 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 : z/ y1 @7 D, g
& D" C' d2 E/ o, W. ~8 W" p--------------------------------------------------------------------------------2 H8 C2 v! O! e2 Z. O; D
; K* ]/ a4 _! ~0 J
; w3 w: s4 {2 _ G4 D$ L
1 q) C% L9 L: K) @1 o1 G# q
近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。4 c% t2 s( y, h4 z
# X. X+ J6 s0 t + j( F) }6 j. Y7 l
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过
, O, h$ S2 T- ~ `7 T0 n- \4 p八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 + W+ V! C {+ F" h3 B4 ]
# z6 @" t, s/ n4 Y. v
安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
1 x' _# F" z! O' ~4 _! F, Q& F
% j% x4 Q* l/ V7 o 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 ' o' ]+ L1 q$ F- E9 ^* p
- `* \0 [& |5 a4 E' K& A 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 3 k9 a& \3 V: l9 L$ A
4 d- H1 d; t! a( s! }2 r0 Y 关于该安全事故的预防和解决方法 3 W$ ~7 X, I6 V. h/ I! W
8 y3 ]* @' J( Y. @& b 反病毒专家建议:还没有受到误杀影响的用户
$ F' `! }& f+ |
5 F2 P0 Q" Y, _4 I+ { 1、拔掉网线再开启计算机。
8 f& z" z* P6 @% {2 a7 X/ ~) H( C4 a- c: B" Q6 e: B8 W3 {
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 . {4 ^; C& P) J! e' h, E. H
- e. t8 p* z1 I" j& C# T
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
* d. `& K( s% E% j
; H3 F7 x D4 Y% c 4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
K% |: T! \" B. i. \8 g/ ?* U
4 R+ Z4 s" a# g( a5 h 对于系统已经瘫痪的用户:
: V( ?; n6 ^$ k5 N' O l+ i5 R5 ]. Q1 t" Q- k& C
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
# N3 v; R6 G$ W8 ]7 x% t5 {) c9 b ~0 _) J% K8 F6 X' _3 {
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
# Y1 ]- |4 L4 W3 ?1 T; S
. g6 r8 u3 A4 { 3、执行如下命令进行修复(X表示光盘盘符):
+ J, U% X$ z. G$ Q
) o5 g$ Y& b7 A f1 H9 P Expand x:I386netapi32.dl_ c:windowssystem32 ! l3 b' j5 k% r4 I: q d
3 u3 ~/ `: S8 }7 I- Z Expand x:I386netapi32.dl_ c:windowssystem32dllcache 2 z% y$ R6 Z T1 |9 _ n/ Q3 B8 K
4 J! t* |0 @# I
Expand x:I386lsasrv.dl_ c:windowssystem32 3 m/ k% D0 U$ x3 G
# b/ y4 z5 Q% }" }0 U$ m7 e
Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
" Y- h1 L; y4 s; Z( U q# k: R
/ j2 O- p! ?7 g! g o1 T& H o 4、重新启动计算机,关闭诺顿的实时监控程序。 : e4 _4 v4 @% s! d5 f) E
7 L* [5 _* g+ K W9 |* x 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ) ` Q. M, E8 k D
" c; H* t, H/ P/ U% I+ I( t9 e9 l
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
6 E0 E& e! N5 x
p0 I8 D/ |3 c 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|