黑客在PC上输入密码,需要帮助才能进入PC


85

我的叔叔接到了一个假装是TalkTalk的黑客的电话,由于他年纪大,很累,他们说服他在笔记本电脑上做事。当他们开始谈论银行等问题时,他打了个电话,挂断了电话,但他们在他的笔记本电脑上放了一个我们无法逾越的密码。

他最初使用Windows 7,但已升级到Windows 10,但这是已添加的本地密码。我曾尝试过从USB引导,但它想重新安装Windows,而他并不想丢失文件。我尝试将其键入到我在另一个站点上找到的DOS中:

  Net user administrator /active:yes
  Net user administrator p@ssw0rD

但是我什么都没有,请有人帮忙吗?


更新资料

感谢你的帮助。使用Ubuntu和chntpw并设法删除密码。似乎没有什么不好的,没有安装软件,没有发现恶意软件字节威胁。我想我叔叔在他们做任何那件事之前就把它们砍掉了。


82
取回密码只是清理的第一步,最安全的做法是重新安装Windows。重新安装Windows之前,专业的IT支持人员应该能够首先(以安全的方式)保存任何个人文件。
DavidPostill

7
请参阅我的回答,以了解为避免日后出现的问题必须立即采取的某些措施-特别是清空他的银行帐户。
DavidPostill

3
@GuiImamura:确定要输入BIOS(例如,在启动时点按F12),设置启动顺序以首先从CD引导,驱动器中的Linux CD是否准备就绪,然后退出并保存?
AlainD 2015年

13
如果您知道如何执行此操作,请取出HDD,将其放入外部盒中,将其连接到另一台计算机(具有AV保护)并复制要保存的所有文件,然后格式化并重新安装Windows(如果您具有Key / OEM)光盘)。在线和离线更改所有密码。我们不知道您的计算机知识如何,因此很难建议...
n00dles,2015年

4
除了解决当前的问题,您可能还需要寻找专门针对老年人的培训课程。老年人更容易受到骗局的原因之一是,他们从冒充您的时代起就需要伪装和伪造签名的能力。如果找不到很好的课程,则至少要确保您的叔叔至少知道永远不会通过电话提供信息,除非发起了联系。
丹·亨德森

Answers:


179

他们说服他在笔记本电脑上做事

  1. 请立即断开这台PC的互联网连接

    • 如果您的叔叔已经使用PC进行了Intenet银行业务,那么他的银行帐户详细信息可能已经被泄露。
  2. 立即通知银行

    • 他们将能够建议他如何通过电话更改他的网上银行详细信息。

    • 谈话骗子已经骗了一些人数千英镑。

  3. 更改他的所有密码(电子邮件,网站等)

    • 从另一台您认为干净的计算机上执行此操作。
  4. 然后获取有关如何解决此问题的专业建议。

    • 您不知道这台PC上到底遗留了哪些木马或其他东西。

    • 取回密码只是清理的第一步,最安全的做法是重新安装Windows

    • 重新安装Windows之前,专业的IT支持人员应该能够首先(以安全的方式)保存任何个人文件。

  5. 但是我真的很想自己清理这个烂摊子!

    如果您认为自己具有解决此问题的技术技能,则:


4
嗨,谢谢大卫。我做到了 实际上,他也发生在7月,那时候他们从他的帐户中得到了钱。我清理了他的机器,但当时他们没有在上面输入密码。银行取回了他的钱,我告诉他,只要他们响了就挂断电话。但是他几天前回来旅游,又累又脆弱,他是一个非常信任的人,他一直对他们说:“你确定你是TalkTalk”!我不敢相信他又做了一次。
AllieP

36
如果您支持PC,则可能会认为他的用户不需要管理员权限。如果他没有能力更改这些设置,黑客将无法说服他破坏它。
JamesRyan 2015年

19
@JamesRyan注意,虽然缺乏管理员权限可以保护在同一台机器上的操作系统和其他用户,也不会做任何事情,以保护受损用户的文件,银行信息等。
鲍勃

6
@Bob特别是如果它是社会工程学攻击。TalkTalk骗局特别糟糕。TalkTalk被黑了(用户帐户详细信息被泄露)。“您好,我来自TalkTalk。我们想为您的黑客行为补偿。请给我您的银行帐户详细信息,以便我们给您退款。” 10分钟后,帐户为空。
DavidPostill

2
@AllieP不要忘记检查新的隐藏管理员帐户。您应该确实重新安装该操作系统。他可能还会尝试Linux。如今,除了(略有不同的)用户界面之外,操作(基于标准的Internet浏览和管理电子邮件使用模式)的操作实际上并不复杂。
moooeeeep

