频道直达
八强网 > 建站支持 > 病毒安全 > 正文阅读
关键词

诺顿频频“误杀”病毒 如何进行恢复系统操作

www.8tops.com 2007-5-23 22:04:13   作者:夕陵
  由于诺顿杀毒软件升级病毒库后,会把Windows XP系统的关键系统文件netapi32.dll、lsasrv.dl当作病毒清除,重启后将会导致瘫痪。上周,很多使用Windows XP简体中文版的用户中招,造成的损失和影响还待统计,国家计算机病毒应急处理中心已开始介入调查此事。

  5月18日,瑞星客户服务中心不断接到客户求助,称升级诺顿杀毒软件病毒库后导致系统瘫痪。瑞星安全专家经过调查后表示,安装了MS06-070补丁的Windows XP简体中文版系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件ne-tapi32.dll、lsasrv.dll当作病毒隔离清除,从而造成系统崩溃。由于我国有数百万台笔记本电脑和台式机都预装了Windows XP系统和诺顿杀毒软件,所以遭到此次误杀攻击的电脑应该不在少数。

  事发后,赛门铁克公司紧急发布了诺顿补丁,但其工作人员称,造成的损失和影响还有待统计。上周末,“诺顿”的母公司美国赛门铁克在其官网主页上发出相关声明致歉,并针对出现问题的病毒库发布了更新定义,目前已经有部分电脑恢复正常。

  美国方面的声明称,赛门铁克进行的测试表明,只有在Windows XP SP2简体中文版打上补丁KB924270以后,并且当防病毒软件在5月18日凌晨1:00到14:30之间进行过病毒定义代码更新以后才会受到影响,并表示,未来不会再出现同一问题。据悉,国家计算机病毒应急处理中心也开始介入调查此事。

  瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,因此其出品的诺顿出现误杀会导致许多企业网络完全瘫痪。根据初步预测,此次误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。

  专家支招

  如何进行恢复系统操作

  1.先使用windows安装光盘启动系统,在提示菜单处按R进入恢复控制台;

  2.在提示中按“1”然后回车,选择需要修复的系统,输入管理员密码;

  3.执行如下命令进行修复(X表示光盘盘符):

  Expandx:\I386\netapi32.dl_c:\windows\system32\[回车]

  Expandx:\I386\netapi32.dl_c:\windows\system32\dllcache\[回车]

  Expandx:\I386\lsasrv.dl_c:\windows\system32\[回车]

  Expandx:\I386\lsasrv.dl_c:\windows\system32\dllcache\[回车]

  4.重新启动计算机,关闭诺顿的实时监控程序;

  5.启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll;

  6.用户须等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。

  此外,专家建议,由于关闭杀毒软件实时监控程序可能导致计算机感染其他病毒、木马及恶意程序,建议计算机用户均应暂时选用其他杀毒软件,保障计算机的安全。

八强网,更多精彩在首页,
八强网首页
网友评论

发表

我也评两句
 
发文时请务必注意:
一、遵守国家相关法律规定,如 《北京地区互联网站电子公告服务倡议书》《全国人大常委会关于维护互联网安全的决定》 及中华人民共和国其他各项有关法律法规。一旦违犯法律法规,您将承担一切因您的行为而直接或间接导致的民事或刑事法律责任,本站工作人员有义务配合相关部门,提供必要的技术资料(如IP地址等)。
二、自觉遵守爱国、守法、自律、真实、文明的原则,严禁发表有人身攻击倾向、有造谣生事嫌疑的言论,严禁发表虚假广告、色情、网络传销性质的内容,本站管理人员有权删除违反规定的内容或取消违规网友的发文权限甚至删除其ID。
互联网产业作家
网站提交】【八强自荐
将八强网设为首页 将八强网添加到收藏夹 将八强网推荐给朋友 网络实名、通用网址:八强网
关于我们 - 联系合作 - 广告服务 - 友情链接 - 支持单位 - 免责声明
基于E-file技术构建 版权所有Copyright©2006 京ICP备06061834号