埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2148|回复: 4

使用诺顿杀毒软件 和 开启Windows更新的注意了!!!

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 03:46 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
Windows XP的KB924270升级程序与Symantec Antivirus 10.1.4.400的病毒定义库(出问题时2007年5月17日)有冲突!!
# d3 o0 v* u# V+ a+ c+ }1 D
- B0 g6 k: S9 z+ \9 e. b% X主要问题: - D+ Y2 \7 R% o7 ^: r& \
1, 若是之前已经升级了KB924270,再升级Symantec Antivirus 10.1.4.400的病毒定义库后,Symantec Antivirus认为Windows的两个系统文件存在木马病毒。
7 ?  x8 d4 U. A) H2, 若是之前没有升级KB924270,升级Symantec Antivirus 10.1.4.400的病毒定义库后,再网上更新或者运行更新程序,则Symantec Antivirus认为解包后的两个文件存在木马病毒。
4 c4 [: }+ A; e! ^  {' ~1 `- F% ~- ]  O- s0 {+ D) R2 r- v* {1 B
一个文件是:        Windows\System32\netapi32.dll 1 Z( F* E0 J0 r& ~% @* y8 i. D
第二个文件是:        Windows\System32\lsasrv.dll3 c0 B2 v* E0 U9 a5 ~* [
安装更新时解包后的文件也是这两个,它们要更新覆盖上面位置原有的系统文件。9 `8 P, H  Y7 H' L3 [. m5 z
其实就是KB924270升级程序中的这两个文件与Symantec Antivirus 10.1.4.400的病毒定义库有冲突!!
8 n8 f/ i9 m1 B$ ?% `. \2 y* P5 l' \0 ^9 T
! c2 ^/ c  ]  s" o
我已经停止了KB924270的更新。估计是Symantec Antivirus 10.1.4.400的病毒定义库的错误引起的。% G. N0 G2 ^" E3 l1 d
解决办法:期待Symantec Antivirus 10.1.4.400的病毒定义库 纠正错误,若是运行WindowsXP-KB924270-x86-CHS.exe,Symantec Antivirus 10.1.4.400不提示病毒,则应该就没有什么问题了。# r# {' k, o% V6 j: w5 c0 E1 \

% o) I8 [$ z1 w7 A- a
! w0 r/ f( g. q! i6 F# t9 b( F6 C5 k$ L  [8 y: p5 K
对于系统已经瘫痪的用户: ; d1 _' }6 ]# g( a2 P: i7 N
& r  v+ ]- V  E
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 % A. G8 W5 t; I! w" j

9 P3 \) c+ b# z( Q' j! H2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
9 ?( y1 y7 {  ?* A, m. @  Y, X5 S) O$ U9 l2 j
3、执行如下命令进行修复(X表示光盘盘符):
& s6 W4 ]; E0 u% w/ y' z# w+ g: Y+ ^9 C$ {" g. e( L
Expand x:I386netapi32.dl_ c:windows\system32 [回车]
) d; O  C3 r& J* Q: Z
1 {+ k2 x  r' g  HExpand x:I386netapi32.dl_ c:windows\system32dllcache [回车] , ~. K$ W& o; `3 n( m. b2 [

) a0 M: g$ t- B  T3 TExpand x:I386lsasrv.dl_ c:windows\system32 [回车] ' `& \" r$ a2 y7 G2 _

2 {) Q) N) R8 v; U' CExpand x:I386lsasrv.dl_ c:windows\system32dllcache [回车] 9 o2 ~+ ]6 C: s7 t6 m
% _) `/ s* l3 @/ S: B* Q9 q
4、重新启动计算机,关闭诺顿的实时监控程序。 ) j" o8 G: z0 v, K* P( D

6 `, u! w. J7 d: `# ^  V5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
, ]: I3 I* S( b3 L
& j. I9 O6 @) a% {9 f; ~6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
5 m5 n2 f- u; s! C
5 Z( v6 l( G0 e" n9 m3 X  M( \0 D7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
鲜花(3) 鸡蛋(0)
发表于 2007-5-18 04:39 | 显示全部楼层
  不过俺没用它 想看看是什么样
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2007-5-18 05:29 | 显示全部楼层
估计Symantec今天凌晨1点,病毒定义库再次升级:
3 K2 L3 M& v3 _! nSymantec病毒定义库版本为:2007-5-17 rev.18有问题;% l3 I+ Y0 q/ k# y. i) C6 {! F! W
Symantec病毒定义库版本升为:2007-5-17 rev.73 就不会有问题了。
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 06:38 | 显示全部楼层
老杨团队 追求完美
有心人~送花
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 11:48 | 显示全部楼层
多谢楼主提醒!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-9-10 18:36 , Processed in 0.072843 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表