|
发表于 2009-8-26 08:41:00
|
显示全部楼层
来自: 中国吉林吉林市
紧急安全公告:XP系统中代码为“c000021a”蓝屏、无法重新进入系统的紧急解决办法 ! r2 T; g% Z( w+ t, f( M, Z5 H
" t& j+ Q D' u0 @6 Y今天,360安全中心接到大量用户举报,在升级微软KB924270补丁程序后,诺顿会弹出病毒提示,按照其提示操作后系统出现蓝屏崩溃,重启电脑后无法进入系统。经查,原因如下:
3 Z$ t* j* Z. j3 ]8 y& R2 V: S6 u. a9 h
诺顿反病毒软件升级到5月17日版本后,会导致打过微软KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒,并且把他们隔离掉。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
/ O: C3 L; O5 N. n( N' I1 p+ d3 i( H0 i' D9 ~. p
目前的紧急对策:
0 E0 {6 x2 ?; h1 j( e# x n- t: _8 F7 {6 w/ i
1、从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。使得服务器不要下发今天的病毒定义。
/ y' e9 G; |3 v3 ~9 w! w& n2 M! x( h% V0 z1 p/ b
2、对于已经更新病毒定义的客户端, 诺顿显示Backdoor.Haxdoor病毒后请大家千万不要重启电脑
7 b$ ?# p5 G. g, p
) I5 M" s" A2 _% T& c3、关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。 5 ]& [6 ? u5 _; `6 F) Q1 }& ~) @
8 v! t8 Z! R$ K0 u9 d U
4、然后把C:\program files\common files\symantec shared\virusdefs下把20070517这个文件夹删掉。
1 M; K/ ` e; |7 {& t+ B M% M6 j) @" }- {0 L: @
注:Symantec(赛门铁克公司)正在加急开发更新的病毒定义,新的病毒定义出来后,请诺顿反病毒软件的用户更新到到最新版本,即能彻底解决此问题。
/ n$ ^! p+ L9 o F4 P3 R. ~4 j( W$ S
. q* G1 E; {$ v1 I已经无法进入系统的解决方法: % U5 M* w) b) O- Y3 n2 q* C" I/ y+ |2 g
9 A' z0 E1 O: D9 E7 I1、使用标准的windowsXP 安装光盘启动计算机,在提示菜单处按R进入恢复控制台。 ; e) [2 c3 `% M3 l& ]/ K- P
: A8 y" e1 u6 |) s. q+ {2、程序会提示找到一个已经存的操作系统 ,一般也只有一个,就按提示中按“1”,然后回车,选择需要修复的系统,并输入管理员密码。 ! ^$ W( a& O2 W) k' h% y& `6 w
& V) [2 f* Q% p$ B. Y# T) W
3、执行如下命令进行修复(G表示光盘盘符):
; `( C1 C$ z- R$ W+ A0 m9 A0 |# ^$ e; V
Expand G:\I386\netapi32.dl_ c:\windows\system32 [按回车]
; A3 U4 g" b$ L8 B% J% b- t! w* `( Q# \! z3 t
Expand G:\I386\netapi32.dl_ c:\windows\system32\dllcache [按回车]
8 |4 f- N7 u/ o* ?( m* |5 B* C! {1 R5 U1 j9 G1 t4 z# V
Expand G:\I386\lsasrv.dl_ c:\windows\system32 [按回车] 0 `+ N7 v7 X9 m$ j+ r
' o' k, u9 Z& e8 ^# bExpand G:\I386\lsasrv.dl_ c:\windows\system32\dllcache [按回车]
. G% r4 Q) k. d8 J
6 y! Z4 P& h& m3 i4、重新启动计算机,关闭诺顿的实时监控程序。
. ?4 Z& V+ _& u3 A
9 a7 }; q* `" r% U) B1 ?; w9 e! g, @5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ; p7 Q7 ]8 y/ V. v6 Q* B
) @3 L) @# l' T! `6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 $ f2 d% y L$ ?+ D
1 m% ~" s1 R7 ?: u6 H0 H- M4 I7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 |
|