Warum verschlüsselt Windows 10 so viele Dateien?

337
the other one

Mein derzeitiger Status: Paranoid.

Montagabend hatte ich einen Freund und wir machten Reisepläne auf meinem Computer.

Irgendwann wurde eine Meldung mit der Frage angezeigt, ob verschlüsselte Dateien gesichert werden sollen. Dummerweise dachte ich nichts davon ab und entließ es.

In der nächsten Nacht lese ich die Nachrichten ... und fühle mich kalt. Es wird viel über verschlüsselte Ordner und Ransomware gesprochen. Dass es solche Dinge gibt, ist für mich nicht neu, ich arbeite schließlich in der IT. Aber das Timing dieser Nachricht mit der seltsamen Nachricht auf meinem Computer .....

Ich war gestern Abend draußen und heute habe ich meinen Computer in den abgesicherten Modus gebootet. Ich habe cipher / u / n / h verwendet, um die verschlüsselten Dateien auf meinem Computer anzuzeigen. Wenn Sie dies auf meinem Laptop versuchen, erhalten Sie nichts. Versuchen Sie es auf meinem Desktop ... buchstäblich Hunderte von Dateien.

mein name \ appdata \ local \ packages

einige private Dateien auf meiner zweiten Festplatte (sie sind tatsächlich gesperrt und können im abgesicherten Modus nicht geöffnet werden)

Dateien in einem geheimnisvollen Ordner namens "Wpsystem" (scheint mit einem Windows-Telefon in Verbindung zu stehen, das ich verwendet habe)

Ein Ordner namens Projekte auf meinem Laufwerk d, der nicht vorhanden zu sein scheint.

Eine merkwürdige Kombination von wirklich nichts wirklichem ...

Malware-Bytes finden nichts und es gibt keine Perf-Datei in meinem Windows-Ordner. Dies ist jedoch alles sehr mysteriös und gruselig und ich fühle mich momentan nicht sicher, wenn ich meinen normalen Computer benutzt.

Googeln Ich finde Menschen mit ähnlichen Problemen in der Vergangenheit, aber keine abschließenden Lösungen oder Erklärungen.

Ich habe niemals wissentlich Dateien verschlüsselt und keine Verschlüsselungssoftware heruntergeladen.

Irgendwelche Ideen?

bearbeiten-

Ich habe den Trend micro usb ausprobiert und beim Booten gab es einen Fehler. Comodo wurde gebootet, es ist jedoch ein Netzwerk erforderlich, um eine Virenprüfung durchzuführen, zu der es keine Verbindung herstellen konnte

Ich habe 10 Pro gewonnen, aber ich kann Bitlocker nicht starten. Die Abkürzung und das Exe funktionieren einfach nicht und auch nicht in den Sicherheitseinstellungen.

0

1 Antwort auf die Frage

1
Tonny

Der Befehl CIPHER zeigt Informationen zu mit NTFS verschlüsselten Dateien an. Windows verfügt immer über eine Reihe solcher Dateien, auch wenn Sie dies noch nie manuell gemacht haben. Einige Drittanbieter-Software verwendet diese Verschlüsselung auch, um einige oder alle Daten zu speichern.
An sich kein Grund zur Besorgnis.

Der CIPHER-Befehl weiß nichts über Dateien, die mit Ransomware verschlüsselt sind. Soweit ich weiß, gibt es keine Form der aktuellen Ransomware, die die eingebaute Windows NTFS-Verschlüsselung für ihre schmutzige Arbeit verwenden würde.
CIPHER erzählt Ihnen also nichts über eine mögliche Ransomware-Infektion.

Wenn auf Ihrem PC ein aktuelles Antivirenprodukt ausgeführt wird und Hotfixes / Sicherheitspatches auf dem neuesten Stand sind, sind Sie vor der aktuellen Ransomware-Sintflut ziemlich sicher, sofern Sie beim Öffnen von Dateien / Dokumenten aus unbekannten Quellen vorsichtig sind.

Wenn ich Sie wäre, würde ich einen bootfähigen Virenscanner herunterladen, der von USB oder CD ausgeführt werden kann (mehrere sind verfügbar), und den Computer zum Scannen verwenden. (Grundsätzlich: Dies ist neben dem MalwareBytes-Scan eine zweite Meinung.)
Wenn auch hier keine Probleme auftreten, würde ich mir ziemlich sicher sein, dass der PC sauber ist.

Ich habe den Trend micro usb ausprobiert und beim Booten gab es einen Fehler. Comodo wurde gebootet, es ist jedoch ein Netzwerk erforderlich, um eine Virenprüfung durchzuführen, zu der es keine Verbindung herstellen konnte the other one vor 6 Jahren 0
Für die meisten dieser Boot-Sticks muss das Bios UEFI mit aktiviertem Legacy-Boot (oder Nicht-UEFI) sein. Bei UEFI mit Legacy-Boot bietet das Bios oft an, den Stick in einem der beiden Modi zu booten, und Sie müssen die Legacy-Methode explizit auswählen (standardmäßig UEFI). Wenn Speicher verwendet wird (eine Weile her, seit ich ihn verwendet habe), gehört der TrendMicro-Stick dazu. Tonny vor 6 Jahren 1