埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2352|回复: 2

中国百万用户面临灾难 诺顿引起系统崩溃 + 解决恢复方法

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 14:01 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
中国百万用户面临灾难 诺顿引起系统崩溃 % t9 W$ i, j/ C; z4 X

6 W9 [; P4 o9 T--------------------------------------------------------------------------------
& k9 y/ Z4 Z7 f% Z* W. s
; J9 [9 v+ N# l1 H' q) }! Z+ g4 f# S; a* g

) F5 |- u2 c# h; Z  近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
; f  E1 f  I. w
' `8 @: M7 W/ A6 E! U( A  r8 `/ g    + u8 X; l" E8 A3 O
星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过   6 Q" D9 x: z: b2 e
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
4 _: N: K/ s. S1 T3 w
6 y, @8 f: Q" d7 k2 D% v$ j6 g: [* {$ P8 J5 ?  安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 ( D& j/ B0 i. y. [& A( B+ Y3 _0 z( Q% w

+ _+ g; h, E' P9 G0 _' k  瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
4 s! C9 C1 c4 k: o1 b  \9 z0 K
% v4 D+ d" d: }# c; T  关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 & V' H& ?8 {% O2 Z8 }% j8 Q
  u9 N% \- R# J& a6 ~8 @
  关于该安全事故的预防和解决方法
$ ?1 E) Y) [1 h7 X0 x  ?% `1 l
  反病毒专家建议:还没有受到误杀影响的用户
: G2 L& Y7 J; u) }' ^* j6 H( e! Z" U! R0 n  b( q+ F, |
  1、拔掉网线再开启计算机。
2 ^* w* _' l8 F. ~& [$ {
$ A8 N- B/ ?+ j+ l# |& C  2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 - y# @2 y0 t! t
+ r; p# f- ?6 x/ h! @' W  A- ?
  3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 4 i/ ^+ Q! e! a4 k) G; l: j  \
; a2 d* H+ K( [3 s4 g4 v8 R$ _
  4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 - N, y; ]) c% ^" K

5 l  k8 T. O2 a+ B  对于系统已经瘫痪的用户: 4 @2 V9 t; v4 K4 z1 p  t2 W9 {

7 T) m  Y6 s/ j4 I) B7 x$ ~" [  1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 , K! ?9 x  D/ }

  w& w5 r9 A& g# b  2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 ! B% P5 o' M; w% R
5 R# Z  a  A" |( a$ s3 h' m
  3、执行如下命令进行修复(X表示光盘盘符):
- X1 c# H" ?; G$ u
4 L7 e/ U5 E7 @3 W! X8 a6 {0 S  Expand x:I386netapi32.dl_ c:windowssystem32 2 p/ Q2 d8 K. n5 A
; s, K' a! a! u' ]
  Expand x:I386netapi32.dl_ c:windowssystem32dllcache
$ L/ R1 T  X5 [( u. j0 c
' P. A) Z: }5 _. m; S- x7 x! a2 D3 z  Expand x:I386lsasrv.dl_ c:windowssystem32 0 R: X, _1 ?+ X1 U: b# m

0 i3 }& `" U5 x  }5 c. H4 L  Expand x:I386lsasrv.dl_ c:windowssystem32dllcache
; |3 o% Y7 r: [
- R. D  u4 \3 U# v  O  4、重新启动计算机,关闭诺顿的实时监控程序。 / ]/ l! [6 t) e5 z

/ ^6 k: a3 A% C0 i* e  5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 * v( v& S; n" y* k

, _1 Q: S' a9 t  6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 ' Y' R" @& r+ y

" Q. t* V) N% R4 p0 e2 {  C6 @- j; T  7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
鲜花(0) 鸡蛋(0)
发表于 2007-5-18 17:40 | 显示全部楼层
收到,谢谢,请问这家公司已经采取措施了吗?现在是否还必须关闭实时监控?
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2007-5-18 18:20 | 显示全部楼层
我想应该很快了, 一般不会超过2天, 新补丁会出来的
理袁律师事务所
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-8 19:19 , Processed in 0.061689 second(s), 13 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表