 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃
R; r8 P% } n! d R, P' @4 U/ N M/ X
--------------------------------------------------------------------------------; H& J# T+ a; J }
( l/ _ W& n( Z$ P% r/ J! Q
2 v) ^4 k0 d) r8 T: V" P3 ~ . `- {) i6 N9 H: K
近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。2 W4 V: W- @( P2 C
% P; o* l& c% f- P. q$ Z! j
* Q2 T+ b- X$ e; e+ c8 e星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 * E& ^3 k. M9 e" \9 n
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
+ g$ p; G7 V3 ?( e9 D! H( |; k5 w1 z
安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
% M7 F$ S" c/ I# H$ G' s' ~5 A8 @6 A8 E4 _+ _* _6 {
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 6 @( | }0 i. S, @
+ w6 Z2 }$ w5 s! m6 `( C! u: } 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 6 P8 {) s; @4 v) _. N
/ Q2 h: S- M: e1 F7 v 关于该安全事故的预防和解决方法
6 w" Z7 V, J2 K* e% r! P5 w
9 O4 C: u1 M3 i8 U! w9 E3 \ 反病毒专家建议:还没有受到误杀影响的用户
0 C6 w! z$ X5 b& V) J
* `4 i z/ g' B 1、拔掉网线再开启计算机。 7 a5 x! ~& O( J* b3 _; K
" X# S" U* q0 t 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 ' r$ m L+ ?2 B( z! c" E
( E4 \* Y/ ^4 z% f8 g+ F! M 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
+ \! X0 O3 A$ U
4 R( J1 ~ q# {# \, v3 I+ I 4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 7 O: m& P% L7 R3 r
( x: A9 z' P. [) o 对于系统已经瘫痪的用户: " \$ ?8 m) _$ U5 i! l
# N/ V2 O7 L1 I* G7 m6 ^, R
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
5 C2 \: g- `2 r6 K* e1 E/ @' c" @) `) F7 S* f/ T* b
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 ' I7 w0 j# q8 m+ f3 G
! Z! p" a. k0 g( V H$ ^, ?) B
3、执行如下命令进行修复(X表示光盘盘符):
8 y: M2 a* d( n) D/ w7 n! c4 B' _3 q. O
Expand x:I386netapi32.dl_ c:windowssystem32 * p0 Q2 @8 B: B! S
. ~5 ~0 G# K% M/ e& D# U Expand x:I386netapi32.dl_ c:windowssystem32dllcache
8 R N8 m1 G" B/ g9 u! f- n* J
, d% z4 w$ y+ a# Z Expand x:I386lsasrv.dl_ c:windowssystem32
7 C( v7 h# @5 g' O" v
7 t0 z/ |7 }. u9 I& `& S Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
; `: n5 T& c# {' g( o
6 l5 x: P3 L( ~5 L$ R+ a 4、重新启动计算机,关闭诺顿的实时监控程序。
: F3 d. `- Q; ]/ K: r
. q* t9 _) W6 v# m$ X# m% Q/ [) ] 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ; w# T- s( u) b. k$ k8 e) s
4 F& Z7 v, H5 D& L; Q- \% o
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
* v l2 d; d9 `5 R$ @0 a/ Q, x+ D; L' ^' a- g, A
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|