返回列表 发帖
为了验证LZ的情况,我专门去新浪军事频道实验了好多次,没有出现LZ所说的情况,得出结论,LZ个人电脑的问题
本人 XP SP2
NOD32(2.7.32繁体中文)
另外说下,LZ可能是NOD版本问题吧,简体中文的最容易出问题了

TOP

不用黑名单!

TOP

5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法

juyi发布于 2007-05-18 13:06:26|32 次阅读 字体:大 小 打印预览


感谢清水飘萍的投递


诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。







诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。
该文件在诺顿隔离后,系统重启导致蓝屏并提示:STOP c000021a Unkown hard error。

中毒后请大家不要重启电脑


Backdoor.haxdoor临时解决方案
SAV更新到5月17日的病毒定以后,会把
C:windowssystem32netapi32.dll和 C:windowssystem32lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec  antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。
对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:windowssystem32。
然后把C:program filescommon filessymantec sharedvirusdefs下把20070517这个文件夹删掉。
Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。




已经无法启动的解决方法:
2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"F:",敲入以下命令
copy f:I386netapi32.dl_ c:windowssystem32netapi32.dll

copy f:I386lsasrv.dl_ c:windowssystem32lsasrv.dll
如果遇到提示是否覆盖原有文件,请选择"Yes".
4> 重新启动机器,从硬盘启动,即可进入系统.

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

这个把NOD32的网络监控的TW选项设置成最佳兼容度就可以了,不要最佳性能。
我也强烈鄙视那些盲目跟风的,现实面前死不承认的。

[ 本帖最后由 gdmzyejian 于 2007-5-18 15:58 编辑 ]

TOP

原帖由 wangdong632 于 2007-5-18 15:52 发表 http://bbs.ioage.com/images/common/back.gif
你们这些没问题的人是不是脑子进水了,管理员都知道存在问题了,你们一直跳出来函没问题,还说是发现bug的人的自己有问题,你们真的是有问题,我真是看得怒了,你们有点智商好不好,马屁不是这么拍的!!!!! ...


看你发言也怒了.不要冲动啊

别人确实没问题啊.

TOP

16楼会员注意语言表达方式
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

TOP

2.0正式版
NOD32 2.7.37
访问新浪
刷一下 打开了
没什么问题哦

TOP

从不用NOD32

TOP

根本没有的事!!!!
我用NOD32已经3年了,就没有发现和TW有过冲突。
共享是共产主义的初级阶段!
http://laimama.ys168.com

TOP

我用NOD32没发现和TW有冲突

TOP

晕,不要什么问题都往TW身上推
看看搜狐主页上,NOD的问题

TOP

返回列表