QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2646|回复: 2
收起左侧

[求助] 杀毒软件删除一个文件后,系统进入后蓝屏?

[复制链接]
发表于 2009-8-26 08:34:18 | 显示全部楼层 |阅读模式 来自: 中国陕西榆林

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
如题,删除一个文件后,系统重启后直接蓝屏,上面显示STOP:C000021a  Unknown  Hard  Error ( C( \5 \: H+ i8 _  G- G% R4 p7 Y
Unknown  Hard  Error- y# B5 d# `$ [$ G4 O* `) S
如何处置!?
发表于 2009-8-26 08:41:00 | 显示全部楼层 来自: 中国吉林吉林市
紧急安全公告:XP系统中代码为“c000021a”蓝屏、无法重新进入系统的紧急解决办法
$ ~( v9 N, _" `+ N% q5 b4 j, r- i, s9 {* I. c$ |! u0 w
今天,360安全中心接到大量用户举报,在升级微软KB924270补丁程序后,诺顿会弹出病毒提示,按照其提示操作后系统出现蓝屏崩溃,重启电脑后无法进入系统。经查,原因如下:
6 T! R/ d- S# p6 h( k2 J1 V2 y& X6 |7 |3 _3 f0 c
诺顿反病毒软件升级到5月17日版本后,会导致打过微软KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒,并且把他们隔离掉。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
" r# l  z" x( O/ U* v
5 }  ]! A# Y6 L- p* l( a. E目前的紧急对策: . S$ {/ x9 O( E0 ?0 D

- x2 h) p, r  s* f8 a& M6 B1、从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。使得服务器不要下发今天的病毒定义。 ! T& d. f) J+ `( v0 P/ \
5 o7 d/ i/ n) p: E) R3 y- x
2、对于已经更新病毒定义的客户端, 诺顿显示Backdoor.Haxdoor病毒后请大家千万不要重启电脑
4 R: D) y5 X! H6 a, q* H
6 x/ I& n* \" f3、关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
( B! N: }) v0 M! e' v# z
) }+ n* N8 p5 m( c' ?4 [: B- t4、然后把C:\program files\common files\symantec shared\virusdefs下把20070517这个文件夹删掉。 # h- v" l  U$ J5 D# ^" E* F
1 C8 t$ r/ F: \$ Y- R5 `0 g) J
注:Symantec(赛门铁克公司)正在加急开发更新的病毒定义,新的病毒定义出来后,请诺顿反病毒软件的用户更新到到最新版本,即能彻底解决此问题。
- v0 S' Y! [' v8 [' z9 b2 v- W
; C2 h6 A4 }% v7 T  X: ~  q已经无法进入系统的解决方法:
+ M4 g% G: w. n( q" _% w7 `' i9 [9 ~" J
1、使用标准的windowsXP 安装光盘启动计算机,在提示菜单处按R进入恢复控制台。 7 \3 B! }# y7 r% [2 d# f$ y  U

# i4 G( y/ }5 `2、程序会提示找到一个已经存的操作系统 ,一般也只有一个,就按提示中按“1”,然后回车,选择需要修复的系统,并输入管理员密码。 & d8 T% P: S* ]; E# N5 r6 O0 |# c; M
5 w( x9 e( A4 x' [5 [1 |$ r
3、执行如下命令进行修复(G表示光盘盘符):
, [. i5 A0 X/ ?9 p1 k
* O3 p+ U1 {# MExpand G:\I386\netapi32.dl_ c:\windows\system32 [按回车]
1 c; d9 M2 Y* H% R! Q3 j
8 B3 a" W; h' l) uExpand G:\I386\netapi32.dl_ c:\windows\system32\dllcache [按回车]
) V3 n' }, {, ?* ~' [' s
- \" o, A5 [6 UExpand G:\I386\lsasrv.dl_ c:\windows\system32 [按回车]
* h# o2 \, k$ I; q3 [( I. Z' q, \
. t& q' ]  i) Y$ N' u5 o: TExpand G:\I386\lsasrv.dl_ c:\windows\system32\dllcache [按回车]
, T2 @. P5 i# }$ a/ v+ H+ v/ x0 V8 C' g
4、重新启动计算机,关闭诺顿的实时监控程序。
# x: w  L+ G: f/ _; G& [$ \( @& p. Z& n+ w' [
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 ; C( d7 J& Q9 o+ _8 j
0 W/ u' b: Q+ I- X, b
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。 & A: S2 s# A" T. I# F
/ _5 c. B5 x1 C; w
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
 楼主| 发表于 2009-8-26 10:10:31 | 显示全部楼层 来自: 中国陕西榆林
难道就是曾经诺顿发生的蓝屏事件吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表