해커는 PC에 암호를 넣고 PC에 들어가기 위해 도움이 필요합니다.


85

My Uncle은 TalkTalk 인 척하는 해커로부터 전화를 받았으며, 나이가 들어서 피곤해지면서 랩톱에서 일하는 것에 대해 이야기했습니다. 그들이 은행 등에 대해 이야기하기 시작했을 때 그는 나뭇 가지에 매달린 채 전화를 끊었지만 노트북에 암호를 입력했습니다.

원래 Windows 7을 사용했지만 Windows 10으로 업그레이드했지만 추가 된 로컬 암호입니다. USB로 부팅을 시도했지만 Windows를 다시 설치하려고하지만 실제로 파일을 잃고 싶지는 않습니다. 다른 사이트에서 찾은 DOS에 이것을 입력하려고했습니다.

  Net user administrator /active:yes
  Net user administrator p@ssw0rD

그러나 나는 어디에도 없다. 누군가 도와 줄 수 있니?


최신 정보

모든 도움을 주셔서 감사합니다. Ubuntu와 chntpw를 사용하고 암호를 제거했습니다. 아무것도 보이지 않는 것 같고 소프트웨어가 설치되어 있지 않으며 멀웨어 바이트가 위협을 찾지 못했습니다. 내 삼촌은 그들이 그 일을하기 전에 그들을 잘라 것 같아요.


82
암호를 다시 얻는 것은 정리의 첫 번째 단계 일 뿐이며 가장 안전한 방법은 Windows를 다시 설치하는 것입니다. 전문 IT 지원 담당자는 Windows를 다시 설치하기 전에 먼저 안전한 방법으로 개인 파일을 저장할 수 있어야합니다.
DavidPostill

7
은행 계좌를 비우는 등 향후 문제를 피하기 위해 즉시해야 할 일에 대한 나의 답변을 참조하십시오 .
DavidPostill

3
@GuiImamura : 반드시 BIOS에 들어갑니다 (예 : 시작시 F12 누르기). 부팅 순서를 CD에서 먼저 부팅하도록 설정하고, Linux CD를 드라이브에 준비하고 종료 한 후 저장 하시겠습니까?
AlainD

13
이 작업을 수행하는 방법을 알고 있다면 HDD를 꺼내 외부 캐디에 넣고 다른 컴퓨터에 연결하고 (AV 보호 기능이있는) 다른 컴퓨터에 연결 한 다음 저장하려는 모든 파일을 복사 한 다음 창을 포맷하고 다시 설치하십시오 (Key / OEM이있는 경우) 디스크). 온라인과 오프라인에서 모든 암호를 변경하십시오. 우리는 당신이 컴퓨터에 정통한지 잘
모르므

4
당면한 문제를 해결하는 것 외에도 노인을 위해 특별히 설계된 교육 과정을 찾아 볼 수도 있습니다. 노인이 사기에 더 취약한 이유 중 하나는 자신을 가장 할 때 변장과 서명을 위조하는 능력이 모두 필요하기 때문입니다. 좋은 수업을 찾을 수없는 경우, 최소한 연락 시작 하지 않는 한 삼촌 이 전화를 통해 정보를 제공하지 않는 것을 반드시 알고 있어야 합니다.
댄 헨더슨

답변:


179

그들은 그에게 노트북에서 일을하도록 이야기했습니다.

  1. 지금 인터넷에서이 PC를 분리하십시오 .

    • 삼촌이 PC를 인터넷 뱅킹에 사용한 경우 은행 계좌 정보가 이미 손상되었을 수 있습니다.
  2. 그의 은행에 즉시 무슨 일이 있었는지 알려주십시오 .

    • 전화로 인터넷 뱅킹 세부 정보를 변경하는 방법을 알려줄 수 있습니다.

    • 토크 토크 사기꾼은 이미 수천 파운드 중 일부 개인을 구제했습니다.

  3. 그의 모든 비밀번호 (이메일, 웹 사이트 등) 변경

    • 깨끗한 다른 컴퓨터에서이 작업을 수행하십시오.
  4. 그런 다음이 문제를 해결하는 방법에 대한 전문가의 조언을 받으십시오.

    • 이 PC에 어떤 트로이 목마 나 남극이 남아 있는지 정확히 알 수 없습니다.

