Hacker PC'ye şifre koymak, PC'ye girmek için yardıma ihtiyacınız var


85

Amcam, TalkTalk gibi davranan hackerlardan telefon aldı ve yaşlı ve yorgun olduğu için, dizüstü bilgisayarında bir şeyler yapmak için onunla konuştular. Bankacılık vb. Hakkında konuşmaya başladıklarında, kıpırdadı ve telefonu kapattı, ancak laptopuna geçmiş olamadığımız bir şifre koydular.

Başlangıçta Windows 7'ye sahipti, ancak Windows 10'a yükseltti, ancak eklenmiş yerel bir şifre. Bir USB'den önyüklemeyi denedim, ancak pencereleri yeniden yüklemek istiyor ve gerçekten dosyalarını kaybetmek istemiyor. Bunu başka bir sitede bulduğum DOS'a yazmayı denedim:

  Net user administrator /active:yes
  Net user administrator p@ssw0rD

Ama hiçbir yerim yok, lütfen biri yardım edebilir mi?


Güncelleme

Yardımların için teşekkür ederim. Ubuntu ve chntpw kullanıldı ve şifreyi kaldırmayı başardı. Hiçbir şey istenmeyen görünüyor, yüklü yazılım yok ve kötü amaçlı yazılım baytı herhangi bir tehdit bulamadı. Sanırım amcam, onlardan herhangi birini yapmadan onları kesti.


82
Şifreyi geri almak, yalnızca bir temizlemenin ilk adımıdır ve yapılacak en güvenli şey Windows'u yeniden yüklemektir. Profesyonel bir BT destek personeli, Windows yeniden yüklenmeden önce ilk önce (güvenli bir şekilde) kaydedilmiş herhangi bir kişisel dosyayı alabilmelidir.
DavidPostill

7
Lütfen gelecekteki sorunları önlemek için derhal yapmanız gereken bazı şeylerle ilgili cevabımı görün - özellikle de banka hesabını boşaltmak.
DavidPostill

3
@GuiImamura: Kesinlikle BIOS'a girersiniz (örn. Açılışta F12'ye dokunun), önyükleme sırasını CD'den önyükleme sırasına ayarlayın, Linux CD'nizi sürücüde hazırlayın ve çıkıp kaydedin mi?
AlainD

13
Bunun nasıl yapılacağını biliyorsanız , HDD'yi çıkarın, harici bir caddeye yerleştirin, başka bir bilgisayara bağlayın (AV korumalı) ve kaydetmek istediğiniz tüm dosyaları kopyalayın, ardından pencereleri biçimlendirin ve yeniden yükleyin (Anahtar / OEM'iniz varsa). disk). Tüm şifreleri çevrimiçi ve çevrimdışı olarak değiştirin. Biz ... sen çok anlayışlı bu tavsiyelerde zor nasıl bilgisayar bilmiyorum
n00dles

4
Eldeki sorunu çözmenin yanı sıra, özellikle yaşlılar için tasarlanmış eğitim sınıfları aramak isteyebilirsiniz. Yaşlı insanların aldatmacalara karşı daha duyarlı olmalarının bir nedeni, sizi kimliğe büründürmek için hem kılık değiştirmeye hem de imzanızı taklit etme yeteneğine ihtiyaç duymalarıdır. Eğer iyi bir sınıf bulamazsanız, en azından yapmak kesinlikle emin amcan en az bilir sürece telefonla bilgi vermek asla size temas başlattı.
Dan Henderson

Yanıtlar:


179

Onun laptopunda bir şeyler yapması için konuştular

  1. Lütfen bu bilgisayarı hemen internetten ayırın .

    • Amcınız PC’yi internet bankacılığı için kullandıysa, banka hesap bilgileri zaten tehlikeye girmiş olabilir.
  2. Derhal ne olduğunu bankasına bildir .

    • İnternet bankacılığı ayrıntılarını telefonla nasıl değiştirebileceklerini tavsiye edebilecekler.

    • Konuşma konuşmacısı, zaten bazı bireyleri binlerce pounddan çok daha önce bağladı.

  3. Tüm şifrelerini değiştir (e-posta, web siteleri, vb.)

    • Bunu temiz olduğunu bildiğiniz başka bir bilgisayardan yapın.
  4. O zaman bunun nasıl düzeltileceği konusunda profesyonel tavsiyeler alın.

    • Bu PC'de hangi trojanların veya nastelerin geride kaldığını tam olarak bilmiyorsunuz.

