埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2088|回复: 2

中国百万用户面临灾难 诺顿引起系统崩溃 + 解决恢复方法

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 14:01 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
中国百万用户面临灾难 诺顿引起系统崩溃 $ Q' }) e( C4 N2 Y& e( n4 N

2 h9 [* Y3 n9 f9 G' [. u0 Z& T5 V--------------------------------------------------------------------------------
2 K& x7 C: w8 [
$ v$ X8 T- Z; U( m; @0 P3 A4 |9 R5 A8 _" B$ f8 I! g9 |: w

3 P8 z0 r' s& ~  近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
# T1 D/ f* i+ r) g! T2 f* @: k1 a6 [! S
    
2 w" ^5 D& W  M  t* _" D' e- C星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过   7 y) O1 j+ g; |
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 : B) A) X6 e+ e5 {+ a
$ l. R  Z  @6 ^! C* n( H
  安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
; ^- \7 n, q' L, o7 o: F$ r. l& h/ g4 y9 N: |1 V3 w+ b/ G) j
  瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 1 ?2 k# P1 p' s, h. ?( Z

) e4 [- C/ F1 L  关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。
) R7 }  ~5 Z5 v  [# z# d, w' A6 T. V
  关于该安全事故的预防和解决方法
( z2 h8 t* Y" Y6 E. U8 x6 {/ m2 ]. ~4 E) [; P
  反病毒专家建议:还没有受到误杀影响的用户 ( O9 c( r( P4 ~% I8 }/ @

0 U+ B1 y' r+ n, {0 s  1、拔掉网线再开启计算机。
& U8 I+ a- d8 A9 i$ u! n
' ^: Y8 J6 c: R  2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
& {9 S5 r/ B* n
7 [9 E, n9 [, `1 O% }3 }! H  3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
3 o3 N/ I  p  G
& q# b1 m3 _% d! }: j5 @  4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
% x6 ?+ a( p7 m; t6 c9 Z8 ~7 z/ f, X) n, ]( \8 ?1 p, Y/ Y
  对于系统已经瘫痪的用户:
9 c, j- `4 f+ |" e2 @8 h: Z4 u6 H9 ~( j# m" g4 A6 q2 x) C- m
  1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
  c- @3 H$ x" |9 d: [3 Y4 l
* o4 |  ^% P4 O* l& u7 F  2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
, y+ h; i& Z1 ~) t& `9 |% [$ u9 w3 d2 S# S
  3、执行如下命令进行修复(X表示光盘盘符): ; F; v0 f6 q; G

8 _$ k) A, r9 q2 M  M- J  Expand x:I386netapi32.dl_ c:windowssystem32
/ @) O; Z# |) p+ \) V% Y' B5 z7 ^' }1 @# G
  Expand x:I386netapi32.dl_ c:windowssystem32dllcache
4 S1 }" R5 K. H& C, C% Z& p
1 u( y- W1 y9 A9 X1 A) U  Expand x:I386lsasrv.dl_ c:windowssystem32 ( x& x8 |4 p* ?. A1 d) N& v( ?

* U$ b. K! l! g) N& v% p  Expand x:I386lsasrv.dl_ c:windowssystem32dllcache & a7 K+ R3 w9 I- B( _$ K

8 [" a: Q2 {* M# i( c  4、重新启动计算机,关闭诺顿的实时监控程序。 ) U  u; S0 G1 m; |; x0 s/ k* \) N
$ x+ d- K6 ?  c
  5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 5 x4 H: n) D5 M$ Y. b- X

6 f1 Y& B% H4 Y$ A  6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
: Q( M6 W! f; W. f  o
4 J' B" {: H) c4 ^5 H  7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 17:40 | 显示全部楼层
收到,谢谢,请问这家公司已经采取措施了吗?现在是否还必须关闭实时监控?
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2007-5-18 18:20 | 显示全部楼层
我想应该很快了, 一般不会超过2天, 新补丁会出来的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-10-22 20:15 , Processed in 0.103384 second(s), 11 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表