ハッカーはPCにパスワードを入力しました。PCにアクセスするにはヘルプが必要です


85

私の叔父は、ハッカーからTalkTalkのふりをして電話を受けました。彼は年配で疲れていたので、ラップトップで物事をするように話しました。彼らが銀行業などについて話し始めたとき、彼は小刻みに電話を切ったが、彼らは自分のラップトップにパスワードを入れたので、私たちはそれをすり抜けることができなかった。

彼はもともとWindows 7を持っていましたが、Windows 10にアップグレードしていましたが、追加されたのはローカルパスワードです。USBから起動しようとしましたが、Windowsを再インストールしたいので、ファイルを失いたくありません。別のサイトで見つけたDOSにこれを入力してみました:

  Net user administrator /active:yes
  Net user administrator p@ssw0rD

しかし、私はどこにも持っていません、誰か助けてくれませんか?


更新

ご助力いただきありがとうございます。Ubuntuとchntpwを使用し、パスワードを削除することに成功しました。面倒なことは何もありません。ソフトウェアはインストールされておらず、マルウェアバイトは脅威を発見していません。私の叔父は彼らがそれをする前に彼らを断ち切ったと思います。


82
パスワードを取り戻すことは、クリーンアップの最初のステップにすぎず、最も安全なことは、Windowsを再インストールすることです。プロのITサポート担当者は、Windowsを再インストールする前に、個人ファイルを最初に(安全な方法で)保存できる必要があります。
DavidPostill

7
将来の問題を回避するためにすぐやらなければならないこと、特に彼の銀行口座を空にすることについての私の答えをご覧ください。
DavidPostill

3
@GuiImamura:BIOSを起動し(たとえば、起動時にF12をタップする)、CDから起動するように起動順序を設定し、Linux CDをドライブに準備して終了して保存しますか?
アラン

13
これを行う方法を知っている場合は、HDDを取り出し、外部キャディに入れ、別のコンピューターに接続して(AV保護付き)、保存するすべてのファイルをコピーしてから、Windowsをフォーマットして再インストールします(キー/ OEMがある場合ディスク)。すべてのパスワードをオンラインおよびオフラインで変更します。我々は...そう、それは助言するのは難しいされているか、コンピュータに精通し、あなたを知らない
n00dles

4
目の前の問題を解決することに加えて、特に高齢者向けに設計されたトレーニングクラスを探すこともできます。高齢者が詐欺の影響を受けやすい理由の1つは、偽装と署名を偽造する能力の両方が必要になるということです。良いクラスが見つからない場合は、少なくとも連絡開始しない限り、電話で情報を提供しないことを少なくともおじが知っていることを絶対に確認してください
ダンヘンダーソン

回答:


179

彼らは彼にラップトップで何かをするように話した

  1. 今すぐこのPCをインターネットから切断してください

    • 叔父がインターネットバンキングにPCを使用している場合、彼の銀行口座の詳細は既に侵害されている可能性があります。
  2. 彼の銀行にすぐに何が起こったか知らせてください

    • 彼らは電話でインターネットバンキングの詳細を変更する方法を彼に助言することができるでしょう。

    • トークトーク詐欺師は、すでに数千ポンドから何人かの個人を監禁しています。

  3. すべてのパスワード(メール、ウェブサイトなど)を変更します

    • クリーンであることがわかっている別のコンピューターからこれを実行します。
  4. 次に、これを修正する方法について専門的なアドバイスを受けます。

    • このPCに残っているトロイの木馬やその他の厄介なものは正確にはわかりません。

    • パスワードを取り戻すことはクリーンアップの最初のステップに過ぎず、最も安全なことはWindowsを再インストールすることです

    • プロのITサポート担当者は、Windowsを再インストールする前に、個人ファイルを最初に(安全な方法で)保存できる必要があります。

  5. しかし、私は本当にこの混乱を自分できれいにしたいです!

