Mi tío recibió una llamada telefónica de piratas informáticos que pretendían ser TalkTalk y como él es mayor y estaba cansado, lo convencieron de hacer cosas en su computadora portátil. Cuando comenzaron a hablar de banca, etc., él se estremeció y colgó, pero le pusieron una contraseña en su computadora portátil que no podemos pasar.
Originalmente tenía Windows 7, pero se había actualizado a Windows 10, pero se ha agregado una contraseña local. He intentado arrancar desde un USB pero quiere reinstalar Windows y realmente no quiere perder sus archivos. He intentado escribir esto en DOS que encontré en otro sitio:
Net user administrator /active:yes
Net user administrator p@ssw0rD
Pero no he llegado a ninguna parte, ¿alguien puede ayudarme?
Actualizar
Gracias por toda tu ayuda. Usé Ubuntu y chntpw y logré eliminar la contraseña. Nada parece desagradable, no hay software instalado y los bytes de malware no han encontrado amenazas. Supongo que mi tío los cortó antes de que hicieran nada de eso.
fuente
Respuestas:
Lo convencieron de hacer cosas en su computadora portátil
Desconecte esta PC de Internet ahora mismo .
Hágale saber a su banco lo que sucedió de inmediato .
Podrán aconsejarle cómo cambiar sus datos bancarios por Internet por teléfono.
Los estafadores de talktalk ya han estafado a algunas personas de miles de libras.
Cambiar todas sus contraseñas (correo electrónico, sitios web, etc.)
Luego, obtenga asesoramiento profesional sobre cómo solucionar esto.
No sabes exactamente qué troyanos o cualquier cosa desagradable se ha quedado en esta PC.
Recuperar la contraseña es solo el primer paso de una limpieza y lo más seguro es reinstalar Windows .
Una persona de soporte de TI profesional debe poder guardar primero los archivos personales (de manera segura) antes de reinstalar Windows.
¡Pero realmente quiero limpiar este desastre yo mismo!
Si siente que tiene las habilidades técnicas para solucionar esto, entonces:
Consulte ¿Qué puedo hacer si olvidé mi contraseña de Windows? para volver a acceder a la máquina.
Consulte ¿Cómo puedo eliminar spyware malicioso, malware, adware, virus, troyanos o rootkits de mi PC? para instrucciones de limpieza.
Según el comentario de JamesRyan, considere otorgarle a su tío derechos de acceso de usuario únicamente (cuenta de usuario estándar). Si está dispuesto a apoyarlo en el futuro, conserve los derechos de administrador para usted. Eso al menos limitará los daños si vuelve a ocurrir.
fuente
Copiaría todos los archivos importantes en una unidad externa y reinstalaría la computadora, ya que nunca se sabe lo que hicieron los ciberdelincuentes en la instalación actual.
Póngase en contacto con el banco y hágales saber lo que sucedió, y cambie TODAS sus contraseñas para TODOS sus servicios en línea (Banca, Redes sociales, PayPal, Compras)
Algunos de estos pasos (como instalar Windows) deben dejarse en manos de un profesional si no sabe lo que está haciendo.
Obtenga una memoria USB e instale cualquier sabor de Live Linux. Quizás Linux Mint ( http://community.linuxmint.com/tutorial/view/389 )
Inicie la PC en Linux y vea si los archivos son accesibles. (p. ej. no encriptado por el hacker)
Conecte un disco duro externo y copie todos los archivos importantes de la unidad interna de la computadora a la unidad externa.
Vuelva a instalar Windows y cualquier otra aplicación que use.
Cree una cuenta de usuario para él SIN derechos administrativos, Y una cuenta de administrador que esté protegida con contraseña.
Déle acceso solo a la cuenta de usuario estándar.
fuente
Si bien prestaría atención a los consejos de no confiar más en la computadora, así como cambiar todas las contraseñas en todas partes (como lo sugieren otros) ...
Si simplemente desea cambiar la contraseña en este cuadro, para obtener archivos, configuración, etc. sin la necesidad de "otras herramientas" como HBCD (Hiren Boot CD) o UBCD (Ultimate Boot CD)
Sticky Keys Hack / Trick
Me gustaría ver en el "Hack Sticky Keys". Todo lo que necesita es un CD de Windows para que pueda acceder a la línea de comando "Modo de reparación" ... luego reemplace el archivo .exe de clave fija con el archivo cmd.exe. Cuando reinicias, presionas shift cinco veces y BAM tienes línea de comando de administrador.
Este truco está disponible en muchos lugares. Ejemplo aleatorio: pasaje relevante citado a continuación
Después de restablecer la contraseña e iniciar sesión correctamente, asegúrese de invertir el proceso para que no tenga una "puerta abierta" en su sistema.
