# КЭ.Лабораторная работа №1 > [name=Лаврентьев Ю.С. БСБО-04-19] Задание: Сбросить пароль пользователя Alex и установить новый (загружаемся с Live USB, можно воспользоваться утилитой Lazer Soft Recovery или любой другой). Провести анализ действий злоумышленника в системе, понять, какие данные подверглись воздействию (Пользователь говорит что не может найти свою курсовую, которая лежала на рабочем столе). В случае отстутствия некоторых файлов - восстановить их (Основной предмет поиска - курсовая работа. Пробуйте различные утилиты восстановления, обращайте внимание на документацию к ним). ## Сброс пароля После установки образа Windows 10 на виртуальную машину VMware заходим в биос и выбираем загрузку с флеш накопителя, в данном случае CD-ROM Drive. ![](https://i.imgur.com/qhA21Vf.png) Для сброса пароля я воспользовался утилитой LazeSoft Recover My Password: ![](https://i.imgur.com/22W90vT.png) С ее помощью я сделал .iso файл, с помощью которого получится в дальнейшем загрузиться в интерфейс утилиты и сбросить пароль Windows. Теперь остаётся загрузиться в биос и в разделе Boot CD/DVD привод поднять на самый верх списка: ![](https://i.imgur.com/EtczMfX.png) Спустя несколько нажатий “Next” и нажатия большой синей кнопки, удаётся успешно сбросить пароль и войти в систему: ![](https://i.imgur.com/W14vRPl.png) ## Восстановление Данных На флешке я подготовил портативную версию Утилиты Hetman Partition Recovery, которая позволяет сделать глубокий поиск по диску и восстановить утерянные файлы. Запускаю сканирование диска С: ![](https://i.imgur.com/beBvSIf.png) После сканирования в разделе Глубокий анализ в папке с .pdf-файлами нашелся один файл и восстанавливаю его на флешку: ![](https://i.imgur.com/SiGK41Z.png) Это и есть нужная нам курсовая: ![](https://i.imgur.com/ChFbdds.png)