找回密码
 注册
快捷导航
查看: 11269|回复: 150

【警报】诺顿升级到5.17日病毒库后会造成系统无法启动!!(内含解决方案)

[复制链接] |自动提醒
阅读字号:

5496

回帖

10

积分

2万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-1-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-18 11:11:40| 字数 1,365| - 中国–辽宁–辽阳 电信 | 显示全部楼层 |阅读模式
据CCF网友报告:
如果升级到17号病毒库,用户重启后蓝屏,屏幕上显示unknown hard error,安全模式下也无法进入。
同时报的还有lsasrv.dll。
Norton 企业版10也有此现象
目前symantec已经暂时确认是其病毒码误报。
symantec给的解决方案是将其他系统的同名文件拷贝到故障机器即可。



来自汉唐的针对thinkpad的解决方案:
赛门铁克5.17的病毒定义升级有问题?今天公司里有不少计算机开机后Norton报告发现"Backdoor.Haxdoor"病毒,重启系统后在开机时蓝屏,无法进入Windows桌面。 所有出问题的计算机都是在应用了赛门铁克5月17日的病毒定义后才出上述现象的,初步怀疑这个病毒定义存在某些兼容性问题。看看稍后赛门铁克那边会不会发布什么通告吧。 (估计这次赛门铁克要被人骂惨了) 如果已经中招,可以开机时按蓝色按钮使用ThinkPad预装的Rescue & Recovery软件做一次"操作系统和应用程序恢复"(前提是至少有过一次系统备份),10~15分钟系统即可恢复,所有数据都不会丢失(但是备份日期之后安装的新软件可能需要重新安装)。更新:使用R&R的“文件恢复”功能将C:\Windows\system32目录下的两个文件“lsasrv.dll”和“netapi32.dll”恢复也应该可以解决此问题,速度更快而且不对系统功能有任何损失。恢复后开机如果还报病毒,不要选择任何操作按钮,进入NAV选项将在自动防护和手动扫描里排除LSASRV.DLL, netapi32.dll,然后到C:\windows\system32 里检查LSASRV.DLL, netapi32.dll是否还存在。如果存在,就直接重启计算机。如果不存在,就在Windows XP下再执行一次“文件恢复”操作,即可彻底解决此问题。


symantec官方解决方案:
Backdoor.haxdoor临时解决方案

SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。

目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。

对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务及自动防护功能,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。


[ 本帖最后由 宁静的海豚 于 2007-5-18 14:34 编辑 ]

3992

回帖

45

积分

3133

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-6
发表于 2007-5-18 11:33:08| 字数 22| - 中国–福建–厦门 电信 | 显示全部楼层
这个乌龙有点大了……不用诺顿……顶上来……s
X61s T9300/2G×2/AFFS SXGA/Intel G2 120G/6200AGN/3G(MC5725)/4芯平底
回复 支持 反对

使用道具 举报

1万

回帖

173

积分

2万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2003-1-14
银牌荣誉勋章(注册10年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 11:45:31| 字数 63| - 中国–广东–深圳 电信 | 显示全部楼层

symantec给的解决方案是将其他系统的同名文件拷贝到故障机器即可。

这样的解决方案纯粹是扯淡!!!  太麻烦了. 难道还得DOS下去COPY啊?  


BTW:俺上午自动更新NORTON后发现这个问题,火大!
ThinkPad  X1 Nano, i5 16G+1T。
回复 支持 反对

使用道具 举报

1220

回帖

0

积分

2163

资产值

入门会员 Rank: 1

注册时间
2003-11-24
发表于 2007-5-18 11:50:29| 字数 6| - 中国–广东–深圳 电信 | 显示全部楼层
多亏没用诺顿
一曲肝肠断,天涯何处觅知音
回复 支持 反对

使用道具 举报

2879

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2004-11-9
发表于 2007-5-18 11:53:51| 字数 19| - 中国–江苏–苏州 电信 | 显示全部楼层
还好,我设置在中午自动更新,赶紧取消。
回复 支持 反对

使用道具 举报

99

回帖

0

积分

121

资产值

入门会员 Rank: 1

注册时间
2003-9-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 11:54:42| 字数 83| - 中国–浙江–杭州 电信 | 显示全部楼层
我今天也中招了
“stop:c000021a unknow hard error
unknown hard error”

