버그 #: 41219(콘텐츠 유지 관리)
증상
Microsoft Windows Server 2003 기반, Microsoft Windows XP 기반 또는 Microsoft Windows 2000 기반 컴퓨터에서 다음 증상 중 하나 이상이 발생할 수 있습니다.
컴퓨터가 자동으로 다시 시작됩니다.
로그온하면 다음과 같은 오류 메시지가 나타납니다.
참고
Microsoft Windows
시스템이 심각한 오류에서 복구되었습니다.
이 오류의 로그가 생성되었습니다.
이 문제에 대해 Microsoft에 알려주세요.
Microsoft Windows를 개선하는 데 도움이 되도록 보낼 수 있는 오류 보고서가 작성되었습니다. Microsoft는 이 신고를 기밀 및 익명으로 취급합니다.
이 오류 보고서에 포함된 데이터를 보려면 여기를 클릭하세요.오류 보고서에 포함된 내용을 보려면 여기를 클릭하세요. 메시지 상자 아래쪽에 있는 여기를 클릭 링크를 클릭하면 다음 데이터 샘플 중 하나와 유사한 오류 서명 정보가 표시됩니다.
데이터 샘플 1BCCode : 00000050 BCP1 : f8655000 BCP2 : 00000001 BCP3 : fc7cc465
BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1 데이터 샘플 2BCCode : 0000008e BCP1 : c0000005 BCP2 : 00000120 BCP3 : fd28eaa4
BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1다음 "중지" 오류 메시지 중 하나가 나타납니다.
메시지 1
참고
문제가 감지되어 컴퓨터 손상을 방지하기 위해 Windows를 종료했습니다...
기술 정보:중지: 0x00000050(0xf8655000, 0x00000001, 0xfc7cc465, 0x00000000)
PAGE_FAULT_IN_NONPAGED_AREA (50)
메시지 2
참고
문제가 감지되어 컴퓨터 손상을 방지하기 위해 Windows를 종료했습니다...
기술 정보:중지: 0x0000008e(0xc0000005, 0x00000120, 0xfd28eaa4, 0x00000000)
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
다음과 유사한 오류 메시지가 시스템 이벤트 로그에 기록됩니다.
참고
날짜:
날짜
출처: 시스템
오류 시간:
시간
카테고리: (102)
유형: 오류
이벤트 ID: 1003
사용자: 해당 없음
컴퓨터:
컴퓨터
설명: 오류 코드 00000050, 매개 변수1 f8655000, 매개 변수2 00000001, 매개 변수3 fc7cc465, 매개 변수4 000000000입니다. 자세한 내용은 http://support.microsoft.com 의 도움말 및 지원 센터를 참조하세요. 데이터: 0000: 53 79 73 74 65 6d 20 45 시스템 E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ROR 코드 0018: 20 30 30 30 30 30 30 35 0000050 0020: 30 20 20 50 61 72 61 6d 0 매개 변수 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 64 31 2c참고
날짜:
날짜
출처: 시스템
오류 시간:
시간
카테고리: (102)
유형: 오류
이벤트 ID: 1003
사용자: 해당 없음
컴퓨터:
컴퓨터
설명: 오류 코드 0000008e, parameter1 c0000005, parameter2 00000120, parameter3 fd28eaa4, parameter4 000000000입니다. 자세한 내용은 http://support.microsoft.com 의 도움말 및 지원 센터를 참조하세요. 데이터: 0000: 53 79 73 74 65 6d 20 45 시스템 E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ROR 코드 0018: 20 30 30 30 30 30 30 35 000008e 0020: 30 20 20 50 61 72 61 6d 0 매개 변수 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 64 31 2c
노트
중지 오류의 증상은 컴퓨터의 시스템 오류 옵션에 따라 다릅니다.
시스템 오류 옵션을 구성하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하세요.
307973 Windows에서 시스템 오류 및 복구 옵션을 구성하는 방법
중지 오류 메시지의 괄호 안에 있는 네 개의 매개 변수는 컴퓨터의 구성에 따라 다릅니다.
원인
컴퓨터가 HaxDoor 바이러스의 변종에 감염된 경우 이 문제가 발생할 수 있습니다.
