J'ai commencé à recevoir un étrange message lorsque je démarre mon ordinateur. Une icône apparaît dans la barre d'état système et une fenêtre contextuelle m'indique "Système de fichiers de cryptage - Sauvegardez votre clé de cryptage de fichiers".
Je sais ce qu'est l'EFS, mais je ne l'utilise pas. À ma connaissance, je n'ai aucun fichier crypté sur ma partition. J'ai recherché en utilisant Total Commander sur toutes les partitions des fichiers qui ont l'attribut "crypté", mais je n'ai rien trouvé. Je n'ai donc pas de fichiers cryptés.
Est-ce que quelqu'un sait ce que j'ai fait pour recevoir ce message?
Réponses:
Je viens de l'avoir hier - 4 janvier 2014.
Un cheval de Troie s'est installé - même avec Norton Internet Security installé :-(
cipher /U /N
Commande utilisée dans la fenêtre de commande administrative pour trouver le fichier chiffré appeléHPM3Util.exe
dans le dossier de démarrage qui était un cheval de Troie. Utilisé Power Eraser de Norton pour nettoyer.J'espère que cela aide quelqu'un d'autre ...
la source
cipher /U /N
m'a aidé à trouver que mon gestionnaire de mots de passe 1Password était la cause de ce message.cipher /u /n
test et il a montréC:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)
comment vous êtes-vous débarrassé des invites EFS? Gagnez 7, 64 bits Ultimate.Je pense que j'ai résolu cela. J'ai couru certmgr.msc, et j'ai vu qu'il y avait un certificat sous "Personnel". Ce certificat a été délivré hier. La seule chose que j'ai faite hier a été d'installer Office 2010 et de l'utiliser pour enregistrer un document sur mon SkyDrive (juste par curiosité).
Je pense que cela a créé le certificat et Windows m'a invité à l'enregistrer.
Maintenant, j'ai supprimé ce certificat et je n'ai plus de popup.
Qu'est-ce que tu penses? Mon explication est-elle plausible ou quelque chose d'autre aurait-il pu arriver?
la source
Est-ce cette icône?
Si c'est le cas, cela ressemble à Bitlocker pour moi et non à EFS. S'agit-il de votre ordinateur personnel ou d'un ordinateur professionnel? Bitlocker peut être activé à distance via GPO s'il s'agit d'un ordinateur de votre lieu de travail.
la source
Ce n'est certainement pas un virus.
À un moment donné, vous avez installé quelque chose comme un programme, une méthode d'identification pour effectuer des opérations bancaires ou un pilote pour un appareil que vous avez branché (comme un smartphone). Lorsque cela s'est produit, un certificat nécessaire a été créé.
Depuis Vista, Windows vous demande périodiquement de sauvegarder les clés de chiffrement de ces fichiers de certificat.
Branchez une clé USB et sélectionnez Sauvegarder maintenant et suivez le guide de sauvegarde.
Source: Microsoft Technet
la source
Cela ne devrait pas être un malware.
J'ai eu ce même message, mais c'était à partir du navigateur "Sphère", qui n'est pas malveillant.
Pour voir s'il est malveillant:
exécutez CMD en tant qu'administrateur et tapez
chiffre / U / N
si c'est à partir d'un logiciel que vous savez propre, rejetez-le. S'il provient d'un emplacement ou d'un logiciel inconnu, nettoyez-le.
la source
J'ai été un peu paranoïaque lorsque j'ai vu la fenêtre contextuelle apparaître car j'associe le cryptage indésirable du disque à un ransomware.
Comme le meilleur commentaire recommandé, j'ai fait ce qui suit:
cmd
tant qu'administrateur (important d'exécuter en tant qu'administrateur, sinon cela n'a donné aucun résultat)cipher /U /N
à l'inviteLe résultat a été plusieurs fichiers dans le répertoire suivant:
Tous les fichiers y sont associés au jeu Forza Horizon 4 que j'ai installé récemment à partir du Microsoft Store, donc dans mon cas, il est sorti propre.
Ran scanne avec Malwarebytes et Windows Defender pour être sûr, et ceux-ci sont également sortis propres.
Donc, en bref: il peut être à la fois propre (comme cela semble être le cas dans les applications du Microsoft Store) et malveillant (comme dans le cas le plus voté) - alors prenez des précautions et vérifiez quels fichiers sont cryptés pour déterminer de quoi il s'agit. si vous voyez ce popup. Faites également une analyse antivirus juste pour être sûr.
la source
Je viens de supprimer mes certificats de "Personal" et "Trusted" .. après avoir exécuté:
et
sur https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-file-encryption-certificate-and-key ? forum = win10itprogeneral
et tout est venu en blanc.
Espérons que rien de mal ne se passe haha ..
la source