回复:内置超级帐户密码被篡改!!!
楼主你用的系统是WINNT。
使用srvany.exe资源包工具。
将另一份NT安装到机器不同的路径下(只需最小安装),启动到安装过程中。
从资源包中将srvany.exe复制到某目录下,如c:\temp
运行regedt32。
转到HKEY_LOCAL_MACHINE,并选择根目录。
从“打开”菜单中选择“Load Hive”。
转到主要安装的NT的%systemroot%\system32\config。例:如果您的主要安装(即您希望更改密码的安装)在d:\winnt,则您就转到
d:\winnt\system32\config。
选择并点击开“系统System”。
会询问您键名,键入Mainreg,点击“确认”。
选择“选择(SELECT)”支,记下默认值,如:0xn、0x1。这会被用来到入ControlSet00n
转到HKEY_LOCAL_MACHINE\Mainreg\ControlSet00n\Services\Spooler记下ImagePath的值(通常为%SystemRoot%\system32\spoolss.exe)
将ImagePath更改为c:\temp\srvany.exe(或任何您将文件复制到的地方),点击“确定”。
转到“参数Parameters”,加入REG_SZ类型的键值Application。创建后双击新键值,设置为%systemroot%\system32\net.exe
加入另一个REG_SZ类型的键值Application,双击键值,将其设为"user Administrator
password"。
回到HKEY_LOCAL_MACHINE\Mainreg,从打开菜单中选择"Unload Hive",点击“确定”。
重新启动,从原来的NT安装中引导系统。稍候几分钟便可以以管理员身份使用新密码登录。
您需要更正所做的更改:
运行Regedt32.exe
转至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
\Spooler\Parameters,删除Application和AppParameters的键值。
转至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spoole,将ImagePath更改回原值(%SystemRoot%\system32\spoolss.exe)。
现在您可以删除第二次安装的NT,将其从启动菜单中删除(改变boot.ini的隐藏、只读、系统登属性后对其进行编辑:attrib
c:\boot.ini -r -s -h)
所做的一切事实上是将spooler的服务转换为使用SRVANY.EXE程序运行NET服务,以"user Administrator
password" 为参数,作为网络用户管理员的密码,不失为一个更改密码的办法。
查阅资源包以得到更多关于SRVANY的信息。