 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 ! ~& y6 m. Y9 v. r3 J# r) E' Q
7 N; r- _6 s; w+ R6 P4 Q
--------------------------------------------------------------------------------
^: N' F5 I5 y 6 q! z) U6 O5 |# M( g, F
% z) v4 S- I. t# _0 N* G( m) M
! L7 h% I2 X2 L) z# d- | 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
/ X6 O+ [1 j4 r, E
# i$ I# e3 _) f" {5 h! f ; @0 n. Y; p6 A( @
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 3 J9 z& I% u0 w
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 ) y) g. {1 ~! ?
% }4 L+ R/ m" w# Q& O& f 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 1 Z; v! A9 Z o& b m
2 [8 |& q; H" M" k* k+ l* i( r 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
$ s7 @% ^( P/ a( a3 _9 t3 \% G e' k' h8 U) P8 ^2 U) C
关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 4 t) V* N2 f+ H
& e: K: l4 }6 [" B7 y 关于该安全事故的预防和解决方法
, u6 A; p9 o+ i* Q6 @
# w+ C& |5 K# E 反病毒专家建议:还没有受到误杀影响的用户 5 m9 J! A. o- e7 \, {9 l! D
- B7 k& \* Q8 Z
1、拔掉网线再开启计算机。
- v. W+ [/ d6 M( g* L- ^+ D& `, a1 D1 d/ l5 b
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
7 G2 j" {5 ~' A6 u: W4 Z3 L7 o
" a+ C/ U- O2 R2 ]& ^: W& A 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 5 N( y0 j: Q5 U) e j) W/ y* ^
3 r$ t @7 s# a6 [ 4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
3 v# h3 ] i) X1 u# C& ?
- V V* L3 t! y1 N; E' } 对于系统已经瘫痪的用户: . [; v+ u: Y; }5 w& s
' g3 D& o& o' y/ m( {
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
; O9 y1 e) c2 R$ R/ G/ `" _# i d9 F% q! F N4 X2 D2 C
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
U# y- X1 g# ]4 N4 l* c6 h! @: v
3、执行如下命令进行修复(X表示光盘盘符):
' X' A) l) [2 V4 K) v* x0 \
# U% O0 z1 X8 m/ O+ |' ?% c* j. a Expand x:I386netapi32.dl_ c:windowssystem32 1 l+ L: ]2 S; E3 P' W
3 e8 O0 {! `. r9 f Expand x:I386netapi32.dl_ c:windowssystem32dllcache 3 d {) s* M0 Y% I
8 N0 [. h7 t. s) S; J4 S8 C Expand x:I386lsasrv.dl_ c:windowssystem32
2 H$ z' J o6 C% b9 O2 Z& ?
) t" J3 ]& R( }) S6 O Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
! U; a" f+ S6 E, K6 d; W% `
! c( Z2 W+ ]5 O$ J! \ 4、重新启动计算机,关闭诺顿的实时监控程序。
+ ]$ ]$ z& j9 W! P
: g c F) N6 M1 A5 K 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
7 p6 {( x! S6 _# ?$ q+ j2 e! o9 p
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
0 R- m5 k. ~- c
W( C4 `3 F1 I% e( ]# V n 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|