ILIYA21
Цитата
Вот наконец-то увидел тот синий экран. И вотномер ошибки которая появляется:
***STOP:0x00000050(0x81B51000,0x00000000,0x819C1FF5,0x00000000)
Вот, может кто знает что это такое?
ВАРИАНТ№1
Сообщение об ошибке «STOP 0x00000050 (0xffffffe0, 0x00000001, 0xf30da010, 0x00000000) PAGE_FAULT_IN_NONPAGED_AREA»
Проблема
Примеры возникающих проблем. • Компьютер автоматически перезагружается.
• После входа в систему появляется следующее сообщение об ошибке.
Microsoft Windows
Система восстановлена после серьезной ошибки.
Создана запись в журнале для данной ошибки.
Передайте Microsoft сведения об этой ошибке.
Был подготовлен отчет об ошибке, который вы можете отправить нам для улучшения Microsoft Windows. Данный отчет рассматривается как конфиденциальный и анонимный.
Для просмотра данных отчета об ошибке щелкните здесь.
Пока сообщение отображается на экране, просмотреть отчет об ошибке можно, нажав ссылку щелкните здесь в нижней части окна. Отчет содержит примерно следующее описание ошибки.
BCCode : 00000050 BCP1 : 0xffffffe0 BCP2 : 0x00000001 BCP3 : 0xf30da010 BCP4 : 0x00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1
• На синем экране появляется следующее сообщение об ошибке.
Обнаружена ошибка, для предотвращения повреждения компьютера Windows завершит работу.
Техническая информация:
*** STOP: 0x00000050 (0xffffffe0, 0x0x00000001, 0xf30da010, 0x00000000)
PAGE_FAULT_IN_NONPAGED_AREA
• В системном журнале (просмотр с помощью программы «Просмотр событий») регистрируется следующее событие с кодом 1003.
Дата: дата
Источник: Система
Время: время
Категория: (102)
Тип: Ошибка
Код (ID): 1003
Пользователь: нет данных
Компьютер: компьютер
Описание: Код ошибки 00000050, параметр1 0xffffffe0, параметр2 0x00000001, параметр3 0xf30da010, параметр4 0x00000000. Дополнительные сведения см. на веб-узле центра справки и поддержки по адресу
http://go.microsoft....link/events.asp. Данные: 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 30 30 30 30 30 30 35 00000MN 0020: 30 20 20 50 61 72 61 6d 0 Param 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 64 31 2c
Back to the top
Примечания
• Симптомы неустранимой ошибки могут различаться в зависимости от установленных для нее параметров. За дополнительной информацией о настройке параметров неустранимых ошибок обратитесь к следующей статье Microsoft Knowledge Base:
307973 (
http://support.micro...m/kb/307973/RU/) Настройка механизма восстановления в Microsoft Windows XP
• Четыре параметра, которые входят в описание ошибки (BCP x), а также параметры в скобках (в составе технической информации для неустранимой ошибки) могут различаться в зависимости от конфигурации компьютера.
• Не все неустранимые ошибки 0x00000050 возникают по причине, которая описана в разделе «Причина» этой статьи.
Back to the top
Причина
Такое поведение вызвано несовместимостью драйвера для USB Universal Reader компании Lexar Media, Inc с Windows XP.
Back to the top
Решение
Для устранения этой проблемы установите последний драйвер от компании Lexar Media, Inc.
Back to the top
Статус
Компания Lexar Media, Inc. подтверждает, что подобная проблема возникает в случае использования с Windows XP драйвера Sausb.sys версии ниже 4.6.
ВАРИАНТ №2
Сообщение о неустранимой ошибке 0x00000050 на синем экране
Проблема
На синем экране появляется следующее сообщение о неустранимой ошибке.
*** STOP: 0x00000050 (0xeb7ff002, 0x00000000, 0x8054af32, 0x00000001) PAGE_FAULT_IN_NONPAGED_AREA nt!ExFreePoolWithTag+237
В журнале системных событий (просмотр с помощью программы «Просмотр событий») регистрируется следующее событие с кодом 1003.
