QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2653|回复: 2
收起左侧

[求助] 杀毒软件删除一个文件后,系统进入后蓝屏?

[复制链接]
发表于 2009-8-26 08:34:18 | 显示全部楼层 |阅读模式 来自: 中国陕西榆林

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
如题,删除一个文件后,系统重启后直接蓝屏,上面显示STOP:C000021a  Unknown  Hard  Error
8 E; n- M. S6 _/ e1 uUnknown  Hard  Error7 C2 `& \7 H: b$ N9 a
如何处置!?
发表于 2009-8-26 08:41:00 | 显示全部楼层 来自: 中国吉林吉林市
紧急安全公告:XP系统中代码为“c000021a”蓝屏、无法重新进入系统的紧急解决办法 - s8 A0 c! E( h; C+ q- ]
7 U; K- d; B- _* \
今天,360安全中心接到大量用户举报,在升级微软KB924270补丁程序后,诺顿会弹出病毒提示,按照其提示操作后系统出现蓝屏崩溃,重启电脑后无法进入系统。经查,原因如下: ) {% K& a( M3 y0 p; c" z# E7 S( `  y3 j0 k

' f* y, ^. D/ ?7 q3 {诺顿反病毒软件升级到5月17日版本后,会导致打过微软KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒,并且把他们隔离掉。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。 ! S2 G) V6 }: E$ x

  R6 p/ [, d/ Q' l# |' Z) R目前的紧急对策: ! ~: V$ }4 f+ ]( g5 s9 x
! k9 ~' m* F' e, ^+ N
1、从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。使得服务器不要下发今天的病毒定义。
9 C, ~7 w6 z7 {, z5 d# U& o0 R) m. Q" n' a0 R
2、对于已经更新病毒定义的客户端, 诺顿显示Backdoor.Haxdoor病毒后请大家千万不要重启电脑
* j5 G3 t3 C, q! u$ i2 P9 x% ]  j# f
3、关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
3 ?/ X7 G' ?! D8 t, i9 ?, q* A. \
- u' N9 O" [; I1 Y+ R4、然后把C:\program files\common files\symantec shared\virusdefs下把20070517这个文件夹删掉。 4 c3 I% E6 B: L, Y$ q1 q

! b8 i/ m* R5 b- u" w注:Symantec(赛门铁克公司)正在加急开发更新的病毒定义,新的病毒定义出来后,请诺顿反病毒软件的用户更新到到最新版本,即能彻底解决此问题。 / d/ X) k2 u1 \/ K* ?! I2 I: l3 f2 `
  k2 o% T/ j+ [% M
已经无法进入系统的解决方法: " M/ i! j) W# b
! m9 C& K: w3 f& b$ i
1、使用标准的windowsXP 安装光盘启动计算机,在提示菜单处按R进入恢复控制台。
  R4 ]" u3 E6 X2 i3 S# T4 \, _7 [
( `6 }6 M% O& @2、程序会提示找到一个已经存的操作系统 ,一般也只有一个,就按提示中按“1”,然后回车,选择需要修复的系统,并输入管理员密码。 ' B" t( x- M2 ~3 ]! A8 a
0 R6 S! V  v* \5 M
3、执行如下命令进行修复(G表示光盘盘符): # ?& u! M6 b& ~8 k: A. K+ t

9 [* l2 `5 j0 zExpand G:\I386\netapi32.dl_ c:\windows\system32 [按回车] 8 L2 `! L  ~; [+ A; P& `
( s7 ]" V# A' e( ]. I8 g, l
Expand G:\I386\netapi32.dl_ c:\windows\system32\dllcache [按回车] / x: |3 |" `" B$ G( N

' l! O. d. o* ^+ p" C6 v+ kExpand G:\I386\lsasrv.dl_ c:\windows\system32 [按回车]
9 y' j* _  E; H$ Y* ^' \' Z! m2 z
Expand G:\I386\lsasrv.dl_ c:\windows\system32\dllcache [按回车] 8 x9 C3 m: E" G" ~4 E

1 t4 W6 A5 R. f% m4 R( [, ]4、重新启动计算机,关闭诺顿的实时监控程序。
# z& ]# n, h2 @# |+ l9 E2 s  o- C$ @5 k/ w
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
4 D' u9 z2 O! w( d7 v! G7 O  k+ u2 |# Y: ^1 i( \
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 4 u1 r4 Q3 w3 \0 g! J/ B- m' H
8 e' _3 n3 o0 |1 c' A9 l2 |
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
 楼主| 发表于 2009-8-26 10:10:31 | 显示全部楼层 来自: 中国陕西榆林
难道就是曾经诺顿发生的蓝屏事件吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表