    これを修正するための技術的なスキルがあると感じた場合:


4
こんにちは、デビッドに感謝します。これは私がしました。それは実際に7月にも彼に起こり、その時彼らは彼の口座からお金を得ました。私は彼のマシンをクリーンアップしましたが、そのときはパスワードを入力しませんでした。銀行は彼のお金を取り戻し、私は彼らが鳴ったらすぐに電話を切るように彼に言った。しかし、彼は数日前に旅行から戻ってきて疲れていて傷つきやすく、非常に信頼できる男であり、彼らに「あなたはTalkTalkだよ」と言い続けました!彼が再びやったとは信じられない。
AllieP

36
PCをサポートしている場合、そのユーザーには管理者権限は必要ないと考えてください。ハッカーがこれらの設定を変更する能力を持っていない場合、ハッカーは彼にそれを危うくするように話すことができません。
ジェームズライアン

19
管理者権限の欠如は、同じマシン上のOSや他のユーザーを保護するかもしれないが、それは妥協のユーザーのファイルを保護するために何かをしないこと@JamesRyan注意、銀行の詳細など。
ボブ

6
@Bob特にソーシャルエンジニアリング攻撃の場合。TalkTalk詐欺は特に悪いです。TalkTalkがハッキングされました(ユーザーアカウントの詳細が漏洩しました)。「こんにちは、TalkTalkから来ました。ハックに対してあなたに補償したいと思います。あなたに銀行口座の詳細を教えてください。私たちはあなたに脂肪の払い戻しをすることができます。」10分後、アカウントは空になります。
DavidPostill

2
@AllieP新しい非表示の管理者アカウントを確認することを忘れないでください。本当に、本当にそのOSを再インストールする必要があります。彼はLinuxを試すこともできます。(わずかな)異なるユーザーインターフェイスを除いて、今日では(標準的なインターネットブラウジングと電子メールの使用パターンを管理するために)操作するのは実際にはそれほど複雑ではありません。
moooeeeep

28

すべての重要なファイルを外部ドライブにコピーし、コンピューターを再インストールします。これは、現在のインストールに対してサイバー犯罪者が何をしたかわからないからです。

銀行に連絡して、何が起こったのかを知らせ、すべてのオンラインサービス(銀行、ソーシャルメディア、PayPal、ショッピング)のパスワードをすべて変更します。

これらの手順の一部(Windowsのインストールなど)は、何をしているのかわからない場合は専門家に任せてください。

  1. サムドライブを入手して、それにあらゆる種類のLive Linuxをインストールします。おそらくLinux Mint(http://community.linuxmint.com/tutorial/view/389

  2. LinuxでPCを起動し、ファイルにアクセスできるかどうかを確認します。(例えば、ハッカーによって暗号化されていない)

  3. 外付けハードドライブを接続し、すべての重要なファイルをコンピューターの内部ドライブから外部ドライブにコピーします。

  4. Windowsおよび彼が使用する他のアプリケーションを再インストールします。

  5. 管理者権限なしで彼のユーザーアカウントを作成し、パスワードで保護された管理者アカウントを作成します。

  6. 標準ユーザーアカウントへのアクセスのみを許可します。


これに感謝しますが、私は彼のファイルにアクセスできません。私はまったく窓に着くことができません。彼のファイルを取得できれば、PCをワイプして再起動しますが、彼は彼のファイルを望んでいます。
AllieP

3
ああ、わかりました。申し訳ありませんが、次に読み進めて、あなたはこれを行う方法を指示しました!
AllieP

3
詐欺師の洗練度によっては、回復しようとするファイルにもマルウェアが含まれることがあることに注意してください。私は、実行可能ファイルを回復しようとすることに対して特に慎重になります(または完全に拒否します)。
ケビン

1
マシンからハードディスクを取り外し、別のマシンの外部HDDドッキングステーションを使用して重要なファイルを参照し、それらをコピーしてみてください。必要なものがすべて揃っていることを確認したら、ハードディスクを元のマシンに再インストールし、svin83で述べたようなウィンドウを再インストールします。
Smeerpijp

21

私はもうコンピューターを信頼しないというアドバイスに耳を傾けながら、どこでもすべてのパスワードを変更します(他の人が提案したように)...

このボックスのパスワードを単に変更したい場合-HBCD(Hiren Boot CD)やUBCD(Ultimate Boot CD)などの「他のツール」を必要とせずに、ファイルやセットアップなどを取得します。

スティッキーキーのハック/トリック

「Sticky Keys Hack」を調べます。必要なのはWindows CDだけなので、「修復モード」コマンドラインに入ることができます。その後、スティッキーキーの.exeファイルをcmd.exeファイルに置き換えます。再起動すると、Shiftキーを5回押すとBAMに管理者のコマンドラインが表示されます。