Дата: дата
Источник: Система
Время: время
Категория: (102)
Тип: Ошибка
Код (ID): 1003
Пользователь: Н/Д
Компьютер: компьютер
Описание: Код ошибки 00000050, параметр1 eb7ff002, параметр2 00000000, параметр3 8054af32, параметр4 00000001. Дополнительные сведения см. на веб-узле центра справки и поддержки по адресу
http://go.microsoft....link/events.asp (
http://go.microsoft....link/events.asp).
Back to the top
Причина
Появление этого сообщения вызывается драйвером ядра, установленного шпионской программой Rootkit/Spyware: msupd5.exe и Reloadmedude.exe.
Эта программа на сегодняшний день обнаруживается следующими приложениями.Продукт Сообщаемое имя
Microsoft AntiSpyware Spyware.Service.MiscrosoftUpdate (троянский вирус)
Computer Associates Win32/Benuti!Downloader!Trojan
Doctor Web DrWebCL Trojan.Medude
F-Secure :Trojan.Win32.Agent.aw
Kaspersky Lab AVPDOS32 Trojan.Win32.Agent.aw
McAfee Downloader-va
Panda Trj/Agent.FO и Adware/Apropos
Trend Micro VScan TROJ_LODMEDUD.A
Back to the top
Дополнительная информация
Чтобы проверить, не установлена ли на вашем компьютере эта шпионская программа, выполните следующие действия.1. Запустите Internet Explorer.
2. В строке Адрес введите %windir%\system32\drivers и нажмите клавишу ВВОД.
3. Включите отображение скрытых папок. Для этого выполните следующие действия. a. В меню Сервис выберите команду Свойства папки.
b. Откройте вкладку Вид, снимите флажок Скрывать защищенные системные файлы (рекомендуется) и нажмите кнопку Да в окне сообщения о том, что выбрано отображение скрытых системных файлов.
c. Выберите вариант Показывать скрытые файлы и папки и снимите флажок Скрывать расширения для зарегистрированных типов файлов.
d. Снимите флажок Применить ко всем папкам и нажмите кнопку ОК.
4. Нажмите клавишу F5, чтобы обновить экран, и найдите все файлы с расширением SYS, имена которых представляют собой случайную комбинацию из восьми строчных букв. Ниже приведены примеры таких имен.• gbqxmhia.sys
• upzvlbvv.sys
• jsbmefvk.sys
5. Проверьте свойства подозрительных файлов. Щелкните файл правой кнопкой мыши, выберите команду Свойства и попробуйте найти следующие параметры. • Создан: 11 января 2005 г.
• Размер: 14 КБ (13 824 байт).
• Установлен атрибут «Скрытый».
• Сведений о версии файла, имени продукта или производителе нет.
Нажмите кнопку ОК, чтобы закрыть диалоговое окно Свойства.
6. В окне Internet Explorer в строке Адрес введите %windir%\system32 и нажмите клавишу ВВОД.
7. Найдите исполняемый файл (расширение ЕХЕ) следующего типа:• msupd*.exe, где * — это цифра
• Reloadmedude.exe
Файлы имеют произвольную дату создания и размер 60 КБ (61 440 байт).
Известные примеры файлов: • msupd.exe
• msupd4.exe
• msupd5.exe
• Reloadmedude.exe
Если найден файл SYS с произвольным именем и файл msupd*.exe или Reloadmedude.exe, значит на компьютере установлена шпионская программа.
Back to the top
Решение
Для решения этой проблемы воспользуйтесь одним из следующих способов.
Back to the top
Способ 1. Переименование драйвера, установленного шпионской программой, с помощью Internet Explorer
1. В окне Internet Explorer в строке Адрес введите %windir%\system32\drivers и найдите файл SYS с произвольным именем.
2. Щелкните файл правой кнопкой мыши и выберите команду Переименовать. Присвойте файлу имя malware.old и нажмите клавишу ВВОД.
3. В поле «Адрес» введите \WINDOWS\system32 и нажмите клавишу ВВОД.
4. Найдите и переименуйте следующие файлы, если они существуют:• msupd5.exe (переименуйте в msupd5.old)
• msupd4.exe (переименуйте в msupd4.old)
• msupd.exe (переименуйте в msupd.old)
• Reloadmedude.exe (переименуйте в Reloadmedude.old)
5. Закройте Internet Explorer.
6. Перезагрузите компьютер.
7. Обновите описания вирусов в программном обеспечении для удаления вирусов и шпионских программ и выполните полное сканирование системы.
