找回密码
 注册
快捷导航
查看: 3299|回复: 27

红色通报,赛门铁克用户请进

[复制链接] |自动提醒
阅读字号:

442

回帖

0

积分

1120

资产值

入门会员 Rank: 1

注册时间
2007-5-14
发表于 2007-5-18 13:38:53| 字数 655| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
请版主保留一会,设置高亮,这个问题太严重了,希望相关用户都能看到
谢谢

今天很多用户电脑出现启动中蓝屏的现象,据查证是因为诺顿杀毒软件把两个系统文件当作病毒删除导致的。

如果你用的是诺顿,查看一下诺顿病毒定义特征码是不是已经升级到2007-5-17,那么您的某个系统文件将受到影响,千万不要重启启动,关掉symantec antivirus 服务, 从

隔离区里面恢复被隔离的两个文 件。

如果你不幸已经出现蓝屏的情况,下边是金山给出的解决方案:

已经证实NORTON误报系统文件lsasrv.dll和netapi32.dll为Backdoor.Haxdoor,norton会自动将这两个dll文件隔离。
此次误报,已经造成严重影响,金山客服中心接到多起用户报告,在各地论坛也发现类似报告。
这两个系统文件被删除后,会导致重启后蓝屏,屏幕上显示unknown hard error,安全模式下也无法进入。
修复方法:使用windows安装光盘启动系统至故障恢复控制台,尝试从正常的系统恢复这两个文件。或者把出问题的主机硬盘拆下挂从盘,恢复这两个文件到windows\system32目录下。注意恢复文件后,下次重启仍然要进安全模式,将NORTON杀毒软件禁用。
对企业网管来讲,这次误报是个噩梦,网管可以使用winpe光盘引导系统,恢复这两个系统文件,同时禁用NORTON的实时监控,重启才可以恢复系统。

经我的局域网证实,03系统暂时没有问题,所有xp系统,正常联网的都中招了

[ 本帖最后由 winniejoe 于 2007-5-18 13:44 编辑 ]

1786

回帖

34

积分

1782

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-7-4
发表于 2007-5-18 13:50:46| 字数 8| - 中国–广东–肇庆 电信 | 显示全部楼层
????????
X60+UltraBase
回复 支持 反对

使用道具 举报

2761

回帖

0

积分

3016

资产值

入门会员 Rank: 1

注册时间
2007-4-16
发表于 2007-5-18 13:51:11| 字数 27| - 中国–江苏–无锡 电信 | 显示全部楼层
多谢,顶上了。
我用的是Mcfee企业版+AVG+360
X200
X201I
T43P/PM750/2G/主盘5400.4/从盘PATA.5K100/Atheros/abg/BMDC200BC/指纹
回复 支持 反对

使用道具 举报

442

回帖

0

积分

1120

资产值

入门会员 Rank: 1

注册时间
2007-5-14
 楼主| 发表于 2007-5-18 14:05:10| 字数 378| - 中国–浙江–杭州 电信 | 显示全部楼层
这和海豚的是一个事件
http://www.ibmnb.com/thread-535209-1-1.html

今天上午有同事就告诉我开机提示有病毒,我也没理,结果不断的提示,我就打开诺顿病毒服务器察看,发现很多都出现风险提示,陆续接到同事说电脑无法进入系统,没有想到是塞门铁克的问题,始终认为是超强的后门病毒在局域网传播
另外的同事开始重新装系统,我让他们将全部网络断开,断网以后重装系统的机器没有问题了,但有系统镜像中已安装诺顿的机器恢复镜像后只要一联网还是老问题。将病毒服务器关闭了,开始局域网一台一台修理。
正好在别的论坛发现有这个世间的通报,所以在这里也告诉大家。
所幸几台重要的电脑都是03的系统,包括WSUS和诺顿病毒服务器以及其他服务器都是03的系统,都没有中招,只有xp的中招了,还算数据基本没有损失。
免费用户,也不好和花钱的用户一样去责怪塞门铁克了
回复 支持 反对

使用道具 举报

444

回帖

0

积分

471

资产值

入门会员 Rank: 1

注册时间
2006-3-27
发表于 2007-5-18 14:13:41| 字数 50| - 中国–湖北–武汉–武昌区 电信 | 显示全部楼层
我用的诺顿,还没中招,用的是Symantec Client Security,默认设置不是每天自动升级的
回复 支持 反对

使用道具 举报

442

回帖

0

积分

1120

资产值

入门会员 Rank: 1

注册时间
2007-5-14
 楼主| 发表于 2007-5-18 14:18:09| 字数 28| - 中国–浙江–杭州 电信 | 显示全部楼层
那你这几天都不能升级了,只有等解决方案出来以后才可以升级
回复 支持 反对

使用道具 举报

2776

回帖

85

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-9-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 14:41:23| 字数 74| - 中国–安徽–合肥 电信 | 显示全部楼层
我用的是symantec antivirus corporate edition 8.1.0 821 病毒库是5.17,操作系统win2000 p 啥事没有啊!!!
回复 支持 反对

使用道具 举报

4万

回帖

300

积分

5万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 15:13:26| 字数 125| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 chessman 于 2007-5-18 14:41 发表
我用的是symantec antivirus corporate edition 8.1.0 821 病毒库是5.17,操作系统win2000 p 啥事没有啊!!!


