通信人家园

标题: 使用赛门铁克的朋友们请注意  [查看完整版帖子] [打印本页]

时间:  2007-5-18 14:20
作者: 同号业务     标题: 使用赛门铁克的朋友们请注意

<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><font size="3"><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman">symantec杀毒软件的病毒库升级本日可能出现问题,SAV<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">更新到</span><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman">5</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">月</span><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman">17</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">日的病毒定以后,</span>把系统文件当成病毒文件隔离掉</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">,会把</span></font><font size="3"><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman">C:\windows\system32\netapi32.dll</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">和</span><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman"> C:\windows\system32\lsasrc.dll</font></span></font><font size="3"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">认为是</span><span lang="EN-US" style="FONT-FAMILY: SymantecSans;"><font face="Times New Roman">backdoor.haxdoor, </font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans;">并且把他们隔离掉。</span></font><span style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体; mso-ascii-font-family: SymantecSans; mso-hansi-font-family: SymantecSans; mso-bidi-font-family: &quot;Times New Roman&quot;; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;">会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。请及时预防。</span></p>
时间:  2007-5-18 15:19
作者: 笨鸟先飞

谢谢提醒
时间:  2007-5-18 16:46
作者: njupt_msw

诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB9<br/>24270更新过的netapi32.dll和 lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过<br/>初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。<br/>该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。<br/><br/>中毒后请大家不要重启电脑<br/>Backdoor.haxdoor临时解决方案<br/>SAV更新到5月17日的病毒定以后,会把<br/>C:windowssystem32netapi32.dll和 C:windowssystem32lsasrc.dll<br/>认为是backdoor.haxdoor, 并且把他们隔离掉。<br/>会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。<br/>目前的紧急对策:<br/>从系统中心---右击服务器---所有任务---Symantec&nbsp; antivirus---病毒定义管理器---点<br/>击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义<br/>。<br/>使得服务器不要下发今天的病毒定义。<br/>对于已经更新病毒定义的客户端,千万不要重新启动电脑。<br/>关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不<br/>是今天,说明没有被完全隔离(应该是部分);从隔离区里面恢复这两个文件,或者从没<br/>有问题的电脑copy这两个文件到C:windowssystem32。<br/>然后把C:program filescommon filessymantec sharedvirusdefs下把20070517这个文件夹<br/>删掉。<br/>Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。<br/><br/>已经无法启动的解决方法:<br/>2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:<br/>1&gt; 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动<br/>2&gt; 选择从控制台恢复,按"R"键<br/>3&gt; 假设您的光驱盘符为"F:",敲入以下命令<br/>copy f:I386netapi32.dl_ c:windowssystem32netapi32.dll<br/>和<br/>copy f:I386lsasrv.dl_ c:windowssystem32lsasrv.dll<br/>如果遇到提示是否覆盖原有文件,请选择"Yes".<br/>4&gt; 重新启动机器,从硬盘启动,即可进入系统.<br/><br/>或者从本机的 \windows\system32\dllcache\目录下恢复这两个文件也可以
时间:  2007-6-29 15:55
作者: wochina

<font class="font_body" id="zoom_20">好东东,多谢了!</font>




通信人家园 (https://www.txrjy.com/) Powered by C114