# КЭ.Лабораторная работа №1
> [name=Лаврентьев Ю.С. БСБО-04-19]
Задание:
Сбросить пароль пользователя Alex и установить новый (загружаемся с Live USB, можно воспользоваться утилитой Lazer Soft Recovery или любой другой).
Провести анализ действий злоумышленника в системе, понять, какие данные подверглись воздействию (Пользователь говорит что не может найти свою курсовую, которая лежала на рабочем столе).
В случае отстутствия некоторых файлов - восстановить их (Основной предмет поиска - курсовая работа. Пробуйте различные утилиты восстановления, обращайте внимание на документацию к ним).
## Сброс пароля
После установки образа Windows 10 на виртуальную машину VMware заходим в биос и выбираем загрузку с флеш накопителя, в данном случае CD-ROM Drive.

Для сброса пароля я воспользовался утилитой LazeSoft Recover My Password:

С ее помощью я сделал .iso файл, с помощью которого получится в дальнейшем загрузиться в интерфейс утилиты и сбросить пароль Windows.
Теперь остаётся загрузиться в биос и в разделе Boot CD/DVD привод поднять на самый верх списка:

Спустя несколько нажатий “Next” и нажатия большой синей кнопки, удаётся успешно сбросить пароль и войти в систему:

## Восстановление Данных
На флешке я подготовил портативную версию Утилиты Hetman Partition Recovery, которая позволяет сделать глубокий поиск по диску и восстановить утерянные файлы.
Запускаю сканирование диска С:

После сканирования в разделе Глубокий анализ в папке с .pdf-файлами нашелся один файл и восстанавливаю его на флешку:

Это и есть нужная нам курсовая:
