© Tutti i diritti riservati e proprietà di computerprogrammi.com

Impossibile trovare il file: C:WindowsConfigCsrss.exe. Problemi causati da worm come il famoso Nimda

Non appena avvio Windows compare il seguente messaggio d’errore: “Impossibile trovare il file: C:WindowsConfigCsrss.exe. Verificare che il percorso e il nome del file siano corretti e ritentare”. Le schermate blu di errore sono molto frequenti ed il computer si riavvia da un momento all’altro senza apparente motivo. Che cosa sta succedendo al mio PC?

Tempo fa ho avuto più volte a che fare con questo tipo di problema. Si tratta di un’infezione virale. La prima cosa che mi viene in mente è il worm Nimda.

Il file Csrss.exe è presente normalmente in tutti i sistemi operativi di casa Redmond. E’ l’eseguibile principale del Microsoft Client/Server Runtime Server Subsystem. Un ingranaggio importantissimo che non può proprio mancare.

Sfruttando proprio l’importanza di questo nome, un cavallo di Troia ne ricalca l’appellativo. Ma l’omonimo file, a differenza dell’originale Csrss.exe, non risiede nella cartella C:WindowsSystem32. E questa informazione è importantissima per riconoscerlo ed affrontarlo.

All’inizio del post noterete che il percorso d’errore rivelato è “C:WindowsConfigCsrss.exe”. E’ un luogo diverso dalla cartella C:WindowsSystem32 e questo è un chiaro indizio che il malware ha cambiato le impostazioni di esecuzione automatica per caricarsi ad ogni avvio del computer.

Nimda è forse il worm più diffuso e conosciuto. Si comporta proprio come descritto in precedenza. Si diffonde principalmente tramite posta elettronica e ricerca i dati condivisi in rete per creare delle copie di sé ed infettare altre postazioni e server web Microsoft IIS.

L’infezione avviene attraverso una vulnerabilità descritta con il nome di Unicode Web Traversal. Microsoft l’aveva già individuata e corretta a suo tempo. Approfitto dell’occasione per consigliarvi di aggiornare ogni volta che fosse possibile i vostri sistemi operativi.

L’errore “Impossibile trovare il file: C:WindowsConfigCsrss.exe. Verificare che il percorso e il nome del file siano corretti e ritentare” deve essere interpretato un po’ come la febbre. Al momento del messaggio è molto probabile che l’agente patogeno per il sistema operativo sia già stato debellato da antivirus o antispyware.
Ma in tale operazione il sistema ha subito dei danni. Nella maggior parte dei casi è necessario installare ex novo il sistema operativo. Questo comporta la perdita di tutti i propri dati in caso di formattazione.

Chi sono? admin

Mi presento. Sono Alessandro, un appassionato di computer e tecnologie. Nel 2008 ho aperto questo sito internet soprattutto per avvicinarmi al mondo dei blogger e capirne meglio la comunicazione e le potenzialità markettare in Italia (in realtà ho fatto la stessa cosa negli USA, dove ho studiato e dove ho vissuto a lungo). Attualmente (2017) lavoro come Business Developer e CMO, ma la mia passione per i computer e le innovazioni tecnologiche si è conservata integra. Purtroppo con l'età arrivano anche responsabilità sempre più pesanti ed il tempo libero da dedicare oggi al blogging è praticamente zero (anche perchè ho una famiglia numerosa e probabilmente conoscete già la mia dolce metà, Viola, ed il suo impegno in campo sociale con un bellissimo sito internet di salute e benessere - del quale curo la parte tecnica e verso il quale vi indirizzo nel caso in cui voleste mettervi in contatto con me ma non ci riusciate. In altre parole rivolgetevi al vero principale, perché in casa - e fuori - si fa quello che dice Lei :) COMMENTI: ho deciso di lasciare la possibilità di commentare gli articoli per far in modo che voi lettori possiate aiutarvi a vicenda in caso di problemi. In fede, Alessandro Tesla

Un commento

  1. impossibile trovare il file wireless verificare che il percorso il nome del file siano corretti