在线情况
楼主
  • 头像
  • 级别
    • 财富302
    • 银两565
    • 经验3203
    • 文章200
    • 注册2007-05-17
    用诺顿的朋友注意了!!
    刚刚信息中心通知关闭诺顿的升级服务,原因是诺顿在升级后破坏windows XP的系统文件.导致系统重启失败.大家小心点别中招.


    本网2000多天电脑有10多台已经出现此问题(不知道消息是否准确),单位的通知应该不假,大家还是注意点吧!!
    [ 这个贴子最后由燕尾蝴蝶在2007-5-20 1:04:35从 我们这群人 转移过来 ]
    灰色轨迹感谢您的参与
    在线情况
    2
    • 头像
    • 级别
      • 财富302
      • 银两565
      • 经验3203
      • 文章200
      • 注册2007-05-17
      我们用的都是绝对的正版!!!!
      灰色轨迹感谢您的参与
      在线情况
      3
      • 头像
      • 级别
        • 银两4
        • 经验710
        • 文章22
        • 注册2007-05-11
        是吗
        快乐至上
        在线情况
        4
        • 头像
        • 精灵
        • 级别
        • 门派
        • 职务总版主
        • 声望+6
        • 财富996
        • 银两295
        • 经验114963
        • 文章5489
        • 注册2004-03-27
        诺顿误杀导致XP系统崩溃 瑞星教您如何拯救电脑
        [PP]来源:瑞星公司 时间:2007-05-18 14:05:34

         

        【快讯】5月18日,诺顿杀毒软件升级病毒库后,会把Windows XP系统的关键系统文件当作病毒清除,重启后系统将会瘫痪。瑞星公司表示,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。

         

          瑞星安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。[COLOR=#ff0000]由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。[/COLOR]由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。

        [ALIGN=center][URL=http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181501010.JPG][IMGA]http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181501010.JPG[/IMGA][/URL]

        [/ALIGN][ALIGN=center][B](诺顿误杀系统文件时,显示的信息)[/B]

         

          瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。

         

          关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。

         

          据了解,虽然在某些技术评比中饱受责难,瑞星公司依然坚持传统的、非常耗时耗力的“白名单”测试制度,而国外大部分病毒公司已经取消了该项测试。刘刚解释,本着对用户负责的态度,不管多先进的技术,都要建立在稳定可靠的基础之上,否则一个重大的低级错误,将导致灾难性的后果,这也是瑞星“偏执”的理由。

         

        [B]关于该安全事故的预防和解决方法[/B]

        [B][/B]

          [B]瑞星反病毒专家建议:还没有受到误杀影响的用户[/B]

         

               1、拔掉网线再开启计算机。

               2、启动计算机后,[COLOR=#ff0000]关闭诺顿杀毒软件的实时监控程序再插入网线上网。[/COLOR]

               3、[COLOR=#ff0000]等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。[/COLOR]

               4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

         

          [B]对于系统已经瘫痪的用户:[/B]

         

        [B]       [/B]1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。[/ALIGN][ALIGN=center][URL=http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181504410.jpg][IMGA]http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181504410.jpg[/IMGA][/URL][URL=http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181501470.JPG][/URL]

               2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。[/ALIGN][ALIGN=center][URL=http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181504520.jpg][IMGA]http://it.rising.com.cn/Channels/imgs/h000/h11/img200705181504520.jpg[/IMGA][/URL]

               3、执行如下命令进行修复(X表示光盘盘符):

                   Expand x:\I386\netapi32.dl_ c:\windows\system32\  [回车]

                   Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车]

                   Expand x:\I386\lsasrv.dl_ c:\windows\system32\  [回车]

                   Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\  [回车]

               4、重新启动计算机,[COLOR=#ff0000]关闭诺顿的实时监控程序。[/COLOR]

               5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。

               6、[COLOR=#ff0000]等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
        [/COLOR]       7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

               [B]注:瑞星红色安全警报为最严重级别的安全警报,本次红色警报为2007年度第一次发布。[/B][/ALIGN]
                        苦難在何方綻放異彩..那裏必然有著一種天堂...

        [IMG]http://www.binok.com/BBS/images/upload/2007/12/30/003340.jpg[/IMG]
        在线情况
        5
        • 头像
        • 级别
          • 银两74
          • 经验828
          • 文章144
          • 注册2007-05-20
          诺顿已经展开对使用正版的用户赔偿的具体事宜 但很可惜中国到目前为止没有一个起诉或通过合法的法律手段索取赔偿的事例 原因很简单中国的操作系统都是盗版 垃圾国家

          灰色轨迹感谢您的参与
          Powered by LeadBBS 9.2 .
          Page created in 0.1951 seconds with 4 queries.