 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 . @' p6 T& A& _3 ?% @- f# f
# g, ?# ]) M* N: E5 C--------------------------------------------------------------------------------
6 z' u9 J: M, Q# h K3 {
& [( R, T) d {8 i% u5 X B
" ^0 O ?6 @2 N: R* G7 M+ I6 Q
% z7 J- Z9 G6 M 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
, f/ ]+ w. V7 @) \: q
. V" H$ ^9 Q" X7 j/ g4 ?
4 v1 i; f% Q1 L- e& v) q星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 * n% m' m% |2 X
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
# u$ {) I; S w$ g2 X' I# y a* N! W0 i% f, _
安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 9 z- l( O1 S: Z E- z0 H
[) J3 ]3 O K, ~6 o6 I 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 ; p; G& R& v; v2 B" d6 v: ]1 v
: F0 U3 g a9 S ~
关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 " _- P! F+ X$ K+ l- g8 @
& B& r+ x! H& e4 c! f" L' l
关于该安全事故的预防和解决方法
/ Z1 K) x# [3 R# a; M ]/ ~3 T; _4 w5 c/ V, r# Q9 I
反病毒专家建议:还没有受到误杀影响的用户
9 Q1 [" J4 p u% }
$ k5 l% `1 J, [$ N( b! M2 A 1、拔掉网线再开启计算机。 $ [! _3 E" W0 X2 d3 b
$ m; K8 Q8 U$ Z# n3 @9 a6 {+ C7 d
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 ' b. s, ~7 O# g2 {
! G7 I8 o6 U2 w9 l& d 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 % I, ~2 E1 U" U2 ]1 Q, _
# r6 e% R! Y8 J. i# M
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 * a' t2 P4 {; `' b
# \( G% V1 ` r# o
对于系统已经瘫痪的用户: 5 ~7 F; A6 B# r: [
( V5 C5 { P) r9 W 1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 - z' C; s8 [- N$ R5 m7 T' `
2 \7 e' A; |+ L" V' N8 p 2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 8 a# m' z) E/ p$ C9 A
# ~! }" ]/ o+ g1 v, p 3、执行如下命令进行修复(X表示光盘盘符):
9 _! z) Q( b2 J2 B( s* p0 j4 Y, P' v# R# f+ X ^: `! |" M- g* {! ?
Expand x:I386netapi32.dl_ c:windowssystem32
- z9 s7 z5 s- X$ c/ k+ U" t f0 Z$ q4 z: X5 c- @/ O4 w
Expand x:I386netapi32.dl_ c:windowssystem32dllcache 5 p1 _4 B) {* w% y2 a$ U
6 |/ M K5 a5 J Expand x:I386lsasrv.dl_ c:windowssystem32
. c/ `5 L; T8 }: c+ t' u! Q5 M- x( s$ O% ]% U$ d
Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
8 R$ _. G6 W5 X4 V& V0 m5 K* \- F) d1 T* G8 T. D" w6 K- t+ N
4、重新启动计算机,关闭诺顿的实时监控程序。 & K7 y9 v) X6 h9 B8 A
2 @: d. ]2 x" D: D 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 0 U% G& W5 c2 F
( O' c! d5 D* | 6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 ( k8 L1 Q/ m: d ]/ f
. {7 q: {- \% c( u' c+ } 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|