HaxDoor 바이러스는 숨겨진 프로세스를 만듭니다. 또한 바이러스는 파일과 레지스트리 키를 숨깁니다. HaxDoor 바이러스의 실행 파일 이름은 다를 수 있지만 파일 이름은 자주 Mszx23.exe됩니다. 이 바이러스의 많은 변종은 컴퓨터에 Vdmt16.sys 또는 Vdnt32.sys 드라이버를 만듭니다. 이 드라이버는 바이러스 프로세스를 숨기는 데 사용됩니다. HaxDoor 바이러스 변종은 이러한 파일을 삭제하면 복원할 수 있습니다.
해결 방법
중요 이 섹션, 방법 또는 작업에는 레지스트리를 수정하는 방법에 대한 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하는 경우 심각한 문제가 발생할 수 있습니다. 따라서 이러한 단계를 신중하게 따라야 합니다. 레지스트리를 변경하기 전에 먼저 백업하는 것이 좋습니다. 그런 다음 문제가 발생할 경우 레지스트리를 복원할 수 있습니다. Windows XP 및 Windows Server 2003에서 레지스트리를 백업, 편집 및 복원하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료를 참조하세요.
322756 Windows에서 레지스트리를 백업 및 복원하는 방법
이 문제를 해결하려면 다음과 같이 하십시오.
다음 Microsoft 기술 자료 문서를 인쇄합니다. 이 절차에 대한 지침으로 문서를 사용합니다.
307654 Windows XP에서 복구 콘솔을 설치하고 사용하는 방법
시작, 실행을 차례로 클릭하고 regedit를 입력한 다음 확인을 클릭합니다.
다음 레지스트리 하위 키를 찾습니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify레지스트리 하위 키에서 "drct16" 또는 "draw32"를 참조하는 항목을 찾아 삭제합니다.
예를 들어 다음과 유사한 항목이 표시될 수 있습니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32Windows XP 설치 CD를 넣고 CD에서 컴퓨터를 다시 시작합니다.
시작 설정 화면에서 R(복구)을 눌러 Windows 복구 콘솔을 시작합니다.
복구하려는 Windows 설치에 해당하는 번호를 선택합니다. 이 숫자는 일반적으로 1입니다.
메시지가 표시되면 관리자 암호를 입력합니다. 관리자 암호가 없는 경우 Enter 키를 누릅니다.
명령 프롬프트에서 C:\Windows\System32 폴더로 이동합니다. 예를 들어 cd C:\Windows\System32를 입력합니다.
아래와 같이 ren(이름 바꾸기) 명령을 사용하여 다음 파일의 이름을 바꿉니다. 각 명령 다음에 Enter 키를 누르세요. "파일을 찾을 수 없음" 메시지가 표시되면 목록에서 다음 파일로 이동합니다. ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad
작업이 완료되면 이러한 파일을 삭제하려면 del *.bad를 입력합니다.Windows XP 설치 CD를 꺼낸 다음 다음을 입력합니다
종료하여 컴퓨터를 다시 시작합니다.컴퓨터가 다시 시작되면
시작,실행을 클릭하고 regedit를 입력한 다음
확인을 클릭합니다.다음 레지스트리 하위 키와 각 하위 키 아래에 있을 수 있는 항목을 찾아 삭제합니다. 이 목록에 레지스트리 하위 키가 없으면 목록의 다음 하위 키로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlowHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlowHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW다음 레지스트리 하위 키 아래에 Mszx23.exe 파일 이름이 포함된 항목을 찾아 삭제합니다.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices레지스트리 편집기를 종료합니다.
바이러스 백신 및 스파이웨어 방지 프로그램이 최신 정의로 업데이트되었는지 확인한 다음 전체 시스템 검사를 수행합니다.
바이러스 백신 공급업체가 다음 맬웨어를 식별했습니다.
| Symantec: | Backdoor.Haxdoor.D |
|---|---|
| 추세 마이크로: | BKDR_HAXDOOR. BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR. AL |
| 판다랩스: | HAXDOOR. AW |
| F-보안: | Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al |
| Sophos: | Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE |
| Kaspersky Lab: | Backdoor.Win32.Haxdoor.bg |
| 맥아피: | BackDoor-BAC |