    • Şifreyi geri almak, yalnızca bir temizlemenin ilk adımıdır ve yapılacak en güvenli şey Windows'u yeniden yüklemektir .

    • Profesyonel bir BT destek personeli, Windows yeniden yüklenmeden önce ilk önce (güvenli bir şekilde) kaydedilmiş herhangi bir kişisel dosyayı alabilmelidir.

  5. Ama ben gerçekten bu karışıklığı kendim temizlemek istiyorum!

    Bunu düzeltmek için teknik becerilere sahip olduğunuzu düşünüyorsanız:


4
Merhaba, bunun için teşekkürler David. Bunu ben yaptım. Aslında temmuz ayında da ona oldu ve o zaman hesabından para kazandılar. Makinesini temizledim ama üzerine şifre koymadı. Banka parasını geri aldı ve ben de çaldığı anda telefonu kapatmasını söyledim. Ama birkaç gün önce seyahat etmekten geri döndü, yorgun ve savunmasızdı ve çok güvenen bir adamdı ve onlara 'TalkTalk olduğundan emin misin' dedi! Yine yaptığıma inanamıyorum.
AllieP

36
Bilgisayarı destekliyorsanız, belki de kullanıcının yönetici haklarına ihtiyacı olmadığını düşünün. Hacker'lar, bu ayarları değiştirebilme yeteneğine sahip değilse, onu tehlikeye atmak için onunla konuşamaz.
JamesRyan

19
@JamesRyan Yönetici haklarının eksikliği işletim sistemini ve aynı makinedeki diğer kullanıcıları koruyabilirken, tehlikeye atılan kullanıcının dosyalarını, bankacılık ayrıntılarını vb. Korumak için hiçbir şey yapmayacağını unutmayın.
Bob

6
@Bob Özellikle bir sosyal mühendislik saldırısıysa. TalkTalk aldatmaca özellikle kötü. TalkTalk hacklendi (kullanıcı hesap bilgileri sızdırıldı). "Merhaba, TalkTalk’tanım. Kesmek için sizi tazmin etmek istiyoruz. Lütfen bana banka hesap bilgilerinizi verin, böylece size yağ iadesi yapabiliriz". 10 dakika sonra hesap boş.
DavidPostill

2
@AllieP Yeni gizli yönetici hesaplarını kontrol etmeyi unutmayın. Bu işletim sistemini gerçekten, gerçekten yeniden yüklemelisiniz. Ayrıca Linux da deneyebilir. Günümüzde, (biraz) farklı kullanıcı arayüzü dışında, çalışması (standart bir internet taraması ve e-posta kullanım düzenini yönetmesi verilir), işletilmesi gerçekten daha karmaşık değildir.
moooeeeep 24:15

28

Tüm önemli dosyaları harici bir sürücüye kopyalarım ve siber suçluların şu anki yüklemeye ne yaptığını asla bilemediğiniz için bilgisayarı yeniden yüklerdim.

Bankayla iletişime geçin ve ne olduğunu onlara bildirin ve TÜM çevrimiçi hizmetleri için TÜM şifrelerini değiştirin (Bankacılık, Sosyal Medya, PayPal, Alışveriş)

Ne yaptığınızı bilmiyorsanız , bu adımlardan bazıları (Windows yükleme gibi) profesyonellere bırakılmalıdır .

  1. Bir thumbdrive edinin ve herhangi bir Live Linux tadı ekleyin. Belki Linux Nane ( http://community.linuxmint.com/tutorial/view/389 )

  2. Bilgisayarı Linux'ta başlatın ve dosyalara erişilebilir olup olmadığına bakın. (örneğin, bilgisayar korsanı tarafından şifrelenmemiş)

  3. Harici bir sabit sürücü takın ve tüm önemli dosyaları bilgisayarın dahili sürücüsünden harici sürücüye kopyalayın.

  4. Windows'u ve kullandığı diğer uygulamaları yeniden yükleyin.

  5. Yönetici hakları olmadan onun için bir kullanıcı hesabı oluşturun ve parola korumalı bir yönetici hesabı oluşturun.

  6. Ona sadece standart kullanıcı hesabına erişim izni ver.


Bunun için teşekkür ederim ama dosyalarına erişemiyorum. Hiç pencereye giremiyorum. Eğer onun dosyalarını çıkarabilseydim, bilgisayarı siler ve tekrar başlatırdım, ancak dosyalarını isterdi.
AllieP

