В системах Windows Server 2003, Windows 2000 и т. д. программа диагностики мгновенно завершает работу и отображается сообщение об ошибке "Stop error code 0x00000050" (PAGE_FAULT_IN_NONPAGED_AREA) или "Stop error code 0x0000000A...

Применимо к: Microsoft Windows Server 2003 Web EditionMicrosoft Windows Server 2003 Standard Edition (32-bit x86)Microsoft Windows Server 2003 Enterprise Edition (32-bit x86)

Проблема


При попытке запуска одной из следующих программ диагностики программа мгновенно завершает работу.
  • Редактор реестра (Regedit.exe)
  • Диспетчер задач (Taskmgr.exe)
  • Программа настройки системы (Msconfig.exe)
  • Сведения о системе (Msinfo32.exe)
В процессе работы на компьютере также могут возникать следующие проблемы.
  • Компьютер автоматически перезагружается.
  • После входа в систему появляется следующее сообщение об ошибке.
    Microsoft Windows
    Система восстановлена после серьезной ошибки.
    В журнале создана запись о данной ошибке.
    Сообщите о проблеме в корпорацию Майкрософт.
    Был подготовлен отчет об ошибке, который вы можете отправить нам для улучшения Microsoft Windows. Этот отчет будет рассмотрен с сохранением конфиденциальности и анонимности.
    Для просмотра данных отчета об ошибке щелкните здесь.
    После щелчка ссылки Щелкните здесь в нижней части окна сообщения появляется информация следующего вида:

    Набор данных 1

    BCCode : 00000050 BCP1 : ffffff60 BCP2 : 00000000 BCP3 : 804fa26f BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1 

    Набор данных 2

    BCCode : 0000000A BCP1 : ffffff94 BCP2 : 00000000 BCP3 : 00000000 BCP4 : 804e15ef OSVer : 5_1_2600 SP : 0_0 Product : 256_1 
  • Появляется одно из следующих сообщений о фатальной ошибке:

    Сообщение 1

    Обнаружена ошибка, для предотвращения повреждения компьютера Windows завершит работу.
    Техническая информация:


    *** STOP: 0x00000050 (0xffffff60, 0x00000000, 0x804fa26f, 0x00000000) PAGE_FAULT_IN_NONPAGED_AREA address 0x804fa26f in 0x50_nt!ObReferenceObjectSafe+e

    Сообщение 2

    Обнаружена ошибка, для предотвращения повреждения компьютера Windows завершит работу.
    Техническая информация:


    *** STOP: 0x0000000A (0xffffff94, 0x00000000, 0x00000000, 0x804e15ef) IRQL_NOT_LESS_OR_EQUAL address 0x804fa26f in 0xA_nt!ExpCopyThreadInfo+a
  • При просмотре журнала системных событий в окне просмотра событий возможно появление одной из следующих записей:

    Запись 1

    Запись 2

Примечания

  • Реакция системы на возникновение фатальной ошибки зависит от параметров восстановления системы.
    Для получения дополнительных сведений о настройке параметров восстановления щелкните следующий номер статьи базы знаний Майкрософт:
    307973 Настройка механизма восстановления в Windows

  • Четыре параметра, перечисленные в круглых скобках в сообщении о фатальной ошибке, изменяются в зависимости от конфигурации компьютера.
  • Не все ошибки «Stop 0x0000000A» вызываются проблемой, которая описана в этой статье.
    Для получения дополнительных сведений об устранении неполадок, связанных с ошибками Stop 0x0000000A в Windows ХР, щелкните следующий номер статьи базы знаний Майкрософт:
    314063 Устранение неполадок, связанных с ошибкой Stop 0x0000000A в Windows XP

Причина


Проблема может возникать в случае, когда компьютер заражен одной из разновидностей вируса Sdbot.

Вирус Sdbot порождает скрытый процесс. Этот процесс закрывает программы, которые системные администраторы используют в целях диагностики и настройки системы. Также процесс может препятствовать запуску этих программ.

Имя файла вируса Sdbot может быть различным. Большинство разновидностей этого вируса устанавливает на компьютер драйвер Msdirectx.sys или Haxdrv.sys. Этот драйвер используется для сокрытия процесса, порождаемого вирусом. Чаще всего вирус использует имена Msdrv.exe и Sdkcore.exe. Эти разновидности вируса могут восстанавливать вирус после удаления файлов.

Решение


Для решения этой проблемы воспользуйтесь одним из приведенных ниже способов.

Автоматическое удаление

Для автоматического удаления некоторых разновидностей этого вируса запустите средство удаления вредоносных программ Microsoft.