不过是升级xp补丁之后,不过我装的也是Norton 企业版10
回复 支持 反对

使用道具 举报

48

回帖

2

积分

231

资产值

中级会员 Rank: 2Rank: 2

注册时间
2004-8-23
发表于 2007-5-18 11:58:43| 字数 16| - 中国–辽宁–大连 电信 | 显示全部楼层
我们已经有两台机器中招。真缺德啊
回复 支持 反对

使用道具 举报

282

回帖

0

积分

204

资产值

入门会员 Rank: 1

注册时间
2003-9-2
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:00:38| 字数 11| - 日本 | 显示全部楼层
vista 下没这种情况
T23 给老妹了
X31 给老妈了
x41T+dock
T43 HH6 Q屏+2878
Z61P 2Gram+Minidock
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-5-18
发表于 2007-5-18 12:02:50| 字数 43| - 中国–江苏–南京 电信/聚友宽带 | 显示全部楼层
晕啊,我本来也打算今天升级的,刚看到这条新闻,险*.*lll  看来升级也不能太勤快**\
回复 支持 反对

使用道具 举报

95

回帖

13

积分

3233

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-7-16
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:15:54| 字数 44| - 中国–上海–上海 东方有线 | 显示全部楼层
我也碰到了,今天局域网内老是报有病毒,把提示中毒文件提交Virustotal,报无病毒。
回复 支持 反对

使用道具 举报

8171

回帖

105

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:16:46| 字数 44| - 中国–广东–深圳 电信 | 显示全部楼层
我已经中毒了,换了块硬盘能进入系统,还以为硬盘坏了呢,升级了病毒库还没重新启动的怎么办?
关爱家人 点滴做起
回复 支持 反对

使用道具 举报

574

回帖

20

积分

4600

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-12-25
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:36:53| 字数 65| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
我的Symantec AntiVirus版本10.1.5.5000是误报netapi32.dll被感染,这样重启后可能就进不了系统!
东方既白
回复 支持 反对

使用道具 举报

1430

回帖

0

积分

2512

资产值

入门会员 Rank: 1

注册时间
2005-5-25
发表于 2007-5-18 12:45:06| 字数 20| - 中国–北京–北京 光环新网 | 显示全部楼层
如何解决呢???  不升级就ok了么????
T420
回复 支持 反对

使用道具 举报

1万

回帖

173

积分

2万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2003-1-14
银牌荣誉勋章(注册10年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:47:54| 字数 153| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 zmj_qkyzf 于 2007-5-18 12:45 发表
如何解决呢???  不升级就ok了么????


许多公司或者是个人设置的都是自动升级啊.等发现问题已经晚了。 目前只有两个办法:一是启动盘DOS进入把丢失的两个文件COPY进去. 另外就是等着Symantec发布更新来解决,但前提是机器还没关**\
ThinkPad  X1 Nano, i5 16G+1T。
回复 支持 反对

使用道具 举报

367

回帖

0

积分

1990

资产值

入门会员 Rank: 1

注册时间
2006-3-28
发表于 2007-5-18 12:53:50| 字数 13| - 中国–广东–广州–天河区 电信 | 显示全部楼层
草,看得太晚了,完了**\
凑合着的N410C
回复 支持 反对

使用道具 举报

16

回帖

0

积分

14

资产值

入门会员 Rank: 1

注册时间
2003-10-31
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 12:55:25| 字数 23| - 中国–广西–南宁 电信 | 显示全部楼层
NND,两台电脑全中招儿了,这个乌龙也太大了吧
回复 支持 反对

使用道具 举报

99

回帖

0

积分

121

资产值

入门会员 Rank: 1

注册时间
2003-9-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:07:24| 字数 26| - 中国–浙江–杭州 电信 | 显示全部楼层
手头两台电脑,一台已经开不了机了,另外一台不敢关机了
回复 支持 反对

使用道具 举报

141

回帖

0

积分

841

资产值

入门会员 Rank: 1

注册时间
2003-9-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:08:30| 字数 27| - 中国–上海–上海 漕河泾科技网IDC机房 | 显示全部楼层
我已经重装系统了,杀毒软件改用趋势科技的2007网络版
T40 12H
T40 92H
T43 44C
X201s K12
回复 支持 反对

