PCclub社区:用户 密码 注册 太平洋汽车网 太平洋游戏网 太平洋女性网 PC购物网
太平洋电脑网
太平洋社区 产品论坛 软件论坛
咖 啡 馆 游戏论坛
首  页
产品库
今日报价 产业资讯
数据调研 数码世界
软件 下载 摄影  
游戏 二手 视频 评测室 
商城
通信
渠道商情 方案应用 招聘培训
网络设备 服 务 器 办公设备
CPU/内存显示器主板显卡
键鼠外设打印机存储音频
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
MP3/MP4
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安 台湾
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 安全资讯

不要重启!诺顿居然将系统文件当病毒!

出处:PConline[ 2007-05-18 11:57:57 ] 作者:King 责任编辑:linjixiong

江民科技解决方案:

  5月18日,江民反病毒中心接到多家企业求助电话,称遭到了病毒大规模攻击,电脑重启后报错,无法进入系统。江民科技迅速派出技术人员上门解决问题,最终发现系该企业所安装的诺顿网络版杀毒软件误报错杀导致。

  经江民反病毒工程师分析,5月17日病毒库的诺顿杀毒软件会强制删除lsasrv.dll和netapi32.dll这两个文件,并把这两个文件报为backdoor.haxdoor的病毒,导致重新启动计算机后机器将会无法进入系统。经分析,lsasrv.dll和netapi32.dll系系统的正常文件,诺顿把这两个文件报为病毒并删除的操作系严重的误报误杀行为。

  江民反病毒专家建议,遇到此类情况的用户可以采用以下几种方法处理:

  一、已经出现情况但未重启电脑的用户,可以从杀毒软件病毒隔离区恢复上述两个文件。
  二、使用安装盘恢复。
  1、 已经出现情况并且电脑重启后并无法进入系统的用户,可以使用系统安装盘,并设置BIOS从光驱启动,选择从控制台恢复系统,拷贝上述两个文件到硬盘相应目录下。
  (netapi32.dll和lsasrv.dll 文件在光盘X:\I386目录下)
  
  2、按R使用选择“用恢复控制台修复WINDOWSXP安装”,把上述两个文件分别拷贝到以下两个路径: 

  X:\windows\system32\netapi32.dll
  X:\windows\system32\lsasrv.dll (X为相应的系统盘符)

  3、重启电脑,修改BIOS从硬盘启动电脑,系统即可进入。

  (注意:如果使用拆下硬盘挂到其它电脑上恢复文件的话,需要注意系统版本的统一,否则无效)

  三、使用挂从盘的方法恢复被删除的文件

  1、  对于没有安装盘的用户,可以找一台能上网的电脑,从以下地址下载系统文件,把被破坏的系统硬盘摘下来挂在能够正常运行的计算机上。
  (点击下载被误删除的文件:http://www.jiangmin.com/download/sys.rar)(系统文件第二高速下载点)
  
  2、  设置此硬盘为从盘,将下载下来的文件复制到系统盘相应的目录下。,文件路径见第二种方案。

  3、把硬盘安装回原来的电脑,重新启动即可。

  下面是金山科技提供的解决方案,大家也可以参考一下。

  金山毒霸反病毒工程师李铁军表示,事件的起因是国外某杀毒软件误报Backdoor.Haxdoor病毒而导致的。该杀毒软件将简体中文版Winxp sp2的 NetSpi32.dll 和 LsaSrv.dll系统文件误报为Backdoor.Haxdoor病毒,进行文件隔离,导致用户的电脑就会出现重启后蓝屏,安全模式下也无法进入等问题。

  金山毒霸反病毒工程师建议广大用户:

  1、 使用windows安装光盘启动系统至故障恢复控制台,尝试从正常的系统恢复这两个文件。或者把出问题的主机硬盘拆下挂从盘,恢复这两个文件到windows\system32目录下。注意恢复文件后,下次重启仍然要进安全模式,需将国外某杀毒软件暂时禁用。

  2、 对企业网管,建议网管员使用winpe光盘引导系统,首先恢复这两个系统文件到windows\system32目录,然后暂时禁用国外某杀毒软件的实时监控功能,重启才可以恢复系统。

  据了解,Haxdoor后门与灰鸽子非常类似,而该后门程序的隐藏技术还要强过灰鸽子木马,所以目前网络炒股的用户非常多,Haxdoor后门极有可能在此期间发作,用户需要高度警惕。

  最新消息:诺顿官方也提供了这个将系统文件当病毒的解决办法,既然是官方的我们也试试吧~!

  解决办法地址[请点击这里获得]

[上一页] [1] [2] [3]
  下一篇:病毒作者嚣张地留QQ企图与他人合作  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
更多相关搜索: 诺顿    系统文件    病毒    木马    重新启动   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·病毒作者嚣张地留QQ企图与他人合作 [2007-05-18]
·威胁日益严重 Google称10%网站不安全 [2007-05-16]
·免费:上传文件即可用18种杀软查毒 [2007-05-11]
·广告系统被入侵:网易新浪受到威胁? [2007-05-11]
·五大好招再次提速杀毒软件的效率 [2007-05-11]
·长假后警惕网银大盗变种CN来袭 [2007-05-08]
·小心!狡猾木马伪装成Windows激活程序 [2007-05-08]
·剿灭木马:零距离试用瑞星Vista体验版 [2007-04-30]

关于我们 | 网站地图 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网  ┊  太平洋汽车网  ┊  太平洋游戏网  ┊  太平洋女性网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任