返回信息流SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrv.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。
关于SYMANTEC误报病毒的紧急安全通知
--------------------------------------------------------------------------------
今天在全省范围内出现symantec norton误报backdoor.haxdoor病毒,并隔离netati32.dll文件,计算机重启后出现无法进入操作系统;经与SYMANTEC公司核实,该误报为SYMANTEC最新病毒定义文件的BUG,误隔离系统关键文件netati32.dll,导致系统无法启动。
该误报在全国范围使用symantec norton产品的地方都出现,symantec公司已经在紧紧处理此事,请各位出现此误报的员工,不要重启计算机,等待symantec公司的解决办法。
特此通知。
这是一条镜像帖。来源:北邮人论坛 / security / #10787同步于 2007/5/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
用symantec诺顿的请注意
hagen
2007/5/18镜像同步30 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复