# Лабораторная работа #1 ## Задание: Сбросить пароль пользователя Alex и установить новый (загружаемся с Live USB, можно воспользоваться утилитой Lazer Soft Recovery или любой другой). Провести анализ действий злоумышленника в системе, понять, какие данные подверглись воздействию (Пользователь говорит что не может найти свою курсовую, которая лежала на рабочем столе). В случае отстутствия некоторых файлов - восстановить их (Основной предмет поиска - курсовая работа. Пробуйте различные утилиты восстановления, обращайте внимание на документацию к ним). ## Выполнение Для сброса пароля воспользуемся утилитой Lazersoft Recovery ![](https://i.imgur.com/rCEhFdm.png) Создаем в виртуальной машине CD диск с iso файлом созданным в Lazersoft Recovery, после чего запускаем виртуальную машину и меняем приоритет запуска. ![](https://i.imgur.com/4hXks2X.png) Выбираем password recovery, пользователя, convert/reset. ![](https://i.imgur.com/Zy3zsG9.png) ![](https://i.imgur.com/E0zOXtQ.png) Пароль успешно сброшен и мы можем зайти в систему. ![](https://i.imgur.com/VaBlx3h.png) Следующим шагом нам необходимо восстановить курсовую, которая должна была находиться на рабочем столе. Для восстановления я попробовал множество программ и решил остановиться на Hetman Partion Recovery. ![](https://i.imgur.com/tWygluc.png) Среди найденных pdf лицензионные соглашения ранее установленных программ и курсовая работа нашего пользователя. ![](https://i.imgur.com/QX4SWj1.png)