问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

...E(0xc000005,0xBFB2459E,0xB5A80A74,0x00000000)

发布网友 发布时间:2024-10-03 18:19

我来回答

1个回答

热心网友 时间:2024-10-06 06:19

原因
如果计算机感染了 HaxDoor 病毒的一个变种,就可能发生此问题。

HaxDoor 病毒创建了一个隐藏进程。此外,该病毒还隐藏文件和注册表项。HaxDoor 病毒的可执行文件可能有多个名称,但通常是 Mszx23.exe。该病毒的很多变种会在计算机上安放一个名为 Vdmt16.sys 或 Vdnt32.sys 的驱动程序。该驱动程序用来隐藏病毒进程。如果删除这些文件,HaxDoor 病毒变种可以恢复它们。

解决方案
警告:注册表编辑器或其他方法使用不当可能导致严重问题。这些问题可能需要重新安装操作系统。Microsoft 不能保证您可以解决这些问题。修改注册表需要您自担风险。

要解决此问题,请按照下列步骤操作:1. 打印下面的 Microsoft 知识库文章。参考该文章完成此过程。

307654 (http://support.microsoft.com/kb/307654/) 如何安装和使用 Windows XP 的故障恢复控制台
2. 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。
3. 找到以下注册表子项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogin\Notify
4. 找到并删除注册表子项中任何引用“drct16”或“draw32”的项。

例如,可能会看到类似如下的项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32
5. 插入 Windows XP 安装光盘,然后从光盘重新启动计算机。
6. 在“欢迎使用安装程序”屏幕上,按 R(修复)来启动 Windows 故障恢复控制台。
7. 选择与要修复的 Windows 安装对应的数字。该数字通常为 1。
8. 提示输入管理员密码时,请输入管理员密码。如果没有管理员密码,则按 Enter 键。
9. 在命令提示符处,移至 C:\Windows\System32 文件夹。例如,键入 cd C:\Windows\System32。
10. 使用 ren(重命名)命令将下列文件重命名为所示的名称。记住,每键入一个命令后都要按 Enter 键。如果出现“File not found”(找不到文件)消息,则移到列表中的下一个文件。ren 1.a3d 1.a3d.bad
ren cm.dll cm.dll.bad
ren cz.dll cz.dll.bad
ren draw32.dll draw32.dll.bad
ren drct16.dll drct16.dll.bad
ren dt163.dt dt163.dt.bad
ren fltr.a3d fltr.a3d.bad
ren hm.sys hm.sys.bad
ren hz.dll hz.dll.bad
ren hz.sys hz.sys.bad
ren i.a3d i.a3d.bad
ren in.a3d in.a3d.bad
ren klo5.sys klo5.sys.bad
ren klogini.dll klogini.dll.bad
ren memlow.sys memlow.sys.bad
ren mszx23.exe mszx23.exe.bad
ren p2.ini p2.ini.bad
ren ps.a3d ps.a3d.bad
ren redir.a3d redir.a3d.bad
ren tnfl.a3d tnfl.a3d.bad
ren vdmt16.sys vdmt16.sys.bad
ren vdnt32.sys vdnt32.sys.bad
ren w32tm.exe w32tm.exe.bad
ren WD.SYS WD.SYS.bad
ren winlow.sys winlow.sys.bad
ren wmx.a3d wmx.a3d.bad
ren wz.dll wz.dll.bad
ren wz.sys wz.sys.bad

若要在完成后删除这些文件,请键入 del *.bad。
11. 取出 Windows XP 安装光盘,然后键入 Exit 以重新启动计算机。
12. 当计算机重新启动时,单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。
13. 找到并删除下列注册表子项以及每个子项下可能存在的任何项。如果来自该列表的任何注册表子项都不存在,则移至列表中的下一个子项。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VFILT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlow

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VFILT
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlow

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW
14. 找到并删除下列注册表子项下包含 Mszx23.exe 文件名的任何项:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
15. 退出注册表编辑器。
16. 确保已用最新的定义更新了防病毒和防间谍软件程序,然后执行一次完整的系统扫描。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
推荐一款在卧室听的音响,最好带CD,带收音机,可插U盘,价格1000以内!尽量... 求问,近几年还会有类似于声之形、你的名字这样的动漫电影么w_百度... 苦学包括什么 北京世纪百奥科技有限公司怎么样? 居住证积分需要哪些材料 上海办居住证积分需要什么资料 居住证积分有哪些材料 如何建立良好的家庭情感氛围 如何让家庭氛围更快乐 如何营造一个欢乐轻松的家庭氛围呢? 电脑蓝屏代码0X0000008E(0XC0000005,0X805DFF93.0XB6678548,0X00000000... ...代码:stop:0x0000008e (0xc0000005,0xbf8364cb,0xa3ae2c9c,0x00000... 电脑蓝屏,出现0x0000008E(0XC0000005,0XBF9231B0,0XA3D301E8,0X0000000... stop:0x0000008e(0xc0000005,0x00000001,0xB5EOF850,0x00000000)_百度知... 国欣棉11号特征特性 百日草种子价格多少一斤 绿色植物改善环境作用 百日草种子的零售价格是多少? 百日草草籽价格 步登高花种多少钱一斤 百日草批发价格 大花百日草价格 干榛蘑一般泡几个小时 中国科技馆一个关于声光热的项目的原理 ...老太三连问问懵骗子,还称不过瘾!我们该如何做好反诈宣传?_百度... 反诈警官老陈辞职后,转战网红直播,究竟是无私还是为了利益?_百度... ...听说蓝梦不错,不知道是不是真的好,请推荐美发店及其美发师。_百度... 本人想去长春进行学习专业、不知道学什么好。比如美发或者其他什么的... 长春蓝梦美容美发怎么样? 1kg棉籽榨油0.24kg,10t棉籽榨油多少千克 蓝屏代码0x000008e(0XC0000005,0XBF809AE8,0XB64A49D4,0X00000000_百度... 京东白条开通时的那几个任务回答不了是不是就不能开通白条了啊?就是... 平安保险买重疾险到期能退给本金吗? 我买了一份平安万能险一年6000元,业务员说十年之后能把所交本金... 现在常州恐龙园夜公园开园没? 进行税务登记需要什么 纳税人在申报办理税务登记时应提供哪些证件和资料 教育立法的②教育基本法 焊工证考取的流程是怎么样的? 睡眼惺松怎么造句 预装WIN8的惠普G4-2224TX想换成win7,没有安装盘,请问能不能用系统之家... 邢台哪个医院招人 邢台市七里河建筑工地有招人上料的吗? 秦始皇兵马俑的背景特点 ...身份证.可以去建行办银行卡和网银吗?如果不能我拿父母的身份证自己去... 17岁有身份证能办银行卡么,还有网上银行 17岁有身份证可以办工行网银吗 17岁能开网银吗 600d 700d 750d该选哪个? ...用银行卡,用户口簿可以办理吗?是那种可以开网银的卡.