梨子精 发表于 2007-5-18 19:21

【转帖】得到symantec解决方案!!!

Backdoor.haxdoor临时解决方案

SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。

目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。

对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务及自动防护功能,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分);从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
转自:CCFBY:oyyr

啸傲江湖 发表于 2007-5-18 19:58

原帖由 梨子精 于 2007-5-18 19:21 发表 http://www.thinkpad.cn/forum/images/common/back.gif
Backdoor.haxdoor临时解决方案
从没有问题的电脑copy这两个文件到C:\windows\system32。


只能替换 一个文件,另外的一个开机状态下无法替换.关机后还是启动不了. 垃圾的NORTON.

dongfangri 发表于 2007-5-18 20:10

这回乌龙摆大了。
页: [1]
查看完整版本: 【转帖】得到symantec解决方案!!!