Paman saya mendapat telepon dari para peretas yang berpura-pura menjadi TalkTalk dan karena ia sudah tua dan lelah, mereka membujuknya untuk melakukan hal-hal di laptopnya. Ketika mereka mulai berbicara tentang perbankan dll. Dia memutar dan menutup telepon tetapi mereka telah memasukkan kata sandi di laptop-nya yang tidak bisa kami lewati.
Dia awalnya memiliki Windows 7, tetapi telah ditingkatkan ke Windows 10, tetapi itu adalah kata sandi lokal yang telah ditambahkan. Saya sudah mencoba booting dari USB tetapi ingin menginstal ulang windows dan dia tidak benar-benar ingin kehilangan file-nya. Saya sudah mencoba mengetik ini ke dalam DOS yang saya temukan di situs lain:
Net user administrator /active:yes
Net user administrator p@ssw0rD
Tapi saya belum punya tempat, tolong bantu seseorang?
Memperbarui
Terima kasih atas seluruh bantuan Anda. Ubuntu digunakan dan chntpw dan berhasil menghapus kata sandi. Tidak ada yang tampak tidak diinginkan, tidak ada perangkat lunak yang diinstal dan byte malware tidak menemukan ancaman. Saya kira paman saya memotongnya sebelum mereka melakukan itu.
sumber
Jawaban:
Mereka membujuknya melakukan sesuatu di laptop-nya
Harap putuskan sambungan PC ini dari internet sekarang .
Biarkan banknya tahu apa yang terjadi segera .
Mereka akan dapat memberi tahu dia cara mengubah rincian internet banking-nya melalui telepon.
Scammer talktalk telah menipu beberapa orang dari ribuan pound.
Ubah semua kata sandinya (email, situs web, dll)
Kemudian dapatkan saran profesional tentang cara memperbaikinya.
Anda tidak tahu persis trojan apa atau nasties apa pun yang tertinggal di PC ini.
Mendapatkan kata sandi kembali hanyalah langkah pertama pembersihan dan hal paling aman untuk dilakukan adalah menginstal ulang Windows .
Orang dukungan TI profesional harus dapat menyimpan file pribadi terlebih dahulu (dengan cara yang aman) sebelum Windows diinstal ulang.
Tapi aku benar-benar ingin membersihkan kekacauan ini sendiri!
Jika Anda merasa memiliki keterampilan teknis untuk memperbaikinya, maka:
Lihat Apa yang bisa saya lakukan jika saya lupa kata sandi Windows saya? untuk mendapatkan kembali akses ke mesin.
Lihat Bagaimana cara menghapus spyware, malware, adware, virus, trojan, atau rootkit berbahaya dari PC saya? untuk instruksi pembersihan.
Sesuai komentar oleh JamesRyan pertimbangkan untuk memberikan hak akses pengguna paman Anda saja (akun pengguna standar). Jika Anda bersedia mendukungnya di masa depan, simpan hak Admin untuk diri sendiri. Setidaknya itu akan membatasi kerusakan jika terjadi lagi.
sumber
Saya akan menyalin semua file penting ke drive eksternal, dan menginstal ulang komputer, karena Anda tidak pernah tahu apa yang dilakukan penjahat cyber terhadap pemasangan saat ini.
Hubungi bank dan beri tahu mereka apa yang terjadi, dan ubah SEMUA kata sandi untuk SEMUA layanan daringnya (Perbankan, Media Sosial, PayPal, Belanja)
Beberapa langkah ini (seperti menginstal Windows) harus diserahkan kepada seorang profesional jika Anda tidak tahu apa yang Anda lakukan.
Dapatkan thumbdrive, dan instal setiap rasa Live Linux untuknya. Mungkin Linux Mint ( http://community.linuxmint.com/tutorial/view/389 )
Boot PC di Linux dan lihat apakah file dapat diakses. (mis. tidak dienkripsi oleh peretas)
Sambungkan hard drive eksternal, dan salin semua file penting dari drive internal komputer ke drive eksternal.
Instal ulang Windows dan aplikasi lain yang ia gunakan.
Buat akun pengguna untuknya TANPA hak administratif, DAN akun admin yang dilindungi kata sandi.
Beri dia akses ke akun pengguna standar saja.
sumber
Sementara saya akan mengindahkan saran untuk tidak mempercayai komputer lagi, serta mengubah semua kata sandi di mana-mana (seperti yang disarankan oleh orang lain) ...
Jika Anda hanya ingin mengubah kata sandi pada kotak ini - untuk mendapatkan file, pengaturan, dll ... tanpa perlu "alat lain" seperti HBCD (Hiren Boot CD) atau UBCD (Ultimate Boot CD)
Sticky Keys Hack / Trick
Saya akan melihat ke "Sticky Keys Hack". Yang Anda butuhkan hanyalah CD Windows sehingga Anda bisa masuk ke baris perintah "Mode Perbaikan" ... Anda kemudian mengganti file .exe kunci lengket dengan file cmd.exe. Ketika Anda reboot, Anda menekan shift lima kali dan BAM Anda memiliki baris perintah administrator.
Trik ini tersedia dari banyak tempat. Contoh Acak - Bagian yang relevan dikutip di bawah ini
Setelah kata sandi di-reset dan Anda berhasil login, pastikan untuk membalik prosesnya sehingga Anda tidak memiliki "pintu terbuka" ke sistem Anda.
