麦克罗夫 发表于 2007-5-18 15:00

回复 #60 汉唐 的帖子

我这台没死的是NAV2005, 目前病毒库5.16。

L7312 发表于 2007-5-18 15:03

只针对 xp 和virus difination 2007 5-17 rev. 18

只针对 xp 和virus difination 2007 5-17 rev. 18

AL 发表于 2007-5-18 15:03

NND, 今天刚给T30手动升级病毒库,好像看到了一个发现病毒的警告,记得是什么 Backdoor, 还 Deleted successfully! 离开的时候,顺手关机了!

汉唐 发表于 2007-5-18 15:04

原帖由 AL 于 2007-5-18 15:03 发表 http://www.ibmnb.com/images/common/back.gif
NND, 今天刚给T30手动升级病毒库,好像看到了一个发现病毒的警告,记得是什么 Backdoor, 还 Deleted successfully! 离开的时候,顺手关机了!


现在能否遥控开机看看?^^?


最大的疑点就是,是误报,还是误删???

gavin.li 发表于 2007-5-18 15:08

真是大了,现在版本成了v73了!

麦克罗夫 发表于 2007-5-18 15:09

回复 #65 gavin.li 的帖子

重启看看。

汉唐 发表于 2007-5-18 15:11

原帖由 gavin.li 于 2007-5-18 15:08 发表 http://www.ibmnb.com/images/common/back.gif
真是大了,现在版本成了v73了!


很有可能已经修订了,REBOOT先?

firefox911 发表于 2007-5-18 15:23

玩笑开得是有点大 搞的我GHOST后 装了KIS杀毒杀到现在.......

gavin.li 发表于 2007-5-18 15:24

原帖由 汉唐 于 2007-5-18 15:11 发表 http://www.ibmnb.com/images/common/back.gif



很有可能已经修订了,REBOOT先?
重起没有问题了.不过我中招后,下午刚做了系统!

汉唐 发表于 2007-5-18 15:29

原帖由 gavin.li 于 2007-5-18 15:24 发表 http://www.ibmnb.com/images/common/back.gif

重起没有问题了.不过我中招后,下午刚做了系统!


之前已经中招了?:-|


看看现在的文件大小?

被误报的文件:
lsasrv.dll       699,392 bytes
netapi32.dll332,288 bytes

不会被误报的文件:
lsasrv.dll       704,000 bytes
netapi32.dll337,408 bytes

麦克罗夫 发表于 2007-5-18 15:42

phew~ UltraSlim HDD adaptor comes in handy!Problem solved!

XP下copy文件就是容易~

汉唐 发表于 2007-5-18 15:43

原帖由 麦克罗夫 于 2007-5-18 15:42 发表 http://www.ibmnb.com/images/common/back.gif
phew~ UltraSlim HDD adaptor comes in handy!Problem solved!

XP下copy文件就是容易~


覆盖后,再启动,还是SAV 5.17吗?

gavin.li 发表于 2007-5-18 15:45

原帖由 汉唐 于 2007-5-18 15:29 发表 http://www.ibmnb.com/images/common/back.gif



之前已经中招了?:-|


看看现在的文件大小?

被误报的文件:
lsasrv.dll       699,392 bytes
netapi32.dll332,288 bytes

不会被误报的文件:
lsasrv.dll       704,000 bytes
netapi32.d ...
现在都是:
lsasrv.dll       699,392 bytes
netapi32.dll332,288 bytes
没有问题了!

麦克罗夫 发表于 2007-5-18 15:47

回复 #72 汉唐 的帖子

我不是用SAV, 是NIS2007, 病毒定义是5.17号,重启现在ok.

汉唐 发表于 2007-5-18 15:48

原帖由 gavin.li 于 2007-5-18 15:45 发表 http://www.ibmnb.com/images/common/back.gif

现在都是:
lsasrv.dll       699,392 bytes
netapi32.dll332,288 bytes
没有问题了!


那这SYMANTEC不是瞎胡闹么:-|

完全是误删啊

Drifter 发表于 2007-5-18 15:48

原帖由 yogibear 于 2007-5-18 14:06 发表 http://www.ibmnb.com/images/common/back.gif


Symantec隔离里面也没看到隔离了这2个文件。。
个人猜测是不是病毒或者木马感染了2个文件, 然后Symantec 对付这2个文件,把windows给整倒了。

不可能所有的机器都中了同一个病毒吧? 完全是软件错误.

