日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > windows >内容正文

windows

诺顿误杀导致系统崩溃--起因及对策

發(fā)布時間:2024/8/1 windows 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 诺顿误杀导致系统崩溃--起因及对策 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

2007年5月18日早上,很多諾頓用戶反映,他們的機(jī)器彈出了一個病毒報警框后,只要重新啟動Windows操作系統(tǒng),他們的電腦就再也進(jìn)不去.....

摘自:太平洋電腦網(wǎng),騰訊科技

2007年5月18日早上,很多諾頓用戶都向太平洋電腦網(wǎng)反映,他們的機(jī)器彈出了一個病毒報警框后,只要重新啟動Windows操作系統(tǒng),他們的電腦就再也進(jìn)不去了,這是怎么回事呢?我們來看看技術(shù)專家的分析: PConline網(wǎng)絡(luò)系統(tǒng)部經(jīng)理、資深技術(shù)專家熊普江表示,如果你的諾頓在昨天升級了,今天開機(jī)還彈出了以下圖示的通知窗口,那可能就是被這個更新誤導(dǎo)了,這時千萬不要重啟系統(tǒng)。

? 這是一個典型的諾頓反病毒軟件的自動防護(hù)通知框,里面說是發(fā)現(xiàn)了一個名為Backdoor.Haxdoor的威脅,從文件名來看是一個后門病毒,能夠讓黑客入侵或偷走你資料的病毒程序。

其所在路徑在C:Windowssystem32下面,奇怪的是這個Dll(動態(tài)鏈接庫)文件被發(fā)現(xiàn)有威脅之后,諾頓既清除不了,也隔離不了。這時候一些朋友就選擇了重啟,進(jìn)入安全模式殺毒,但當(dāng)你重啟后就再也無法正常進(jìn)入系統(tǒng),會不斷地循環(huán)重啟。

這個事故的源頭可能就是諾頓在2007年5月17日升級病毒數(shù)據(jù)庫后惹的禍,諾頓錯將系統(tǒng)文件當(dāng)成了病毒,將它隔離了。

小知識:netapi32.dll是Windows網(wǎng)絡(luò)應(yīng)用程序接口,用于支持訪問微軟網(wǎng)絡(luò)。

這個事故影響的范圍十分廣泛,使用諾頓的朋友都有可能遇上。當(dāng)你進(jìn)不了系統(tǒng)后,一般用戶可能需要技術(shù)員的協(xié)助才能重新登陸系統(tǒng),不過我們在這里提供了兩套解決方案,能讓大家迅速地解決問題。

1、還能正常使用系統(tǒng)的用戶:

如果諾頓報了 隔離 c:windowssystem32netapi32.dll的話,請打開諾頓-選擇隔離區(qū),把這個文件還原。如果還報了一個lsasrv.dll文件,也可按照這方法將它放出來。

然后在諾頓的界面上選擇-配置-文件系統(tǒng)檢測-排除-在里面把這個文件排除掉,就不會再誤報了。

2、如果已經(jīng)重啟過xp,發(fā)現(xiàn)不能正常啟動的用戶:

除了聯(lián)系專業(yè)技術(shù)人員,還可用以下操作恢復(fù):

使用Windows PE光盤啟動,進(jìn)入 C:program files ,把symantec antiviurs目錄改名。

再進(jìn)入 c:windowssystem32dllcache ,把netapi.dll、netapi32.dll、lsasrv.dll恢復(fù)到上一級目錄,即 c:windowssystem32。

重啟后一般都能恢復(fù)。

上圖這是一個典型的諾頓反病毒軟件的自動防護(hù)通知框,里面說是發(fā)現(xiàn)了一個名為Backdoor.Haxdoor的威脅,從文件名來看是一個后門病毒,能夠讓黑客入侵或偷走你資料的病毒程序。

