Isso é algum tipo de vírus / malware no meu laptop, ou é apenas uma mensagem do sistema padrão?

6

DesdequemeulaptopcaiudevidoaumaCorrupçãodeEstruturaCrítica,opop-upnacapturadetelaapareceapósareinicialização.Eupesquiseiseissoapareceemoutroscasosepercebiqueafonteeagramáticanãoparecemnormais.

Onomedopop-upé"Alteração das configurações do sistema" e o corpo diz:

Your hardware settings have changed. Please reboot your computer for these changes to take effect !!

(espaçamento e pontos de exclamação são exatamente como incluídos)

Eu suspeito que seja algum tipo de vírus ou malware, mas minha proteção (AVG e MalwareBytes) não pegou nada. Alguém mais encontrou algo assim?

O laptop é um ASUS x550z que executa o Windows 10 Home Edition.

Seguindo a sugestão de Twisty, usei o Process Explorer para ver o que estava executando o pop-up. Parece atieclxx.exe é responsável, mas este parece ser uma duplicata de outro processo?

    
por rocketdentures 13.08.2016 / 17:33

3 respostas

1

Atualização: agora não estou muito confiante de que isso possa ser um processo mal-intencionado. Lendo-se em vários fóruns, as pessoas afirmaram, realizando uma instalação correta de seu driver de placa gráfica corrigiu esta solução. Talvez encontre o driver correto para o seu modelo de laptop, que acredito ser um dos seguintes:

AMD Radeon® R5 M230 + Radeon® R7 M270 DX Dual Graphics with 2GB DDR3 VRAM Built-in FX-7600P

AMD Radeon® R5 M230 + Radeon® R7 M265 DX Dual Graphics with 2GB DDR3 VRAM Built-in A10-7400P

AMD Radeon® R5 M230 + Radeon® R7 M260 DX Dual Graphics with 2GB DDR3 VRAMBuilt-in A8-7200P

Vejo que você localizou o que suspeitamos que o processo está gerando esta mensagem. Na minha experiência pessoal , há outro processo que gera / constrói este *.exe com um nome aleatório.

Passo 1 - Excluir os arquivos

Localize o arquivo (você deve clicar com o botão direito do mouse no processo e na localização aberta) e depois simplesmente excluí-lo. Sugiro procurar no diretório %temp% , %appdata% e possivelmente executar shell:startup e ver o que você encontra aqui.

Passo 2 - Tente inicializar em um ambiente ao vivo

O próximo passo seria iniciar em um ambiente ao vivo, usar uma ferramenta como Hiren e, em seguida, executar um dos as muitas ferramentas do Antivírus aqui - o RootKit Revealer, o Avira CLI e talvez até o ComboFix, se ainda houver suporte.

Se isso não encontrar nenhum item malicioso, inicialize o Windows normalmente. Se isso encontrar conteúdo mal-intencionado, recomendo que você execute as etapas novamente depois de limpar o computador para garantir que funcione.

Passo 3 - Remover permissões para o diretório

Se o processo continuar, eu recomendaria a remoção de permissões do próprio arquivo (portanto, não permitiria que ele fosse executado por nenhuma conta no sistema). Execute uma reinicialização e veja se o erro de pop-up continua. Embora não seja necessariamente uma "correção", ele deve impedir que o executável seja realmente executado!

Por fim, fiz alguns "Googling" da mensagem e observei que alguns usuários tiveram o mesmo erro. Observo que algum estado é mais um pop-up gerado pela sua GPU, pois o Windows 10 instalou um driver não compatível - a origem é aqui .

    
por 14.08.2016 / 05:14
1

Eu recebi essa mensagem de erro duas vezes agora, em um laptop com hardware AMD que foi atualizado para o Windows 10. De acordo com um funcionário da AMD dando suporte a esse mesmo problema em seu fórum oficial , essa mensagem de erro é um sintoma de drivers corrompidos e pode ser resolvida com uma instalação limpa dos drivers mais recentes.

Typically this error message, 'Hardware Settings Have Been Changed' means that you need to perform a clean installation of the latest drivers

Meu palpite é que o recurso de atualização automática de driver do Windows 10 está, de alguma forma, quebrando a instalação do driver AMD, e isso só pode ser corrigido com uma reinstalação.

Os drivers mais recentes da AMD podem ser baixados do link .

    
por 03.03.2017 / 02:14
1

Eu tive o mesmo problema, mas parei muito fácil fazendo o seguinte. Vá em "Executar" ou use os botões do Windows-R, digite msconfig e clique em "serviços" e, em seguida, desmarque "utilitário de eventos externos da AMD". Isso impedirá que o problema ocorra.

    
por 15.04.2017 / 00:53