# Лабораторная работа №1 ### Цель лабораторной работы: Получить навыки восстановления доступа к скомпрометированной системе и утраченных в результате действий злоумышленника данных. ## Востановление доступа к системе Для этого воспользуемся программой Lazesoft Recovery Suite Professional: Создадим iso файл для 64-битной системы: ![](https://i.imgur.com/Rkrsa9E.png) В настройках виртуальной машины выберем использование iso файла: ![](https://i.imgur.com/mAfrXJA.png) При включении нажмём клавишу Esc и перейдём в Boot menu,выбираем загрузку с CD-ROM: ![](https://i.imgur.com/ZN52etu.png) Далее выбираем пользователя, которму хотим сбросить пароль: ![](https://i.imgur.com/md3WbTp.png) Перезапускаем систему и входим под учётной записью AlexM ![](https://i.imgur.com/kHctQX5.png) ## Востановление утраченных данных Для восстановления удалённой курсовой работы была использована программа Hetman Partition Recovery ![](https://i.imgur.com/Oa3qKad.png) Проведя глубокий анализ был обнаружен архив(вохможно содержавший курсовую работу): ![](https://i.imgur.com/8VIc6Wq.png) Востановив архив, при попытке извлечения файла происходит ошибка - архив повреждён: ![](https://i.imgur.com/AHSJjXV.png) Я воспользовался востановщиком повреждённых zip архивов Diskinternal ZIP repair: ![](https://i.imgur.com/QuXCa1N.png) ![](https://i.imgur.com/TXrUueG.png) ![](https://i.imgur.com/dtfCgyc.png)