搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐数码-搜狐网站
搜狐数码频道 > 软件频道 > 病毒与安全 > 业界·产品

金山发布"诺顿误报事件"企业用户全面解决方案

  5月18日,国内大量用户的电脑集体出现问题:开机后自动重启、蓝屏,屏幕上显示unknown hard error的字样,安全模式下也无法正常进入系统等等。用户的第一反应就是感染了病毒,而在经过金山毒霸反病毒专家的仔细分析后,发现了问题的症结所在:国外某知名杀毒软件的误报所致。

该杀毒软件将简体中文版Winxp sp2的 NetSpi32.dll 和 LsaSrv.dll误报为病毒,并进行了隔离,从而导致用户在重启后将无法进入系统等种种严重的后果。此次电脑病毒误报事件被反病毒专家称为是近5年来国内影响面最大的误报事件。

  据了解,在国内,诺顿在企业级市场上占有相当大的份额,因此本次误报对国内大量企业用户影响很大。据金山毒霸反病毒专家称,此次诺顿误杀将是近5年来最严重的一次安全事故。

  为了让大量企业用户能够避免遭遇此次“灾难”,金山毒霸反病毒专家针对企业用户推出了全面解决方案:

  1、诺顿企业版用户,但未受影响者

  (1)如果企业刚好采用NORTON企业版杀毒软件,可以立即通知全网禁止NORTON的实时监控功能

  (2)配置升级回滚,撤销本次引发误报的5.17-5.18版病毒库,恢复到5.16版病毒库。

  (3)通知所有客户机不要重启电脑,然后从NORTON隔离区还原相应文件至系统目录,避免灾难性的后果。

  2、诺顿企业版用户,已经遭遇本次误报影响

  对已经崩溃的系统,只能采取应急修复,除了前面提到的故障恢复控制台操作外,为简化修复步骤,可以使用winpe光盘引导系统,再COPY这两个系统文件到windows\system32目录,然后禁用NORTON杀毒软件的实时监控功能,重启恢复系统。

  遭遇本次误报影响的用户修复方法:

  系统已经崩溃时建议用故障恢复控制台恢复被误杀的系统文件,操作步骤如下:

  1、使用windows 安装光盘启动系统,在提示安装时,按R选择修复,再选择启动到故障恢复控制台。

  2、在提示中选择当前运行的操作系统,多数情况下是按“1”,然后回车,需要输入管理员口令。

  3、执行如下命令进行修复(X表示光盘盘符):

  Expand x:\I386\netapi32.dl_ c:\windows\system32\

  Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache(并非必须)

  Expand x:\I386\lsasrv.dl_ c:\windows\system32\

  Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ (并非必须)

  4、在故障恢复控制台,运行listsvc,查看当前计算机服务属性,找到NORTON杀毒软件相关的服务名,NORTON 360的服务名包括"cltnetcnservice"、"eectrl"、"ccevtmgr”、"ccsetmgr",其它版本的NORTON杀毒软件,服务名有所不同,可用listsvc命令详细查看。运行disable "服务名",禁用NORTON杀毒软件相关服务。键入exit重新启动计算机。

(责任编辑:韩建光)
用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:奥运 珠峰 福娃 母亲节 印花税 火炬 日本 赵薇 外遇 股票 金晶 陈冠希 谢霆锋 CNN 中国足球 张柏芝 姚明

说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>