注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

视觉玩偶

声光色效 油盐酱醋

 
 
 

日志

 
 

这个五月白渗渗的,连杀毒的都杀失手了  

2007-05-18 19:46:40|  分类: 默认分类 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |
    一眨眼,亲朋好友都在病。现在脑袋发晕,看着林妹妹去世的灵堂照片,邓婕他们哭得稀里哗啦的。宋祖德那破嘴在博客上说,林妹妹是装病,更是装死,因为有经济问题。结果马上有人传出,丫被人给做掉了,再然后又说,被做掉的名叫宋缺德,不是宋祖德,真正的宋祖德好象在临晨4点已经出国逃亡非洲,临行留言,说林妹妹迷们要收拾他……
    装了诺顿的同志们要小心,5月17日更新的病毒库,会让你的XP彻底瘫痪,进不了系统。据说这次诺顿将导致数百万使用简体中文XP的用户和企业蒙受重大损失。不知道俺这通知算不算晚,给点临时解决办法:

    诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
    该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。
    SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:windows\system32\lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
    会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
    对于已经更新病毒定义的客户端,千万不要重新启动电脑。
   关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:windows\system32。
    然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
    Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。

已经无法启动的解决方法:
已经报出有病毒,但机器重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"x:",敲入以下命令
     Expand x:\I386\netapi32.dl_ c:\windows\system32\ [回车] 
     Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车] 
     Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [回车] 
     Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [回车] 
4、重新启动计算机,关闭诺顿的实时监控程序。 
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

    
  评论这张
 
阅读(388)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017