XPP就有事了..2003似乎也有
           如果埋...請深埋

www.19452007.cn
回复 支持 反对

使用道具 举报

2776

回帖

85

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-9-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-18 15:29:15| 字数 63| - 中国–安徽–合肥 电信 | 显示全部楼层
QUOTE:
原帖由 汉唐 于 2007-5-18 15:13 发表


XPP就有事了..2003似乎也有

哦,看来我用2K还是很明智的,哈哈!
回复 支持 反对

使用道具 举报

3316

回帖

50

积分

7293

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-3-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-18 15:59:00| 字数 274| - LAN | 显示全部楼层
如确保被误操作的文件仍然在system32目录,但使用正常方式进入系统,仍然蓝屏的解决方案:

1、进入安全模式

2、打开设备管理器

3、在查看菜单中单击“显示隐藏的设备”

4、手动停用以下服务(如附图):
NAVENG
NAVEX15
SAVRT
SAVRTPEL
Symantec Eraser Control driver

5、进入服务管理器,禁用Symantec开头的所有服务

6、重新启动,进入正常模式,按照更新最新病毒定义到2007-05-17 rev.82或以上,最终启用这些设备和相关病毒防护服务即可

[ 本帖最后由 aznarble 于 2007-5-18 16:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
thinking...
回复 支持 反对

使用道具 举报

809

回帖

18

积分

604

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-2-20
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-18 16:16:14| 字数 18| - 中国–天津–天津 鹏博士宽带 | 显示全部楼层
本人今天早上已中招,刚刚恢复系统!!
T400
Toshiba->Acer->Gateway->ThinkPad T21->T23->T40->T41->T43->T400->T400S->X230->T460S
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
发表于 2007-5-18 17:33:51| 字数 61| - 中国–广东–深圳 电信 | 显示全部楼层
SAFE MODE IS NOT AVAILABLE TO ACCESS.

MY PC RESTARTED AUTOMATICALLY....
回复 支持 反对

使用道具 举报

2821

回帖

56

积分

8793

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-5-29
发表于 2007-5-18 17:49:38| 字数 44| - 中国–广东–深圳 电信 | 显示全部楼层
主要是简体中文版XPP系统受影响,其他语言的操作系统基本不受影响,NND诺顿...**\
ADAMO 13
回复 支持 反对

使用道具 举报

570

回帖

0

积分

580

资产值

入门会员 Rank: 1

注册时间
2007-5-7
发表于 2007-5-18 17:58:53| 字数 262| - 中国–北京–北京 移动 | 显示全部楼层
上海石化厂里的电脑,如果装的是winxp系统,那么基本上就全部都趴下了,因为这些电脑都装了企业版的诺顿,石化厂区里一共有大概3000台以上的电脑装了winxp,想想那些系统维修人员这次有得搞死了要,还有一些没趴下的电脑是因为诺顿暂时没有扫到c:\windows\system32目录下的lsasrv.dll和netapi32.dll文件,诺顿这次的乌龙太厉害了,搞笑,也搞人!
我已经用winpe V28里的lsasrv.dll和netapi32.dll文件恢复了3台电脑,都可以正常使用,不管你的诺顿病毒库是不是已经修复好了!
回复 支持 反对

使用道具 举报

68

回帖

0

积分

111

资产值

入门会员 Rank: 1

注册时间
2004-8-13
发表于 2007-5-18 19:39:16| 字数 17| - 中国–上海–上海 电信 | 显示全部楼层
幸亏我一直不喜欢norton的产品
回复 支持 反对

使用道具 举报

537

回帖

0

积分

543

资产值

入门会员 Rank: 1

注册时间
2006-9-17
发表于 2007-5-18 21:24:15| 字数 25| - 中国–天津–天津 教育网/南开大学教育网 | 显示全部楼层
我一直认为NORTON是垃圾,今天终于被我言中了。
回复 支持 反对