另外, 什么手动拷贝二个文件这种话, 如果
1)是用NTFS分区
2)手边只有一台电脑
怎么办?

更不用说那些普通用户了.

还是卖咖啡的好点.

Drifter 发表于 2007-5-18 15:49

原帖由 汉唐 于 2007-5-18 15:48 发表 http://www.ibmnb.com/images/common/back.gif



那这SYMANTEC不是瞎胡闹么:-|

完全是误删啊


这还用说吗, 当然是软件错误了.

汉唐 发表于 2007-5-18 15:50

原帖由 Drifter 于 2007-5-18 15:49 发表 http://www.ibmnb.com/images/common/back.gif



这还用说吗, 当然是软件错误了.


NORTON&SYMANTEC,可是差不多10年的老交情啊:-|

麦克罗夫 发表于 2007-5-18 15:50

回复 #76 Drifter 的帖子

this is where i com into play.马子们对我更加另眼相看了~ oh yeah, love ya Symantec!

Drifter 发表于 2007-5-18 15:54

原帖由 麦克罗夫 于 2007-5-18 15:50 发表 http://www.ibmnb.com/images/common/back.gif
this is where i com into play.马子们对我更加另眼相看了~ oh yeah, love ya Symantec!

有心人就是会把"危"变成"机"啊.

汉唐 发表于 2007-5-18 15:54

原帖由 麦克罗夫 于 2007-5-18 15:50 发表 http://www.ibmnb.com/images/common/back.gif
this is where i com into play.马子们对我更加另眼相看了~ oh yeah, love ya Symantec!


51nb也要特别鸣谢一下吧..功劳不全是Symantec的么

Drifter 发表于 2007-5-18 15:54

原帖由 汉唐 于 2007-5-18 15:50 发表 http://www.ibmnb.com/images/common/back.gif



NORTON&SYMANTEC,可是差不多10年的老交情啊:-|

是时候let go it了...

xskuang 发表于 2007-5-18 15:55

俺不幸也中招了,开始还以为是什么硬件出了故障,准备保修了,后来上网一查,说是系统的原因比较大,正准备重做系统了,还好,上了网看了一下,现在只要拷贝两个文件就OK了,赛门铁克有点让我失望啊~

汉唐 发表于 2007-5-18 15:56

原帖由 Drifter 于 2007-5-18 15:54 发表 http://www.ibmnb.com/images/common/back.gif


是时候let go it了...

杀软本身就没个靠谱的吧,都不敢说万无一失:-|

信仰 发表于 2007-5-18 15:57

真***的操蛋。

麦克罗夫 发表于 2007-5-18 15:59

4台mm笔记本,全靠这台T43 & UltraSlim HDD Adaptor. 回本了,回本了!爽阿!

汉唐 发表于 2007-5-18 16:01

原帖由 麦克罗夫 于 2007-5-18 15:59 发表 http://www.ibmnb.com/images/common/back.gif
4台mm笔记本,全靠这台T43 & UltraSlim HDD Adaptor. 回本了,回本了!爽阿!
不要太高兴,没准事情还没完呢











一共就4个MM,还是4个优MM?

aznarble 发表于 2007-5-18 16:03

恢复了文件依然蓝屏的场合,只需要进入安全模式,在设备管理器中停用附图的驱动(需要启用“查看隐藏的设备”)即可进入正常模式,之后就好解决了。

xn3857 发表于 2007-5-18 16:04

唉!要是早点看到这个贴子就好了,刚才就碰到这样的一台机子,同事的。
诺顿可真是害人不浅呀

AL 发表于 2007-5-18 16:09

原帖由 汉唐 于 2007-5-18 15:04 发表 http://www.ibmnb.com/images/common/back.gif
现在能否遥控开机看看?^^?
最大的疑点就是,是误报,还是误删???
记得报警窗口绝对是Backdoor什么的。是删除也没错,但有可能是我以前设置过Action,不一定其他XD都这样。只有明天看运气了,KAO !
页: 1 2 [3] 4 5 6
查看完整版本: 【警报】诺顿升级到5.17日病毒库后会造成系统无法启动!!(内含解决方案)