三国在线游戏
|
产品交流
|
蓝魔博客
|
魔友交流
|
蓝魔代理商大全
|
蓝魔在线电影
|
蓝魔
|
新功能内测
|
赞助论坛
游客:
注册
|
登录
|
会员
|
统计
|
帮助
蓝魔之家
»
电脑高手
» 5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[分享]
5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法
admin
蓝魔之家
蓝魔之家站长
UID 1
精华
7
积分 2301
帖子 6233
威望 2301 点
金钱 43954 点
魔力 5474 点
蓝魔币 330 个
阅读权限 200
注册 2006-7-15
来自 福建省
状态 离线
#1
使用道具
发表于 2007-5-18 18:22
资料
个人空间
短消息
加为好友
[推荐]
5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法
诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。
诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。
中毒后请大家不要重启电脑
Backdoor.haxdoor临时解决方案
SAV更新到5月17日的病毒定以后,会把
C:windowssystem32netapi32.dll和 C:windowssystem32lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。
对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:windowssystem32。
然后把C:program filescommon filessymantec sharedvirusdefs下把20070517这个文件夹删掉。
Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。
已经无法启动的解决方法:
2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"F:",敲入以下命令
copy f:I386netapi32.dl_ c:windowssystem32netapi32.dll
和
copy f:I386lsasrv.dl_ c:windowssystem32lsasrv.dll
如果遇到提示是否覆盖原有文件,请选择"Yes".
4> 重新启动机器,从硬盘启动,即可进入系统.
[推荐]
小雪花
蓝魔之家
UID 26113
精华 0
积分 27
帖子 381
威望 27 点
金钱 182 点
魔力 3195 点
蓝魔币 0 个
阅读权限 20
注册 2007-5-7
来自 安徽
状态 离线
#2
使用道具
发表于 2007-5-18 19:58
资料
个人空间
短消息
加为好友
诺顿就是占用内存空间太大了点
admin
蓝魔之家
蓝魔之家站长
UID 1
精华
7
积分 2301
帖子 6233
威望 2301 点
金钱 43954 点
魔力 5474 点
蓝魔币 330 个
阅读权限 200
注册 2006-7-15
来自 福建省
状态 离线
#3
使用道具
发表于 2007-5-18 20:51
资料
个人空间
短消息
加为好友
是的,我现在杀毒软件都不喜欢开,一开就慢!
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
当前时区 GMT+8, 现在时间是 2008-12-4 08:32
闽ICP备05018754号
Powered by
Discuz!
5.5.0
© 2001-2007
Comsenz Inc.
Processed in 0.014244 second(s), 6 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
蓝魔之家
-
Archiver
-
WAP