    • 암호를 다시 얻는 것은 정리의 첫 번째 단계 일 뿐이며 가장 안전한 방법은 Windows를 다시 설치하는 것입니다 .

    • 전문 IT 지원 담당자는 Windows를 다시 설치하기 전에 먼저 안전한 방법으로 개인 파일을 저장할 수 있어야합니다.

  5. 그러나 나는 정말로이 혼란을 스스로 청소하고 싶다!

    이 문제를 해결할 수있는 기술이 있다고 생각되면 :


4
안녕하세요,이 David에게 감사합니다. 나는 이걸했다. 실제로 7 월에도 그에게 일어 났고, 그 당시에는 그의 계좌에서 돈을 받았습니다. 나는 그의 기계를 청소했지만 암호를 입력하지 않았습니다. 은행은 그의 돈을 돌려 받았고 그들이 울리 자마자 전화를 끊으라고 말했다. 그러나 그는 며칠 전에 여행에서 돌아 왔고 피곤하고 취약했으며 매우 신뢰하는 사람이며 계속해서 그들에게 '당신은 TalkTalk'입니까? 나는 그가 다시 한 번 믿을 수 없습니다.
AllieP

36
PC를 지원하는 경우 해당 사용자에게 관리자 권한이 필요하지 않을 수도 있습니다. 해커는 해당 설정을 변경할 수있는 능력이 없다면 해킹 당할 수 없습니다.
JamesRyan

19
@JamesRyan 관리자 권한이 없으면 동일한 컴퓨터의 OS 및 다른 사용자를 보호 할 수 있지만 손상된 사용자의 파일, 뱅킹 세부 정보 등을 보호하기위한 작업은 수행되지 않습니다.
Bob

6
@Bob 특히 사회 공학 공격이라면 더욱 그렇습니다. TalkTalk 사기는 특히 나쁩니다. TalkTalk가 해킹당했습니다 (사용자 계정 정보 유출). "Hello, 저는 TalkTalk에서 근무하고 있습니다. 해킹에 대한 보상을 원합니다. 은행 계좌 정보를 알려 주시면 환불을 해드릴 수 있습니다." 10 분 후 계정이 비어 있습니다.
DavidPostill

2
@AllieP 새로운 숨겨진 관리자 계정을 확인하는 것을 잊지 마십시오. 실제로 해당 OS를 다시 설치해야합니다. 그는 또한 리눅스를 시도 할 수 있습니다. 요즘 (약간) 다른 사용자 인터페이스를 제외하고는 (인터넷 검색 및 이메일 사용 패턴 관리를 통해) 운영하는 것이 더 복잡하지 않습니다.
moooeeeep

28

사이버 범죄자들이 현재 설치에 대해 한 일을 알지 못하기 때문에 모든 중요한 파일을 외장 드라이브에 복사하고 컴퓨터를 다시 설치하려고합니다.

은행에 연락하여 무슨 일이 있었는지 알려주고 모든 온라인 서비스 (뱅킹, 소셜 미디어, 페이팔, 쇼핑)에 대한 모든 비밀번호를 변경하십시오.

Windows 설치와 같은 일부 단계 는 수행중인 작업을 모르는 경우 전문가 에게 맡겨야합니다.

  1. 썸 드라이브를 설치하고 Live Linux를 설치하십시오. 아마도 리눅스 민트 ( http://community.linuxmint.com/tutorial/view/389 )

  2. Linux에서 PC를 부팅하고 파일에 액세스 할 수 있는지 확인하십시오. (예 : 해커에 의해 암호화되지 않음)

  3. 외장 하드 드라이브를 연결하고 컴퓨터의 내장 드라이브에서 외장 드라이브로 중요한 파일을 모두 복사하십시오.

  4. Windows 및 그가 사용하는 다른 응용 프로그램을 다시 설치하십시오.

  5. 관리자 권한이없는 사용자 계정과 비밀번호로 보호되는 관리자 계정을 만듭니다.

  6. 표준 사용자 계정에만 액세스 할 수 있도록하십시오.


