瑞星江民和金山提供诺顿误报事件解决方案

sucn| 阅读:3639 发表时间:2006-12-21 经验技巧

针对, 昨天出现的“诺顿误杀致中文WinXP用户系统崩溃”事件,国内反病毒厂商瑞星、江民、金山都提供了解决方案,用户可比较三种方法自己选择。  瑞星、江民、金山关于诺顿误报事件预防和解决办法分别如下:
   瑞星反病毒专家建议:还没有受到误杀影响的用户
  1、拔掉网线再开启计算机。
  2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
  3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
  4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
   对于系统已经瘫痪的用户:
  1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。

WindowsXP安装界面
  2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。

Windows故障恢复控制台
  3、执行如下命令进行修复(X表示光盘盘符):
  Expand x:\I386\netapi32.dl_ c:\windows\system32\ [回车]
  Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车]
  Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [回车]
  Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [回车]
  4、重新启动计算机,关闭诺顿的实时监控程序。
  5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
  6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
  7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
   江民反病毒专家建议,遇到此类情况的用户可以采用以下几种方法处理:
  1、已经出现情况但未重启电脑的用户,可以从杀毒软件病毒隔离区恢复上述两个文件。
  2、已经出现情况并且电脑重启后并无法进入系统的用户,可以使用系统安装盘,并设置BIOS从光驱启动,选择从控制台恢复系统,拷贝上述两个文件到硬盘相应目录下。
  netapi32.dll和lsasrv.dll 文件在光盘f:\I386目录下
  把上述两个文件分别拷贝到以下两个路径:
  c:\windows\system32\netapi32.dll
  c:\windows\system32\lsasrv.dll
  3、重启电脑,修改BIOS从硬盘启动电脑,系统即可进入。
   金山毒霸反病毒工程师建议广大用户:
  1、 使用windows安装光盘启动系统至故障恢复控制台,尝试从正常的系统恢复这两个文件。或者把出问题的主机硬盘拆下挂从盘,恢复这两个文件到windows\system32目录下。注意恢复文件后,下次重启仍然要进安全模式,需将国外某杀毒软件暂时禁用。
  2、 对企业网管,建议网管员使用winpe光盘引导系统,首先恢复这两个系统文件到windows\system32目录,然后暂时禁用国外某杀毒软件的实时监控功能,重启才可以恢复系统。
  据了解,Haxdoor后门与灰鸽子非常类似,而该后门程序的隐藏技术还要强过灰鸽子木马,所以目前网络炒股的用户非常多,Haxdoor后门极有可能在此期间发作,用户需要高度警惕。

*文章为原作者独立观点,不代表网站的立场
本文由网站发表并编辑,转载此文章须经作者同意,并请附上出处及本页链接。如有侵权,请联系本站删除。

友情连接