其所在路徑在C:Windowssystem32下面,奇怪的是這個Dll(動態(tài)鏈接庫)文件被發(fā)現(xiàn)有威脅之后,諾頓既清除不了,也隔離不了。這時候一些朋友就選擇了重啟,進(jìn)入安全模式殺毒,但當(dāng)你重啟后就再也無法正常進(jìn)入系統(tǒng),會不斷地循環(huán)重啟。

這個事故的源頭可能就是諾頓在2007年5月17日升級病毒數(shù)據(jù)庫后惹的禍,諾頓錯將系統(tǒng)文件當(dāng)成了病毒,將它隔離了。

小知識:netapi32.dll是Windows網(wǎng)絡(luò)應(yīng)用程序接口,用于支持訪問微軟網(wǎng)絡(luò)。

這個事故影響的范圍十分廣泛,使用諾頓的朋友都有可能遇上。當(dāng)你進(jìn)不了系統(tǒng)后,一般用戶可能需要技術(shù)員的協(xié)助才能重新登陸系統(tǒng),不過我們在這里提供了兩套解決方案,能讓大家迅速地解決問題。

1、還能正常使用系統(tǒng)的用戶:

如果諾頓報了 隔離 c:windowssystem32netapi32.dll的話,請打開諾頓-選擇隔離區(qū),把這個文件還原。如果還報了一個lsasrv.dll文件,也可按照這方法將它放出來。

然后在諾頓的界面上選擇-配置-文件系統(tǒng)檢測-排除-在里面把這個文件排除掉,就不會再誤報了。

2、如果已經(jīng)重啟過xp,發(fā)現(xiàn)不能正常啟動的用戶:

除了聯(lián)系專業(yè)技術(shù)人員,還可用以下操作恢復(fù):

使用Windows PE光盤啟動,進(jìn)入 C:program files ,把symantec antiviurs目錄改名。

再進(jìn)入 c:windowssystem32dllcache ,把netapi.dll、netapi32.dll、lsasrv.dll恢復(fù)到上一級目錄,即 c:windowssystem32。

重啟后一般都能恢復(fù)。

-----------------

騰訊科技訊5月18日消息,近日不少電腦用戶發(fā)現(xiàn)裝有諾頓殺毒系統(tǒng)的電腦,在按照諾頓清除病毒的要求重新啟動操作系統(tǒng)后,系統(tǒng)出現(xiàn)癱瘓。

5月18日消息,近日不少電腦用戶發(fā)現(xiàn)裝有諾頓殺毒系統(tǒng)的電腦,在按照諾頓清除病毒的要求重新啟動操作系統(tǒng)后,系統(tǒng)出現(xiàn)癱瘓。

瑞星公司表示,出現(xiàn)此種情況是由于諾頓殺毒軟件升級病毒庫后,把Windows XP系統(tǒng)的關(guān)鍵系統(tǒng)文件當(dāng)作病毒清除,導(dǎo)致重啟后系統(tǒng)癱瘓。據(jù)了解,截至中午12點已有超過7千名個人用戶和近百家企業(yè)用戶向瑞星客戶服務(wù)中心求助,更多用戶由于系統(tǒng)繁忙無法打入電話。

諾頓誤殺系統(tǒng)文件時,顯示的信息

安全專家表示,安裝了MS06-070補(bǔ)丁的XP系統(tǒng),如果將諾頓升級最新病毒庫,則諾頓殺毒軟件會把系統(tǒng)文件netapi32.dll、lsasrv.dll隔離清除,從而造成系統(tǒng)崩潰。由于國外品牌的筆記本和臺式機(jī)多數(shù)預(yù)裝了Windows XP系統(tǒng)和諾頓殺毒軟件,這些用戶極其容易遭到此次“誤殺”攻擊,因此中國大陸地區(qū)將有數(shù)百萬臺電腦面臨崩潰的危險。由于該次誤殺只發(fā)生在簡體中文版的XP系統(tǒng)上,因此對國外用戶幾乎沒有影響。

