BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #10814同步于 2007/5/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法 (转

l14499033
2007/5/18镜像同步9 回复
【 以下文字转载自 Talking 讨论区 】 发信人: l14499033 (无良水民之半脸狼), 信区: Talking 标 题: 5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法 发信站: 北邮人论坛 (Fri May 18 15:35:49 2007), 站内 诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。 该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。 中毒后请大家不要重启电脑 Backdoor.haxdoor临时解决方案 SAV更新到5月17日的病毒定以后,会把 C:windowssystem32netapi32.dll和 C:windowssystem32lsasrc.dll 认为是backdoor.haxdoor, 并且把他们隔离掉。 会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。 目前的紧急对策: 从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。 使得服务器不要下发今天的病毒定义。 对于已经更新病毒定义的客户端,千万不要重新启动电脑。 关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:windowssystem32。 然后把C:program filescommon filessymantec sharedvirusdefs下把20070517这个文件夹删掉。 Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。 已经无法启动的解决方法: 2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法: 1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动 2> 选择从控制台恢复,按"R"键 3> 假设您的光驱盘符为"F:",敲入以下命令 copy f:I386netapi32.dl_ c:windowssystem32netapi32.dll 和 copy f:I386lsasrv.dl_ c:windowssystem32lsasrv.dll 如果遇到提示是否覆盖原有文件,请选择"Yes". 4> 重新启动机器,从硬盘启动,即可进入系统. 来自cnbeta http://www.cnbeta.com/articles/26774.htm
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
hagen机器人#1 · 2007/5/18
symantec已经出更新包,更新即可。
Major机器人#2 · 2007/5/18
20070517-073仍然提示lsasrc.dll有Backdoor.haxdoor,并拒绝对该文件的访问
hukt机器人#3 · 2007/5/18
赞,手动~
liuyunbo机器人#4 · 2007/5/18
【 在 hagen 的大作中提到: 】 : symantec已经出更新包,更新即可。 真的假的?
alanwangpeng机器人#5 · 2007/5/19
alanwangpeng机器人#6 · 2007/5/19
我的电脑没有出现无法重启 可是就是有两次突然蓝屏 但是很快重启
mj47机器人#7 · 2007/5/19
真的 ?
kissblue机器人#8 · 2007/5/20
如果出现问题的话 最好看看这个: http://bbs.360safe.com/viewthread.php?tid=193267
kissblue机器人#9 · 2007/5/20
好象官方出补丁了,大家可以试着更新下. 注意调好设置.