He utilizado con éxito este "truco" varias veces para desbloquear contraseñas sin tener que saltar a través de aros para aprender nuevas herramientas.
fuente
Como un intento de sortear esta nueva contraseña establecida por los estafadores, recomendaría Ultimate Boot CD
Al crear uno de estos CD y arrancar desde él, hay una herramienta en 'Recuperación' que es un Editor de registro sin conexión y podría ser una posible opción para ingresar a Windows para que pueda realizar su copia de seguridad.
Sin embargo, en esta circunstancia, recomendaría no estar conectado a Internet mientras lo hace. Además, la única forma de garantizar la seguridad futura sería reinstalar ventanas.
La herramienta no funcionará en todas las máquinas y sistemas operativos, pero definitivamente vale la pena intentar alcanzar su objetivo.
El software se puede encontrar aquí: http://www.ultimatebootcd.com/
fuente
Siga estos pasos para cambiar o deshabilitar la contraseña de su computadora:
Descargue Hiren Boot CD y grábelo en un DVD o póngalo en una unidad USB
Reinicie y arranque desde el DVD o la unidad USB. Es CLI y no GUI, así que solo ve a través de él.
Siga la guía del sitio web de Hiren .
fuente
Recuperando el acceso
Hay muchas formas de restablecer una contraseña de Windows. Mis dos favoritos son chntpw en un CD en vivo de Linux y Trinity Rescue Kit (TRK) .
Trinity Rescue Kit está realmente desactualizado, pero lo usé recientemente. El restablecimiento de contraseña funciona porque las contraseñas de NT no han cambiado realmente. Es bueno que la contraseña sea local, porque de lo contrario confirmaría que su correo electrónico fue pirateado.
Métodos futuros de prevención
Estas estafas son demasiado comunes. Casi todas las fuentes de noticias dicen que nunca permita el acceso a la computadora.
Primero, solo permita derechos de usuario limitados, para que pueda restablecerlo con sus derechos de administrador. Además, asegúrese de que su tío sepa que nunca debe permitir el acceso de un tercero a esta computadora.
Cambia todas sus contraseñas en todos los servicios. Asegúrese de que su tío no use una contraseña maestra (tal vez cree un libro de contraseñas para él).
fuente
Tome una copia de Kon-Boot . Es un software de utilidad que omitirá la autenticación local de Windows y le dará acceso administrativo a través de la máquina con Windows.
Es bastante fácil de usar. Puede grabar el archivo ISO de Kon-Boot descargado en un CD / DVD o crear un disco USB de arranque utilizando un programa de utilidad incluido. Para obtener acceso a la computadora bloqueada, debe iniciar la computadora desde el CD / DVD Kon-Boot o el disco USB de arranque y eso es todo. Kon-Boot funciona realizando cambios temporales en el núcleo del sistema. Kon-Boot es un software pago pero tiene una versión gratuita con soporte de sistema operativo bastante limitado disponible aquí .
Kon-Boot se discutió en una publicación de blog de SuperUser hace 3 años y puedes aprender un poco más al leer esta publicación de blog .
fuente
Obtenga un CD / DVD en vivo de cualquier distribución de Linux. Luego, insértelo en la unidad de cd / dvd y mientras se inicia, presione la tecla f2 / f12 / esc (en la primera pantalla que ve después de iniciar la computadora, menciona algo como 'presione f2 para ver las opciones de arranque') y luego ejecute el cd como 'live cd'.
Luego tomará un tiempo cargarse y terminarás con una pantalla de inicio.
luego monte la partición del disco duro en el que ha instalado Windows. Luego, haga doble clic en él en el escritorio, vaya a Windows / System32. Allí, cambie el nombre de Utilman.exe a Utilman2.exe. Luego copie y pegue cmd.exe y cámbiele el nombre a Utilman.exe
Ahora apague y reinicie la computadora con Windows.
En la pantalla de inicio de sesión, haga clic en el botón a través del cual obtenemos el Teclado en pantalla, etc. (Por lo general, se encuentra en la esquina inferior izquierda de Windows 10)
Abrirá un cmd de administrador (como su pantalla de inicio de sesión) y luego escribirá en el cmd:
Sus usuarios locales aparecerán en la lista, elija el que desee y luego escriba:
Luego, cuando se le solicite la contraseña, escriba cualquier contraseña, por ejemplo, 123 Vuelva a escribirla para confirmar
Ingrese la misma contraseña en el cuadro de contraseña y ¡Voila! Has entrado en la pc !!
Para eliminar la ventana emergente del cmd al hacer clic en el icono de Utilidades en la pantalla de inicio de sesión, reinicie nuevamente con el Live CD y luego elimine Utilman.exe y cambie el nombre de Utilman2.exe a Utilman.exe
Lo siento, no puedo pegar fotos en este momento, ya que no tengo tanta reputación.
fuente