このトリックは多くの場所から入手できます。ランダムな例-以下に引用した関連する文章

忘れた管理者パスワードをリセットするには、次の手順を実行します。

  1. Windows PEまたはWindows REから起動し、コマンドプロンプトにアクセスします。
  2. Windowsがインストールされているパーティションのドライブ文字を見つけます。VistaおよびWindows XPでは、通常はC:、Windows 7ではD:です。ほとんどの場合、最初のパーティションにスタートアップ修復が含まれているためです。ドライブ文字を見つけるには、C:(またはD :)を入力して、Windowsフォルダーを検索します。通常、Windows PE(RE)はX:にあります。
  3. 次のコマンドを入力します(WindowsがC:にない場合は、「c:」を正しいドライブ文字に置き換えます)。

    コピーc:\ windows \ system32 \ sethc.exe c:\

    これにより、後で復元するためにsethc.exeのコピーが作成されます。

  4. 次のコマンドを入力して、sethc.exeをcmd.exeに置き換えます。

    コピー/yc:\windows\system32\cmd.exe c:\ windows \ system32 \ sethc.exe

    コンピューターを再起動し、管理者パスワードを忘れたWindowsインストールを開始します。

  5. ログオン画面が表示されたら、Shiftキーを5回押します。

  6. 次のコマンドを入力してWindowsパスワードをリセットできるコマンドプロンプトが表示されます(上のスクリーンショットを参照)。

    ネットユーザーyour_user_name new_password

    ユーザー名がわからない場合は、net userと入力して、使用可能なユーザー名をリストします。

  7. これで、新しいパスワードでログオンできます。

パスワードがリセットされ、ログインに成功したら、システムに「ドアを開ける」ことがないように、必ずプロセスを逆にしてください。

私はこの「トリック」を数回使用して、新しいツールを習得するためのフープを介さずにパスワードのロックを解除することに成功しました。


4
他の場所から逐語的にコピーする場合、他の人が書いた資料を参照する方法を読んでください。今回の回答を修正しました。
DavidPostill

@DavidPostillリンクがあり、すでに引用された文章がありました。「間違った」引用形式の場合は申し訳ありません。さらに明確にした-いくつかの書式設定を修正しました。
WernerCD

パーフェクト。問題ない。単なる未来への指針-だから盗作で告発されることはありません;)
デビッドポスティル

ほとんどの投稿(ここと他の場所)の基本レイアウトが同じであると確信しています。私の意見、リンク、引用(必ずしもこの順序である必要はありません)。何百万ものウェブサイトの「ガイドライン」内にとどまることは常に挑戦です:)これがWindows DVDだけでWindowsパスワードをリセットするための完全に有効な「解決策」であるため、なぜ私が投票されたのか知りたいです。
WernerCD

1
ただ、簡単なメモ、それは私のdownvote ...ではなかった
DavidPostill

10

詐欺師によって設定されたこの新しいパスワードを回避する試みとして、Ultimate Boot CDをお勧めします

これらのCDの1つを作成し、そこから起動することにより、「Recovery」の下にツールがあります。これはオフラインレジストリエディターであり、バックアップを実行できるようにWindowsにアクセスするオプションです。

ただし、この状況では、これを行っている間はインターネットに接続しないことをお勧めします。さらに、将来の安全を確保する唯一の方法は、ウィンドウを再インストールすることです。

このツールは、すべてのマシンとオペレーティングシステムで機能するわけではありませんが、目標を達成することは間違いなく価値があります。

ソフトウェアはここで見つけることができます:http : //www.ultimatebootcd.com/


5

コンピューターのパスワードを変更または無効にするには、次の手順に従います。

  1. Hiren Boot CDをダウンロードしてDVDに書き込むか、USBドライブに入れます

  2. DVDまたはUSBドライブから再起動して起動します。GUIではなくCLIですので、見てください。

  3. HirenのWebサイトのガイドに従ってください。


リンクの手順を実行して回答に追加してください。リンクは将来ダウンする可能性があり、回答が役に立たなくなります。
非常識な

1
HirensはEFIブートシステムをサポートしていないため、この方法は新しいUEFIベースのコンピューターでは動作しません。CSMで動作させることはできますが、動作するという保証はありません(私にとっては拒否します、FWIW)。
カズウルフ

4

アクセスを取り戻す

Windowsパスワードをリセットするには多くの方法があります。私の2つのお気に入りは、LinuxライブCDのchntpwとTrinity Rescue Kit(TRK)です。

Trinity Rescue Kitは本当に古いですが、最近使用しました。NTパスワードは実際には変更されていないため、パスワードのリセットは機能します。パスワードがローカルであることは良いことです。そうでなければ、彼のメールがハッキングされたことを確認するからです。

