 鲜花( 0)  鸡蛋( 0)
|
中国百万用户面临灾难 诺顿引起系统崩溃 ; H. _& V7 K* @! E x
' C! j5 s* F, P5 c' p
--------------------------------------------------------------------------------; K5 e5 f7 o5 c. @' v$ b
: a: N& N3 F" \2 S4 l
& L7 c0 x' d6 t* L! w
! ]* e7 H& f3 s 近日不少中国电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪,由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响,据估计,中国地区将有数百万台电脑面临崩溃的危险。
* C5 c2 m3 h- ^8 a4 I6 E7 f: a5 {
' Y* L! }3 d1 i; ]) j
+ N* O0 P t8 e' I1 C4 ]星岛环球网消息,瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至18日下午2点已有超过 1 h1 {, b7 u+ U* Y6 ]# s5 f3 H$ r
八千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。 7 n' ^0 n; c9 P. \! t
7 m, T# k, n7 D; h
安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 ( X# g: l) M# G: i S% Q
/ x3 F% R" x; x- O. @3 C8 H2 r 瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
+ D; l% B4 [3 o8 y9 E; }7 }: `& `( Y& o6 q: m
关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。 * `2 O1 z& H' j6 p. v' C
& \. @! _* }0 T, O0 p) | 关于该安全事故的预防和解决方法 + e% k( r8 v4 G0 ?* O* |- E
/ r' ~ Z. h0 i" C# g
反病毒专家建议:还没有受到误杀影响的用户 9 O% A5 k: A" A: {, N* a8 ^
1 a% F' a8 H9 e
1、拔掉网线再开启计算机。 $ v; I3 |$ c a2 m8 W
) C% O* e$ {$ o# o0 t4 I0 @ 2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。 6 @, v7 l! V2 {
$ \. z, i& z2 p+ d0 e2 Z, t2 M 3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
7 X2 p0 H5 {2 g# Y
; s2 ~1 V0 e6 d 4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
8 f1 x0 Y+ h% \# j9 m% V8 N
6 o% ~. J3 S' s! Z1 n 对于系统已经瘫痪的用户:
& j6 j1 I4 Y7 O$ u% B6 P/ r: w5 J5 Y& J& R) |. s* d, n6 X
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。 : I% G T+ u; A
+ m* c6 o' H1 d+ r 2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。
& Q7 o- b1 A0 h9 w1 x1 I4 K' t: ^% z8 `1 } F
3、执行如下命令进行修复(X表示光盘盘符): ( P. ]* d( y+ o+ G# u/ S
7 B9 i2 L9 I" A5 d! N0 f
Expand x:I386netapi32.dl_ c:windowssystem32
* a& q. \( U1 x$ B
) r J7 S' t4 r6 | N. ~$ H Expand x:I386netapi32.dl_ c:windowssystem32dllcache
M1 H; J" u, X* W. f- R+ G
6 X& N1 ^ ?4 w- t2 G# W9 Y* D Expand x:I386lsasrv.dl_ c:windowssystem32 : `9 V1 j( Y! H" j
; i2 |. {: r4 \0 R6 J) r: F Expand x:I386lsasrv.dl_ c:windowssystem32dllcache " ]% s; z/ A* c. B$ v' |' c/ K$ }6 t
! c" _" q6 _5 d8 p, [ 4、重新启动计算机,关闭诺顿的实时监控程序。 . r- p a) p% X; [) u7 ]9 U7 U
5 K5 A* c3 @( E: a
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 $ c/ _4 N# d+ [4 ?8 a4 h" d
* q: [3 t2 p, R6 j3 @ 6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 & J( Y; l3 `; W# t" c$ s) d
- e- e2 X |' q3 M( l 7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|