Back to the top
Способ 2. (В безопасном режиме) Переименование драйвера, установленного шпионской программой, в окне «Мой компьютер»
1. Запустите компьютер в безопасном режиме. Для этого выполните следующие действия.a. Перезагрузите компьютер.
b. В процессе перезагрузки несколько раз нажмите клавишу F8 (с интервалом 1 раз в секунду). Откроется меню дополнительных вариантов загрузки Windows.
c. С помощью клавиш СТРЕЛКА ВВЕРХ и СТРЕЛКА ВНИЗ выберите Безопасный режим и нажмите клавишу ВВОД.
2. Запустите Internet Explorer и введите в поле Адрес строку C:\WINDOWS\system32\drivers.
3. Включите отображение скрытых папок. Для этого выполните следующие действия.a. Выберите в меню Пуск пункт Мой компьютер, откройте меню Сервис и выберите команду Свойства папки.
b. Откройте вкладку Вид.
c. Снимите флажок Скрывать защищенные системные файлы (рекомендуется).
d. Выберите вариант Показывать скрытые файлы и папки и снимите флажок Скрывать расширения для зарегистрированных типов файлов.
e. Установите флажок Применить ко всем папкам и нажмите кнопку OК.
4. Найдите папку C:\WINDOWS\system32\drivers.
5. Найдите все файлы SYS, которые соответствуют следующим характеристикам. a. Имя, представляющее собой случайную комбинацию из восьми строчных букв, например gbqxmhia.sys, upzvlbvv.sys или jsbmefvk.sys.
b. Создан: 11 января 2005 г.
c. Размер: 14 КБ (13 824 байт).
d. Установлен атрибут «Скрытый».
e. Сведений о версии файла, имени продукта или производителе нет.
6. Щелкните файл правой кнопкой мыши и выберите команду Переименовать. Присвойте файлу имя malware.old и нажмите клавишу ВВОД.
7. Откройте папку \WINDOWS\system32.
8. Переименуйте следующие файлы (если они существуют).• msupd5.exe (переименуйте в msupd5.old)
• msupd4.exe (переименуйте в msupd4.old)
• msupd.exe (переименуйте в msupd.old)
• Reloadmedude.exe (переименуйте в Reloadmedude.old)
9. Перезагрузите компьютер.
10. Обновите описания вирусов в программном обеспечении для удаления вирусов и шпионских програмам и выполните полное сканирование системы.
Back to the top
Способ 3. (В безопасном режиме) Переименование драйвера, установленного шпионской программой, из командной строки
1. Из командной строки запустите компьютер в безопасном режиме. Для этого выполните следующие действия.a. Перезагрузите компьютер.
b. В процессе перезагрузки несколько раз нажмите клавишу F8 (с интервалом 1 раз в секунду).
c. Откроется меню дополнительных вариантов загрузки Windows.
d. С помощью клавиш СТРЕЛКА ВВЕРХ и СТРЕЛКА ВНИЗ выберите Безопасный режим и нажмите клавишу ВВОД.
2. Выберите в меню Пуск пункт Выполнить, введите команду cmd и нажмите кнопку ОК.
3. Введите в командной строке CD %windir%\system32\drivers и нажмите клавишу ВВОД.
4. Введите Dir /ah и нажмите клавишу ВВОД.
5. Будут отображены данные примерно следующего содержания (имя файла SYS представляет собой произвольную комбинацию букв).
Directory of C:\WINDOWS\system32\drivers
01/11/2005 09:18 AM 13,824 gbqxmhia.sys
1 File(s) 13,824 bytes
0 Dir(s) 961,425,408 bytes free
6. Введите команду Attrib –s –h <имя_файла.sys>, где <имя_файла.sys> — отображенное ранее имя файла SYS. Нажмите клавишу ВВОД. Например, для приведенного в этой статье имени файла команда будет выглядеть следующим образом: Attrib –s –h gbqxmhia.sys. Эта команда удаляет атрибуты файла «скрытый» и «системный».
7. Введите команду Ren <имя_файла.sys> malware.old, где <имя_файла.sys> — это имя файла SYS (см. выше). Нажмите клавишу ВВОД. Файл, имя которого представляет собой случайную последовательность букв, будет переименован.
