посмотри все же внимательней в менеджер учеток. Может, чего не досмотрел. Посмотри по старинке rundll32.exe keymgr.dll, KRShowKeyMgr . По моему был интересный кейс в МС, когда учетки были сохранены в контексте system. Но могу спутать, давно читал. Через psexec перейди в контекст системной учетки и там посмотри сохраненные пароли.
Алексей, окно из вашей команды из интерфейса Windows как-то вызывается?
rundll32.exe keymgr.dll, KRShowKeyMgr