瑞星客戶服務(wù)中心的疫情監(jiān)控工程師分析,賽門鐵克在企業(yè)級市場上占有相當(dāng)大的份額,特別在金融、電信等行業(yè)擁有一定的優(yōu)勢,因此此次誤殺會導(dǎo)致許多企業(yè)網(wǎng)絡(luò)完全癱瘓。根據(jù)初步預(yù)測,此次諾頓誤殺將是近年來最嚴(yán)重的一次安全事故,給國內(nèi)用戶造成的整體經(jīng)濟(jì)損失甚至可能超過“熊貓燒香”病毒。

關(guān)于該事件的原因,瑞星研發(fā)負(fù)責(zé)人劉剛表示,近年來部分反病毒企業(yè)為了追求病毒數(shù)量、查殺率、新病毒反應(yīng)時間等單項技術(shù)指標(biāo),而降低了產(chǎn)品測試的標(biāo)準(zhǔn),這樣做會導(dǎo)致兩個很嚴(yán)重的后果,一是誤報率急速上升,二是容易出現(xiàn)重大的產(chǎn)品BUG,甚至導(dǎo)致比普通的病毒攻擊更嚴(yán)重的后果。

據(jù)了解,雖然在某些技術(shù)評比中飽受責(zé)難,瑞星公司依然堅持傳統(tǒng)的、非常耗時耗力的“白名單”測試制度,而國外大部分病毒公司已經(jīng)取消了該項測試。劉剛解釋,本著對用戶負(fù)責(zé)的態(tài)度,不管多先進(jìn)的技術(shù),都要建立在穩(wěn)定可靠的基礎(chǔ)之上,否則一個重大的低級錯誤,將導(dǎo)致災(zāi)難性的后果,這也是瑞星“偏執(zhí)”的理由。

關(guān)于該安全事故的預(yù)防和解決方法

瑞星反病毒專家建議:還沒有受到誤殺影響的用戶

1、拔掉網(wǎng)線再開啟計算機(jī)。

2、啟動計算機(jī)后,關(guān)閉諾頓殺毒軟件的實時監(jiān)控程序再插入網(wǎng)線上網(wǎng)。

3、等待賽門鐵克公司解決該問題后,才可以繼續(xù)啟用諾頓實時監(jiān)控程序。

4、關(guān)閉殺毒軟件實時監(jiān)控程序可能導(dǎo)致計算機(jī)感染其它的病毒、木馬及惡意程序,用戶可以暫時選用其它的殺毒軟件。

對于系統(tǒng)已經(jīng)癱瘓的用戶:

1、使用windows 安裝光盤啟動系統(tǒng),在提示菜單處按R進(jìn)入恢復(fù)控制臺。

2、在提示中按“1”然后回車,選擇需要修復(fù)的系統(tǒng),并輸入管理員密碼。

3、執(zhí)行如下命令進(jìn)行修復(fù)(X表示光盤盤符):

Expand x:I386netapi32.dl_ c:windowssystem32 [回車]

Expand x:I386netapi32.dl_ c:windowssystem32dllcache [回車]

Expand x:I386lsasrv.dl_ c:windowssystem32 [回車]

Expand x:I386lsasrv.dl_ c:windowssystem32dllcache [回車]

4、重新啟動計算機(jī),關(guān)閉諾頓的實時監(jiān)控程序。

5、啟動諾頓的隔離區(qū),恢復(fù)netapi32.dll和lsasrv.dll。

6、等待賽門鐵克公司解決該問題后,才可以繼續(xù)啟用諾頓實時監(jiān)控程序。

7、關(guān)閉殺毒軟件實時監(jiān)控程序可能導(dǎo)致計算機(jī)感染其它的病毒、木馬及惡意程序,用戶可以暫時選用其它的殺毒軟件。 (韓枝)

總結(jié)

以上是生活随笔為你收集整理的诺顿误杀导致系统崩溃--起因及对策的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。