埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2116|回复: 4

使用诺顿杀毒软件 和 开启Windows更新的注意了!!!

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 03:46 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
Windows XP的KB924270升级程序与Symantec Antivirus 10.1.4.400的病毒定义库(出问题时2007年5月17日)有冲突!!
* {: g) Y) o/ @6 Q/ `6 k3 L& g
8 G' J2 F+ y8 I9 H主要问题:   G6 N, @& H5 l: n7 \. u% p" a+ t
1, 若是之前已经升级了KB924270,再升级Symantec Antivirus 10.1.4.400的病毒定义库后,Symantec Antivirus认为Windows的两个系统文件存在木马病毒。0 U8 u2 f: [# G5 ]$ _
2, 若是之前没有升级KB924270,升级Symantec Antivirus 10.1.4.400的病毒定义库后,再网上更新或者运行更新程序,则Symantec Antivirus认为解包后的两个文件存在木马病毒。3 m/ U' A# W5 m+ B/ C/ r  s. \
( f. e, Z& h( |, R- D! q3 y6 \
一个文件是:        Windows\System32\netapi32.dll
, Q- B' C+ W/ N第二个文件是:        Windows\System32\lsasrv.dll
5 X6 J2 R; G9 {5 U5 H3 d安装更新时解包后的文件也是这两个,它们要更新覆盖上面位置原有的系统文件。
3 }8 A& _/ [* u6 s; c3 P$ Y其实就是KB924270升级程序中的这两个文件与Symantec Antivirus 10.1.4.400的病毒定义库有冲突!!* b6 a' n$ o* `  ]5 ]' d
# M6 u' d$ B7 o- J' t

1 V6 \/ Z: d1 S- L, N' v" ]  Y我已经停止了KB924270的更新。估计是Symantec Antivirus 10.1.4.400的病毒定义库的错误引起的。, N- t" Y5 h/ M' r
解决办法:期待Symantec Antivirus 10.1.4.400的病毒定义库 纠正错误,若是运行WindowsXP-KB924270-x86-CHS.exe,Symantec Antivirus 10.1.4.400不提示病毒,则应该就没有什么问题了。
) }# I) c: i8 ?, a% o& k/ j
2 P' Q* U9 R- a) L/ e
* K3 \0 s: ~) q5 b% B; i8 F. O3 G, E% f) Z9 ?) W
对于系统已经瘫痪的用户: : N6 S# t* n* R9 u# z
9 T- p! P: L3 y9 Y( \, s
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。   g4 N) Z7 e% w5 l0 R% C3 j! u
5 j1 s% R: i) q1 E+ {9 X; Y2 L
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 - p) E5 [  s5 P% J* C  r4 f0 L

) V: Z0 d; F+ U) P5 ?/ S5 |4 A  e3、执行如下命令进行修复(X表示光盘盘符):
* ]3 R+ O( c; d8 f9 F! G; Y+ n% U. m6 \  ?  k0 ?1 m6 E8 ?
Expand x:I386netapi32.dl_ c:windows\system32 [回车]
9 q$ w/ R' T- R/ z1 A6 N' K- _9 X  m" g8 q+ G6 {! \. o6 o# q
Expand x:I386netapi32.dl_ c:windows\system32dllcache [回车]
* N/ F; w; v) a' I" \9 C" H/ i5 L9 X4 o: f# E, \, o! S
Expand x:I386lsasrv.dl_ c:windows\system32 [回车] % @7 h' d: s; @; j7 J' k1 z
/ u, k* ]& u1 h! q+ Y( w
Expand x:I386lsasrv.dl_ c:windows\system32dllcache [回车]   a  S5 E0 w4 h& `! {3 O  D
% I" l3 q6 y: e0 M: S8 E1 k# b0 a
4、重新启动计算机,关闭诺顿的实时监控程序。 # U$ ~* o+ }) J" X& |: U
: g6 }4 v- g6 M
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 1 K% v1 p0 @* d5 A  D0 e1 H

4 A' I8 c+ M; Y% P8 f6 K6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 $ N$ v0 A$ V- L( {9 _& E& z
7 d3 V) Z& C' I% v2 ^
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
鲜花(3) 鸡蛋(0)
发表于 2007-5-18 04:39 | 显示全部楼层
  不过俺没用它 想看看是什么样
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2007-5-18 05:29 | 显示全部楼层
估计Symantec今天凌晨1点,病毒定义库再次升级:
. x2 ?. n# l) bSymantec病毒定义库版本为:2007-5-17 rev.18有问题;
# k( ^7 K# w2 P# F3 N% p5 WSymantec病毒定义库版本升为:2007-5-17 rev.73 就不会有问题了。
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 06:38 | 显示全部楼层
老杨团队 追求完美
有心人~送花
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 11:48 | 显示全部楼层
多谢楼主提醒!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-20 09:00 , Processed in 0.162069 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表