На компьютере под управлением Windows может появилось сообщение об ошибке : "STOP 0x00000050" или "STOP 0x0000008e".

ОШИБКА No: 41219 (обслуживание содержимого)

Проблема

На компьютере под управлением Microsoft Windows Server 2003, Microsoft Windows XP или Microsoft Windows 2000 могут возникнуть следующие симптомы:

  • Компьютер автоматически перезагружается.

  • После входа появляется следующее сообщение об ошибке:

    Примечание

    Microsoft Windows
    Система восстановлена после серьезной ошибки.
     Создан журнал этой ошибки.
    Расскажите корпорации Майкрософт об этой проблеме.
     Мы создали отчет об ошибках, который можно отправить, чтобы помочь нам улучшить Microsoft Windows. Мы будем рассматривать этот отчет как конфиденциальный и анонимный.
     Чтобы узнать, какие данные содержит этот отчет об ошибке, щелкните здесь.

    Чтобы узнать, что содержит отчет об ошибке, щелкните здесь. Щелкнув ссылку click here в нижней части окна сообщения, вы увидите сведения об ошибке сигнатуры, аналогичные одному из приведенных ниже примеров данных.

    Пример данных 1BCCode : 00000050 BCP1 : f8655000 BCP2 : 00000001 BCP3 : fc7cc465
    BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Продукт : 256_1 Пример данных 2BCCode : 0000008e BCP1 : c0000005 BCP2 : 00000120 BCP3 : fd28eaa4
    BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Продукт : 256_1

  • Появляется одно из следующих сообщений об ошибке Stop.

    Сообщение 1

    Примечание

    Обнаружена проблема и завершение работы Windows, чтобы предотвратить повреждение компьютера...
    Техническая информация:

    STOP: 0x00000050 (0xf8655000, 0x00000001, 0xfc7cc465, 0x00000000)

    PAGE_FAULT_IN_NONPAGED_AREA (50)

    Сообщение 2

    Примечание

    Обнаружена проблема и завершение работы Windows, чтобы предотвратить повреждение компьютера...
    Техническая информация:

    STOP: 0x0000008e (0xc0000005, 0x00000120, 0xfd28eaa4, 0x00000000)

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)

  • Сообщения об ошибках, аналогичные следующим, регистрируются в журнале системных событий:

    Примечание

    Дата:
    Дата
    Источник: System
    Время ошибки:
    Время
    Категория: (102)
    Тип: Ошибка
    Идентификатор события: 1003
    Пользователь: Н/Д
    Компьютер:
    КОМПЬЮТЕРЕ
    Описание: код ошибки 00000050, parameter1 f8655000, parameter2 00000001, parameter3 fc7cc465, parameter4 00000000. Дополнительные сведения см. в разделе Центр справки и поддержки на http://support.microsoft.com. Данные: 0000: 53 79 73 74 65 6d 20 45 Система E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 6 3 6f 64 65 ror code 0018: 20 30 30 30 30 30 35 0000050 0020: 30 20 20 50 61 72 61 6d 0 Param 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 66 64 31 2c

    Примечание

    Дата:
    Дата
    Источник: System
    Время ошибки:
    Время
    Категория: (102)
    Тип: Ошибка
    Идентификатор события: 1003
    Пользователь: Н/Д
    Компьютер:
    КОМПЬЮТЕРЕ
    Описание: код ошибки 0000008e, параметр1 c0000005, параметр2 00000120, параметр3 fd28eaa4, параметр4 0000000000. Дополнительные сведения см. в разделе Центр справки и поддержки на http://support.microsoft.com. Данные: 0000: 53 79 73 74 65 6d 20 45 Система E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 64 65 ror code 0018: 20 30 30 30 30 30 30 30 35 000008e 0020: 30 20 20 50 61 72 61 6d 0 Param 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 66 64 31 2c

Заметки

  • Симптомы стоп-ошибки зависят от вариантов сбоя системы компьютера.