3
Oh, tamam üzgünüm, sonra okudum ve sen bunun nasıl yapıldığını sen söyledin!
AllieP

3
Dolandırıcıların ne kadar gelişmiş olduğuna bağlı olarak kurtarmaya çalıştığınız dosyaların da kötü amaçlı yazılım taşıyabileceğini unutmayın. Çalıştırılabilir dosyaları kurtarmayı denemek için özellikle dikkatli (veya doğrudan reddetme) olur.
Kevin

1
Sabit diski makineden çıkarmayı ve önemli dosyalara göz atmak için başka bir makinede harici bir hdd yerleştirme istasyonu kullanmayı deneyin. İhtiyacınız olan her şeye sahip olduğunuzdan emin olduğunuzda, sabit diski orijinal makineye yeniden takın ve svin83 tarafından belirtilen pencereleri yeniden yükleyin.
Smeerpijp

21

Artık bilgisayara güvenmemenin ve her yerde tüm şifreleri değiştirmenin (başkaları tarafından önerildiği gibi) tavsiyelere kulak vermeme rağmen ...

Bu kutudaki şifreyi değiştirmek istiyorsanız - HBCD (Hiren Boot CD) veya UBCD (Ultimate Boot CD) gibi "diğer araçlara" ihtiyaç duymadan dosya, kurulum vb.

Yapışkan Tuşlar Hack / Trick

"Yapışkan Tuş Korsanlığı" na bakardım. İhtiyacınız olan tek şey bir Windows CD'si, böylece "Onarım Modu" komut satırına girebilirsiniz ... Yapışkan anahtar .exe dosyasını cmd.exe dosyasıyla değiştirirsiniz. Yeniden başlattığınızda, beş kez shift tuşuna basarsınız ve BAM'de yönetici komut satırınız vardır.

Bu numara birçok yerden edinilebilir. Rastgele Örnek - Aşağıda belirtilen ilgili bölüm

Unutulan bir yönetici şifresini sıfırlamak için şu adımları izleyin:

  1. Windows PE veya Windows RE'den önyükleme yapın ve komut istemine erişin.
  2. Windows'un yüklü olduğu bölümün sürücü harfini bulun. Vista ve Windows XP'de, genellikle C:, Windows 7'de, D: çoğu durumda, ilk bölüm Başlangıç ​​Onarma'yı içerdiğinden. Sürücü harfini bulmak için, sırasıyla C: (veya D:,) yazın ve Windows klasörünü arayın. Windows PE (RE) 'nin genellikle X:' de bulunduğunu unutmayın.
  3. Aşağıdaki komutu yazın (Windows C :) üzerinde değilse, "c:" ifadesini doğru sürücü harfiyle değiştirin:

    c: \ windows \ system32 \ sethc.exe kopyalayın c: \

    Bu, daha sonra geri yüklemek için sethc.exe dosyasının bir kopyasını oluşturur.

  4. Sethc.exe'yi cmd.exe ile değiştirmek için bu komutu yazın:

    kopya /yc:\windows\ system32\ cmd.exe c: \ windows \ system32 \ sethc.exe

    Bilgisayarınızı yeniden başlatın ve yönetici parolasını unuttuğunuz Windows kurulumunu başlatın.

  5. Oturum açma ekranını gördükten sonra, beş kez ÜSTKRKT tuşuna basın.

  6. Windows şifresini sıfırlamak için aşağıdaki komutu girebileceğiniz bir komut istemi görmelisiniz (yukarıdaki ekran görüntüsüne bakın):

    net kullanıcı your_user_name new_password

    Kullanıcı adınızı bilmiyorsanız, mevcut kullanıcı adlarını listelemek için sadece net user yazın.

  7. Şimdi yeni şifre ile giriş yapabilirsiniz.

Parola sıfırlandıktan ve başarılı bir şekilde giriş yaptıktan sonra, sisteminizde "açık bir kapı" kalmaması için işlemi tersine çevirdiğinizden emin olun.

Bu "numarayı" birkaç kez yeni araçlar öğrenerek çemberlere atlamak zorunda kalmadan şifreleri açmak için başarıyla kullandım.