8. Введите команду CD и нажмите клавишу ВВОД, чтобы перейти в папку \Windows\System32.
9. Введите следующие команды, нажимая клавишу ВВОД после каждой из них.
Ren msupd5.exe msupd5.old
Ren msupd4.exe msupd4.old
Ren msupd.exe msupd.old
Ren Reloadmedude.exe Reloadmedude.old
Примечание. Указанное ниже сообщение можно проигнорировать (его появление говорит о том, что файл не существует).
Не удается найти указанный файл.
10. Введите команду Exit и нажмите клавишу ВВОД.
11. Перезагрузите компьютер.
12. Обновите описания вирусов в программном обеспечении для удаления вирусов и шпионских программ и выполните полное сканирование системы.
Back to the top
Ссылки
Дополнительные сведения о Microsoft AntiSpyware см. в следующих статьях базы знаний Майкрософт.
892279 (
http://support.micro....com/kb/892279/) Как получить средство Microsoft Windows AntiSpyware (Beta)
892340 (
http://support.micro....com/kb/892340/) Средство Microsoft Windows AntiSpyware (Beta) принимает приложение за шпионское программное обеспечение
Дополнительные сведения о разработчиках антивирусных программ см. в следующей статье базы знаний Майкрософт:
49500 (
http://support.microsoft.com/kb/49500/) Список производителей антивирусного программного обеспечения
ВАРИАНТ№3
Вирус HaxDoor может выдавать сообщение об ошибке «STOP 0x00000050» или «STOP 0x0000008e»
Проблема
При работе с компьютером под управлением Microsoft Windows Server 2003, Microsoft Windows XP или Microsoft Windows 2000 могут возникнуть следующие проблемы. • Компьютер автоматически перезагружается.
• После входа в систему появляется следующее сообщение об ошибке.
Microsoft Windows
Система восстановлена после серьезной ошибки.
В журнале создана запись о данной ошибке.
Сообщите о проблеме в корпорацию Майкрософт.
Был подготовлен отчет об ошибке, который вы можете отправить нам для улучшения Microsoft Windows. Этот отчет будет рассмотрен с сохранением конфиденциальности и анонимности.
Для просмотра данных отчета об ошибке щелкните здесь.
Для просмотра данных отчета об ошибке щелкните здесь. При нажатии ссылки Щелкните здесь в нижней части окна сообщения появляется информация следующего вида:
Образец данных 1BCCode : 00000050 BCP1 : f8655000 BCP2 : 00000001 BCP3 : fc7cc465 BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1
Образец данных 2BCCode : 0000008e BCP1 : c0000005 BCP2 : 00000120 BCP3 : fd28eaa4 BCP4 : 00000000 OSVer : 5_1_2600 SP : 0_0 Product : 256_1
• Появляется одно из следующих сообщений об стоп-ошибке.
Сообщение 1
Обнаружена ошибка, для предотвращения повреждения компьютера Windows завершит работу.
Техническая информация:
STOP: 0x00000050 (0xf8655000, 0x00000001, 0xfc7cc465, 0x00000000)
PAGE_FAULT_IN_NONPAGED_AREA (50)
Сообщение 2
Обнаружена ошибка, для предотвращения повреждения компьютера Windows завершит работу.
Техническая информация:
STOP: 0x0000008e (0xc0000005, 0x00000120, 0xfd28eaa4, 0x00000000)
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
• В журнале системных событий регистрируются сообщения об ошибках следующего вида.
Дата: дата
Источник: Система
Время: время
Категория: (102)
Тип: Ошибка
Код события: 1003
Пользователь: Н/Д
Компьютер: имя_компьютера
Описание: Код ошибки 00000050, параметр1 f8655000, параметр2 00000001, параметр3 fc7cc465, параметр4 00000000. Дополнительные сведения см. на веб-узле центра справки и поддержки по адресу
http://go.microsoft....link/events.asp. Данные: 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 30 30 30 30 30 30 35 0000050 0020: 30 20 20 50 61 72 61 6d 0 Param 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 64 31 2c
Дата: дата
Источник: Система
Время: время
Категория: (102)
Тип: Ошибка
Код события: 1003
Пользователь: Н/Д
Компьютер: имя_компьютера
Описание: Код ошибки 0000008e, параметр1 c0000005, параметр2 00000120, параметр3 fd28eaa4, параметр4 00000000. Дополнительные сведения см. на веб-узле центра справки и поддержки по адресу
http://go.microsoft....link/events.asp. Данные: 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 30 30 30 30 30 30 35 000008e 0020: 30 20 20 50 61 72 61 6d 0 Param 0028: 65 74 65 72 73 20 66 66 eters ff 0030: 66 66 66 66 64 31 2c
Back to the top
Примечания
• Реакция системы на возникновение ошибки STOP зависит от параметров восстановления системы.