    Дополнительные сведения о настройке параметров сбоя системы см. в следующем номере статьи, чтобы просмотреть статью в базе знаний Майкрософт:

    307973 Настройка параметров восстановления и сбоя системы в Windows

  • Четыре параметра, которые находятся в круглых скобках сообщения об ошибке stop, зависят от конфигурации компьютера.

Причина

Эта проблема может возникнуть, если компьютер заражен вариантом вируса HaxDoor.

Вирус HaxDoor создает скрытый процесс. Кроме того, вирус скрывает файлы и разделы реестра. Имя исполняемого файла вируса HaxDoor может отличаться, но имя файла часто Mszx23.exe. Многие варианты этого вируса помещают на компьютер драйвер с именем Vdmt16.sys или Vdnt32.sys. Этот драйвер используется для скрытия вирусного процесса. Варианты вирусов HaxDoor могут восстановить эти файлы при их удалении.

Решение

Важно! В этом разделе, методе или задаче содержатся инструкции по изменению реестра. Однако ошибки при изменении реестра могут привести к серьезным проблемам. Поэтому будьте внимательны, выполняя описанные действия. В качестве дополнительной меры предосторожности перед внесением изменений создайте резервную копию реестра. Тогда в случае возникновения проблемы вы сможете восстановить реестр. Дополнительные сведения о том, как создать резервную копию и восстановить реестр, щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт:

322756 Резервное копирование и восстановление реестра в Windows

Чтобы решить эту проблему, выполните следующие действия.

  1. Напечатайте следующую статью базы знаний Майкрософт. Используйте эту статью в качестве руководства по этой процедуре.

    307654 Установка и использование консоли восстановления в Windows XP

  2. Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите regedit и нажмите кнопку ОК.

  3. Найдите следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

  4. Найдите и удалите все записи в подразделе реестра, ссылающиеся на drct16 или draw32.

    Например, вы можете увидеть записи, похожие на следующие:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32

  5. Вставьте установочный компакт-диск Windows XP, а затем перезагрузите компьютер с компакт-диска.

  6. На экране Добро пожаловать в программу установки нажмите клавишу R (восстановление), чтобы запустить консоль восстановления Windows.

  7. Выберите номер, соответствующий установке Windows, которую требуется восстановить. Обычно это число равно 1.

  8. При появлении запроса введите пароль администратора. Если пароль администратора не существует, нажмите клавишу ВВОД.

  9. В командной строке перейдите в папку C:\Windows\System32. Например, введите cd C:\Windows\System32.

  10. Используйте команду ren (переименовать), чтобы переименовать следующие файлы, как показано ниже. Не забудьте нажать клавишу ВВОД после каждой команды. Если отображается сообщение "Файл не найден", Перейдите к следующему файлу в list.ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d.bad ren ps.a3d.bad ren redir.a3d.bad ren redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad ren.bad
    Если вы хотите удалить эти файлы по завершении, введите del *.bad.

  11. Удалите установочный компакт-диск Windows XP и введите
    Выйдите, чтобы перезагрузить компьютер.

  12. Когда компьютер перезагрузится, щелкните
    Запустите, нажмите кнопку Выполнить, введите regedit и нажмите кнопку
    Хорошо.

  13. Найдите и удалите следующие подразделы реестра и все записи, которые могут присутствовать в каждом подразделе. Если какие-либо подразделы реестра из этого списка отсутствуют, перейдите к следующему подразделу в списке.

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlow

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlow

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW

  14. Найдите и удалите все записи, содержащие имя файла Mszx23.exe, в следующих подразделах реестра:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

  15. Закройте редактор реестра.

  16. Убедитесь, что антивирусные и анти-шпионские программы обновлены с помощью последних определений, а затем выполните полную проверку системы.

Поставщики антивирусной программы определили следующие вредоносные программы.

Symantec: Backdoor.Haxdoor.D
Trend Micro: BKDR_HAXDOOR. BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR. АЛЬ
PandaLabs: HAXDOOR. AWW
F-Secure: Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al
Sophos: Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE
Лаборатория «Лаборатории Лаборатории»: Backdoor.Win32.Haxdoor.bg
Mcafee: BackDoor-BAC