我开始收到一条奇怪的消息“正在加密文件系统-备份文件加密密钥”


30

启动计算机时,我开始收到一条奇怪的消息。系统托盘中会出现一个图标,并且弹出窗口告诉我“正在加密文件系统-备份文件加密密钥”。

我知道EFS是什么,但我不使用它。据我所知,我的分区上没有任何加密文件。我已经在所有分区上使用Total Commander搜索了具有“ encrypted”属性的文件,但没有发现任何问题。所以我没有任何加密的文件。

有人知道我做了什么来收到此消息吗?


2
另请参阅针对Vista stackoverflow.com/questions/11699/efs-encryption-key-pop-up发布的问题,但是对于Windows 7来说,此答案对我来说很有效,可以确定加密文件。stackoverflow.com/questions/11699/efs-encryption-key-pop-up/...
goodeye

1
我今天也在Windows 8上看到了此提示。
Drew Noakes

1
Windows 8.1 Pro Update 1在这里!昨天,在Notepad ++中更改了主题之后不久,我得到了这个。我不确定是否以某种方式相关。但这似乎是合理的。至少有一个TechNet用户具有相同的症状。我的主题确实保存在Notepad ++中。我不必更改文件夹权限,但这似乎很奇怪。我进行了广泛搜索,发现任何分区上都没有加密的文件夹或文件。但是我确实备份了加密密钥。
萨米尔2014年

1
这帮助我解决了这个问题:当我在SQL Server Management Studio 2016(SSMS)中通过SQL脚本创建表时,发生在Windows 2012 Server(非R2)上。它创建了一个加密文件“ C:\ Users \ MyUser \ Documents \ Visual Studio 2015 \ Backup Files \ Solution1 \〜AutoRecover。〜vs6EE1.sql
Uwe Keim

Answers:


13

昨天(2014年1月4日)

特洛伊木马程序本身已安装-甚至安装了Norton Internet Security :-(

cipher /U /N在管理命令窗口中使用命令查找HPM3Util.exe在“启动”文件夹中称为木马的加密文件。用诺顿的强力橡皮擦清除。

希望这对其他人有帮助...


2
cipher /U /N帮助我发现我的密码管理器1Password是导致此消息的原因。
大卫·派森(DavidPärsson)

@DavidPärsson我进行了cipher /u /n测试,结果表明C:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)您如何摆脱EFS提示?赢7、64位旗舰版。
乔恩·格拉

1
@JonGrah,由于我正在跨多个设备备份和同步我的1Password保管库,因此我认为对于我来说,关闭该消息并且不备份加密密钥是安全的。
大卫·派森(DavidPärsson)

11

我想我已经解决了。我运行certmgr.msc,发现“个人”下有一个证书。该证明是昨天发出的。我昨天做的唯一一件事是安装Office 2010,并使用它将文档保存到我的SkyDrive(出于好奇)。

我认为创建了证书,Windows提示我保存它。

现在,我删除了该证书,并且不再显示弹出窗口。

你怎么看?我的解释合理吗,还是可能发生了其他事情?


尝试使用Skydrive后,我也收到了警告。似乎是一个合理的解释。即使删除了证书,我仍然可以访问旧的Skydrive文件,尽管万一它们开始使用它似乎有些危险。
Vimes

1

是这个图标吗?

比特锁

如果是这样,那么对我来说听起来像Bitlocker,而不是EFS。是您的个人计算机,还是工作计算机?如果是您工作场所中的计算机,则可以通过GPO远程打开Bitlocker。


2
这是我的个人电脑。我有Windows 7专业版,它不包括BitLocker的
奥雅纳

0

当然不是病毒。

有时,您安装了诸如程序,进行银行业务的ID方法或所插入设备(例如智能手机)的驱动程序之类的东西。发生这种情况时,将创建必要的证书。

从Vista开始,Windows会要求您定期备份这些证书文件的加密密钥。

插入USB记忆棒,然后选择立即备份,然后按照备份指南进行操作。

资料来源:Microsoft Technet


0

这不应该是恶意软件。

我收到了相同的消息,但来自浏览器“ Sphere”,这不是恶意的。

要查看它是否是恶意的:

以管理员身份运行CMD并输入

密码/ U / N

如果您知道它来自干净的软件,则将其关闭。如果来自未知位置或软件,请对其进行清洁。


0

当我看到弹出窗口时,我有点偏执,因为我将不需要的磁盘加密与勒索软件相关联。

正如评价最高的评论所建议的,我做了以下工作:

  • 运行cmd管理员(重要的是作为管理员身份运行,否则没有结果)
  • cipher /U /N在提示符下运行

结果是在以下目录中有多个文件:

C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.300.860.2_x64__8wekyb3d8bbwe

那里的所有文件都与我最近从Microsoft商店安装的游戏《极限竞速:地平线4》相关联,因此就我而言它是干净的。

可以肯定的是,Ran会使用Malwarebytes和Windows Defender进行扫描,而且这些文件也干净利落。

简而言之:它既可以是干净的(就我而言似乎是Microsoft Store应用),也可以是恶意软件(如在投票最多的情况下)-因此请采取预防措施,并检查正在加密的文件以确定文件的含义。如果您看到此弹出窗口。为了安全起见,也请进行防病毒扫描。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.