Search - бы, помог тебе сразу. Об этом уже где-то писал...
%SystemRoot%repair там упакованный файл SAM._, который распаковывается командой «EXPAND SAM._ SAM»
Если работает SYSKEY.EXE, дополнительно шифрует хеши паролей, можно заюзать прогу SAMInside, извлекает пароли. Но в распоряжении этой проги должен присутствовать файл SYSTEM.