SYMANTEC病毒误报现象处理(Backdoor.haxdoor临时解决方案)

Aceryt 2007-05-18 04:52:13
http://blog.csdn.net/Aceryt/archive/2007/05/18/1615313.aspx

今天从服务供应商处得到紧急通告,Symantec 5月17日的病毒库误报问题。

SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrv.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏或者黑屏。

目前的紧急对策:


从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。

对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。

Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。
...全文
721 16 打赏 收藏 转发到动态 举报
写回复
用AI写文章
16 条回复
切换为时间正序
请发表友善的回复…
发表回复
skyccsm 2008-06-16
  • 打赏
  • 举报
回复
紧急对策 放棄對殺軟所抱的希望哦
smallcrocodile 2007-05-21
  • 打赏
  • 举报
回复
lich2005 2007-05-21
  • 打赏
  • 举报
回复
神仙打架,百姓遭殃 ......
裸男 2007-05-21
  • 打赏
  • 举报
回复

微软偷偷地盗版用户的电脑内装后门,被具用正义感的Symantec给揪出来了。
蓝帆·雨轩 2007-05-21
  • 打赏
  • 举报
回复
卡巴斯基18日也对中文版windows下的某文件误杀。

不知道这天这2家厂商和MS发生了什么故事~
tigerschan 2007-05-20
  • 打赏
  • 举报
回复
修复后出现新问题,我的本地连接看不见了,但是ipconfig可以看见一个本地连接4,可以上网,但是msn上不去,qq正常,诺顿不能更新,regsvr32 netcfgx.dll和regsvr32 netman.dll、regsvr32 netshell.dll等试过,还是不行,5555,怎么才能搞出来我的本地连接啊?
夜鹰 2007-05-20
  • 打赏
  • 举报
回复
目前是要将诺顿升级到最新版本即可。
ibpgroup 2007-05-20
  • 打赏
  • 举报
回复
只影响Windows XP Pro 简体中文版
ibpgroup 2007-05-20
  • 打赏
  • 举报
回复
只影响Windows XP Pro 简体中广版。
CodeSaint 2007-05-20
  • 打赏
  • 举报
回复
Symantec这下可完蛋了
空心兜兜 2007-05-20
  • 打赏
  • 举报
回复
顶!
夜鹰 2007-05-18
  • 打赏
  • 举报
回复
感谢楼主,学习。。。
Aceryt 2007-05-18
  • 打赏
  • 举报
回复
一天没上来,就是因为这玩意......
rategy 2007-05-18
  • 打赏
  • 举报
回复
我现在看是正常的,没有把这两文件误认为是病毒。
win2003 r2
ljc007 2007-05-18
  • 打赏
  • 举报
回复
学习
Red_angelX 2007-05-18
  • 打赏
  • 举报
回复
寒,和ms干上了
已经博主授权,源码转载自 https://pan.quark.cn/s/053f1da40351 在计算机科学领域,MIPS(Microprocessor without Interlocked Pipeline Stages)被视作一种精简指令集计算机(RISC)的架构,其应用广泛存在于教学实践和嵌入式系统设计中。 本篇内容将深入阐释MIPS汇编语言中涉及数组处理的核心概念与实用操作技巧。 数组作为一种常见的数据结构,在编程中能够以有序化的形式储存及访问具有相同类型的数据元素集合。 在MIPS汇编语言环境下,数组通常借助内存地址与索引进行操作。 以下列举了运用MIPS汇编处理数组的关键要素:1. **数据存储**: - MIPS汇编架构采用32位地址系统,从而能够访问高达4GB的内存容量。 - 数组元素一般以连续方式存放在内存之中,且每个元素占据固定大小的字节空间。 例如,针对32位的整型数组,其每个元素将占用4字节的存储空间。 - 数组首元素的地址被称为基地址,而数组任一元素的地址可通过基地址加上元素索引乘以元素尺寸的方式计算得出。 2. **寄存器运用**: - MIPS汇编系统配备了32个通用寄存器,包括$zero, $t0, $s0等。 其中,$zero寄存器通常用于表示恒定的零值,$t0-$t9寄存器用于暂存临时数据,而$s0-$s7寄存器则用于保存子程序的静态变量或参数。 - 在数组处理过程中,基地址常被保存在$s0或$s1寄存器内,索引则存储在$t0或$t1寄存器中,运算结果通常保存在$v0或$v1寄存器。 3. **数组操作指令**: - **Load/Store指令**:这些指令用于在内存与寄存器之间进行数据传输,例如`lw`指令用于加载32位数据至寄存器,`sw`指令...

6,211

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