Версия средства, выпущенная в апреле, может удалять некоторые разновидности этого вируса. Загрузить средство удаления вредоносных программ и получить о нем дополнительные сведения можно на следующих веб-узлах:
Удаление вручную

Внимание! Имя файла вируса Sdbot может быть различным. Возможно, потребуется изменение описанных ниже действий в соответствии с именем файла, используемого вирусом Sdbot.
  1. Выполните следующие действия, чтобы загрузить компьютер в безопасном режиме.
    1. Перезагрузите компьютер.
    2. В процессе загрузки несколько раз нажмите клавишу F8 (с интервалом в 1 секунду).

      Откроется меню дополнительных вариантов загрузки Windows.
    3. С помощью клавиш СТРЕЛКА ВВЕРХ и СТРЕЛКА ВНИЗ выберите пункт «Безопасный режим» и нажмите клавишу ВВОД.
  2. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК.
  3. Найдите и удалите все параметры, содержащие имя файла Msdrv.exe или Sdkcore.exe, в следующих разделах реестра:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    Например, если параметр Ms Sound Drivers имеет значение msdrv.exe, удалите этот параметр.
  4. Найдите и удалите все параметры, содержащие Msdirectx или Haxdrv, в следующих разделах реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
  5. Закройте редактор реестра.
  6. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду cmd и нажмите кнопку ОК.
  7. В командной строке введите следующие команды. После каждой команды нажимайте клавишу ВВОД.
    attrib -r -h -s %systemroot%\system32\msdirectx.sys
    attrib -r -h -s %systemroot%\system32\haxdrv.sys
    attrib -r -h -s %systemroot%\system32\msdrv.exe
    attrib -r -h -s %systemroot%\system32\sdkcore.exe
    Примечание. На компьютере эти файлы могут находиться в разных папках. По полученным сведениям, файлы обнаружены в следующих папках:
    • C:\
    • C:\system32\
    • C:\system32\drivers\
    • C:\Documents and Settings\имя_пользователя\

    С помощью средства поиска найдите все экземпляры файлов Msdirectx.sys и Haxdrv.sys. Затем введите команды, заменив %systemroot%\system32\ на путь к каждому обнаруженному файлу.
  8. Введите следующие команды, чтобы удалить эти файлы. После каждой команды нажимайте клавишу ВВОД.
    del %systemroot%\system32\msdirectx.sys
    del %systemroot%\system32\haxdrv.sys
    del %systemroot%\system32\msdrv.exe
    del %systemroot%\system32\sdkcore.exe
    Если в ходе выполнения этапа 7 обнаружены другие копии этих файлов, повторите эти команды, указав путь к каждому найденному файлу.
  9. Перезагрузите компьютер.
  10. Обновите базы данных вирусов в программном обеспечении для удаления вирусов и шпионских программ, затем проведите полную проверку системы. Далее перечислены антивирусные программы, а также файлы, которые обнаруживаются этими программами, по состоянию на 7 апреля 2005 г.

    Msdrv.exe
    ПрограммаОбнаруживаемая разновидность вируса Sdbot
    Norman AVW32/MEWpacked.gen
    PandaLabsW32/MEWpacked.gen
    AVERT LabsНе обнаруживается (проверка не дает результата)
    F-SecureBackdoor.Win32.SdBot.gen
    SophosTroj/NtRootK-F (msdirectx.sys), Troj/Rootkit-U (haxdrv.sys), W32/Sdbot-WR, W32/Sdbot-VJ, W32/Sdbot-WK, W32/Sdbot-WD
    Trend MicroTROJ_ROOTKIT.H (msdirectx.sys), WORM_RBOT.AXU, WORM_SDBOT.BDX
    Msdirectx.sys
    ПрограммаОбнаруживаемая разновидность вируса Sdbot
    F-SecureTrojan.Win32.Rootkit.h

Ссылки


Для получения дополнительных сведений о средстве устранения вредоносных программ Microsoft посетите следующий веб-узел Майкрософт: Для получения дополнительных сведений о средстве Microsoft AntiSpyware щелкните следующий номер статьи базы знаний Майкрософт:
892279 Как получить средство Microsoft Windows AntiSpyware (Beta)

892340 Средство Microsoft Windows AntiSpyware (Beta) принимает приложение за шпионское программное обеспечение

Для получения дополнительных сведений о поставщиках антивирусных программ щелкните следующий номер статьи базы знаний Майкрософт:
49500 Список производителей антивирусного программного обеспечения