Это какой-то вирус / вредоносная программа на моем ноутбуке, или это просто системное сообщение по умолчанию?

5520
rocketdentures

enter image description here С тех пор, как мой ноутбук вышел из строя из-за повреждения критической структуры, всплывающее окно на скриншоте появляется после перезагрузки. Я гуглил, если это проявляется в других случаях, и заметил, что шрифт и грамматика не выглядят стандартными.

Название всплывающего окна - «Изменение системных настроек», а тело говорит:

Ваши аппаратные настройки изменились. Пожалуйста, перезагрузите компьютер, чтобы эти изменения вступили в силу !!

(интервалы и восклицательные знаки указаны в точности)

Я подозреваю, что это какой-то вирус или вредоносная программа, но моя защита (AVG и MalwareBytes) ничего не уловила. Кто-нибудь еще сталкивался с чем-то подобным?

Это ноутбук ASUS x550z под управлением Windows 10 Home Edition.

Следуя предложению Twisty, я использовал Process Explorer, чтобы посмотреть, что запускает всплывающее окно. Кажется, что atieclxx.exe отвечает, но этот, кажется, дубликат другого процесса?

Screenshot of process explorer

6
Я подозреваю активность руткитов здесь. Ни одно законное системное сообщение не будет содержать два восклицательных знака. Rootkit, вероятно, имеет ошибку, из-за которой он думает, что он только что завершил установку и нуждается в перезагрузке при каждой перезагрузке. user69874 7 лет назад 1
Download and run Microsoft's [Process Explorer](https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx) as Admin. In the toolbar, drag the crosshair tool over the offending message box. Process Explorer will then highlight the process responsible for displaying this dialog box. Edit your question to include a screen shot. Twisty Impersonator 7 лет назад 3

3 ответа на вопрос

1
ThisIsNotMyRealName

Обновление: теперь я не слишком уверен, что это может быть вредоносным процессом. Чтение на нескольких форумах, о которых люди заявили, выполнив правильную установку драйвера графической карты, исправило это решение. Возможно, найдите правильный драйвер для вашей модели ноутбука, который, я считаю, может быть одним из следующих:

Двойная графика AMD Radeon® R5 M230 + Radeon® R7 M270 DX с 2 ГБ памяти DDR3 VRAM Встроенный FX-7600P

Видеокарта AMD Radeon® R5 M230 + Radeon® R7 M265 DX с двумя графическими процессорами и 2 ГБ видеопамяти DDR3 Встроенная память A10-7400P

Двойная графика AMD Radeon® R5 M230 + Radeon® R7 M260 DX с 2 ГБ памяти DDR3 VRAMВстроенный A8-7200P

Я вижу, вы обнаружили, что мы подозреваем, что процесс генерирует это сообщение. По моему личному опыту, есть другой процесс, который генерирует / строит это *.exeсо случайным именем.

Шаг 1 - Удалить файлы

Найдите файл (вы должны иметь возможность щелкнуть правой кнопкой мыши по процессу и открыть местоположение), а затем просто удалите его. Я бы посоветовал заглянуть в %temp%каталог, %appdata%каталог и, возможно, запустить shell:startupи посмотреть, что вы найдете здесь.

Шаг 2 - Попробуйте загрузиться в живую среду

Следующим шагом будет загрузка в живую среду, использование такого инструмента, как Hiren, а затем запуск здесь одного из многих антивирусных инструментов - RootKit Revealer, Avira CLI и, возможно, даже ComboFix, если он все еще поддерживается.

Если при этом не обнаруживаются вредоносные элементы, загрузитесь в Windows как обычно. Если при этом обнаруживается вредоносный контент, я бы порекомендовал выполнить эти действия еще раз после очистки компьютера, чтобы убедиться, что он работает.

Шаг 3 - Удалить разрешения для каталога

Если процесс продолжается, я бы порекомендовал удалить разрешения из самого файла (следовательно, не разрешать его выполнение какой-либо учетной записи в системе). Выполните перезагрузку, а затем проверьте, не исчезла ли всплывающая ошибка. Хотя это и не обязательно «исправление», оно должно препятствовать выполнению исполняемого файла!

Наконец, я сделал "поиск в Google" сообщения и заметил, что некоторые пользователи испытывают ту же ошибку. Я отмечаю, что в некоторых случаях это всплывающее окно, генерируемое вашим графическим процессором, поскольку в Windows 10 установлен несовместимый драйвер - источник находится здесь .

1
fernio

Я дважды получал это сообщение об ошибке на ноутбуке с аппаратным обеспечением AMD, которое было обновлено до Windows 10. По словам сотрудника AMD, поддерживающего эту же проблему на своем официальном форуме, это сообщение об ошибке является признаком поврежденных драйверов, и может быть решена путем чистой установки последних версий драйверов.

Обычно это сообщение об ошибке «Аппаратные настройки были изменены» означает, что вам необходимо выполнить чистую установку последних версий драйверов.

Я предполагаю, что функция автоматического обновления драйверов в Windows 10 каким-то образом нарушает установку драйверов AMD, и это можно исправить только с помощью переустановки.

Самые последние драйверы AMD можно загрузить с http://support.amd.com/en-us/download .

1
Peemdee

У меня была та же проблема, но я ее легко остановил, выполнив следующее. Зайдите в «Выполнить» или используйте кнопки windows-R, введите msconfig, нажмите «Службы» и снимите флажок «Утилита внешних событий AMD». Это остановит возникновение проблемы.

Похожие вопросы