|
今天上午,校园网的赛门铁克诺顿防病毒系统突然报告以下安全事件,经过网络中心与赛门铁克公司联系,特别提醒用户采用如下正确的解决方法,以保护您的PC机正常工作。
校内用户可以从 202.207.208.33 FTP下载修正的病毒定义文件:(/pub/中文软件/防病毒/Symantec/Symantec_DB/)
第一、如果您的计算机出现如下窗口,请千万别重启机器,按解决方案一操作您的计算机; 第二、如果您的机器重启出现蓝屏,按解决方案二操作您的计算机。

解决方案一:
凡是报感染的用户, 千万不要重新启动系统, 按如下方法操作: 1. 进入Symantec隔离区(开始-所有程序-Symantec
Client Security-Symantec
Antivirus),进入“查看-隔离区”。如果隔离区里有netapi32.dll和lsasrv.dll,把这两个文件从隔离区恢复(点恢复键—日期/文件名上右数第五个键)。 2.
查看在c:\windows\system32\下的netapi32.dll和lsasrv.dll日期是否为2007.5.1之后,如果是,则需要从其它正常系统中拷贝这两个文件,如果不是,不用处理。 3.
查看病毒定义是否为5月17日,
如是则卸载防病毒软件(参见:http://www.sxu.edu.cn/virus/faq.htm中的问题8),重新启动机器,重新安装诺顿,如否,则为正常。

解决方案二:
出现蓝屏时 1. 找一张系统安装盘 2. 从光盘启动 3. 进入系统恢复控制台 4. 进入DOS模式后 5.
把光盘中的\i386\netapi32.dl_ 和lsasrv.dl_
把拷贝到系统c:\windows\system32下,并把它分别命名为netapi32.dll和lsasrv.dll 6.
重启计算机,并进入带命令行的安全模式 7. 删除c:\program files\common files\ Symantec
Shared\VirusDefs\20070517.018目录 8. 重启计算机
网络中心 2007年5月18日
以下是赛门铁克官方的解释:
主题:有关更新赛门铁克防病毒软件病毒定义代码的问题
2007 年 5 月 18 日北京时间凌晨 1:00 左右,有两个简体中文版本的 Microsoft Windows 系统文件通过 LiveUpdate 或网站下载文件更新方式被错误添加到赛门铁克的防病毒软件定义中。客户的系统如果检测到这些文件(例如,通过系统扫描或自动防护功能)之后没有重新启动,并更新到5月18日下午2:30后的病毒定义代码,则系统将不会受到影响。系统如重新启动,则会受到此问题的影响。用户可以通过使用 Windows 恢复控制台,将系统回复到以前的状态。到目前为止,赛门铁克进行的测试表明,只有在Windows XP SP2简体中文版打上补丁KB924270以后,并且当防病毒软件在5月18日凌晨1:00到下午2:30之间进行过病毒定义代码更新以后才会受到影响。针对此问题的更新定义已于 2007 年 5 月 18 日下午 2:30 左右公布。
解决方法:
1)如果没有重新启动过电脑:使用LiveUpdate更新到最新的病毒定义代码就可以解决
2) 如果已经重新启动电脑并发生蓝屏现象:
要将计算机逐步恢复到工作状态,用户需要先加载恢复控制台,然后恢复 %system%\netapi32.dll 和 %system%\lsasrv.dll。重新启动计算机及安装病毒定义 20070517. 071或后续定义代码。具体步骤如下:
1) 找到Windows安装 CD,将其插入驱动器,然后重新启动计算机。
2) 在启动时,选择从从 CD 启动的选项。
3) 当 Windows 设置过程中驱动程序加载完毕后,选择“R”启动恢复控制台。
4) 选择受影响的 Windows 安装程序,然后输入您的管理员密码。
5) 依次输入下列命令(如果出现提示则选择覆盖):
a. cd \windows\system32
b. expand(cd 驱动器盘符):\i386\netapi32.dl_
c. expand(cd 驱动器盘符):\i386\lsasrv.dl_
d. cd dllcache
e. expand(cd 驱动器盘符):\i386\netapi32.dl_
f. expand(cd 驱动器盘符):\i386\lsasrv.dl_
6) 输入“exit”,重新启动计算机
7) 下载并更新到最新的病毒定义
8) 重新安装Windows补丁程序 - KB924270。
赛门铁克软件(北京)有限公司
2007年5月18日
|