이것에 감사하지만 그의 파일에 액세스 할 수 없습니다. 나는 창문에 전혀 들어갈 수 없다. 파일을 제거 할 수 있다면 pc를 지우고 다시 시작하지만 파일을 원합니다.
AllieP

3
오, 죄송합니다. 그 다음에 계속 읽으시 고이 작업을 수행하는 방법을 지시하셨습니다!
AllieP

3
스캐 머가 얼마나 정교한 지에 따라 복구하려는 파일에도 맬웨어가있을 수 있습니다. 나는 실행 파일을 복구하려고 특히 조심해야한다.
케빈

1
컴퓨터에서 하드 디스크를 제거하고 다른 컴퓨터의 외부 hdd 도킹 스테이션을 사용하여 중요한 파일을 찾아 복사하십시오. 확신 할 수 있으면 하드 디스크를 원래 컴퓨터에 다시 설치하고 svin83에서 언급 한대로 창을 다시 설치하십시오.
Smeerpijp

21

컴퓨터를 더 이상 믿지 말고 다른 사람이 제안한대로 모든 곳에서 모든 암호를 변경하라는 조언에 유의하면서 ...

HBCD (Hiren Boot CD) 또는 UBCD (Ultimate Boot CD)와 같은 "기타 도구"가 없어도 파일, 설정 등을 얻기 위해이 상자의 암호를 변경하려는 경우

스티커 키 해킹 / 트릭

"Sticky Keys Hack"을 살펴 보겠습니다. Windows CD 만 있으면 "복구 모드"명령 줄에 들어갈 수 있습니다. 그런 다음 고정 키 .exe 파일을 cmd.exe 파일로 바꾸십시오. 다시 부팅하면 shift가 5 번이고 BAM에 관리자 명령 줄이 있습니다.

이 트릭은 여러 곳에서 구할 수 있습니다. 무작위 예-아래 인용 된 관련 구절

잊어 버린 관리자 암호를 재설정하려면 다음 단계를 수행하십시오.

  1. Windows PE 또는 Windows RE에서 부팅하고 명령 프롬프트에 액세스하십시오.
  2. Windows가 설치된 파티션의 드라이브 문자를 찾으십시오. Vista 및 Windows XP의 경우 일반적으로 C :이고 Windows 7의 경우 대부분 D : 첫 번째 파티션에 시동 복구가 포함되어 있기 때문에 D :입니다. 드라이브 문자를 찾으려면 C :( 또는 D :)를 입력하고 Windows 폴더를 검색하십시오. Windows PE (RE)는 일반적으로 X :에 있습니다.
  3. 다음 명령을 입력하십시오 (Windows가 C :에없는 경우“c :”를 올바른 드라이브 문자로 바꾸십시오).

    복사 c : \ windows \ system32 \ sethc.exe c : \

    그러면 나중에 복원 할 sethc.exe의 사본이 작성됩니다.

  4. sethc.exe를 cmd.exe로 바꾸려면이 명령을 입력하십시오.

    복사 /yc:\windows\system32\cmd.exe c : \ windows \ system32 \ sethc.exe

    컴퓨터를 재부팅하고 관리자 암호를 잊어 버린 Windows 설치를 시작하십시오.

  5. 로그온 화면이 표시되면 Shift 키를 다섯 번 누릅니다.

  6. Windows 암호를 재설정하기 위해 다음 명령을 입력 할 수있는 명령 프롬프트가 표시되어야합니다 (위 스크린 샷 참조).

    순 사용자 your_user_name new_password

    사용자 이름을 모르는 경우 net user를 입력하여 사용 가능한 사용자 이름을 나열하십시오.

  7. 이제 새 비밀번호로 로그온 할 수 있습니다.

암호가 재설정되고 성공적으로 로그인 한 후에는 시스템에 "문이 열리지"않도록 프로세스를 반대로하십시오.

나는이 "트릭"을 몇 번 성공적으로 사용하여 새로운 도구를 배우는 후프를 뛰어 넘지 않고도 암호를 잠금 해제했습니다.


