|
5月18日消息,近日不少电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪。
' A- t/ p) R' t% R* b; ]( B瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。
S! N' R, k3 C* C/ `; W( I7 q诺顿误杀系统文件时,显示的信息
) z' K$ F3 t4 M6 t1 _安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。 ( I0 v; _1 p' d" Q8 o
~% \" i9 Z% Y! h5 M5 ` u' U4 H' I1 J; ?
瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。
- X! Y2 d/ P/ ]2 N& R
+ g9 w5 M* T( Y! r! t& z- m关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。
# A2 m, m: q9 U8 t3 M
1 N+ q* H) a% W2 j& m
5 I; W+ u5 N3 K3 J% F0 R关于该安全事故的预防和解决方法
6 K5 e |+ T2 ~" A* V
2 u8 r: i/ A, d& I# e3 W反病毒专家建议:还没有受到误杀影响的用户 0 @( z. m, U7 e! j9 [! y- N$ A
8 `: T/ f* I1 |! o% O1 I
1、拔掉网线再开启计算机。
' R1 Z% Q* S8 K8 ^( p. A z2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
: `5 |% w ~6 x3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
, U* {" Z5 M5 N/ k4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 - f8 R9 ? E) f0 l5 w: a" I
5 N% B) O) Y4 E3 g( x8 m9 q1 h
对于系统已经瘫痪的用户: 4 l" U% G2 \( k/ ^; i
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
( y9 [$ k H( \, c; R* ~2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 # t+ H* P* T* A- W
! j- z7 e3 b3 v- J j l0 |5 ~3、执行如下命令进行修复(X表示光盘盘符): & a" X- O& D3 @ G0 \1 t
Expand x:\I386\netapi32.dl_ c:\windows\system32\ [回车] ; ^: W2 ~$ _: }! O! K! k
Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车] 7 |9 j0 K/ ]9 I& A0 ?
Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [回车] 1 y$ G2 l1 X7 x' n0 I- {
Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [回车]
2 k; j2 l* V$ h& A4、重新启动计算机,关闭诺顿的实时监控程序。
8 n! i, O- W# b; Z5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ; f) x& Y* A4 Z4 D2 A$ @% N
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
1 S+ Z0 v! Y9 [( n1 h/ v4 ~7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|