Meu tio recebeu um telefonema de hackers que fingiam ser o TalkTalk e, como ele era idoso e estava cansado, eles o convenceram a fazer as coisas em seu laptop. Quando eles começaram a falar sobre bancos, etc, ele girou e desligou, mas eles colocaram uma senha em seu laptop que não podemos deixar passar.
Ele originalmente tinha o Windows 7, mas havia atualizado para o Windows 10, mas é uma senha local que foi adicionada. Eu tentei inicializar a partir de um USB, mas ele quer reinstalar o Windows e ele realmente não quer perder seus arquivos. Eu tentei digitar isso no DOS que encontrei em outro site:
Net user administrator /active:yes
Net user administrator p@ssw0rD
Mas não cheguei a lugar nenhum, por favor, alguém pode ajudar?
Atualizar
Obrigado por toda sua ajuda. Utilizou o Ubuntu e o chntpw e conseguiu remover a senha. Nada parece desagradável, nenhum software instalado e os bytes de malware não encontraram ameaças. Acho que meu tio os interrompeu antes que eles fizessem isso.
fonte
Respostas:
Eles o convenceram a fazer as coisas em seu laptop
Por favor, desconecte este PC da Internet agora .
Deixe o banco saber o que aconteceu imediatamente .
Eles poderão aconselhá-lo sobre como alterar seus dados bancários pela Internet por telefone.
Os golpistas de conversa já enganaram algumas pessoas em milhares de libras.
Alterar todas as suas senhas (email, sites, etc)
Em seguida, obtenha aconselhamento profissional sobre como corrigir isso.
Você não sabe exatamente quais cavalos de Troia ou coisas ruins foram deixadas para trás neste PC.
Recuperar a senha é apenas o primeiro passo de uma limpeza e a coisa mais segura a fazer é reinstalar o Windows .
Um profissional de suporte de TI deve conseguir salvar todos os arquivos pessoais primeiro (de maneira segura) antes da reinstalação do Windows.
Mas eu realmente quero limpar essa bagunça!
Se você acha que possui as habilidades técnicas para corrigir isso, então:
Consulte O que posso fazer se esquecer minha senha do Windows? para voltar a ter acesso à máquina.
Consulte Como posso remover spywares, malware, adware, vírus, cavalos de Troia ou rootkits maliciosos do meu PC? para instruções de limpeza.
De acordo com o comentário de JamesRyan, considere conceder apenas direitos de acesso ao usuário tio (conta de usuário padrão). Se você deseja apoiá-lo no futuro, mantenha os direitos de administrador. Isso limitará pelo menos os danos se acontecer novamente.
fonte
Copiava todos os arquivos importantes para uma unidade externa e reinstalava o computador, pois você nunca sabe o que os cibercriminosos fizeram na instalação atual.
Entre em contato com o banco e informe-o do que aconteceu e altere TODAS as suas senhas por TODOS os seus serviços on-line (bancos, mídias sociais, PayPal, compras)
Algumas dessas etapas (como a instalação do Windows) devem ser deixadas para um profissional se você não souber o que está fazendo.
Obtenha um pen drive e instale qualquer sabor do Live Linux nele. Talvez o Linux Mint ( http://community.linuxmint.com/tutorial/view/389 )
Inicialize o PC no Linux e verifique se os arquivos estão acessíveis. (por exemplo, não criptografado pelo hacker)
Conecte um disco rígido externo e copie todos os arquivos importantes da unidade interna do computador para a unidade externa.
Reinstale o Windows e outros aplicativos que ele usa.
Crie uma conta de usuário para ele SEM direitos administrativos e uma conta de administrador protegida por senha.
Dê a ele acesso apenas à conta de usuário padrão.
fonte
Enquanto eu seguia o conselho de não confiar mais no computador, além de alterar todas as senhas em todos os lugares (como sugerido por outros) ...
Se você quiser simplesmente alterar a senha nesta caixa - para obter arquivos, configuração, etc ... sem a necessidade de "outras ferramentas" como HBCD (CD de inicialização Hiren) ou UBCD (CD de inicialização final)
Teclas pegajosas Hack / Trick
Eu procuraria no "Sticky Keys Hack". Tudo o que você precisa é de um CD do Windows para poder entrar na linha de comando "Modo de reparo" ... e substituir o arquivo .exe da chave com o arquivo cmd.exe. Ao reiniciar, você pressiona o turno cinco vezes e o BAM possui a linha de comando do administrador.
Este truque está disponível em muitos lugares. Exemplo aleatório - passagem relevante citada abaixo
Depois que a senha for redefinida e você tiver efetuado login com êxito, inverta o processo para não ter uma "porta aberta" em seu sistema.
