諾頓誤殺導致系統崩潰 百萬PC面臨災難

來源:互聯網
上載者:User

近日不少電腦使用者發現裝有諾頓殺毒系統的電腦,在按照諾頓清除病毒的要求重新啟動作業系統後,系統出現癱瘓。

瑞星公司表示,出現此種情況是由於諾頓殺毒軟體升級病毒庫後,把Windows XP系統的關鍵系統檔案當作病毒清除,導致重啟後系統癱瘓。據瞭解,截至中午12點已有超過7千名個人使用者和近百家企業使用者向瑞星客戶服務中心求助,更多使用者由於系統繁忙無法打入電話。

諾頓誤殺系統檔案時,顯示的資訊

安全專家表示,安裝了MS06-070補丁的XP系統,如果將諾頓升級最新病毒庫,則諾頓殺毒軟體會把系統檔案netapi32.dll、lsasrv.dll隔離清除,從而造成系統崩潰。由於國外品牌的筆記本和台式機多數預裝了Windows XP系統和諾頓殺毒軟體,這些使用者極其容易遭到此次“誤殺”攻擊,因此中國大陸地區將有數百萬台電腦面臨崩潰的危險。由於該次誤殺只發生在簡體中文版的XP系統上,因此對國外使用者幾乎沒有影響。

瑞星客戶服務中心的疫情監控工程師分析,賽門鐵克在企業級市場上佔有相當大的份額,特別在金融、電信等行業擁有一定的優勢,因此此次誤殺會導致許多商業網路完全癱瘓。根據初步預測,此次諾頓誤殺將是近年來最嚴重的一次安全事故,給國內使用者造成的整體經濟損失甚至可能超過“熊貓燒香”病毒。

關於該事件的原因,瑞星研發負責人劉剛表示,近年來部分反病毒企業為了追求病毒數量、查殺率、新病毒反應時間等單項技術指標,而降低了產品測試的標準,這樣做會導致兩個很嚴重的後果,一是誤判率急速上升,二是容易出現重大的產品BUG,甚至導致比普通的病毒攻擊更嚴重的後果。

據瞭解,雖然在某些技術評比中飽受責難,瑞星公司依然堅持傳統的、非常耗時耗力的“白名單”測試製度,而國外大部分病毒公司已經取消了該項測試。劉剛解釋,本著對使用者負責的態度,不管多先進的技術,都要建立在穩定可靠的基礎之上,否則一個重大的低級錯誤,將導致災難性的後果,這也是瑞星“偏執”的理由。

關於該安全事故的預防和解決方案

瑞星反病毒專家建議:還沒有受到誤殺影響的使用者

1、拔掉網線再開啟電腦。

2、啟動電腦後,關閉諾頓殺毒軟體的即時監控程式再插入網線上網。

3、等待賽門鐵克公司解決該問題後,才可以繼續啟用諾頓即時監控程式。

4、關閉殺毒軟體即時監控程式可能導致電腦感染其它的病毒、木馬及惡意程式,使用者可以暫時選用其它的殺毒軟體。

對於系統已經癱瘓的使用者:

1、使用windows 安裝光碟片啟動系統,在提示菜單處按R進入修復主控台。

2、在提示中按“1”然後斷行符號,選擇需要修複的系統,並輸入管理員密碼。


3、執行如下命令進行修複(X表示光碟片盤符):

Expand x:\I386\netapi32.dl_ c:\windows\system32\ [斷行符號]

Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [斷行符號]

Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [斷行符號]

Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [斷行符號]

4、重新啟動電腦,關閉諾頓的即時監控程式。

5、啟動諾頓的隔離區,恢複netapi32.dll和lsasrv.dll。

6、等待賽門鐵克公司解決該問題後,才可以繼續啟用諾頓即時監控程式。

7、關閉殺毒軟體即時監控程式可能導致電腦感染其它的病毒、木馬及惡意程式,使用者可以暫時選用其它的殺毒軟體。



相關文章

Beyond APAC's No.1 Cloud

19.6% IaaS Market Share in Asia Pacific - Gartner IT Service report, 2018

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。