使用道具 举报

216

回帖

0

积分

516

资产值

入门会员 Rank: 1

注册时间
2004-4-15
发表于 2007-5-18 21:49:10| 字数 76| - 中国–安徽–淮北 电信 | 显示全部楼层
早就不用Norton了,还是没想到会出这么严重的问题...*.*lll ,由此带来的巨大损失不知Symantec Corp如何处理,关注中...*.*lll
T43 BH4/PM750/2G/X300/+SXGA/120G+120G/DOCK II/
回复 支持 反对

使用道具 举报

3861

回帖

0

积分

4684

资产值

入门会员 Rank: 1

注册时间
2004-12-19
发表于 2007-5-18 21:56:07| 字数 9| - 中国–甘肃–兰州 电信 | 显示全部楼层
lucky....
回复 支持 反对

使用道具 举报

1006

回帖

1

积分

1740

资产值

初级会员 Rank: 1

注册时间
2005-10-11
发表于 2007-5-19 08:08:53| 字数 17| - 中国–浙江–杭州 电信 | 显示全部楼层
看来XP最差哈,
2k3也没有事情!
T400  Core2 Duo P7370 2.00GHz DDRⅢ 2G SATA 250G ATI 1000M RAMBO
回复 支持 反对

使用道具 举报

2654

回帖

0

积分

4023

资产值

入门会员 Rank: 1

注册时间
2002-8-4
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-19 09:03:00| 字数 104| - 日本–东京都 NEC公司 | 显示全部楼层
QUOTE:
原帖由 汉唐 于 2007-5-18 15:13 发表


XPP就有事了..2003似乎也有



我是企业办9.0,XPP,病毒库是5。17 rev.73,也啥事没有呀?

个别现象吧?

现在已经升级到5。18了,貌似没事。
买小黑只买经典的:X22-T23-T41-X60s-X300
现在手头 X201/X220IPS/T420s
回复 支持 反对

使用道具 举报

557

回帖

0

积分

620

资产值

入门会员 Rank: 1

注册时间
2007-4-24
发表于 2007-5-19 09:48:18| 字数 35| - 中国–重庆–重庆–沙坪坝区 电信 | 显示全部楼层
是有这个事...昨天宿舍有人的ACER就中招了结果重生系统才解决...
回复 支持 反对

使用道具 举报

8万

回帖

528

积分

2万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2006-7-5
金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-19 10:47:52| 字数 21| - 中国–浙江–杭州 电信 | 显示全部楼层
xpsp2+企业版10.0.0.359
正常
感谢维森特,另外我的签名死哪儿去了?
回复 支持 反对

使用道具 举报

1万

回帖

126

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-5-19 10:55:52| 字数 17| - 中国–广东–深圳 天威有线宽带(关内) | 显示全部楼层
这个垃圾NORTON这下子搞大了;
回复 支持 反对

使用道具 举报

665

回帖

0

积分

1746

资产值

入门会员 Rank: 1

注册时间
2004-5-26
发表于 2007-5-19 11:03:35| 字数 43| - 中国–贵州–安顺 电信 | 显示全部楼层
多台机器用诺顿,都没有出现上述问题,看来是RPWT!!!!!!*.*lll *.*lll
回复 支持 反对

使用道具 举报

1357

回帖

31

积分

2万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-25
铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-19 12:38:23| 字数 36| - 中国–江西–南昌 电信 | 显示全部楼层
妈的,原来如此,昨天中招了。花了几个小时才恢复了系统,可怜的是我的数据啊
T20>X31>X60>T43>X220>mbp2017,15
回复 支持 反对

使用道具 举报

1

回帖

0

积分

10

资产值

入门会员 Rank: 1

注册时间
2007-5-19
发表于 2007-5-19 14:28:07| 字数 23| - 中国–福建–厦门 电信 | 显示全部楼层
我类……
我用的是诺顿网络安全特警会不会也中招啊
回复 支持 反对

使用道具 举报

1596

回帖

24

积分

2826

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-11-29
发表于 2007-5-19 16:03:37| 字数 17| - 中国–上海–上海–虹口区 电信 | 显示全部楼层
诺顿网络安全特警2005 没有问题啊
X60 1706 AU1 T2400
X200T 7450DF1 L9400
回复 支持 反对

使用道具 举报

1万

回帖

172

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-27
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2007-5-19 16:40:21| 字数 93| - 中国–北京–北京 联通 | 显示全部楼层
norton这次看样子搞大了!麻烦不小了
诺顿误杀导致操作系统崩溃 数百万电脑面临灭顶之灾
http://news.cctv.com/science/20070518/107116.shtml
x230 WQXGA/x13 yoga gen2 WUXGA/x1tablet gen2
A3092/pixel Ⅴ/pixel Ⅶ
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-10 05:25 , Processed in 0.261146 second(s), 83 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部