 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 3 R3 ~- W" z1 _2 H" @
# m5 G) S8 y2 Z( ]5 J
--------------------------------------------------------------------------------
3 b& z; ?7 {! D3 {) q
+ z5 a5 `, e6 ?
- R$ P) v$ R! j; R
" ^' W' w8 T2 C. L. j# E 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
; U: O; ~3 q. [, ^2 m1 H" ?
" j% G+ [2 T0 i7 [* } " ^: ?" ^2 j2 M4 d1 d& u
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过
+ h7 }7 ^: ]7 v1 \, j7 M: s7 C八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 0 f3 j. C6 ^" @5 j( ? ]
$ s. b L! k- I7 ^2 b0 O 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
+ n" K! k8 c' K; r- h& u+ a3 P# e) _ Z
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
@0 t+ e. M# V1 Q; x! e3 r% |2 [
. q' h3 p$ E. q1 _/ k! {9 |. S& y 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。
! w: W. B$ b' L5 v4 I" U& l# V6 o# t3 U
关于该安全事故的预防和解决方法
3 V: F2 H' P; k+ M5 @+ k
6 e7 l7 S5 G8 F# \( [ 反病毒专家建议:还没有受到误杀影响的用户
+ `, b/ \# v$ a4 E
3 T6 T( w; y# Q 1、拔掉网线再开启计算机。 ( o9 M" z' R8 {* ?5 Z9 W
3 @6 I3 j/ {% M! U! F5 Y8 l# K" j
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 & I6 s9 L( W0 f; P; A& s# x1 X
* O- D' H1 q) b" R: |3 [. o
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 7 g, L' G: x% C, j
" H5 f7 K( j- n9 c
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
7 s" @' t" L' @. j
% N% w9 A) R/ c' _( c 对于系统已经瘫痪的用户: 2 I9 H' @) u# A- ~" }
8 ^& j: a# \& X6 R$ R+ x, P$ d
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
8 u" i; F+ I2 P) Y
; ?/ ]6 |& W! P+ N* _4 ]& ` h 2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
, R0 X% J0 [: `( \1 F# s; ]
$ u. r( A4 I! l$ B! V5 ~4 \ 3、执行如下命令进行修复(X表示光盘盘符): # {. O6 C) `" A* V1 b
$ o" p5 o8 i2 q0 u+ h8 ~ Expand x:I386netapi32.dl_ c:windowssystem32 3 M4 M" e/ Y9 @. T/ ^
1 y. @" y" \9 y$ c" g
Expand x:I386netapi32.dl_ c:windowssystem32dllcache
: I6 S' F. S. b
; v: R% E6 j" ^" D7 l2 W# \ Expand x:I386lsasrv.dl_ c:windowssystem32 " C1 x, \, G1 J: t% r
5 f* v5 J, i/ A* w! ] t0 A
Expand x:I386lsasrv.dl_ c:windowssystem32dllcache 5 n7 ?6 w3 R2 a. O% z% Q
8 `) I* l, r* q; ~# ~* v8 }4 q 4、重新启动计算机,关闭诺顿的实时监控程序。
0 l+ [7 L A. _. M) N& i
8 \/ \+ P9 O' S# Y; k4 h% m6 E6 C/ s 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 W' a0 m: C5 A, `# _% [$ {
. o% P# t5 N" j) |, A5 Z
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
6 h$ H. S, }6 v8 J% ]' z+ ^# o
' b* o/ R7 b9 R9 a; \+ F 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|