 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 % t9 W$ i, j/ C; z4 X
6 W9 [; P4 o9 T--------------------------------------------------------------------------------
& k9 y/ Z4 Z7 f% Z* W. s
; J9 [9 v+ N# l1 H' q) }! Z+ g4 f# S; a* g
) F5 |- u2 c# h; Z 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
; f E1 f I. w
' `8 @: M7 W/ A6 E! U( A r8 `/ g + u8 X; l" E8 A3 O
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 6 Q" D9 x: z: b2 e
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
4 _: N: K/ s. S1 T3 w
6 y, @8 f: Q" d7 k2 D% v$ j6 g: [* {$ P8 J5 ? 安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 ( D& j/ B0 i. y. [& A( B+ Y3 _0 z( Q% w
+ _+ g; h, E' P9 G0 _' k 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
4 s! C9 C1 c4 k: o1 b \9 z0 K
% v4 D+ d" d: }# c; T 关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 & V' H& ?8 {% O2 Z8 }% j8 Q
u9 N% \- R# J& a6 ~8 @
关于该安全事故的预防和解决方法
$ ?1 E) Y) [1 h7 X0 x ?% `1 l
反病毒专家建议:还没有受到误杀影响的用户
: G2 L& Y7 J; u) }' ^* j6 H( e! Z" U! R0 n b( q+ F, |
1、拔掉网线再开启计算机。
2 ^* w* _' l8 F. ~& [$ {
$ A8 N- B/ ?+ j+ l# |& C 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 - y# @2 y0 t! t
+ r; p# f- ?6 x/ h! @' W A- ?
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 4 i/ ^+ Q! e! a4 k) G; l: j \
; a2 d* H+ K( [3 s4 g4 v8 R$ _
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 - N, y; ]) c% ^" K
5 l k8 T. O2 a+ B 对于系统已经瘫痪的用户: 4 @2 V9 t; v4 K4 z1 p t2 W9 {
7 T) m Y6 s/ j4 I) B7 x$ ~" [ 1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 , K! ?9 x D/ }
w& w5 r9 A& g# b 2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 ! B% P5 o' M; w% R
5 R# Z a A" |( a$ s3 h' m
3、执行如下命令进行修复(X表示光盘盘符):
- X1 c# H" ?; G$ u
4 L7 e/ U5 E7 @3 W! X8 a6 {0 S Expand x:I386netapi32.dl_ c:windowssystem32 2 p/ Q2 d8 K. n5 A
; s, K' a! a! u' ]
Expand x:I386netapi32.dl_ c:windowssystem32dllcache
$ L/ R1 T X5 [( u. j0 c
' P. A) Z: }5 _. m; S- x7 x! a2 D3 z Expand x:I386lsasrv.dl_ c:windowssystem32 0 R: X, _1 ?+ X1 U: b# m
0 i3 }& `" U5 x }5 c. H4 L Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
; |3 o% Y7 r: [
- R. D u4 \3 U# v O 4、重新启动计算机,关闭诺顿的实时监控程序。 / ]/ l! [6 t) e5 z
/ ^6 k: a3 A% C0 i* e 5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 * v( v& S; n" y* k
, _1 Q: S' a9 t 6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 ' Y' R" @& r+ y
" Q. t* V) N% R4 p0 e2 { C6 @- j; T 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|