4
Lütfen başka bir yerden verbatim kopyaladığınızda başkaları tarafından yazılan malzemelere nasıl başvuruda bulunabileceğini okuyun . Bu sefer cevap vermeni düzelttim.
DavidPostill

@DavidPostill Bağlantıya sahipti ve daha önce alıntı yapılmıştı. Maalesef "yanlış" teklif biçimi olsaydı. Daha da belirgin hale getirdi - yanı sıra birkaç biçimlendirme tırnak sabitlendi.
WernerCD

Mükemmel. Sorun değil. Gelecek için sadece bir işaretçi - yani intihal ile suçlanma;)
DavidPostill

Gönderilerimin çoğunun (burada ve başka yerlerde) aynı temel düzene sahip olduğundan oldukça eminim. Benim düşüncem, link ve alıntılar (mutlaka bu sırayla değil). Her zaman bir milyon farklı web sitesinin "kurallarına" uymak için bir meydan okuma :) Neden aşağı oy kullandığımı bilmekle ilgileniyordum, çünkü bu bir Windows parolasından başka hiçbir şeye sahip olmayan bir Windows şifresini sıfırlamak için tamamen geçerli bir "çözüm".
WernerCD

1
Sadece hızlı bir not, benim oyum değildi ...
DavidPostill

10

Dolandırıcıların ayarladığı bu yeni şifreyi aşmaya çalışırken Ultimate Boot CD'sini tavsiye ederim.

Bu CD'lerden birini oluşturarak ve önyükleyerek, bir Çevrimdışı Kayıt Defteri Düzenleyicisi olan 'Kurtarma' başlığı altında bir araç var ve Windows'a girebilmek için olası bir seçenek olabilir, böylece yedeklemenizi gerçekleştirebilirsiniz.

Ancak, bu durumda, siz bunu yaparken internete bağlı olmamanızı tavsiye ederim. Ayrıca, gelecekteki güvenliği sağlamanın tek yolu, pencereleri yeniden kurmak olacaktır.

Araç işe yaramayacak, tüm makineler ve işletim sistemleri olacak, ancak kesinlikle hedefinize ulaşmaya çalışmaya değer.

Yazılım burada bulunabilir: http://www.ultimatebootcd.com/


5

Bilgisayarınızın şifresini değiştirmek veya devre dışı bırakmak için aşağıdaki adımları izleyin:

  1. Hiren Boot CD'sini indirin ve bir DVD'ye yazın veya bir USB sürücüsüne yerleştirin

  2. DVD veya USB sürücüsünden yeniden başlatın ve önyükleyin. CLI ve GUI değil, öyleyse devam et.

  3. Hiren'in web sitesinden kılavuzu izleyin .


Lütfen bağlantıdaki adımları atar ve cevabınıza ekler misiniz? Linkler gelecekte aşağıya inerek cevabınızı gereksiz kılar.
Insane

1
Bu yöntem artık Hirens'in EFI önyükleme sistemini desteklememesi nedeniyle daha yeni UEFI tabanlı bilgisayarlarda çalışmıyor. CSM ile çalışmasını sağlayabilirsiniz, ancak çalışacağının garantisi yok (Benim için reddediyor, FWIW).
Kaz Wolfe,

4

Geri erişme

Windows şifresini sıfırlamanın birçok yolu vardır. Benim iki favorim linux live CD ve Trinity Rescue Kit'teki (TRK) chntpw .

Trinity Rescue Kit gerçekten güncel değil, ancak son zamanlarda kullandım. Parola sıfırlama çalışır, çünkü NT parolaları gerçekten değişmemiştir. Parolanın yerel olması iyidir, çünkü aksi takdirde e-postasının saldırıya uğradığını onaylar.

Gelecekteki Önleme Yöntemleri

Bu dolandırıcılık çok yaygındır. Hemen hemen tüm haber kaynakları, bilgisayara erişime asla izin vermediğini söylüyor.

İlk önce, sınırlı kullanıcı haklarına izin ver, böylece yönetici haklarınla ​​sıfırlayabilirsin. Ayrıca, amcanızın üçüncü bir kişiden bu bilgisayara erişime asla izin vermediğini bildiğinden emin olun .

Tüm servislerdeki şifrelerini değiştir. Amcanın bir ana şifre kullanmadığından emin olun (belki onun için bir şifre kitabı oluşturun).


3

Kon- Boot'un bir kopyasını alın . Yerel Windows kimlik doğrulamasını atlayan ve Windows makineniz üzerinden size yönetim erişimi sağlayan bir yardımcı program yazılımıdır.

