Ich bekam eine seltsame Nachricht, als ich meinen Computer startete. In der Taskleiste wird ein Symbol angezeigt, und in einem Popup wird die Meldung "Dateisystem verschlüsseln - Sichern Sie Ihren Dateiverschlüsselungsschlüssel" angezeigt.
Ich weiß, was EFS ist, aber ich verwende es nicht. Meines Wissens habe ich keine verschlüsselten Dateien auf meiner Partition. Ich habe mit Total Commander auf allen Partitionen nach Dateien mit dem Attribut "verschlüsselt" gesucht, aber nichts gefunden. Ich habe also keine verschlüsselten Dateien.
Weiß jemand, was ich getan habe, um diese Nachricht zu erhalten?
Antworten:
Hatte das gestern - 4. Januar 2014.
Ein Trojaner hat sich selbst installiert - auch wenn Norton Internet Security installiert ist :-(
Verwendeter
cipher /U /N
Befehl im administrativen Befehlsfenster, um die verschlüsselte DateiHPM3Util.exe
im Startordner zu finden, die ein Trojaner war. Zum Reinigen wurde Nortons Power Eraser verwendet.Hoffe das hilft jemand anderem ...
quelle
cipher /U /N
hat mir geholfen herauszufinden, dass mein Passwortmanager 1Password die Ursache dieser Nachricht war.cipher /u /n
Test ausgeführt und festgestellt,C:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)
wie Sie die EFS-Eingabeaufforderungen entfernt haben. Gewinnen Sie 7, 64 Bit Ultimate.Ich glaube, ich habe das gelöst. Ich habe certmgr.msc ausgeführt und festgestellt, dass unter "Personal" ein Zertifikat vorhanden ist. Dieses Zertifikat wurde gestern ausgestellt. Das Einzige, was ich gestern getan habe, war, Office 2010 zu installieren und damit ein Dokument auf meinem SkyDrive zu speichern (nur aus Neugier).
Ich glaube, das Zertifikat wurde erstellt, und Windows hat mich aufgefordert, es zu speichern.
Jetzt habe ich das Zertifikat gelöscht und bekomme das Popup nicht mehr.
Was denkst du? Ist meine Erklärung plausibel oder hätte etwas anderes passieren können?
quelle
Ist es dieses Symbol?
Wenn ja, dann klingt es für mich nach Bitlocker und nicht nach EFS. Ist es Ihr PC oder ein Arbeitscomputer? Bitlocker kann über ein Gruppenrichtlinienobjekt aus der Ferne aktiviert werden, wenn es sich um einen Computer von Ihrem Arbeitsplatz aus handelt.
quelle
Es ist sicher kein Virus.
Einmal haben Sie so etwas wie ein Programm, eine ID-Methode für das Banking oder einen Treiber für ein Gerät, das Sie angeschlossen haben (z. B. ein Smartphone), installiert. In diesem Fall wurde ein erforderliches Zertifikat erstellt.
Seit Vista fordert Windows Sie regelmäßig auf, die Verschlüsselungsschlüssel für diese Zertifikatdateien zu sichern.
Schließen Sie einen USB-Stick an, wählen Sie Jetzt sichern und folgen Sie den Anweisungen zur Datensicherung.
Quelle: Microsoft Technet
quelle
Dies sollte keine Malware sein.
Ich hatte die gleiche Nachricht, aber es war vom Browser "Sphere", der nicht böswillig ist.
Um zu sehen, ob es bösartig ist:
Führen Sie CMD als Administrator aus und geben Sie Folgendes ein
Chiffre / U / N
Wenn es von einer Software stammt, von der Sie wissen, dass sie sauber ist, schließen Sie sie. Wenn es von einem unbekannten Ort oder einer unbekannten Software stammt, säubern Sie es.
quelle
Ich wurde ein bisschen paranoid, als ich das Popup-Fenster sah, da ich unerwünschte Verschlüsselung der Festplatte mit Ransomware verbinde.
Als am besten bewerteter Kommentar habe ich Folgendes empfohlen:
cmd
als Administrator (wichtig als Administrator ausführen, sonst ergab es keine Ergebnisse)cipher /U /N
die Eingabeaufforderung ausDas Ergebnis waren mehrere Dateien im folgenden Verzeichnis:
Alle Dateien dort sind mit dem Spiel Forza Horizon 4 verknüpft, das ich kürzlich aus dem Microsoft Store installiert habe. In meinem Fall war es also sauber.
Ich habe Scans mit Malwarebytes und Windows Defender durchgeführt, und diese sind auch sauber herausgekommen.
Kurz gesagt: Es kann sowohl sauber sein (wie es in meinem Fall bei Microsoft Store-Apps der Fall zu sein scheint) als auch Malware (wie im Fall mit den meisten Abstimmungen). Treffen Sie also Vorsichtsmaßnahmen und überprüfen Sie, welche Dateien verschlüsselt werden, um festzustellen, um welche es sich handelt wenn Sie dieses Popup sehen. Führen Sie aus Sicherheitsgründen auch einen Antivirenscan durch.
quelle
Ich habe gerade meine Zertifikate aus "Personal" und "Trusted" gelöscht.
und
von https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-file-encryption-certificate-and-key Forum = win10itprogeneral
und es kam alles leer aus.
Hoffentlich passiert nichts Schlimmes haha ..
quelle