4
다른 곳에서 구두를 복사 할 때 다른 사람이 작성한 자료를 참조하는 방법을 읽으십시오 . 나는 당신이 이번에 답변을 수정했습니다.
DavidPostill

@DavidPostill 링크가 있고 구절이 이미 인용되었습니다. "잘못된"따옴표 형식 인 경우 죄송합니다. 몇 가지 형식화 형식을 수정했을뿐 아니라 더욱 명확 해졌습니다.
WernerCD

완전한. 문제 없어요. 미래에 대한 포인터
뿐이므로

내 게시물 (여기 및 다른 곳)의 대부분이 동일한 기본 레이아웃을 가지고 있다고 확신합니다. 내 의견, 링크 및 인용문 (순서는 아님). 백만 개의 다른 웹 사이트의 "지침"내에서 항상 도전해야 할 과제 :) 다운 투표를 한 이유를 알고 싶었습니다. Windows DVD만으로 Windows 암호를 재설정하는 데 완벽하게 유효한 "솔루션"이기 때문입니다.
WernerCD

1
간단히
말해서

10

사기꾼이 설정 한이 새로운 암호를 피하기 위해 Ultimate Boot CD를 추천합니다

이 CD 중 하나를 만들고 CD로 부팅하면 오프라인 레지스트리 편집기 인 '복구'아래에 도구가 있으며 백업을 수행 할 수 있도록 Windows로 들어갈 수있는 옵션이 될 수 있습니다.

그러나이 상황에서는이 작업을 수행하는 동안 인터넷에 연결하지 않는 것이 좋습니다. 또한 미래의 안전을 보장 할 수있는 유일한 방법은 창을 다시 설치하는 것입니다.

이 도구는 모든 기계와 운영 체제에서 작동하지는 않지만 목표를 달성하려고 노력할 가치가 있습니다.

소프트웨어는 여기에서 찾을 수 있습니다 : http://www.ultimatebootcd.com/


5

컴퓨터 암호를 변경하거나 비활성화하려면 다음 단계를 따르십시오.

  1. Hiren Boot CD를 다운로드 하여 DVD에 굽거나 USB 드라이브에 넣습니다.

  2. DVD 또는 USB 드라이브에서 다시 시작하고 부팅하십시오. GUI가 아니라 CLI이므로 그냥 사용하십시오.

  3. Hiren 웹 사이트 의 안내서를 따르십시오 .


링크에서 단계를 수행하여 답변에 넣을 수 있습니까? 나중에 링크가 다운되어 답변을 쓸모 없게 만들 수 있습니다.
Insane

1
Hirens가 EFI 부팅 시스템을 지원하지 않기 때문에이 방법은 더 이상 최신 UEFI 기반 컴퓨터에서 작동하지 않습니다. CSM과 함께 작동시킬 수는 있지만 CSM이 그렇게 할 것이라는 보장은 없습니다 (FWIW).
Kaz Wolfe 5

4

다시 접근하기

Windows 비밀번호를 재설정하는 방법에는 여러 가지가 있습니다. 내가 좋아하는 두 가지는 리눅스 라이브 CD와 TRK (Trinity Rescue Kit)의 chntpw입니다 .

Trinity Rescue Kit는 실제로 오래되었지만 최근에 사용했습니다. NT 비밀번호가 실제로 변경되지 않았기 때문에 비밀번호 재설정이 작동합니다. 암호가 로컬 인 것이 좋습니다. 그렇지 않으면 그의 이메일이 해킹되었음을 확인할 수 있기 때문입니다.

미래의 예방 방법

이 사기는 너무 일반적입니다. 거의 모든 뉴스 매체는 컴퓨터에 대한 액세스를 허용하지 않는다고 말합니다.

먼저 제한된 사용자 권한 만 허용하므로 관리자 권한으로 재설정 할 수 있습니다. 또한 삼촌 이 제삼자가이 컴퓨터에 액세스하는 것을 절대 허용 하지 않도록하십시오 .

모든 서비스에서 그의 비밀번호를 모두 변경하십시오. 삼촌이 마스터 비밀번호를 사용하지 않도록하십시오 (비밀번호를 만들 수도 있습니다).


3

Kon-Boot 의 사본을 확보하십시오 . 로컬 Windows 인증을 무시하고 Windows 시스템을 통해 관리 액세스를 제공하는 유틸리티 소프트웨어입니다.

사용하기가 매우 쉽습니다. 다운로드 한 Kon-Boot ISO 파일을 CD / DVD에 굽거나 포함 된 유틸리티 프로그램을 사용하여 부팅 가능한 USB 디스크를 만들 수 있습니다. 잠긴 컴퓨터에 액세스하려면 Kon-Boot CD / DVD 또는 부팅 가능한 USB 디스크에서 컴퓨터를 부팅하면됩니다. Kon-Boot는 시스템 커널을 일시적으로 변경하여 작동합니다. Kon-Boot는 유료 소프트웨어이지만 여기에서 사용 가능한 OS 지원이 상당히 제한된 무료 버전이 있습니다 .

