en http://www.openwall.com/john

Enlaces de descarga:

John the Ripper 1.6 (768kb)

EBCD – Emergency Boot CD (v0.60)

EBCD es un CD de arranque que lo puede ayudar en la recuperación del sistema en caso de falla de software o hardware. Tiene la capacidad de crear copias de backup de sistemas que están trabajando normalmente y restaurar sistemas para guardar el estado.  Contiene el mejor software jamás creado, adecuadamente compilado y configurado para su utilización con la máxima eficiencia.

EBCD será muy útil cuando necesitemos:

  • Copiar/mover archivos (con nombres largos, no necesariamente con codificación CP437) desde/al disco pero el sistema operativo que lo mantenga (Windows, Linux) no podrá cargar.  En concreto, podrán crear copias de Windows normalmente instaladas y configuradas y después restaurar Windows desde esas copias de seguridad.  Por lo que en el caso de que falle el sistema Operativo y el software y sus configuraciones, estas podrán ser restaurados en 5-10 minutos.
  • Realizar arranques de emergencia de Windows NT/2000/XP.  Cuando los archivos de arranque de este sistema operativo, almacenados en el disco duro, estén dañados o mal configurados, podrá levantar el sistema operativo usando el arrancador de este CD.
  • Recuperar el sector de arranque del disco duro.  Permite cargar el sistema operativo después de una instalación incorrecta del arrancador (LILO, por ejemplo), que hará que el sistema operativo de tu PC no sea de arranque.
  • Borrar, mover, copiar al archivo (imagen) y recrear la partición de un archivo.  También soporta la transferencia de imagen vía red: así que podrá clonar el contenido de un disco duro a otros discos duros de otras PC's.
  • Cambiar la contraseña de cualquier usuario, incluyendo la de administrador de Windows NT/2000/XP OS.  No necesita saber la antigua contraseña.
  • Recuperar archivos borrados, incluso los que han sido borrados desde la Papelera de Reciclaje, y, por el contrario, también permite borrar un archivo de un disco de tal manera que no pueda ser recuperado de ningún modo.
  • Recuperar la información de discos formateados accidentalmente. A veces también ayuda a recuperar información de discos dañados por virus.
  • Recuperar información de un diskette que no puede ser leído por el sistema operativo.  Formatear diskettes de 3.5'' de 1.7Mb de espacio.

El disco también incluye un grupo de comandos DOS externos y consolas de los archivadores/compresores más populares.

Además, el CD de arranque de emergencia incluye una distribución mínima de Linux (distribución Linux de Rescate) que puede ser muy útil para usuarios profesionales.

Leer más en http://ebcd.pcministry.com

Enlaces de descarga:

EBCD Pro distribution (18mb)

Si ninguno de estos enlaces funciona comuníquese conmigo aquí.

Austrumi (v0.9.2 - December 2004)

Austrumi es una imagen ISO de arranque Linux para recuperar contraseñas NT y otras herramientas y métodos, del tamaño de una tarjeta de 50Mb.  Permite modificar cualquier contraseña, incluyendo la de administrador, en una partición ocupada por Windows NT, Windows 2000 o Windows XP. Solo arranque el CD y cuando tenga el prompt de inicio escriba:

boot: nt_pass

Esto cargará una consola que detectará las particiones de Windows en el disco duro y te proveerá de un menú para modificar cualquier contraseña de usuario o administrador en el sistema Windows.  También te dará acceso al registro de Windows para recuperación.  Ten una copia de esta herramienta por si tienes problemas con computadoras Windows en tu trabajo.

Mas información en http://sourceforge.net/projects/austrumi

Enlaces de descarga:

Austrumi v0.9.2 (ISO file, 50.9mb)

Copyright Víctor Pereyra 2007 Inicio | Artículos  | Contacto | Mapa 

Powered by VictorPlus - Hosting