电脑蓝屏(跪求)

[复制链接]
查看11 | 回复4 | 2009-7-28 16:35:35 | 显示全部楼层 |阅读模式
原因如果计算机感染了 HaxDoor 病毒的一个变种,就可能发生此问题。HaxDoor 病毒创建了一个隐藏进程。此外,该病毒还隐藏文件和注册表项。HaxDoor 病毒的可执行文件可能有多个名称,但通常是 Mszx23.exe。该病毒的很多变种会在计算机上安放一个名为 Vdmt16.sys 或 Vdnt32.sys 的驱动程序。该驱动程序用来隐藏病毒进程。如果删除这些文件,HaxDoor 病毒变种可以恢复它们。解决方案警告:注册表编辑器或其他方法使用不当可能导致严重问题。这些问题可能需要重新安装操作系统。Microsoft 不能保证您可以解决这些问题。修改注册表需要您自担风险。要解决此问题,请按照下列步骤操作:1. 打印下面的 Microsoft 知识库文章。参考该文章完成此过程。307654 (http://support.microsoft.com/kb/307654/) 如何安装和使用 Windows XP 的故障恢复控制台2. 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。 3. 找到以下注册表子项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogin\Notify 4. 找到并删除注册表子项中任何引用“drct16”或“draw32”的项。例如,可能会看到类似如下的项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32 5. 插入 Windows XP 安装光盘,然后从光盘重新启动计算机。 6. 在“欢迎使用安装程序”屏幕上,按 R(修复)来启动 Windows 故障恢复控制台。 7. 选择与要修复的 Windows 安装对应的数字。该数字通常为 1。 8. 提示输入管理员密码时,请输入管理员密码。如果没有管理员密码,则按 Enter 键。 9. 在命令提示符处,移至 C:\Windows\System32 文件夹。例如,键入 cd C:\Windows\System32。 10. 使用 ren(重命名)命令将下列文件重命名为所示的名称。记住,每键入一个命令后都要按 Enter 键。如果出现“File not found”(找不到文件)消息,则移到列表中的下一个文件。ren 1.a3d 1.a3d.badren cm.dll cm.dll.badren cz.dll cz.dll.badren draw32.dll draw32.dll.badren drct16.dll drct16.dll.badren dt163.dt dt163.dt.badren fltr.a3d fltr.a3d.badren hm.sys hm.sys.badren hz.dll hz.dll.badren hz.sys hz.sys.badren i.a3d i.a3d.badren in.a3d in.a3d.badren klo5.sys klo5.sys.badren klogini.dll klogini.dll.badren memlow.sys memlow.sys.badren mszx23.exe mszx23.exe.badren p2.ini p2.ini.badren ps.a3d ps.a3d.badren redir.a3d redir.a3d.badren tnfl.a3d tnfl.a3d.badren vdmt16.sys vdmt16.sys.badren vdnt32.sys vdnt32.sys.badren w32tm.exe w32tm.exe.badren WD.SYS WD.SYS.badren winlow.sys winlow.sys.badren wmx.a3d wmx.a3d.badren wz.dll wz.dll.badren wz.sys wz.sys.bad若要在完成后删除这些文件,请键入 del *.bad。 11. 取出 Windows XP 安装光盘,然后键入 Exit 以重新启动计算机。 12. 当计算机重新启动时,单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。 13. 找到并删除下列注册表子项以及每个子项下可能存在的任何项。如果来自该列表的任何注册表子项都不存在,则移至列表中的下一个子项。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VFILTHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlowHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlowHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VFILTHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlowHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlowHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOWHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW 14. 找到并删除下列注册表子项下包含 Mszx23.exe 文件名的任何项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices 15. 退出注册表编辑器。 16. 确保已用最新的定义更新了防病毒和防间谍软件程序,然后执行一次完整的系统扫描。复制来的
回复

使用道具 举报

千问 | 2009-7-28 16:35:35 | 显示全部楼层
电脑蓝屏怎么办
回复

使用道具 举报

千问 | 2009-7-28 16:35:35 | 显示全部楼层

回复

使用道具 举报

千问 | 2009-7-28 16:35:35 | 显示全部楼层

回复

使用道具 举报

千问 | 2009-7-28 16:35:35 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行