人生有太多的无奈,
是你我不能控制的,
既然这样,
就让这无奈在心底默默地承受!
5月18

Norton杀毒软件误报致简体中文操作崩溃

| |
21:10杂七杂八  From: 本站原创
5月18日,诺顿杀毒软件升级病毒库后,会把Windows XP系统的关键系统文件当作病毒清除,重启后系统将会瘫痪。瑞星公司表示,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。   
安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。

修复方法:
系统已经崩溃时建议用故障恢复控制台恢复被误杀的系统文件,操作步骤如下:

1、使用windows 安装光盘启动系统,在提示安装时,按R选择修复,再选择启动到故障恢复控制台。

2、在提示中选择当前运行的操作系统,多数情况下是按“1”,然后回车,需要输入管理员口令。

3、执行如下命令进行修复(X表示光盘盘符):
     Expand x:\I386\netapi32.dl_ c:\windows\system32\ [回车]
     Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车] (并非必须)
     Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [回车]
     Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [回车] (并非必须)


4、在故障恢复控制台,运行listsvc,查看当前计算机服务属性,找到NORTON杀毒软件相关的服务名,NORTON 360的服务名包括"cltnetcnservice"、"eectrl"、"ccevtmgr”、"ccsetmgr",其它版本的NORTON杀毒软件,服务名有所不同,可用listsvc命令详细查看。
运行disable "服务名",禁用NORTON杀毒软件相关服务。键入exit重新启动计算机。

5、联系symantec公司获得补丁,索取解决方案。对企业网管来讲,这次误报是个噩梦,网管员首先应该立即禁止全网更新,如果使用NORTON企业版更新过,需要配置升级回滚,撤销本次引发误报的病毒库升级。立即通知所有客户机不要重启电脑,从NORTON隔离区还原相应文件至系统目录。为简化修复步骤,可以使用winpe光盘引导系统,再恢复这两个系统文件到windows\system32目录,然后禁用NORTON杀毒软件的实时监控功能,重启恢复系统。


本次误报事件,国内三大杀毒软件厂商纷纷做出反应
瑞星:瑞星发布07首次红色警报 诺顿误杀致操作系统崩溃
江民诺顿误杀系统文件导致电脑瘫痪 三步恢复系统
金山某国外杀毒厂商误报病毒 导致大量用户系统瘫痪

奇怪的是 三家纷纷声明接到很多用户求助,既然是用诺顿的杀毒 怎么会去求助这些不相干的厂商??
难道诺度国内没有公司么?如果用正版的话直接找诺顿了,如果是盗版的基本都是自认倒霉了,真的会去找这些厂商么?
如果真有人的找的话,这些公司会甘心情愿做服务么?如果并不是诺顿本身出错,那么这些公司还会这么快反应么?
这么做是要证明自己很厉害么???

个人非常讨厌通过贬低对手来竞争的方法,三款杀毒 江民总体来说比较不错监控也不错就是太耗资源了,瑞星次之,金山嘛杀毒能力不怎么样,监控能力更差,其实呢用杀毒软件最先要注重的是监控能力,这是第一道防线,杀毒能力么就不是多么重要了,监控强的话中毒概率相对低了很多。。。

来源:夕阳醉了's Blog
地址:http://www.oznn.com/post/303/
转载时须以链接形式注明作者和原始出处及本声明!
阅读(1979) | 评论(0) | 引用(0)
发表评论
表情
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]