Дополнительные сведения о настройке параметров восстановления см. в следующей статье базы знаний Майкрософт:
307973 (
http://support.micro....com/kb/307973/) Настройка механизма восстановления в Windows
• Четыре параметра, перечисленные в круглых скобках в сообщении об ошибке STOP, изменяются в зависимости от конфигурации компьютера.
Back to the top
Причина
Такое поведение наблюдается, когда компьютер заражен одной из разновидностей вируса HaxDoor.
Вирус HaxDoor порождает скрытый процесс. Кроме того, вирус скрывает файлы и разделы реестра. Имя исполняемого файла вируса HaxDoor может быть различным, однако чаще всего он появляется под именем Mszx23.exe. Большинство разновидностей этого вируса устанавливает на компьютер драйвер Vdmt16.sys или Vdnt32.sys. Этот драйвер используется для скрытия процесса, порождаемого вирусом. Некоторые разновидности вируса HaxDoor могут восстанавливать этот файл после его удаления.
Back to the top
Решение
Предупреждение. Неправильное изменение параметров реестра системы с помощью редактора реестра или любым иным путем может послужить причиной возникновения серьезных неполадок, требующих переустановки операционной системы. Корпорация Майкрософт не гарантирует устранения этих неполадок. Ответственность за результаты произведенных действий несет пользователь.
Для решения проблемы выполните следующие действия.1. Распечатайте следующую статью базы знаний Майкрософт. Используйте ее в качестве руководства по устранению вируса.
307654 (
http://support.micro....com/kb/307654/) Как установить и использовать консоль восстановления в Windows XP
2. Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
3. Найдите следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogin\Notify
4. Найдите и удалите все записи в подразделе реестра, содержащие «drct16» или «draw32».
Например, такие записи могут выглядеть следующим образом:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32
5. Вставьте установочный компакт-диск Windows XP и перезагрузите компьютер с компакт-диска.
6. В окне Вас приветствует программа установки нажмите клавишу R (восстановить), чтобы запустить консоль восстановления Windows.
7. Выберите номер установленного продукта Windows, который необходимо восстановить. Как правило, это номер 1.
8. Если потребуется, введите пароль администратора. Если пароль администратора отсутствует, нажмите клавишу ВВОД.
9. С помощью командной строки перейдите в папку C:\Windows\System32. Для этого введите команду cd C:\Windows\System32.
10. Воспользуйтесь командой ren (переименовать), чтобы переименовать следующие файлы, как указано ниже. После каждой команды нажимайте клавишу ВВОД. При появлении сообщения «Файл не найден» переходите к следующему файлу в списке.ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad
Если вы хотите удалить эти файлы после завершения переименования, введите del *.bad.
11. Извлеките установочный компакт-диск Windows XP, а затем введите команду Exit, чтобы перезапустить компьютер.
12. После перезапуска компьютера выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
13. Найдите и удалите следующие подразделы регистра и все записи, присутствующие в каждом из этих подразделов. При отсутствии какого-либо из подразделов регистра переходите к следующему подразделу регистра, указанному в списке.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VFILT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VFILT
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW
14. Найдите и удалите любые записи, содержащие имя файла Mszx23.exe, в следующих подразделах регистра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
15. Закройте редактор реестра.
16. Обновите базы данных вирусов в программном обеспечении для удаления вирусов и шпионских программ и выполните полное сканирование системы.
От производителей антивирусного программного обеспечения получены сведения о следующих вирусах. Symantec: Backdoor.Haxdoor.D
Trend Micro: BKDR_HAXDOOR.BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR.AL
PandaLabs: HAXDOOR.AW
F-Secure: Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al
Sophos: Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE
Kaspersky Lab: Backdoor.Win32.Haxdoor.bg
McAfee: BackDoor-BAC
Удачи