28

我会将所有重要文件复制到外部驱动器,然后重新安装计算机,因为您永远不知道网络犯罪分子对当前安装的影响。

联系银行,让他们知道发生了什么,并更改其所有在线服务(银行,社交媒体,贝宝,购物)的所有密码。

如果您不知道自己在做什么,其中的某些步骤(例如安装Windows)应该交给专业人员

  1. 获取一个拇指驱动器,然后安装任何版本的Live Linux。也许是Linux Mint(http://community.linuxmint.com/tutorial/view/389

  2. 在Linux中引导PC,然后查看文件是否可访问。(例如,未经黑客加密)

  3. 插入外部硬盘驱动器,然后将所有重要文件从计算机的内部驱动器复制到外部驱动器。

  4. 重新安装Windows和他使用的任何其他应用程序。

  5. 为他创建一个没有管理权限的用户帐户,以及一个受密码保护的管理员帐户。

  6. 仅授予他访问标准用户帐户的权限。


谢谢您,但我无法访问他的文件。我根本无法进入窗户。如果我可以拿走他的文件,我会擦掉pc并重新开始,但是他想要他的文件。
AllieP

3
哦,对不起,我继续阅读,您已指示如何执行此操作!
AllieP

3
请注意,根据诈骗者的复杂程度,尝试恢复的文件也可能携带恶意软件。我特别要谨慎(甚至是彻底拒绝)尝试恢复可执行文件。
凯文

1
尝试从计算机上卸下硬盘,然后使用另一台计算机上的外部HDD扩展坞浏览重要文件,然后将其复制。当您确定拥有一切后,需要将硬盘重新安装到原始计算机中,然后重新安装Windows,如svin83所述。
Smeerpijp

21

虽然我会注意不要再信任计算机的建议,并且到处更改所有密码(其他人的建议)...

如果您只想更改此框上的密码-即可获取文件,设置等,而无需诸如HBCD(Hiren引导CD)或UBCD(Ultimate Boot CD)之类的“其他工具”

粘键黑客/把戏

我将研究“ Sticky Keys Hack”。您所需要的只是一张Windows CD,因此您可以进入“修复模式”命令行...然后,用cmd.exe文件替换粘滞键.exe文件。重新启动后,您按了shift键5次,并且BAM有管理员命令行。

许多地方都可以使用此技巧。随机示例-下文引用了相关段落

要重置忘记的管理员密码,请按照下列步骤操作:

  1. 从Windows PE或Windows RE引导并访问命令提示符。
  2. 找到安装Windows的分区的驱动器号。在Vista和Windows XP中,通常为C :,在Windows 7中通常为D :,因为第一个分区包含启动修复。要查找驱动器号,请键入C :(或分别为D :)并搜索Windows文件夹。请注意,Windows PE(RE)通常位于X:上。
  3. 键入以下命令(如果Windows不在C:上,请用正确的驱动器号替换“ c:”):

    复制c:\ windows \ system32 \ sethc.exe c:\

    这将创建sethc.exe的副本以供以后还原。

  4. 键入以下命令以用cmd.exe替换sethc.exe:

    复制/yc:\windows\system32\cmd.exe c:\ windows \ system32 \ sethc.exe

    重新启动计算机,然后开始Windows安装,忘记了管理员密码。

  5. 在看到登录屏幕后,按SHIFT键五次。

  6. 您应该看到命令提示符,您可以在其中输入以下命令来重置Windows密码(请参见上面的屏幕截图):

    净用户your_user_name new_password

    如果您不知道用户名,只需键入net user以列出可用的用户名。

  7. 现在,您可以使用新密码登录。

重置密码并成功登录后,请确保撤消该过程,以免系统出现“门户开放”的情况。

我已经成功地使用了几次“技巧”来解锁密码,而不必跳过学习新工具的过程。


4
从其他地方复制逐字记录时,请阅读如何参考他人撰写的材料。这次我已经解决了您的问题。
DavidPostill

@DavidPostill已链接并已引用该段落。很抱歉,如果这是“错误”的报价格式。使它变得更加明显-并修复了一些格式设置。
WernerCD 2015年

完善。没问题。只是未来的指针-因此您不会被指控

我可以肯定,我的大部分帖子(在这里和其他地方)都具有相同的基本布局。我的意见,链接和引号(不一定按此顺序)。始终要留在百万个不同网站的“指南”中是一个挑战:)有兴趣知道为什么我被拒绝投票,因为这是一个完全有效的“解决方案”,只需重置Windows DVD即可重设Windows密码。
WernerCD 2015年

1
请注意,这不是我的
不赞成

10

为了避开骗子设置的这个新密码,我建议使用Ultimate Boot CD。

通过创建其中一张CD并从中启动,在'Recovery'下有一个工具,它是一个脱机注册表编辑器,可以作为进入Windows的一种选择,以便执行备份。

但是,在这种情况下,我建议您在执行此操作时不要连接到Internet。此外,确保未来安全的唯一方法是重新安装Windows。

该工具将无法在所有机器和操作系统上正常工作,但是绝对值得尝试实现您的目标。

可以在以下位置找到该软件:http : //www.ultimatebootcd.com/


5

请按照以下步骤操作,以更改或禁用计算机的密码:

