Comecei a receber uma mensagem estranha quando inicio o computador. Um ícone aparece na bandeja do sistema e um pop-up me diz "Sistema de arquivos com criptografia - Faça backup da sua chave de criptografia de arquivos".
Eu sei o que é EFS, mas não o uso. Que eu saiba, não tenho arquivos criptografados na minha partição. Pesquisei usando o Total Commander em todas as partições em busca de arquivos que tenham o atributo "criptografado", mas não encontrei nada. Portanto, não tenho arquivos criptografados.
Alguém sabe o que eu fiz para receber esta mensagem?
Respostas:
Só tive isso ontem - 4 de janeiro de 2014.
Um cavalo de Troia se instalou - mesmo com o Norton Internet Security instalado :-(
cipher /U /N
Comando usado na janela de comando administrativa para encontrar o arquivo criptografado chamadoHPM3Util.exe
na pasta Inicialização, que era um Trojan. Usou o Norton Power Eraser para limpar.Espero que isso ajude mais alguém ...
fonte
cipher /U /N
me ajudou a descobrir que meu 1Password do gerenciador de senhas foi a causa dessa mensagem.cipher /u /n
teste e ele mostrouC:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)
Como você se livrou dos prompts do EFS? Ganhe 7, 64 bits Ultimate.Eu acho que resolvi isso. Executei o certmgr.msc e vi que havia um certificado em "Pessoal". Esse certificado foi emitido ontem. A única coisa que fiz ontem foi instalar o Office 2010 e usá-lo para salvar um documento no meu SkyDrive (por curiosidade).
Eu acho que isso criou o certificado e o Windows me pediu para salvá-lo.
Agora apaguei esse certificado e não recebo mais o pop-up.
O que você acha? Minha explicação é plausível ou algo mais poderia ter acontecido?
fonte
É este ícone?
Se for, parece Bitlocker para mim e não EFS. É o seu computador pessoal ou um computador de trabalho? O Bitlocker pode ser ativado remotamente via GPO se for um computador do seu local de trabalho.
fonte
Certamente não é um vírus.
Em um ponto, você instalou algo como um programa, um método de ID para realizar transações bancárias ou um driver para um dispositivo conectado (como um smartphone). Quando isso aconteceu, um certificado necessário foi criado.
Desde o Vista, o Windows solicita periodicamente que você faça backup das chaves de criptografia desses arquivos de certificado.
Conecte um dispositivo USB, selecione Fazer backup agora e siga o guia de backup.
Fonte: Microsoft Technet
fonte
Isso não deve ser um malware.
Eu tinha essa mesma mensagem, mas era do navegador "Sphere", que não é malicioso.
Para ver se é malicioso:
execute o CMD como administrador e digite
cifra / U / N
se for de um software que você sabe que está limpo, descarte. Se for de algum local ou software desconhecido, limpe-o.
fonte
Fiquei um pouco paranóico quando vi o pop-up aparecer, pois associo a criptografia indesejada do disco ao ransomware.
Como o comentário mais votado recomendou, fiz o seguinte:
cmd
como administrador (importante para executar como administrador, caso contrário não resultou em resultados)cipher /U /N
no promptO resultado foram vários arquivos no seguinte diretório:
Todos os arquivos estão associados ao jogo Forza Horizon 4 que eu instalei recentemente na Microsoft Store; portanto, no meu caso, ele saiu limpo.
Realizou varreduras com o Malwarebytes e o Windows Defender, com certeza, e elas também saíram limpas.
Resumindo: pode ser limpo (como parece no meu caso, aplicativos da Microsoft Store) e malware (como no caso votado mais alto) - tome precauções e verifique quais arquivos estão sendo criptografados para determinar o que é se você vir esse pop-up. Faça também uma verificação antivírus apenas para garantir a segurança.
fonte
Acabei de excluir meus certificados de "Pessoal" e "Confiável" .. depois de executar:
e
a partir de https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-file-encryption-certificate-and-key ? forum = win10itprogeneral
e tudo ficou em branco.
Espero que nada de ruim aconteça haha ..
fonte