将来の予防方法

これらの詐欺は非常に一般的です。ほとんどすべてのニュースソースは、コンピューターへのアクセスを許可しないと述べています。

まず、制限されたユーザー権限のみを許可するため、管理者権限でリセットできます。また、叔父が第三者からこのコンピューターへのアクセスを許可しないことを確認してください。

すべてのサービスで彼のパスワードをすべて変更します。おじがマスターパスワードを使用していないことを確認してください(おじさんのパスワードブックを作成している可能性があります)。


3

Kon-Bootのコピーを入手します。これは、ローカルWindows認証をバイパスし、Windowsマシンを介した管理アクセスを提供するユーティリティソフトウェアです。

使い方はかなり簡単です。ダウンロードしたKon-Boot ISOファイルをCD / DVDに書き込むか、付属のユーティリティプログラムを使用して起動可能なUSBディスクを作成できます。ロックされたコンピューターにアクセスするには、コンピューターをKon-Boot CD / DVDまたは起動可能なUSBディスクから起動します。これでほぼ完了です。Kon-Bootは、システムカーネルに一時的な変更を加えることで機能します。Kon-Bootは有料のソフトウェアですが、OSのサポートがかなり制限されている無料版がこちらから入手できます

Kon-Bootは3年前のSuperUserブログ投稿で議論されましたが、このブログ投稿を読むことでもう少し学ぶことができます。


1
答えは少し簡潔ですが、なぜこれが反対票を投じられたのですか?
ビナヤック

私はダウン投票しませんでしたが、その理由は、ソリューションが単にいくつかのソフトウェアのコピーを取得する以上のものを必要とするためかもしれません。答えを展開して、ソリューションを達成する方法を説明できますか、少なくともこのソフトウェアを優れたソリューションにするものは何ですか?ここでソフトウェアを推薦するのは良い指導:meta.superuser.com/questions/5329/...
fixer1234

2
@GarethWright-あなたの答えを読んで、自分の質問が残っています。 私は通常、答えを見つけられません。それは、私に非常に役立つために、答えられずに答えられない質問を残します。私は実際にそれを行う方法を知っているか、それを理解するのに十分なスキルを持っていることをはっきりさせてください。
ラムハウンド

3
@ fixer1234 Garethの答えを大幅に変更しました。それが励まされ、彼が気にしないことを願っています。
ビナヤック

@Vinayak:いいですね。それはそれが行われる方法です。
fixer1234

3

LinuxディストリビューションのライブCD / DVDを入手してください。次に、それをcd / dvdドライブに挿入し、起動中にf2 / f12 / escキーを押します(コンピューターの起動後に表示される最初の画面で、「f2を押して起動オプションを押す」など)、cdを実行します「ライブCD」。

その後、読み込みに時間がかかり、ホーム画面が表示されます。

次に、Windowsをインストールしたハードディスクパーティションをマウントします。次に、デスクトップ上でダブルクリックし、Windows / System32に移動します。そこで、Utilman.exeの名前をUtilman2.exeに変更します。次に、cmd.exeをコピーして貼り付け、Utilman.exeに名前を変更します。

Windowsでコンピューターをシャットダウンして再起動します。

ログイン画面で、画面上のキーボードなどを取得するためのボタンをクリックします(通常はWindows 10の左下隅にあります)。

管理者cmdを(ログイン画面として)開き、cmdに書き込みます。

net users

それらのローカルユーザーが一覧表示され、必要なユーザーを選択してから書き込みます。

net user your-choosed-user *

次に、パスワードの入力を求められたら、任意のパスワードを書き込みます。例:123確認のために再度書き換えます

パスワードボックスに同じパスワードを入力してください。あなたはPCに入りました!!

ログイン画面のユーティリティアイコンをクリックしてcmdのポップアップを削除するには、ライブCDで再度起動し、Utilman.exeを削除してUtilman2.exeをUtilman.exeに名前変更します

あまり評判がないので、今は写真を貼り付けられないのでごめんなさい。


ほとんどはWernerの投稿の複製ですが、博覧会が少なく、Linuxブートがユーザーフレンドリーではありません(vs. Windows Recovery)。いくつかの一般的なユーザーは、名前のディストリビューションの下にマウントする方法を知っているだろう-あるいは単に見つけるこれらのいずれかを!免責事項:私はLinuxをメインOSとして使用していますが、家族の大部分がLinuxを使用することを期待していません。この場合、OPはそれを行いました。:)
underscore_d
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.