通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
诺顿误杀致操作系统崩溃 数百万电脑面临灭顶之灾
责任编辑:水土不服   更新日期:2007-5-19
 
诺顿误杀导致操作系统崩溃,数以百万计的电脑面临灭顶之灾。5月18日,瑞星发布红色安全警报称:赛门铁克公司提供的诺顿杀毒软件在升级病毒库后,会把Windows XP系统的关键系统文件当作病毒清除,重启后系统将会瘫痪。瑞星公司表示,截至18日中午12点已有超 过7000名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。

  瑞星安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿杀毒软件升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows

  XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此我国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。

  据瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。

  关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求杀毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个严重后果,一是误报率急速上升,二是容易出现重大的产品失误,甚至导致比普通的病毒攻击更严重的后果。

  关于这次安全事故的预防和解决方法,刘刚建议:

  一、还没有受到误杀影响的用户:启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网;待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。

  二、系统已经瘫痪的用户:

  1、使用windows安装光盘启动系统,在提示菜单处按R进入恢复控制台。

  2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。

  3、执行如下命令进行修复(X表示光盘盘符):

  Expand x:/I386/netapi32.dl c:/windows/system32/〔回车〕

  Expand x:/I386/netapi32.dl c:/windows/system32/dllcache/〔回车〕

  Expand x:/I386/lsasrv.dl c:/windows/system32/〔回车〕

  Expand x:/I386/lsasrv.dl c:/windows/system32/dllcache/〔回车〕

  4、重新启动计算机,关闭诺顿的实时监控程序。

  5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。

  6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。

  7、关闭杀毒软件实时监控程序可能导致计算机感染其他的病毒、木马及恶意程序,用户可以暂时选用其他的杀毒软件。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题