ランサムウェアらしきものからの回復

知り合いから回復依頼
マルウェアらしきものに感染し、050*****に電話させられ、費用を要求され、よく分からずリモート設定までしてしまったとの事

スタートメニュー等々が開かなくなっており、再起動したらPINコードが壊れているとのことでログインすら出来ない状態

対処
BIOSでUSB起動にして、WindowsをUSB起動して、隠し技でコマンドプロンプトを埋め込む
Shft+F10 Utilman.exe cmd.exe
通常起動、コマンドプロンプトでローカルアカウントを作成し、管理者グループへ入れて、ログイン
net user admintemp /add PassworsXX
net localgroup administrators admintemp /add

操作が効かないので、コマンドで設定を起動してみるが、エラー
復元でもポイントが見つからないとのメッセージ
アカウント管理もエラー、PCリセットもNG
一旦、サインアウトすると、再度、ログイン出来なくなり、再度、ローカルアカウントを作成する必要あり。
コマンドでrstrui.exe も復元ポイント見つからない
コマンドで、systemreset -factoryreset でPCリセットもエラーで実行不可

諦めて、再度、USBでWindows10起動
メーカのリカバリメディアも何もないとの事で、最悪、初期化してWindows10をインストールしようと進める
直ぐにインストール画面の下の回復をやってみると、Windows11を復元が選べる
試しにやってみると、直近の自動保存イメージからリカバリで出来た

結果的にPCリセットしなくても良かったので、結果オーライ
タスクマネージャーで不審なタスクが無いか確認
スタートアップとサービスもチェック
ブラウザの履歴なども念のため削除で一応、問題なし