Zacząłem otrzymywać dziwną wiadomość, kiedy uruchamiam komputer. Ikona pojawi się w zasobniku systemowym, a wyskakujące okienko mówi mi „Szyfrowanie systemu plików - Utwórz kopię zapasową klucza szyfrowania pliku”.
Wiem, co to jest EFS, ale go nie używam. Według mojej wiedzy nie mam zaszyfrowanych plików na mojej partycji. Szukałem za pomocą Total Commander na wszystkich partycjach plików, które mają atrybut „zaszyfrowany”, ale nic nie znalazłem. Więc nie mam żadnych zaszyfrowanych plików.
Czy ktoś wie, co zrobiłem, aby otrzymać tę wiadomość?
Odpowiedzi:
Właśnie to miałem wczoraj - 4 stycznia 2014.
Trojan zainstalował się sam - nawet z zainstalowanym programem Norton Internet Security :-(
Użyto
cipher /U /N
polecenia w administracyjnym oknie poleceń, aby znaleźć zaszyfrowany plik wywołanyHPM3Util.exe
w folderze startowym, który był trojanem. Do czyszczenia użył Power Eraser firmy Norton.Mam nadzieję, że pomoże to każdemu innemu ...
źródło
cipher /U /N
pomógł mi znaleźć że mój menedżer haseł 1Password było przyczyną tej wiadomości.cipher /u /n
test, który pokazał WC:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)
jaki sposób pozbyłeś się podpowiedzi EFS? Wygraj 7, 64-bitową wersję Ultimate.Myślę, że to rozwiązałem. Uruchomiłem certmgr.msc i zobaczyłem, że był certyfikat pod „Osobisty”. Ten certyfikat został wydany wczoraj. Jedyną rzeczą, którą zrobiłem wczoraj, była instalacja pakietu Office 2010 i użycie go do zapisania dokumentu na mojej SkyDrive (z ciekawości).
Myślę, że to stworzyło certyfikat, a Windows poprosił mnie o jego zapisanie.
Teraz usunąłem ten certyfikat i nie otrzymuję już wyskakującego okienka.
Co myślisz? Czy moje wyjaśnienie jest wiarygodne, czy może wydarzyło się coś innego?
źródło
Czy to ta ikona?
Jeśli tak, to dla mnie to brzmi jak Bitlocker, a nie EFS. Czy to twój komputer osobisty czy komputer do pracy? Bitlocker można włączyć zdalnie przez GPO, jeśli jest to komputer z miejsca pracy.
źródło
Z pewnością nie jest to wirus.
W pewnym momencie zainstalowałeś coś w rodzaju programu, metody identyfikacji bankowej lub sterownika podłączonego urządzenia (takiego jak smartfon). Kiedy tak się stało, utworzono niezbędny certyfikat.
Od wersji Vista system Windows prosi okresowo o wykonanie kopii zapasowej kluczy szyfrowania dla tych plików certyfikatów.
Podłącz pamięć USB i wybierz Utwórz kopię zapasową teraz i postępuj zgodnie z instrukcjami tworzenia kopii zapasowych.
Źródło: Microsoft Technet
źródło
To nie powinno być złośliwe oprogramowanie.
Miałem tę samą wiadomość, ale pochodziła ona z przeglądarki „Kula”, która nie jest złośliwa.
Aby sprawdzić, czy jest złośliwy:
uruchom CMD jako administrator i wpisz
szyfr / U / N
jeśli pochodzi z oprogramowania, o którym wiesz, że jest czyste, zamknij je. Jeśli pochodzi z nieznanej lokalizacji lub oprogramowania, wyczyść go.
źródło
Byłem trochę paranoikiem, gdy zobaczyłem wyskakujące okienko, ponieważ kojarzę niechciane szyfrowanie dysku z oprogramowaniem ransomware.
Jako zalecany najwyżej oceniany komentarz wykonałem następujące czynności:
cmd
jako administrator (ważne, aby uruchomić jako administrator, w przeciwnym razie nie przyniesie żadnych wyników)cipher /U /N
w wierszu poleceniaRezultatem było wiele plików w następującym katalogu:
Wszystkie pliki są powiązane z grą Forza Horizon 4, którą niedawno zainstalowałem ze sklepu Microsoft Store, więc w moim przypadku wyszło czysto.
Na pewno skanowałem za pomocą Malwarebytes i Windows Defender, a one również wyszły czyste.
Krótko mówiąc: może być zarówno czysty (jak w moim przypadku aplikacje Microsoft Store), jak i złośliwe oprogramowanie (jak w przypadku najczęściej głosowanych) - więc zachowaj ostrożność i sprawdź, które pliki są szyfrowane, aby ustalić, co to jest jeśli zobaczysz to okienko. Wykonaj również skanowanie antywirusowe, aby być bezpiecznym.
źródło
Właśnie usunąłem moje certyfikaty z „Osobistych” i „Zaufanych” .. po uruchomieniu:
i
z https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-up-file-encryption-certificate-and-key ? forum = win10itprogeneral
i wszystko wyszło na jaw.
Mam nadzieję, że nic złego się nie dzieje haha ..
źródło