Schwiegermutter fiel auf einen "Windows-Support" -Betrug. Kann ich ihren Laptop retten?

375
Graham Borland

Meine Schwiegermutter verliebte sich in einen Windows-Betrug. Anscheinend öffnete sich ein Fenster und sagte ihr, dass ihr Computer einen Virus hatte, und sie sollte diese Nummer anrufen, wo sie es für sie aufräumen würde. Kurz gesagt, sie gab ihnen ihre Kreditkartennummer und ermöglichte den Fernzugriff.

Kreditkarten wurden inzwischen storniert und wir werden (auf einem anderen Computer) das Kennwort der Schwiegermutter für jeden Webdienst ändern.

Der Laptop ist jetzt heruntergefahren und in meinem physischen Besitz. Ich will es nicht booten: Sie hätten irgendetwas (Trojaner, Keylogger) installiert, gegen das sich sogar Avast nicht verteidigen kann, oder?

Mein Plan ist, die Festplatte zu entfernen, sie auf einem anderen Computer bereitzustellen und alle wichtigen Dateien zu kopieren.

Was ist danach der sicherste Weg, um es wiederzubeleben? Kann ich Windows auf dem Laufwerk neu installieren, ohne es vorher zu starten? Oder ist es sicher, nur zum Starten eines Factory-Reset zu booten?

Welche weiteren Schritte sollte ich in Betracht ziehen?

1
Lassen Sie nicht zu, dass Windows geladen wird, und setzen Sie die Werkseinstellungen mit den integrierten Funktionen des BIOS usw. zurück. Oder booten Sie von der Windows-CD, löschen Sie das Laufwerk und installieren Sie Windows neu. Andernfalls starten Sie ihn möglichst ohne Internetzugang, und wählen Sie dann die Optionen aus, die Sie zum Zurücksetzen des Faktors benötigen. Das Zurücksetzen auf die Werkseinstellungen sollte alles sauber machen, aber ich persönlich lösche alles von der gesamten HD und installiere alles nach einem vollständigen Format. Pimp Juice IT vor 7 Jahren 0
Installieren Sie Windows 10 sauber Moab vor 7 Jahren 2
Darf Ich vorschlagen; Sobald der Computer wieder betriebsbereit ist, führen Sie eine Windows-Abbildsicherung durch und speichern Sie diese auf einer dedizierten Festplatte, die nicht angeschlossen ist, sofern dies nicht für die Wiederherstellung des PCs erforderlich ist, falls dies in der Zukunft erforderlich sein sollte. Und natürlich auch ein Recovery-Boot-Laufwerk erstellen und an einem sicheren Ort aufbewahren! Erfahren Sie auch, welche Funktionstaste Sie drücken müssen, wenn Sie über dieses Startlaufwerk booten. Überprüfen Sie, ob Ihr PC-Hersteller diese Informationen hat! the original mike western vor 7 Jahren 0
Die Wahrscheinlichkeit, dass die Dateien verschlüsselt werden, ist sehr hoch Ramhound vor 7 Jahren 1

1 Antwort auf die Frage

0
DrMoishe Pippik

Ihr Plan klingt vernünftig. Wenn Sie es als Nicht-Systemlaufwerk bereitstellen können, reduzieren Sie die Wahrscheinlichkeit, dass Malware verbreitet wird. Wie bereits erwähnt, ist es wahrscheinlich, dass Dateien und / oder Betriebssystem verschlüsselt wurden. Wenn ja, untersuchen Sie die verschiedenen Arten von Ransomware, die geknackt wurden, z. B. Petya, CryptoLocker oder andere bekannte Typen. vielleicht kann es gerettet werden.

In jedem Fall sollten Sie alle Dokumente retten, die Sie können, aber alle ausführbaren Dateien aufgeben.

Wenn es mein Laufwerk wäre, würde ich es schließlich vollständig formatieren und ein neues Betriebssystem von Grund auf erstellen. Wenn Sie gültige Windows-Installationsmedien erhalten können, installieren Sie sie neu. Als jedoch ein Freund einem solchen Ransomeware-Betrug zum Opfer fiel, nachdem er ihm gezeigt hatte, wie benutzerfreundlich Ubuntu war und wie er mit seinem vorherigen Windows-Betriebssystem vergleichbar war, fühlte er sich wohl darin, zu dieser Linux-Variante zu wechseln. Ubuntu wird auch mit der LibreOffice-Suite, Thunderbird und Firefox geliefert. Wenn Sie also diese Anwendungen mögen, ist die Installation viel schneller als Windows plus MS Office.