  1. 下载Hiren Boot CD并将其刻录到DVD或放入USB驱动器

  2. 从DVD或USB驱动器重新启动并引导。它是CLI,而不是GUI,因此只需进行一下操作即可。

  3. 按照Hiren网站上的指南进行操作。


您能否按照链接中的步骤进行操作,然后将其放入答案中?将来链接可能会断开,使您的答案无用。
2015年

1
由于Hirens不支持EFI引导系统,因此该方法在较新的基于UEFI的计算机上不再有效。您可以使其与CSM一起使用,但不能保证它会(它对我拒绝,FWIW)。
卡兹·沃尔夫

4

重新获得访问权限

有许多方法可以重置Windows密码。我的两个收藏夹是Linux live CD上的chntpw和Trinity Rescue Kit(TRK)

Trinity Rescue Kit确实过时了,但是我最近才用过。密码重置有效,因为NT密码尚未真正更改。最好使用本地密码,因为这样可以确认他的电子邮件被黑了。

未来的预防方法

这些骗局太普遍了。几乎所有新闻来源都说,永远不允许访问计算机。

首先,仅允许有限的用户权限,因此您可以使用管理员权限将其重置。另外,请确保您的叔叔知道永远不允许第三方访问此计算机。

在所有服务上更改他的所有密码。确保您的叔叔不使用主密码(也许为他创建密码簿)。


3

获取Kon-Boot的副本。这是一个实用程序软件,它将绕过本地Windows身份验证并为您提供对Windows计算机的管理访问权限。

相当容易使用。您可以将下载的Kon-Boot ISO文件刻录到CD / DVD或使用附带的实用程序制作可引导的USB磁盘。要访问锁定的计算机,您可以从Kon-Boot CD / DVD或可引导USB磁盘上引导计算机,仅此而已。Kon-Boot通过临时更改系统内核来工作。Kon-Boot是付费软件,但它具有免费版本,此处提供了相当有限的OS支持。

3年前在SuperUser博客文章中讨论了 Kon-Boot ,您可以通过阅读此博客文章进一步了解它。


1
答案有点简洁,为什么这被否决?
Vinayak

我没有投票,但是原因可能是因为该解决方案需要的不仅仅是获取某些软件的副本。您能否扩展答案来描述如何完成该解决方案,或者至少是什么使该软件成为一个好的解决方案?:在这里推荐的软件很好的指导meta.superuser.com/questions/5329/...
fixer1234

2
@GarethWright-我读了你的答案,然后有我自己的问题,我该怎么做? 我通常找不到答案,这会给我带来更多的未解决问题,而这是非常有用的。让我说清楚,我实际上知道该怎么做,或者我很熟练地弄清楚了这一点,我更关心其他不是的人。
Ramhound

3
@ fixer1234我对Gareth的答案进行了一些重大更改。我希望这会受到鼓励,并且他不会介意。
Vinayak,2015年

@Vinayak:干得好。就是这样做的。
fixer1234

3

获取任何Linux发行版的实时CD / DVD。然后将其插入cd / dvd驱动器,并在启动时按f2 / f12 / esc键(在启动计算机后,您会看到的第一个屏幕上,它提到类似“按f2键选择启动选项”),然后按以下方式运行cd 'live cd'。

然后将需要一些时间来加载,您最终将获得主屏幕。

然后挂载已安装Windows的硬盘分区。然后双击它在桌面上,转到Windows / System32。在此处,将Utilman.exe的名称更改为Utilman2.exe。然后复制并粘贴cmd.exe,并将其重命名为Utilman.exe

现在关闭并使用Windows重新启动计算机。

在登录屏幕上,单击用于获取屏幕键盘等的按钮。(通常位于Windows 10的左下角)

它将打开一个管理员cmd(作为其登录屏幕),然后在cmd中写入:

net users

他们的本地用户将被列出,选择您想要的一个,然后输入:

net user your-choosed-user *

然后在提示输入密码时,输入任何密码,例如-123再次重写以进行确认

在密码框中输入相同的密码,然后瞧!您已进入电脑!!

要在单击登录屏幕上的“实用程序”图标时消除弹出的cmd,请使用实时cd重新启动,然后删除Utilman.exe并将Utilman2.exe重命名为Utilman.exe

抱歉,我现在没有粘贴照片,因为我没有那么多声誉。


大多数情况下是Werner帖子的副本,但博览会的内容较少,而Linux引导的用户友好性相对较低(与Windows Recovery相比)。很少有一般用户会知道如何安装在您未命名的发行版下-或直接找到其中一个!免责声明:我使用Linux作为主要操作系统,但我并不希望我的大多数家庭都能在上面找到任何东西。尽管在这种情况下,OP还是这样做了。:)
underscore_d
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.