 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃
9 X5 R& M2 z* r
0 L+ w v$ b2 X. Q3 ]" s/ @- S4 U& Q4 V--------------------------------------------------------------------------------
! n& i+ p4 r: S0 V/ N( J# T$ m) N! N
, X6 H+ |$ M& J+ C& K; w- M# D
v2 B3 o) {0 |* ^7 ?+ W9 Z
1 p7 @7 E) w5 K) ]8 ^: {: N 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
~/ y5 J8 H e$ q" P
7 H9 L5 U% z5 y5 U8 k( B/ \" O1 Y% N
( }* @- Q2 w. m& v# n星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过
$ c5 O1 }* ?5 S+ ^/ p八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 0 N5 s- n7 a) g4 @, D7 [# b
4 |, c9 a/ c8 K& d9 w+ |0 u+ c1 N2 ^ 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 . |/ f. x9 H% }3 _% o
9 N; r1 D7 P4 B- _
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
( t) ] S/ l* A' f* x% |
6 D- D; u' H( b. A 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。
7 H, Q3 W( e# b5 z6 n# c
3 k+ q7 f$ \- K& a+ F) z3 t 关于该安全事故的预防和解决方法
$ Z9 k- N: \ h+ _$ ~" Y1 j% R$ [' z
$ A5 T1 N( V9 [( p! p+ |3 @# N 反病毒专家建议:还没有受到误杀影响的用户
* j. ]' t* d+ R) A# |+ F
6 m$ s( y O6 p' I 1、拔掉网线再开启计算机。
& w9 I1 V5 A- w- v2 N! t
- w! i+ f8 l7 V0 e+ g% p5 _& z/ c 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
0 s# @' ~0 {( @/ g A- U2 k& P5 N6 v/ E* c! E
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 & \: U& k% ~) y, Q9 u0 [" {* g
6 [) e4 H( E. N
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 % H4 N& j: H" Z0 L K9 x
3 @( {- i8 l' u9 M1 g: p
对于系统已经瘫痪的用户:
2 O, C! J; p6 Q, z% f# f- K! l* Y+ G9 N3 G- X. {# d' A8 K8 [
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 / z- P! B- i- d
) W: F, H$ j" p. w
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 2 l2 O2 Z6 f' ]* u
; w2 T0 d8 q( H( O' s( |) t4 q 3、执行如下命令进行修复(X表示光盘盘符): 5 }/ {. q) {/ e9 r) V2 W
+ i- h! S3 L2 x% v* X5 S. f Expand x:I386netapi32.dl_ c:windowssystem32
, J8 c! t+ D0 ~' j/ A4 X/ c5 E k, g g' W# B7 |0 M
Expand x:I386netapi32.dl_ c:windowssystem32dllcache / G* G" o- y+ D8 U& M
, A6 x* B2 t* ]. \: i( S
Expand x:I386lsasrv.dl_ c:windowssystem32
. j& W0 i0 h# V2 \
# G6 U% h, n% q1 r* F Expand x:I386lsasrv.dl_ c:windowssystem32dllcache # m1 L* C5 B5 p/ f& S8 Q0 ^
* _% ]" r6 B$ k) _5 T- ~
4、重新启动计算机,关闭诺顿的实时监控程序。
% u1 U$ s, F0 T+ P9 F% h
2 N. l' p Q5 ^4 c( U5 u 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 1 P& E( g. |, C; U3 K
1 t- ~8 {2 _) _6 e; r% U6 ]$ ?% @
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
v- `; F/ F8 y- r) z- r- d& J2 O% \ }' k7 u7 I
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|