 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 , [! `- d5 n- K6 s- B8 \* P
( e2 H' {( W! `; `& z--------------------------------------------------------------------------------4 _7 p- } L- p" q$ ~
9 w* k$ }5 _+ y0 O
2 c* i7 I- @4 O" g4 W. F $ s. p; e. v5 p2 B7 d; P
近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
. r( c. n1 |! X2 @; @: ?6 w' U& l& R0 r# Q( Q: H! `$ G4 z
5 A- P- `/ K; C- O6 _星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 : T/ g' H3 i. F w& A9 ]% m ^
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
W0 }( X G! Q
9 }1 @5 j. U$ k! S" e2 U 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。
0 g5 @# n0 O' Y. f: D# J2 S) k6 I; ]- S: s
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。 : R8 {0 n9 x5 }2 {' J
u1 K1 x! a. U1 z% u+ n% r
关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 " b" h: @8 n. k7 j4 x5 U) K
6 a6 l8 M7 o/ T2 | 关于该安全事故的预防和解决方法
" z: Y3 R0 ~: ^' ^' r3 H( _" c1 d" u# `; Y1 V
反病毒专家建议:还没有受到误杀影响的用户 " i Z; u' Y! R6 y. g- j
9 s2 Y5 ^# Q- S 1、拔掉网线再开启计算机。
1 z! M9 H; b: Y7 r& l1 J% D0 f* H& Q, V4 E/ m
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
6 C. h$ P Y- p" g8 H" G B
$ o3 u! s2 p) e9 m 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
& l1 h7 F( z3 c3 x" L8 n* V! h! o+ b5 U3 s# o
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 ' P0 c ?3 L' n$ D2 I ^ |
* Z2 ]. ?: @2 F8 z. S
对于系统已经瘫痪的用户:
" Q: Y$ z. F4 k6 K6 n. Z1 r! V" ?
6 \+ u4 V2 m0 L: h5 V1 I/ K/ u7 w( s 1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
; n" }7 l& ]4 n/ b. c- g+ v# O5 h* O0 Z, `
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 2 W6 ?/ i& m% o8 |
7 [) Q @0 Q& g- f, J1 M
3、执行如下命令进行修复(X表示光盘盘符): / |# E! _0 B% t3 S7 ?! e
8 e% _$ e# @8 R4 O" w
Expand x:I386netapi32.dl_ c:windowssystem32 # m/ C) \# J) d; T0 c0 S1 }% A" n) \
$ _* [* z, U, e& X5 o2 X3 j5 G# g Expand x:I386netapi32.dl_ c:windowssystem32dllcache 6 C; x+ p" c" M2 b7 `
: |$ \" O' I' [; I/ E Expand x:I386lsasrv.dl_ c:windowssystem32
( C) T' q* m; n) d# t
; z9 f8 `: c2 Z1 p5 D Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
?4 U6 n& E# }# n! z/ d: B7 q* P% F3 ]. ?8 C. C
4、重新启动计算机,关闭诺顿的实时监控程序。
; i# m6 L. f& B/ f+ N# b7 ^* T F9 v2 _* g7 a8 W9 S& s4 j$ \: a
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ' b; C. U5 L( G/ u
2 n. n* d0 o4 Z L. b
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 5 B5 ~. \( M7 k6 k- T7 ^" c
% k+ f) v( j, n
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|