Eu usei esse "truque" com sucesso algumas vezes para desbloquear senhas sem ter que passar por obstáculos aprendendo novas ferramentas.
fonte
Como uma tentativa de contornar essa nova senha definida pelos golpistas, eu recomendaria o Ultimate Boot CD
Criando um desses CDs e inicializando a partir dele, existe uma ferramenta em 'Recuperação', que é um Editor de Registro Off-line e pode ser uma opção possível para entrar no Windows para que você possa executar seu backup.
No entanto, nessa circunstância, eu recomendaria não estar conectado à Internet enquanto você estiver fazendo isso. Além disso, a única maneira de garantir segurança futura seria reinstalar as janelas.
A ferramenta não funcionará para todas as máquinas e sistemas operacionais, mas definitivamente vale a pena tentar alcançar seu objetivo.
O software pode ser encontrado aqui: http://www.ultimatebootcd.com/
fonte
Siga estas etapas para alterar ou desativar a senha do seu computador:
Faça o download do CD Hiren Boot e grave-o em um DVD ou coloque-o em uma unidade USB
Reinicie e inicialize a partir da unidade de DVD ou USB. É CLI e não GUI, basta passar por isso.
Siga o guia do site da Hiren .
fonte
Obtendo acesso de volta
Existem várias maneiras de redefinir uma senha do Windows. Meus dois favoritos são o chntpw em um CD ao vivo do linux e o Trinity Rescue Kit (TRK) .
O Trinity Rescue Kit está realmente desatualizado, mas eu o usei recentemente. A redefinição de senha funciona porque as senhas do NT não foram realmente alteradas. É bom que a senha seja local, porque, caso contrário, confirmaria que o email dele foi hackeado.
Métodos futuros de prevenção
Esses golpes são muito comuns. Quase todas as fontes de notícias dizem nunca permitir o acesso ao computador.
Primeiro, permita apenas direitos de usuário limitados, para que você possa redefini-lo com seus direitos de administrador. Além disso, verifique se o seu tio sabe nunca permitir o acesso de terceiros a este computador.
Altere todas as suas senhas em todos os serviços. Certifique-se de que seu tio não use uma senha mestra (talvez crie um livro de senhas para ele).
fonte
Pegue uma cópia do Kon-Boot . É um software utilitário que ignora a autenticação local do Windows e fornece acesso administrativo à máquina Windows.
É bastante fácil de usar. Você pode gravar o arquivo ISO Kon-Boot baixado em um CD / DVD ou criar um disco USB inicializável usando um programa utilitário incluído. Para obter acesso ao computador bloqueado, você deve inicializar o computador a partir do CD / DVD do Kon-Boot ou do disco USB inicializável, e é praticamente isso. O Kon-Boot funciona fazendo alterações temporárias no kernel do sistema. O Kon-Boot é um software pago, mas possui uma versão gratuita com suporte ao SO bastante limitado disponível aqui .
O Kon-Boot foi discutido em um post do SuperUser há 3 anos e você pode aprender um pouco mais sobre isso lendo este post .
fonte
Obtenha um CD / DVD ao vivo de qualquer distribuição Linux. Em seguida, insira-o na unidade de CD / DVD e, durante a inicialização, pressione a tecla f2 / f12 / esc (na primeira tela que você vê após iniciar o computador, ele menciona algo como 'pressione f2 para opções de inicialização') e execute o CD como 'cd ao vivo'.
Depois, levará algum tempo para carregar e você terminará com uma tela inicial.
depois monte a partição do disco rígido na qual você instalou o Windows. Em seguida, clique duas vezes nele na área de trabalho, vá para Windows / System32. Lá, altere o nome do Utilman.exe para Utilman2.exe. Em seguida, copie e cole o cmd.exe e renomeie-o para Utilman.exe
Agora desligue e reinicie o computador com o Windows.
Na tela de login, clique no botão através do qual aparece o teclado na tela etc. (geralmente está no canto inferior esquerdo do Windows 10)
Ele abrirá um cmd de administrador (como sua tela de login) e depois escreverá no cmd:
Os usuários locais serão listados, escolha o que você deseja e depois escreva:
Em seguida, quando solicitado, digite qualquer senha, por exemplo: 123 Reescreva-a novamente para confirmar
Digite a mesma senha na caixa de senha e Voila! Você entrou no pc !!
Para remover a exibição do cmd clicando no ícone Utilitários na tela de login, inicialize novamente com o live cd e exclua Utilman.exe e renomeie Utilman2.exe para Utilman.exe
Desculpe, pois não posso colar fotos agora, pois não tenho muita reputação.
fonte