「ファイルシステムの暗号化-ファイル暗号化キーのバックアップ」という奇妙なメッセージが表示され始めました


30

コンピューターを起動すると、奇妙なメッセージが表示され始めました。システムトレイにアイコンが表示され、「ファイルシステムの暗号化-ファイル暗号化キーのバックアップ」というポップアップが表示されます。

EFSが何であるかは知っていますが、使用していません。私の知る限り、暗号化されたファイルはパーティションにありません。「暗号化された」属性を持つファイルのすべてのパーティションでTotal Commanderを使用して検索しましたが、何も見つかりませんでした。したがって、暗号化されたファイルはありません。

誰も私がこのメッセージを受け取るために私がしたことを知っていますか?


2
また、Vista用に投稿このqustion参照stackoverflow.com/questions/11699/efs-encryption-key-pop-upを、この答えは暗号化されたファイルを判別するには、Windows 7のために私のために働きました。stackoverflow.com/questions/11699/efs-encryption-key-pop-up/…–
goodeye

1
今日、Windows 8でもこのプロンプトが表示されました。
ドリューノエイクス

1
Update 1がインストールされたWindows 8.1 Proはこちら!昨日、Notepad ++でテーマを変更した直後にこれを入手しました。それが何らかの形で関係しているかどうかはわかりません。しかし、それはもっともらしい。同じ症状を持つTechNetユーザーが少なくとも1人います。ただし、私のテーマはNotepad ++に保存されました。フォルダのアクセス許可を変更する必要はありませんでしたが、これは非常に奇妙に思えます。広範囲にわたって検索しましたが、どのパーティションにも暗号化されたフォルダーやファイルは見つかりませんでした。しかし、暗号化キーをバックアップしました。
サミール14年

1
これは私がそれを解決するのに役立ちました:SQL Server Management Studio 2016(SSMS)でSQLスクリプトを介してテーブルを作成したときに、Windows 2012 Server(非R2)でここで発生しました。これは、暗号化されたファイル作成" :C \ Users \ユーザーMyUserと\ドキュメント\ Visual Studioの2015 \バックアップファイル\ソリューション1 \〜自動バックアップを〜vs6EE1.sql。 "
ウーヴェ・ケイム

回答:


13

ちょうど昨日-2014年1月4日。

トロイの木馬がインストールされました-Norton Internet Securityがインストールされていても:-(

cipher /U /N管理コマンドウィンドウのコマンドを使用してHPM3Util.exe、スタートアップフォルダで呼び出されたトロイの木馬である暗号化されたファイルを見つけました。NortonのPower Eraserを使用してクリーニングしました。

これが他の誰にも役立つことを願っています...


2
cipher /U /Nパスワードマネージャー1Passwordがこのメッセージの原因であることがわかりました。
デビッドパーソン16年

@DavidPärsson cipher /u /nテストを実行しましたC:\Users\....\AppData\Local\AgileBits\OPX4.auth (1Password 4)が、EFSプロンプトをどのように取り除くことができましたか?7勝、64ビットUltimate。
ジョングラ

1
@ JonGrah、1Passwordボールトを複数のデバイス間でバックアップおよび同期しているため、メッセージを破棄して暗号化キーをバックアップしない方が安全だと思いました。
デビッドパーソン

11

私はこれを解決したと思います。certmgr.mscを実行しましたが、「個人」の下に証明書があることがわかりました。その証明書は昨日発行されました。昨日やったことは、Office 2010をインストールし、それを使用してドキュメントをSkyDriveに保存することだけでした(好奇心から)。

これで証明書が作成され、Windowsがそれを保存するように促しました。

今、その証明書を削除しましたが、ポップアップが表示されなくなりました。

どう思いますか?私の説明はもっともらしいですか、それとも何かが起こったのでしょうか?


Skydriveを試した直後にも警告が表示されました。もっともらしい説明のようです。証明書を削除した後でも古いSkydriveファイルにアクセスできましたが、証明書を使用し始めた場合には少し危険なようです。
ヴィーム14

1

このアイコンですか?

ビットロッカー

そうであれば、EFSではなくBitlockerのように聞こえます。それはあなたのパソコンですか、それとも仕事用のパソコンですか?Bitlockerは、職場のコンピューターである場合、GPOを介してリモートでオンにできます。


2
私のパソコンです。私は、Windows 7は、プロの持っている、そしてそれはBitLockerを含んでいません
オベ

0

確かにウイルスではありません。

ある時点で、プログラム、銀行取引を行うためのIDメソッド、またはプラグインしたデバイス(スマートフォンなど)のドライバーなどをインストールしました。これが発生すると、必要な証明書が作成されました。

Vista以降、Windowsはこれらの証明書ファイルの暗号化キーのバックアップを定期的に求めます。

USBスティックを差し込み、[今すぐバックアップ]を選択して、バックアップガイドに従います。

出典:Microsoft Technet


0

これはマルウェアではありません。

これと同じメッセージがありましたが、ブラウザ「Sphere」からのものであり、悪意はありません。

悪意があるかどうかを確認するには:

管理者としてCMDを実行し、入力します

暗号/ U / N

クリーンであることがわかっているソフトウェアからのものである場合は、却下します。不明な場所またはソフトウェアからのものである場合は、クリーニングします。


0

ディスクの不要な暗号化をランサムウェアと関連付けているため、ポップアップが表示されるのを見て、少し妄想しました。

最高評価のコメントが推奨するように、私は次のことをしました。

  • ファイル名を指定して実行cmd(管理者として実行することが重要で、それ以外は何も結果が得られていない)管理者として
  • cipher /U /Nプロンプトで実行

その結果、次のディレクトリに複数のファイルが作成されました。

C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.300.860.2_x64__8wekyb3d8bbwe

そこにあるすべてのファイルは、Microsoft Storeから最近インストールしたゲームForza Horizo​​n 4に関連付けられているため、私の場合はきれいになりました。

ランはMalwarebytesとWindows Defenderでスキャンしましたが、それらもきれいになりました。

つまり、クリーン(私の場合はMicrosoft Storeアプリのように見える)とマルウェア(上位投票のケースにあるように)の両方である可能性があります。このポップアップが表示された場合。また、念のため、ウイルス対策スキャンを実行してください。


-1

実行後に「個人」および「信頼済み」から証明書を削除しました。

暗号/ U / N

そして

暗号/ u / h>%UserProfile%\ Desktop \ Encrypted-Files.txt

https://social.technet.microsoft.com/Forums/en-US/00291b25-6610-4563-aceb-2acc737b9cfa/prompt-popping-up-to-back-up-file-encryption-certificate-and-keyから?forum = win10itprogeneral

そして、それはすべて空白になりました。

うまくいけば、悪いことは何も起こりません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.