 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 4 c* P3 h- }, M! i3 w9 a8 h) _' _4 F4 w
, f3 i6 L: A7 Q9 v9 T
--------------------------------------------------------------------------------
- D2 v8 g! D) C, C+ K3 \/ Q 6 _ _$ ]. `' B4 c1 L
0 r: t0 M+ z) F / w' q$ N. T3 F$ M3 c: x
近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。7 \7 k9 w* o1 f8 N+ Z+ R
* P: _1 h- b2 Q5 B7 n/ s# j 0 H# G/ j& ?- P( V- \
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 3 z6 d+ j; F+ v+ V7 l, e7 U" F
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
& X g) G6 }8 d- R
U, U4 _; d8 l' ^- m& r# ^ 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 " e. T0 Q) b v( Q$ F
: ]. M4 ]5 z' t; ^1 v, q a 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 4 r1 P3 J' M7 J% }1 {
# C7 n+ B3 ?0 _+ \+ R8 d
关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 ) C8 T2 Q1 w5 h2 |$ j# q& Z8 \
* z! s& p! G$ y* w
关于该安全事故的预防和解决方法
t5 S6 D2 f2 K/ W7 Q9 `$ z+ E! C, u$ ^6 M
反病毒专家建议:还没有受到误杀影响的用户 0 s5 u0 o/ P( Z$ t% G" d. F
" e8 p6 A! W R/ [' }' u
1、拔掉网线再开启计算机。
. E z1 ~4 B7 G+ V* |2 Q
8 b& r7 k; S, f% O 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
# N" d- W6 | w0 W6 s/ v# v) |1 X& @1 ` A5 `5 G- B
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 & S/ k) U. J, V( `7 C
* i6 r8 G6 E$ a: W' u
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 : O. Q- A3 _+ u( |+ Z
0 l5 q# u) L' ~( ?- @0 _9 x0 m
对于系统已经瘫痪的用户:
! l% w; |: r& G4 Q) Y/ a+ K
, o% o9 A: X; ]$ I/ J 1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 # |- Z5 A9 i( b+ t* q' Y
; G: N$ d y8 i% G( _ 2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
' P8 P0 w& e, { I/ e. w/ }8 A M; Y" E9 i
3、执行如下命令进行修复(X表示光盘盘符):
# ]+ c5 K4 L- B) f3 y1 Z r
+ x# ?7 u6 r! M) O( H Expand x:I386netapi32.dl_ c:windowssystem32 6 I& C& g9 O4 I, d
, \0 X. R! \% ?% K Expand x:I386netapi32.dl_ c:windowssystem32dllcache + ~# }, H. }7 v2 _5 \) Y# B# I& e
) K! `+ ^/ k# d2 A+ t( N8 C5 ` Expand x:I386lsasrv.dl_ c:windowssystem32 9 k5 T! W9 J8 G% t0 q& a% _/ J0 @) G
. Y# Y2 w* ^7 a0 A Expand x:I386lsasrv.dl_ c:windowssystem32dllcache ; e# E" N+ c1 V. ~
9 U! k1 J, {6 ` 4、重新启动计算机,关闭诺顿的实时监控程序。
, y9 m- P0 j2 ^. k% y1 a/ a( ~
. c: f7 Q+ M0 H 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
8 _* C+ m8 E1 J- n2 y+ y3 ], @! Q! H( Q! E
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 " O% K- I6 X$ Y* l5 @% s3 H7 I
( Q" d. l' m" g: G 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|