瑞星卡卡安全论坛技术交流区系统软件 【转贴】5.17诺顿(Norton)升级后的误杀导致系统崩溃

1   1  /  1  页   跳转

【转贴】5.17诺顿(Norton)升级后的误杀导致系统崩溃

【转贴】5.17诺顿(Norton)升级后的误杀导致系统崩溃

诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。

Backdoor.haxdoor临时解决方案
SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec  antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。
对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。

1. 已经报出有病毒,但还没有重启的机器,以下解决方法:
1> 打开NORTON,进入隔离区,恢复被查出病毒的文件(netapi32.dll/lsasrv.dll)
2> 临时关闭NORTON的文件实时监控,方法:打开NORTON,选择配置,在"文件系统自动防护"中去掉
"启用自动防护"前的小勾.

2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"F:\",敲入以下命令
copy f:\I386\netapi32.dl_ c:\windows\system32\netapi32.dll

copy f:\I386\lsasrv.dl_ c:\windows\system32\lsasrv.dll
如果遇到提示是否覆盖原有文件,请选择"Yes".
4> 重新启动机器,从硬盘启动,即可进入系统.
最后编辑2007-05-19 11:24:59
分享到:
gototop
 

该用户帖子内容已被屏蔽
gototop
 

昨天瑞星公司首发此高危预警(14:05:34),随后江民、金山分别在16:41:38和20:35:21发布此次警报并给予了修复方法(详情可访问这三家杀毒软件官方网站寻找该主题)。奇怪的是,该次事故只出在了简体中文版的XP系统上,而其他版本均未出现此次事故。诺盾杀毒软件继去年被报料无法查出中国银联的官网被种植木马程序后又一次在中国出现问题,希望他们能够引起重视。可令人失望的是,赛门铁克公司并未对此次事故给个说法。杀软误报是最令人头疼的事。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT