Bueno lo mas seguro es que no has dejado lo suficiente el john the ripper... por ejemplo yo llevo 3 dias con el pc prendido y usando el john intentando descifrar 65993A780544B9DE6F0FB055B55E907 ... por lo menos este es el lm hash del sam ... si fuera un nt hash tardaria muchisisimo mas ... es mas lo dudaria para intentar un ataque de fuerza bruta

...
Bueno lo que te aconsejo son 2 cosas o que dejes trabajando el john the ripper mas tiempo o utiliza el live cd de ophcrack si el archivo sam se encuentra en el pc que tu usas... pues el ophcrack usa para esto la generacion de las rainbow tables haciendo mucho mas corto el tiempo para descifrar la clave.
Espero que te ayudara en algo.