# Лабораторная работа #1
# Последовательное выполнение
1) Для начала скачиваем LazerSoft Recover (находим ключ и создаем iso образ)
2) После добавляем этот образ на основную загрузка в виртаульной машине, а windows образ ставим на второе место

3) Далее нажимаем esс и выбираем загрузку с cd
4) Выбираем password recovery

5) Идем по кнопкам далее и нажимаем кнопку change (скриншот не сохранился)

6) Перезагружаемся и видим успешный вход в систему

7) С помощью программы восстановления данных находим курсовую
8) Чуть ниже находим какой-то странный батник в system32, казалось бы почему исполняемый файл лежит прямо в корне системы. Восстанавливаем его и открываем с помощью текстового редактора

9) Анализ проведен, файл удален по причине данного исполняемого файла. Файл удаляет курсовую, а заоодно и себя.

# **Итог:**
**Курсовая работа восстановлена, причина удаления выяснена. Дело закрыто!**