Můžete zaznamenat jeden nebo více následujících příznaků v počítačích se systémem Microsoft Windows Server 2003, Microsoft Windows XP nebo Microsoft Windows 2000:
Počítač je automaticky restartován.
Po přihlášení se zobrazí následující chybová zpráva:
Microsoft Windows Činnost systému byla obnovena po závažné chybě. Pro tuto chybu byl vytvořen protokol. Ohlaste tento problém společnosti Microsoft. Byla vytvořena zpráva o chybě, kterou nám můžete zaslat a pomoci tak zdokonalit systém Microsoft Windows. Tato zpráva bude považována za důvěrnou a anonymní. Chcete-li zjistit, jaká data tato chybová zpráva obsahuje, klepněte sem.
Chcete-li zjistit, jaká data tato chybová zpráva obsahuje, klepněte sem. Poté, co klepnete na odkaz klepněte sem v dolní části okna se zprávou, se zobrazí informace o zápisu chyby podobné následujícím údajům.
K tomuto problému dochází, pokud je počítač napaden některou z variant viru HaxDoor.
Tento vir vytváří skrytý proces. Kromě toho ukryje soubory a klíče registru. Název spustitelného souboru viru HaxDoor se může lišit, ale název souboru je obvykle Mszx23.exe. Mnoho variant tohoto viru ukládá do počítače ovladač s názvem Vdmt16.sys nebo Vdnt32.sys. Tento ovladač slouží ke skrytí procesu viru. Varianty viru HaxDoor dokáží tyto soubory obnovit v případě, že jste je odstranili.
Důležité: Tato část, metoda nebo úkol obsahuje kroky, které popisují úpravu registru. V případě úpravy registru nesprávným způsobem však mohou nastat závažné problémy. Proto vždy pečlivě kontrolujte, zda postupujete přesně podle těchto kroků. Jako dodatečnou ochranu registr před úpravami zazálohujte. Potom můžete v případě problému registr obnovit. Další informace o zálohování a obnovení registru naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
Vložte instalační disk CD systému Windows XP a poté spusťte počítač pomocí tohoto disku CD.
Po zobrazení obrazovky Vítá vás instalační program spusťte konzolu pro zotavení systému Windows stisknutím klávesy R.
Vyberte číslo odpovídající instalaci systému Windows, kterou chcete opravit. Toto číslo je obvykle 1.
Jestliže se zobrazí výzva, zadejte heslo správce. Pokud žádné heslo správce neexistuje, stiskněte klávesu ENTER.
V příkazovém řádku přejděte do složky C:\Windows\System32. Zadejte například cd C:\Windows\System32.
Pomocí příkazu ren (rename) přejmenujte následující soubory níže uvedeným způsobem. Po zadání každého příkazu stiskněte klávesu ENTER. Zobrazí-li se zpráva Soubor nebyl nalezen, přejděte k dalšímu souboru v seznamu.
Pokud po zadání všech příkazů chcete výše uvedené soubory odstranit, zadejte příkaz del *.bad.
Vyjměte instalační disk CD systému Windows XP a poté zadáním příkazu Exit restartujte počítač.
Po restartování počítače klepněte na tlačítko Start, na příkaz Spustit, zadejte příkaz regedit a klepněte na tlačítko OK.
Vyhledejte a odstraňte následující podklíče registru a všechny položky, které jednotlivé podklíče mohou obsahovat. Jestliže některý z podklíčů registru uvedených v tomto seznamu nenaleznete, přejděte na další podklíč ze seznamu.