# Лабораторная работа #1 # Последовательное выполнение 1) Для начала скачиваем LazerSoft Recover (находим ключ и создаем iso образ) 2) После добавляем этот образ на основную загрузка в виртаульной машине, а windows образ ставим на второе место ![](https://i.imgur.com/rSRRio4.jpg) 3) Далее нажимаем esс и выбираем загрузку с cd 4) Выбираем password recovery ![](https://i.imgur.com/PrUAVz5.jpg) 5) Идем по кнопкам далее и нажимаем кнопку change (скриншот не сохранился) ![](https://i.imgur.com/uYAGQOB.png) 6) Перезагружаемся и видим успешный вход в систему ![](https://i.imgur.com/MoFco12.jpg) 7) С помощью программы восстановления данных находим курсовую 8) Чуть ниже находим какой-то странный батник в system32, казалось бы почему исполняемый файл лежит прямо в корне системы. Восстанавливаем его и открываем с помощью текстового редактора ![](https://i.imgur.com/fcZ3GhT.jpg) 9) Анализ проведен, файл удален по причине данного исполняемого файла. Файл удаляет курсовую, а заоодно и себя. ![](https://i.imgur.com/S9iq8Pm.jpg) # **Итог:** **Курсовая работа восстановлена, причина удаления выяснена. Дело закрыто!**