Saya mulai mendapatkan pesan aneh ketika saya memulai komputer saya. Sebuah ikon muncul di baki sistem, dan sebuah popup memberi tahu saya "Enkripsi sistem file - Cadangkan kunci enkripsi file Anda".
Saya tahu apa itu EFS, tapi saya tidak menggunakannya. Sepengetahuan saya, saya tidak memiliki file terenkripsi di partisi saya. Saya telah mencari menggunakan Total Commander di semua partisi untuk file yang memiliki atribut "terenkripsi", tetapi saya tidak menemukan apa pun. Jadi saya tidak punya file terenkripsi.
Adakah yang tahu apa yang saya lakukan untuk mendapatkan pesan ini?
Jawaban:
Baru saja mengalami ini kemarin - 4 Januari 2014.
Sebuah trojan telah diinstal sendiri - bahkan dengan Norton Internet Security diinstal :-(
cipher /U /N
Perintah yang digunakan di Command Window administratif untuk menemukan file terenkripsi yang disebutHPM3Util.exe
di folder Startup yang merupakan Trojan. Menggunakan Penghapus Power Norton untuk membersihkan.Semoga ini bisa membantu orang lain ...
sumber
cipher /U /N
membantu saya menemukan bahwa manajer kata sandi saya 1Password adalah penyebab pesan ini.cipher /u /n
tes dan itu menunjukkanC:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)
Bagaimana Anda menyingkirkan EFS prompt? Menangkan 7, 64 bit Ultimate.Saya pikir saya telah menyelesaikan ini. Saya menjalankan certmgr.msc, dan saya telah melihat bahwa ada sertifikat di bawah "Pribadi". Sertifikat itu dikeluarkan kemarin. Satu-satunya hal yang saya lakukan kemarin adalah menginstal Office 2010, dan menggunakannya untuk menyimpan dokumen ke SkyDrive saya (hanya karena penasaran).
Saya pikir itu menciptakan sertifikat, dan Windows meminta saya untuk menyimpannya.
Sekarang saya menghapus sertifikat itu, dan saya tidak mendapatkan popup lagi.
Apa yang kamu pikirkan? Apakah penjelasan saya masuk akal, atau dapatkah hal lain terjadi?
sumber
Apakah ini ikonnya?
Jika ya, maka itu terdengar seperti Bitlocker bagi saya dan bukan EFS. Apakah itu komputer pribadi Anda, atau komputer kerja? Bitlocker dapat dihidupkan dari jarak jauh melalui GPO jika itu adalah komputer dari tempat kerja Anda.
sumber
Ini tentu saja bukan virus.
Pada satu titik Anda menginstal sesuatu seperti program, metode ID untuk melakukan perbankan, atau driver untuk perangkat yang Anda sambungkan (seperti smartphone). Ketika ini terjadi, sertifikat yang diperlukan dibuat.
Sejak Vista, Windows meminta Anda secara berkala untuk membuat cadangan kunci enkripsi untuk file sertifikat ini.
Colokkan stik USB dan pilih Cadangkan Sekarang dan ikuti panduan cadangan.
Sumber: Microsoft Technet
sumber
Ini seharusnya bukan malware.
Saya punya pesan yang sama, tapi itu dari browser "Sphere", yang tidak berbahaya.
Untuk melihat apakah itu berbahaya:
jalankan CMD sebagai administrator dan ketik
cipher / U / N
jika itu dari perangkat lunak yang Anda tahu bersih, singkirkan. Jika berasal dari beberapa lokasi atau perangkat lunak yang tidak dikenal, bersihkan.
sumber
Saya agak paranoid ketika saya melihat popup yang muncul karena saya mengaitkan enkripsi disk yang tidak diinginkan dengan ransomware.
Sebagai komentar teratas yang direkomendasikan saya melakukan yang berikut:
cmd
sebagai administrator (penting untuk dijalankan sebagai admin, jika tidak menghasilkan hasil)cipher /U /N
di promptHasilnya adalah beberapa file di direktori berikut:
Semua file di sana terkait dengan game Forza Horizon 4 yang saya instal baru-baru ini dari Microsoft Store, jadi dalam kasus saya ini keluar dengan bersih.
Ran memindai dengan Malwarebytes dan Windows Defender untuk memastikan, dan itu juga keluar bersih.
Jadi singkatnya: Ini bisa bersih (seperti yang terlihat dalam kasus saya, aplikasi Microsoft Store) dan malware (seperti dalam kasus pilihan teratas) - jadi ambil tindakan pencegahan dan periksa file apa yang sedang dienkripsi untuk menentukan apa itu. jika Anda melihat popup ini. Juga lakukan pemindaian anti-virus hanya untuk berada di sisi yang aman.
sumber
Saya baru saja menghapus sertifikat saya dari "Pribadi" dan "Tepercaya" .. setelah menjalankan:
dan
dari https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-file-encryption-certificate-and-key ? forum = win10itprogeneral
dan semuanya menjadi kosong.
Semoga tidak ada hal buruk yang terjadi haha ..
sumber