使用道具 举报

4万

回帖

300

积分

5万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 13:12:40| 字数 13| - 中国–浙江–杭州 电信 | 显示全部楼层
搭车问问,休眠能否启动呢?
           如果埋...請深埋

www.19452007.cn
回复 支持 反对

使用道具 举报

99

回帖

0

积分

121

资产值

入门会员 Rank: 1

注册时间
2003-9-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:13:38| 字数 143| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 啸傲江湖 于 2007-5-18 12:47 发表


许多公司或者是个人设置的都是自动升级啊.等发现问题已经晚了。 目前只有两个办法:一是启动盘DOS进入把丢失的两个文件COPY进去. 另外就是等着Symantec发布更新来解决,但前提是机器还没关**\


丢失的两个文件是什么?哪里找?
回复 支持 反对

使用道具 举报

829

回帖

77

积分

2904

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-9-9
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:16:44| 字数 22| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #20 louis1007 的帖子

lsasrv.dll netapi32.dll
回复 支持 反对

使用道具 举报

8171

回帖

105

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:18:08| 字数 7| - 中国–广东–深圳 电信 | 显示全部楼层
系统安装盘里找
关爱家人 点滴做起
回复 支持 反对

使用道具 举报

8171

回帖

105

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:19:18| 字数 8| - 中国–广东–深圳 电信 | 显示全部楼层
还好我有五块硬盘
关爱家人 点滴做起
回复 支持 反对

使用道具 举报

4万

回帖

300

积分

5万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 13:20:39| 字数 54| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 sz-hiker 于 2007-5-18 13:19 发表
还好我有五块硬盘



都装满了吧?下载的辛苦吧
           如果埋...請深埋

www.19452007.cn
回复 支持 反对

使用道具 举报

99

回帖

0

积分

121

资产值

入门会员 Rank: 1

注册时间
2003-9-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:21:38| 字数 70| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 RLau 于 2007-5-18 13:16 发表
lsasrv.dll netapi32.dll

w2000和xp的这两个文件通用吗?
回复 支持 反对

使用道具 举报

434

回帖

0

积分

2683

资产值

入门会员 Rank: 1

注册时间
2005-4-14
发表于 2007-5-18 13:24:27| 字数 127| - 中国–江苏–常州 电信 | 显示全部楼层
QUOTE:
原帖由 wha2008 于 2007-5-18 12:36 发表
我的Symantec AntiVirus版本10.1.5.5000是误报netapi32.dll被感染,这样重启后可能就进不了系统!

我也是啊,老是进不去害我中午还修复了一遍系统,算是解决了。
IBM ThinkPad T42 2373-BH8 PM2-1.7G 512M 40GH 14.1'XGA ATI 7500 32M
回复 支持 反对

使用道具 举报

4万

回帖

300

积分

5万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 13:24:43| 字数 57| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 louis1007 于 2007-5-18 13:21 发表

w2000和xp的这两个文件通用吗?



应该不能
           如果埋...請深埋

www.19452007.cn
回复 支持 反对

使用道具 举报

8171

回帖

105

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:25:15| 字数 51| - 中国–广东–深圳 电信 | 显示全部楼层
HT请注意这是技术区,不是华南区,要严肃点,不要觉得NB少就觉得扣NB无所谓而自暴自弃,态度决定一切。
关爱家人 点滴做起
回复 支持 反对

使用道具 举报

132

回帖

0

积分

174

资产值

入门会员 Rank: 1

注册时间
2004-1-20
发表于 2007-5-18 13:25:35| 字数 167| - LAN | 显示全部楼层
诺顿的解决办法一直比较厉害的。简直不像是一个公司给出的解决方案。以前公司部署的是诺顿,后为升级到诺顿9.X具体哪个版本忘记了。然后升级后,所有的客户端都不能管理了,询问售后答曰请手动拷贝证书文件到每个客户端。我KAO从那以后,把诺顿从所有客户端全部删除,太烂了。超出想像的烂。还有诺顿的售后周四下午是不上班滴。因为在开会。哈哈。搞笑。
回复 支持 反对

使用道具 举报

8171

回帖

105

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 13:26:10| 字数 67| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 supernb 于 2007-5-18 13:24 发表

我也是啊,老是进不去害我中午还修复了一遍系统,算是解决了。


怎么修复?
关爱家人 点滴做起
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-10 05:45 , Processed in 0.258968 second(s), 80 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部