 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃
8 t9 c* w) v3 W* v6 c0 P6 g
& O( U9 l% b' M! ~& k--------------------------------------------------------------------------------; ~7 c/ o9 g8 U8 k# K$ h+ j$ Q
% f" J' v7 {1 B
2 T. H( T. V, e2 m4 l. E
/ I& \" `4 U+ e2 l/ C! U7 i 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
( W ?+ h* f+ p; i1 c f& F" ~( Y5 t; U# _) O' c/ h0 r, O; K
$ T* w/ v; x( x' s6 H* o7 X星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过
6 X: \. y' M& ?八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 . l# e6 s1 k" O) b/ N" T
4 m5 H& c8 ~1 O$ |. G 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
; L9 O2 f& z' }' c' ?% m
* R% e* X! j h0 h! I' R/ t# w 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
: L% _% z7 z1 p8 V1 j8 E
% Y: I- A/ E$ ~ V+ J 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。
1 M9 K+ D2 ?7 p/ u0 C7 @6 S# N) R- E5 }4 G% C4 ~3 R3 ~
关于该安全事故的预防和解决方法 3 v) N2 Y9 u+ w
8 c ^% ^" U: _. [& ?" G3 V: V
反病毒专家建议:还没有受到误杀影响的用户 5 `3 t9 |# }; Z1 e7 ^5 e
F8 L1 c1 o2 s, G1 X- R( B
1、拔掉网线再开启计算机。
, E/ j3 `+ m0 E( n4 g$ f: o( P L+ q/ P+ |0 R2 @. ^0 m
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 3 o2 H$ p/ H4 z0 o
; y) k) s/ v+ q4 i 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
5 f; ]0 Q) ^: J9 v3 Q, Z8 L
# t0 v- ^' Q. {( i6 j7 i 4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 / Y8 V( {2 E+ s9 [
: C) N* k% h* q$ l ]5 R 对于系统已经瘫痪的用户:
' M9 {6 c, d, q' D& L, h% r% J N3 \# Q7 P6 G0 H& H9 K
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 0 f y5 j7 d0 x. r6 b/ q2 c+ h* b& t
: }2 k" a0 z8 T6 X- E
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
; {: ]/ l! |4 l: n- U3 Y
: k6 @$ H4 S4 T; I5 c# B+ v 3、执行如下命令进行修复(X表示光盘盘符):
. Z3 V0 L9 S O! i9 R2 l, J5 H, O
@3 @* ]- Q, i9 } Expand x:I386netapi32.dl_ c:windowssystem32 # ?1 C* \2 E, ^; ?
- q$ z. l) L: \' s
Expand x:I386netapi32.dl_ c:windowssystem32dllcache ; m: Q/ C; d9 j/ v0 X" Q8 x2 Z0 e
% B: L6 b( B! \5 A0 {
Expand x:I386lsasrv.dl_ c:windowssystem32
, }8 r3 i5 q% c5 d" M1 P; U% P
Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
f! l' r- J5 ?$ \9 r4 Q/ W) \+ u. Q
4、重新启动计算机,关闭诺顿的实时监控程序。 % a4 v: ?2 u$ l: z
! N6 R* U& `6 ^4 p; r6 l& K 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
7 l, R1 g( {, z3 g- C. D6 M. \" U% N! T! N
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
) ~1 {2 Y: A3 t
5 a$ |( d6 C7 M% E9 ^8 a, N1 P 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|