事件識別碼:1003
使用者:無法使用
電腦:COMPUTER
描述:錯誤碼 00000050,parameter1 f8655000,parameter2 00000001,parameter3 fc7cc465,parameter4 00000000。
請在
http://support.microsoft.com 查看說明及支援中心,以取得其他資訊。資料:0000: 53 79 73 74 65 6d 20 45 System E 0008:72 72 6f 72 20 20 45 72 rror Er 0010:72 6f 72 20 63 6f 64 65 ror code 0018:20 30 30 30 30 30 30 35 0000050 0020: 30 20 20 50 61 72 61 6d 0 Param 0028:65 74 65 72 73 20 66 66 eters ff 0030:66 66 66 66 64 31 2c
這個問題的發生原因,是因為電腦已經受到 HaxDoor 病毒的變種感染。HaxDoor 病毒會建立隱藏的處理程序。此外,病毒也會隱藏檔案和登錄機碼。
HaxDoor 病毒的可執行檔名稱可能會有所不同,但檔案名稱通常會是 Mszx23.exe。這個病毒的許多變種都會在電腦上放置名為 Vdmt16.sys 或 Vdnt32.sys
的驅動程式。這個驅動程式的作用是隱藏病毒處理程序。即使您刪除這些處理序,HaxDoor 病毒的變種也可以將其還原。
如果要解決這個問題,請依照下列步驟執行:
請列印下列「Microsoft 知識庫」文章:將這份文件作為執行此程序的指南。
307654 如何安裝及使用 Windows XP 的修復主控台
依序按一下 [開始]、[執行],輸入 regedit,然後按一下 [確定]。
找出下列登錄子機碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
找出並刪除登錄子機碼中參照 drct16 或 draw32 的任何項目。
舉例來說,您可能會看到類似下列內容的項目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32
插入 Windows XP 安裝光碟,然後使用光碟將電腦重新開機。
在 [歡迎使用安裝程式] 畫面中,按下 R (修復) 以啟動「Windows 修復主控台」。
選取與您要修復之 Windows 安裝相對應的數字。數字通常是 1。
出現提示時,請輸入系統管理員密碼。如果系統管理員密碼不存在,請按下 ENTER。
在命令提示字元處,移至 C:\Windows\System32 資料夾。例如,輸入 cd C:\Windows\System32。
使用 ren (重新命名) 命令以重新命名下列檔案,如下所示。請記得要在每個命令之後按下 ENTER。如果您看到「找不到檔案」的訊息,請移至清單上的下一個檔案。
ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad
如果您在完成操作時,想要刪除這些檔案,請輸入 del *.bad。
移除 Windows XP 安裝光碟,然後輸入 Exit 將電腦重新開機。
將電腦重新開機時,按一下 [開始],再按一下 [執行],輸入 regedit,然後按一下 [確定]。
找出並刪除下列登錄子機碼和任何可能顯示在每個子機碼下的項目。如果此清單的任何登錄子機碼都沒有顯示,則請移至清單中的下一個子機碼。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW
找出並刪除下列登錄子機碼中,任何包含 Mszx23.exe 檔案名稱的項目:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
結束「登錄編輯程式」。
請確定您的防毒/反間諜軟體已經使用最新的定義加以更新,然後再執行完整的系統掃描。
下列惡意軟體已由防毒軟體廠商識別。
Symantec: Backdoor.Haxdoor.D
Trend Micro: BKDR_HAXDOOR.BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR.AL
PandaLabs: HAXDOOR.AW
F-Secure: Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al
Sophos: Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE
Kaspersky Lab: Backdoor.Win32.Haxdoor.bg
McAfee: BackDoor-BAC