京华时报:诺顿杀毒软件误杀系统文件
http://www.sina.com.cn 2007年05月19日 06:07 京华时报
本报讯 (记者张春健 张见悦)昨天,诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件误当作病毒清除,导致重启后系统瘫痪。因此问题,大量诺顿杀毒软件用户的电脑瘫痪。
-事发
大批电脑陷入瘫痪
用户王先生表示,早上9点,他装的诺顿杀毒软件升级最新病毒版本2007-5-17-rev.18,并升级文件20070517-018-x86.exe,但是电脑突然间蓝屏,并瘫痪。遭遇类似事件的并非王先生一人,据记者了解,北京一家报社与上海一家网络游戏公司遇到了同样的问题,超过2000台电脑瘫痪,初步统计损失几百万元。
瑞星公司称,截至昨天下午5点,已有1.4万余名个人用户和上千家企业用户向瑞星客户服务中心求助。江民公司称有上百家用户向他们求助。
-究因
杀毒软件升级犯错
昨天,国家计算机病毒应急处理中心在官方网站发布公告称, 此事缘于赛门铁克Windows XP中文版杀毒软件出现升级错误,有可能造成系统不能正常启动。同时,该中心对受到影响的电脑用户提供了解决方案(见右表)。
昨晚,赛门铁克公关部门就此次事件向记者进行了解释。该公司称,赛门铁克发出的LiveUpdate更新定义错误地把简体中文WindowsXP 中的两个系统文件当作Backdoor.Haxdoor(病毒名称)进行了删除,从而造成Windows系统在根据错误检测重启后无法运行。
受到影响的是应用了微软KB924270安全更新的微软简体中文Windows XP Service Pack 2系统,被当作病毒的文件是netapi32.dll(5.1.2600.2976版本)和lsasrv.dll(5.1.2600.2976版本)。其他语言版本Windows XP或者没有应用微软安全更新KB924270的Windows XP都没有受到影响。
对于此问题造成的损失,该公司称尚在统计中。
-解决
错误病毒更新定义已更正
赛门铁克在昨天下午2点30分发布了新的LiveUpdate更新定义来更正这一问题。
这些更新定义的版本号码为20070517.071。在错误检测后没有重新启动Windows系统的用户可以通过应用Live-Update的更新定义来解决这一问题。重新启动系统而遭受影响的用户可以通过使用微软恢复控制台来使其系统恢复到之前的状态。
----------------------------------------------------------------------------
尊敬的合作伙伴:
主题:有关更新赛门铁克防病毒软件病毒定义代码的问题
2007 年 5 月 18 日北京时间凌晨 1:00 左右,有两个简体中文版本的 Microsoft Windows 系统文件通过 LiveUpdate 或网站下载文件更新方式被错误添加到赛门铁克的防病毒软件定义中。 客户的系统如果检测到这些文件(例如,通过系统扫描或自动防护功能)之后没有重新启动,并更新到5月18日下午2:30后的病毒定义代码,则系统将不会受到影响。系统如重新启动,则会受到此问题的影响。用户可以通过使用 Windows 恢复控制台,将系统回复到以前的状态。 到目前为止,赛门铁克进行的测试表明,只有在Windows XP SP2简体中文版打上补丁KB924270以后,并且当防病毒软件在5月18日凌晨1:00到下午2:30之间进行过病毒定义代码更新以后才会受到影响。 针对此问题的更新定义已于 2007 年 5 月 18 日下午 2:30 左右公布。
错误检测到的内容是通过一个自动进程添加的,此进程已经使用了一段时间,旨在应对我们全球观测到的与日俱增的威胁。由于在此自动进程中使用的一个第三方组件最近发生变化造成的意外影响,导致错误检测到两个系统文件。此问题现在已经解决,并可避免未来出现同一问题。对于由此给用户带来的不便,我们深表歉意。
解决方法:
1) 如果没有重新启动过电脑:使用LiveUpdate更新到最新的病毒定义代码就可以解决
2) 如果已经重新启动电脑并发生蓝屏现象:
要将计算机逐步恢复到工作状态,用户需要先加载恢复控制台,然后恢复 %system%\netapi32.dll 和 %system%\lsasrv.dll。重新启动计算机及安装病毒定义 20070517. 071或后续定义代码。具体步骤如下:
1) 找到Windows安装 CD,将其插入驱动器,然后重新启动计算机。
2) 在启动时,选择从从 CD 启动的选项。
3) 当 Windows 设置过程中驱动程序加载完毕后,选择“R”启动恢复控制台。
4) 选择受影响的 Windows 安装程序,然后输入您的管理员密码。
5) 依次输入下列命令(如果出现提示则选择覆盖):
a. cd \windows\system32
b. expand(cd 驱动器盘符):\i386\netapi32.dl_
c. expand(cd 驱动器盘符):\i386\lsasrv.dl_
d. cd dllcache
e. expand(cd 驱动器盘符):\i386\netapi32.dl_
f. expand(cd 驱动器盘符):\i386\lsasrv.dl_
6) 输入“exit”,重新启动计算机
7) 下载并更新到最新的病毒定义
8) 重新安装Windows补丁程序 - KB924270。
以上步骤用户可以自行完成。如您需要了解更多信息,或在实施以上步骤时需要任何协助,请致电赛门铁克用户服务热线800-810-3992。我们愿随时为您提供协助。
此致
赛门铁克软件(北京)有限公司
2007年5月18日