Kullanımı oldukça kolaydır. İndirilen Kon-Boot ISO dosyasını bir CD / DVD'ye yazabilir veya birlikte verilen bir yardımcı programı kullanarak önyüklenebilir bir USB disk yapabilirsiniz. Kilitli bilgisayara erişmek için, bilgisayarı Kon-Boot CD / DVD'sinden ya da önyüklenebilir USB diskinden önyüklersiniz ve bu kadardır. Kon-Boot sistem çekirdeğinde geçici değişiklikler yaparak çalışır. Kon-Boot ücretli bir yazılımdır, ancak burada oldukça sınırlı işletim sistemi desteği olan ücretsiz bir sürümü vardır .

Kon-Boot, 3 yıl önce bir Süper Kullanıcı blog postasında tartışıldı ve bu blog postasını okuyarak biraz daha fazla bilgi edinebilirsiniz .


1
Cevap biraz kısa ve öz bu neden aşağı oy kullandı?
Vinayak

Oy vermedim ama bunun nedeni, çözümün bir yazılımın kopyasını almaktan daha fazlasını gerektirmesi olabilir. Çözümü nasıl gerçekleştireceğinizi açıklamak için cevabınızı genişletebilir misiniz, yoksa en azından bu yazılımı iyi bir çözüm yapan nedir? Burada yazılım önerilmesi konusunda iyi rehberlik: meta.superuser.com/questions/5329/…
fixer1234

2
@GarethWright - Cevabınızı okudum ve kendi sorumla bıraktım, Bunu tam olarak nasıl yaparım? Normalde bir cevap bulamıyorum, bu beni daha fazla soruyu cevapsız bırakıyor, sonra cevaplıyor, çok yardımcı oluyor. Gerçekten nasıl yapacağımı bildiğimi ya da bunu çözecek kadar yetenekliyim, açık olmayan herkesle daha çok ilgileniyorum.
Ramhound

3
@ fixer1234 Gareth'in cevabında bazı önemli değişiklikler yaptım. Umarım bu teşvik edilir ve umursamaz.
Vinayak

@Vinayak: Güzel iş. İşte böyle yapılır.
fixer1234

3

Herhangi bir linux dağıtımından canlı bir cd / dvd alın. Daha sonra cd / dvd sürücüsüne yerleştirin ve önyükleme yaparken, f2 / f12 / esc tuşuna basın (ilk ekranda, bilgisayarı başlattıktan sonra bakın, 'önyükleme seçenekleri için f2'ye basın' gibi), sonra cd'yi çalıştırın. 'canlı cd'.

O zaman yüklenmesi biraz zaman alacak ve ana ekrana geçeceksiniz.

sonra üzerine pencere kurduğunuz sabit disk bölümünü monte edin. Ardından masaüstüne çift tıklayın, Windows / System32'a gidin. Orada Utilman.exe adını Utilman2.exe olarak değiştirin. Sonra kopyalayıp yapıştırın cmd.exe ve yeniden Utilman.exe olarak yeniden adlandırın

Şimdi bilgisayarı kapat ve bilgisayarı yeniden başlat.

Giriş ekranında, ekran klavyesi vb. Ekranının bulunduğu düğmeyi tıklayın. (Genellikle Windows 10'da sol alt köşede)

Bir yönetici cmd'si açacak (giriş ekranı olarak), sonra cmd'ye yazacak:

net users

Yerel kullanıcıları listelenir, istediğinizi seçin ve ardından yazın:

net user your-choosed-user *

Ardından şifre istendiğinde, herhangi bir şifre yazın, örneğin- 123 Onay için tekrar yazın.

Aynı parolayı şifre kutusuna ve Voila'ya girin! PC'ye girdiniz!

Giriş ekranındaki Utilities (Yardımcı Programlar) ikonuna tıklamak suretiyle cmd'nin çıkmasını kaldırmak için canlı cd ile tekrar boot edin ve Utilman.exe dosyasını silin ve Utilman2.exe'yi Utilman.exe olarak yeniden adlandırın

Üzgünüm şu anda fotoğraf yapıştırmadığım için çok fazla üne sahip değilim.


Daha çok Werner'in gönderisinin bir kopyası ancak daha az açıklama ve daha az kullanıcı dostu Linux önyüklemesi (Windows Kurtarma). Çok az sayıda genel kullanıcı adsız dağıtımınızın altına nasıl bağlanacağınızı bilecek - ya da bunlardan herhangi birini bulabileceksiniz ! Feragatname: Linux'u ana işletim sistemim olarak kullanıyorum, ancak ailemin çoğunun herhangi bir yere ulaşmasını beklemiyorum. Bu durumda, OP yaptı. :)
underscore_d
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.