콘 부팅이 된 삼년 전에 슈퍼 유저 블로그 게시물에서 논의 당신은 그것에 대해 좀 더 배울 수있는 이 블로그 게시물을 읽어 .


1
답은 약간 간결합니다. 왜이 투표가 내려진 것입니까?
Vinayak

나는 공감하지 않았지만 그 이유는 솔루션이 단지 일부 소프트웨어의 사본을 잡는 것 이상을 요구하기 때문일 수 있습니다. 솔루션을 달성하는 방법을 설명하기 위해 답을 확장 할 수 있습니까, 아니면 적어도이 소프트웨어를 좋은 솔루션으로 만드는 이유는 무엇입니까? 소프트웨어 추천에 대한 좋은 지침은 다음과 같습니다. meta.superuser.com/questions/5329/…
fixer1234

2
@GarethWright-나는 당신의 대답을 읽었고 나는 내 자신의 질문을 남겼습니다. 어떻게 정확하게해야합니까? 나는 일반적으로 답변을 찾지 못해 더 많은 질문에 답하지 않고 대답합니다. 매우 도움이됩니다. 실제로 어떻게해야하는지, 또는 알아낼 수있을만큼 능숙하다는 사실을 분명히하겠습니다.
Ramhound

3
@ fixer1234 Gareth의 답변을 크게 변경했습니다. 나는 그것이 격려되고 그가 신경 쓰지 않기를 바랍니다.
Vinayak

@Vinayak : 잘 했어요. 그게 끝났어.
fixer1234

3

모든 리눅스 배포판의 라이브 CD / DVD를 구하십시오. 그런 다음 cd / dvd 드라이브에 넣고 부팅하는 동안 f2 / f12 / esc 키를 누르십시오 (첫 번째 화면에서 컴퓨터를 시작한 후 참조하십시오. '라이브 CD'.

그런 다음로드하는 데 시간이 걸리고 홈 화면이 나타납니다.

그런 다음 창을 설치 한 하드 디스크 파티션을 마운트하십시오. 그런 다음 바탕 화면에서 두 번 클릭하고 Windows / System32로 이동하십시오. 거기에서 Utilman.exe의 이름을 Utilman2.exe로 변경하십시오. 그런 다음 cmd.exe를 복사하여 붙여 넣고 Utilman.exe로 이름을 바꿉니다.

이제 Windows를 사용하여 컴퓨터를 종료했다가 다시 시작하십시오.

로그인 화면에서 화면 키보드 등을 얻는 버튼을 클릭하십시오 (일반적으로 Windows 10의 왼쪽 하단 모서리에 있음)

로그인 화면으로 관리자 cmd를 연 다음 cmd에 씁니다.

net users

로컬 사용자가 표시되고 원하는 것을 선택하고 다음을 작성하십시오.

net user your-choosed-user *

그런 다음 비밀번호를 묻는 메시지가 표시되면 비밀번호를 입력하십시오 (예 : 123) 확인을 위해 다시 비밀번호를 다시 작성하십시오.

비밀번호 상자와 Voila!에 동일한 비밀번호를 입력하십시오! 당신은 PC에 들어갔다!

로그인 화면에서 유틸리티 아이콘을 클릭하여 cmd 팝업을 제거하려면 라이브 CD로 다시 부팅 한 다음 Utilman.exe를 삭제하고 Utilman2.exe의 이름을 Utilman.exe로 바꾸십시오.

평판이 좋지 않아서 사진을 붙여 넣을 수 없어서 죄송합니다.


대부분 Werner의 게시물 사본이지만 노출이 적고 사용자 친화적 인 Linux 부팅 (Windows 복구)이 적습니다. 거의 일반 사용자는 이름이 배포판에 따라 마운트하는 방법을 알게 될 것이다 - 단순히 찾아 이들 중 하나를! 면책 조항 : Linux를 기본 OS로 사용하지만 대부분의 가족이 그 어느 곳에서나 갈 것으로 기대하지는 않습니다. 이 경우 OP는 그랬습니다. :)
underscore_d
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.