Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Внезапно вылезло сообщение о создании копии ключа шифрования. Вирус? (http://forum.oszone.net/showthread.php?t=352803)

Siller 15-01-2023 14:33 3000987

Внезапно вылезло сообщение о создании копии ключа шифрования. Вирус?
 
Вложений: 3
Здравствуйте.

Помогите пожалуйста разобраться. Меня тревожит следующая ситуация:
1. во время работы внезапно вылезло сообщение в области уведомлений - к сожалению уже не помню точно но вроде похоже на "Потеря ключа шифрования" или "Архивация ключа шифрования"

2. я кликнул на это уведомление и появилось окно похожее на это

Т.к. я ничего не шифровал то закрыл его. Но после меня одолела тревога - с чего вдруг такое окно вылезло? Может вирус-шифровальщик - помогите пожалуйста прояснить ситуацию и провести действия чтобы выяснить что произошло?

Я нашел похожий вопрос на хабре - там человек, как и я работал в Visual Studio и так же получил сообщение о создании копии ключа шифрования. Если я правильно понял его соседние темы - он нашел трояна ((

Что я уже сделал:
- Просмотрел события в консоли событий - я не специалист, но из непонятного я увидел следующее:
Приложения - почему-то последние пару дней все забито событием - "Запуск сеанса 5..." от RestartManager
Файл 167851
Безопасность - много записей:
Выполнен выход учетной записи из системы. Субъект:ИД безопасности: АНОНИМНЫЙ ВХОД
Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: NULL SID
Файл 167852
- Провел поиск по всем дискам тотал-коммандером по аттрибуту - зашифрованно - ничего не нашлось.
- Зашифровал папку - папка "позеленела" но предложение о архивации ключа шифрования не выдало.
- Проверил sfc /scannow - все ок
- Открыл - управление сертификатами шифрования файлов - посмотрел сертификат, а он судя по всему недавно созданный! В это же время как раз и вылезло сообщение об архивации ключа! Файл 167850 Может в этом все дело? И что это значит? Я ничего не обновлял! Я к сожалению плохо знаком с сертификатами и их работой.

Пока я не вышел из системы и не перезагрузился - можно как-то подложить соломки? Например перешифровать все файлы если таковы имелись? Как проверить что было зашифровано если вообще было?

ps: нашел схожую тему (http://forum.oszone.net/thread-216330.html) - но понимания нет. Советуют fsutil behavior set disableencryption 1 - не знаю чем это поможет? Теперь уже не знаю - может мне в тему по вирусам надо было писать?

Vadikan 18-01-2023 13:36 3001191

Цитата:

Цитата Siller
с чего вдруг такое окно вылезло? »

Когда-то какой-то файл был зашифрован EFS
https://winaero.com/find-encrypted-files-windows-10/

Siller 28-03-2024 13:52 3025983

Если я правильно понял, при определенных действиях Visual Studio(кажется отправка отчета или баг репорта) требуется произвести шифрование каких-то своих файлов - поэтому и выскакивает такое сообщение.


Время: 20:42.

Время: 20:42.
© OSzone.net 2001-