 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃
1 Z1 [6 e6 S, [% U* O
6 a2 t: F# d$ w--------------------------------------------------------------------------------
; T2 i2 q9 J; i' ?/ E5 ~8 B
T3 _6 _4 u. } S/ \4 K7 S$ Z* {; p5 A3 [8 Y5 a
: O. T4 p/ P( J: v n
近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
0 ^0 c6 x# \ N4 H2 F' K7 W1 Y& f: B. v$ N: g" o% Y/ H& Z+ T
, }: a7 r0 d. d0 }星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 & R2 E' F8 v% S; t
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
2 S3 D; o% V6 a) n) l3 w% j% p4 e/ j. ]6 }
安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 0 {+ k' Z$ U t1 f1 w/ O7 I1 w
" T6 q6 V$ N0 j
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
6 c$ V9 S) ~* p* q0 j6 u/ K7 s
U9 J% L$ h8 [" F5 `6 N 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 1 m N" Q- }/ q7 g/ P; X
; Y7 w: ~8 F# \: y* l; s h
关于该安全事故的预防和解决方法
* M6 D& W" h: H9 x- _, i# t8 @% ^7 O4 v& v' h
反病毒专家建议:还没有受到误杀影响的用户
, f* N0 z. b, @9 z5 t4 |1 R% a6 J: |, S/ M% R* b& u8 N
1、拔掉网线再开启计算机。
& h) R& p! d. t M; ?! E3 ?
. E; P7 C& d5 R0 b8 x Z# r# d 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
+ T, i4 ~. e0 f+ B3 o# w7 H" z
8 u6 g, h* K7 {+ d0 C 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
9 r: ?1 \$ p# n- I! l/ X* G! @1 q$ x( L# f6 Q
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 ( ], W. I, e/ P' t& v. N7 a# L# `
# t: N/ O: P. B O1 x; Z k 对于系统已经瘫痪的用户: ; ?1 N: y1 `4 c9 e
' c: t5 n4 o* q' u c
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
! m/ l$ `; ], e5 T) m" X/ i: |8 ^& g. b) k: J- p6 x
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
- s8 z3 K* d6 e" v. T: f3 K7 T
9 A9 ~4 S+ i2 s% E! a8 K 3、执行如下命令进行修复(X表示光盘盘符): $ c& Y8 i8 w [, |8 M9 c
5 I! f3 d+ u$ z$ a# H0 D O7 ?; f Expand x:I386netapi32.dl_ c:windowssystem32
" K- D* m8 ^- G" H; O h6 ]( @
' F7 U! z1 } S; _- x Expand x:I386netapi32.dl_ c:windowssystem32dllcache ) L- u W& b1 z- a1 a$ M
; ^, s( C# Y. v2 X- U S& `* u
Expand x:I386lsasrv.dl_ c:windowssystem32
$ N }+ S2 ?9 \+ u4 Q* N: L9 a3 c3 }
Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
3 a- y. n. m4 p, K% T
$ q) r# ^( @6 C- }: Q& S; l 4、重新启动计算机,关闭诺顿的实时监控程序。
. f. S! d% k* B# o! g9 d$ r; g- u5 S+ H" L# P, X6 ?
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
; \' o( V: k& @( |" k& c) G, p/ g2 c5 O! [9 |& ?/ y
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 # a1 `( D/ M3 z* W: e: t
% g9 t2 J5 P5 X3 ?; z) g 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|