Saya telah berhasil menggunakan "trik" ini beberapa kali untuk membuka kunci kata sandi tanpa harus melompat melalui lingkaran belajar alat baru.
sumber
Sebagai upaya untuk menyiasati kata sandi baru ini yang ditetapkan oleh para scammer, saya akan merekomendasikan Ultimate Boot CD
Dengan membuat salah satu CD ini dan mem-boot-nya, ada alat di bawah 'Pemulihan' yang merupakan Editor Registri Offline dan bisa menjadi opsi yang memungkinkan untuk masuk ke Windows sehingga Anda dapat melakukan pencadangan.
Namun, dalam keadaan ini, saya akan merekomendasikan tidak terhubung ke internet saat Anda melakukan ini. Selain itu, satu-satunya cara untuk memastikan keamanan di masa depan adalah menginstal ulang windows.
Alat ini tidak akan bekerja pada semua mesin dan sistem operasi, tetapi sangat layak untuk dicoba untuk mencapai tujuan Anda.
Perangkat lunak dapat ditemukan di sini: http://www.ultimatebootcd.com/
sumber
Ikuti langkah-langkah ini untuk mengubah atau menonaktifkan kata sandi komputer Anda:
Unduh Hiren Boot CD dan bakar ke DVD atau letakkan di drive USB
Mulai ulang dan boot dari DVD atau drive USB. Ini CLI dan bukan GUI jadi, cukup lewati saja.
Ikuti panduan dari situs web Hiren .
sumber
Dapatkan kembali akses
Ada banyak cara untuk mereset kata sandi windows. Dua favorit saya adalah chntpw pada live linux linux dan Trinity Rescue Kit (TRK) .
Trinity Rescue Kit benar-benar ketinggalan zaman, tetapi saya menggunakannya baru-baru ini. Reset kata sandi berfungsi karena kata sandi NT belum benar-benar berubah. Adalah baik bahwa kata sandinya adalah lokal, karena jika tidak maka akan mengkonfirmasi emailnya diretas.
Metode Pencegahan di Masa Depan
Penipuan ini terlalu umum. Hampir semua sumber berita mengatakan tidak pernah mengizinkan akses ke komputer.
Pertama, hanya izinkan hak pengguna yang terbatas, sehingga Anda dapat mengatur ulang dengan hak admin Anda. Juga, pastikan paman Anda tahu untuk tidak pernah mengizinkan akses dari pihak ketiga ke komputer ini.
Ubah semua kata sandi pada semua layanan. Pastikan paman Anda tidak menggunakan kata sandi utama (mungkin buatkan buku kata sandi untuknya).
sumber
Ambil salinan Kon-Boot . Ini adalah perangkat lunak utilitas yang akan memotong otentikasi Windows lokal dan memberi Anda akses administratif melalui mesin Windows.
Ini cukup mudah digunakan. Anda dapat membakar file ISO Kon-Boot yang diunduh ke dalam CD / DVD atau membuat disk USB yang dapat di-boot menggunakan program utilitas yang disertakan. Untuk mendapatkan akses ke komputer yang terkunci, Anda harus mem-boot komputer dari Kon-Boot CD / DVD atau disk USB yang dapat di-boot dan cukup banyak. Kon-Boot berfungsi dengan membuat perubahan sementara pada sistem kernel. Kon-Boot adalah perangkat lunak berbayar tetapi memiliki versi gratis dengan dukungan OS yang cukup terbatas di sini .
Kon-Boot telah dibahas dalam posting blog SuperUser 3 tahun yang lalu dan Anda dapat belajar lebih banyak tentang itu dengan membaca posting blog ini .
sumber
Dapatkan cd / dvd langsung dari setiap distribusi linux. Kemudian masukkan ke dalam drive cd / dvd dan saat boot, tekan tombol f2 / f12 / esc (pada layar pertama yang Anda lihat setelah memulai komputer, ia menyebutkan sesuatu seperti 'tekan f2 untuk opsi booting') kemudian jalankan cd sebagai 'live cd'.
Maka akan butuh waktu untuk memuat dan Anda akan berakhir dengan layar beranda.
kemudian pasang partisi hard disk tempat Anda menginstal windows. Lalu klik dua kali pada desktop, pergi ke Windows / System32. Di sana, Ubah nama Utilman.exe menjadi Utilman2.exe. Kemudian salin dan tempel cmd.exe dan ganti namanya menjadi Utilman.exe
Sekarang matikan dan mulai ulang komputer dengan windows.
Pada layar login, klik tombol di mana kita mendapatkan papan Kunci di layar dll. (Biasanya di sudut kiri bawah di windows 10)
Ini akan membuka cmd administrator (sebagai layar login-nya) kemudian menulis di cmd:
Pengguna lokal mereka akan terdaftar, pilih yang Anda inginkan dan kemudian tulis:
Kemudian ketika diminta dengan kata sandi, tulis kata sandi apa saja, mis. 123 Tulis ulang lagi untuk konfirmasi
Masukkan kata sandi yang sama di kotak kata sandi dan Voila! Anda telah masuk ke dalam pc !!
Untuk menghapus bermunculan cmd mengklik ikon Utilities pada layar login, boot lagi dengan live cd dan kemudian hapus Utilman.exe dan ganti nama Utilman2.exe menjadi Utilman.exe
Maaf karena saya tidak dapat menempelkan foto sekarang karena saya tidak memiliki banyak reputasi.
sumber