諾頓誤殺導致作業系統崩潰 數百萬電腦面臨滅頂之災(轉貼)

tonykorn97發表於2007-05-18

諾頓這次太牛了!哈哈

新華網北京5月18日專電(記者顧洪洪)諾頓誤殺導致作業系統崩潰,數以百萬計的電腦面臨滅頂之災。5月18日,瑞星釋出紅色安全警報稱:賽門鐵克公司提供的諾頓防毒軟體在升級病毒庫後,會把Windows XP系統的關鍵系統檔案當作病毒清除,重啟後系統將會癱瘓。瑞星公司表示,截至18日中午12點已有超

過7000名個人使用者和近百家企業使用者向瑞星客戶服務中心求助,更多使用者由於系統繁忙無法打入電話。


瑞星安全專家表示,安裝了MS06-070補丁的XP系統,如果將諾頓防毒軟體升級最新病毒庫,則諾頓防毒軟體會把系統檔案netapi32.dll、lsasrv.dll隔離清除,從而造成系統崩潰。由於國外品牌的筆記本和桌上型電腦多數預裝了WindowsXP系統和諾頓防毒軟體,這些使用者極其容易遭到此次“誤殺”攻擊,因此我國大陸地區將有數百萬臺電腦面臨崩潰的危險。由於該次誤殺只發生在簡體中文版的XP系統上,因此對國外使用者幾乎沒有影響。

據瑞星客戶服務中心的疫情監控工程師分析,賽門鐵克在企業級市場上佔有相當大的份額,特別在金融、電信等行業擁有一定的優勢,因此此次誤殺會導致許多企業網路完全癱瘓。根據初步預測,此次諾頓誤殺將是近年來最嚴重的一次安全事故,給國內使用者造成的整體經濟損失甚至可能超過“熊貓燒香”病毒。

關於該事件的原因,瑞星研發負責人劉剛表示,近年來部分反病毒企業為了追求防毒數量、查殺率、新病毒反應時間等單項技術指標,而降低了產品測試的標準,這樣做會導致兩個嚴重後果,一是誤報率急速上升,二是容易出現重大的產品失誤,甚至導致比普通的病毒攻擊更嚴重的後果。

關於這次安全事故的預防和解決方法,劉剛建議:

一、還沒有受到誤殺影響的使用者:啟動計算機後,關閉諾頓防毒軟體的實時監控程式再插入網線上網;待賽門鐵克公司解決該問題後,才可以繼續啟用諾頓實時監控程式。

二、系統已經癱瘓的使用者:

1、使用windows 安裝光碟啟動系統,在提示選單處按R進入恢復控制檯。

2、在提示中按“1”然後回車,選擇需要修復的系統,並輸入管理員密碼。

3、執行如下命令進行修復(X表示光碟磁碟機代號):

Expand x:/I386/netapi32.dl c:/windows/system32/〔回車〕

Expand x:/I386/netapi32.dl c:/windows/system32/dllcache/〔回車〕

Expand x:/I386/lsasrv.dl c:/windows/system32/〔回車〕

Expand x:/I386/lsasrv.dl c:/windows/system32/dllcache/〔回車〕

4、重新啟動計算機,關閉諾頓的實時監控程式。

5、啟動諾頓的隔離區,恢復netapi32.dll和lsasrv.dll。

6、等待賽門鐵克公司解決該問題後,才可以繼續啟用諾頓實時監控程式。

7、關閉防毒軟體實時監控程式可能導致計算機感染其他的病毒、木馬及惡意程式,使用者可以暫時選用其他的防毒軟體。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/312079/viewspace-245668/,如需轉載,請註明出處,否則將追究法律責任。

相關文章