QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2650|回复: 2
收起左侧

[求助] 杀毒软件删除一个文件后,系统进入后蓝屏?

[复制链接]
发表于 2009-8-26 08:34:18 | 显示全部楼层 |阅读模式 来自: 中国陕西榆林

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
如题,删除一个文件后,系统重启后直接蓝屏,上面显示STOP:C000021a  Unknown  Hard  Error
7 a2 @2 y" G, Q& jUnknown  Hard  Error
1 I/ b5 w  y8 b! |+ Z& I1 x9 o如何处置!?
发表于 2009-8-26 08:41:00 | 显示全部楼层 来自: 中国吉林吉林市
紧急安全公告:XP系统中代码为“c000021a”蓝屏、无法重新进入系统的紧急解决办法
0 r# Y- ]+ A. N( D
1 X8 N8 e' X% D. f今天,360安全中心接到大量用户举报,在升级微软KB924270补丁程序后,诺顿会弹出病毒提示,按照其提示操作后系统出现蓝屏崩溃,重启电脑后无法进入系统。经查,原因如下: $ ?( i' L' C) G8 m
2 D7 R! v0 Q( L+ [/ H7 N$ p% H  p
诺顿反病毒软件升级到5月17日版本后,会导致打过微软KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒,并且把他们隔离掉。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。 6 X4 s' a/ B( h1 z- j- h
" J* z8 s" A. N3 l2 c
目前的紧急对策:
/ L% I0 b7 p0 Y) _- s: s! }& o+ l
$ D7 A7 v* i" L1、从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。使得服务器不要下发今天的病毒定义。
. e, j! H- |, x- Z" A, ~7 l, B$ T4 \5 m( ]
2、对于已经更新病毒定义的客户端, 诺顿显示Backdoor.Haxdoor病毒后请大家千万不要重启电脑 0 ~$ ]4 Y" \! E, i. p) c  O

- @1 p7 M9 z2 A* [( |2 Z3、关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
( y6 ]0 A4 T0 Q+ B" c7 O
5 T, R9 r% O1 k4、然后把C:\program files\common files\symantec shared\virusdefs下把20070517这个文件夹删掉。 % d+ ^9 D, ]2 N; |4 h

" w$ O5 Y0 i3 I6 O' I) c注:Symantec(赛门铁克公司)正在加急开发更新的病毒定义,新的病毒定义出来后,请诺顿反病毒软件的用户更新到到最新版本,即能彻底解决此问题。
* O% h7 Q# z1 S! N; @4 ~  k/ W) A
8 N( {$ \7 N5 L& {6 [6 M已经无法进入系统的解决方法:
& f* b) k- P; H( y
3 z# O# z* K( D, Y. J1、使用标准的windowsXP 安装光盘启动计算机,在提示菜单处按R进入恢复控制台。
, Q; h' U6 Z5 ~" t* m
1 h. ^% d% g2 p) o2、程序会提示找到一个已经存的操作系统 ,一般也只有一个,就按提示中按“1”,然后回车,选择需要修复的系统,并输入管理员密码。   }8 W6 s9 o5 c" o4 I# v$ h
) a/ _/ y: s) V2 l: ~) d
3、执行如下命令进行修复(G表示光盘盘符):
  e' _9 H/ H  K2 u2 M) L( D$ Y  b7 v- w: e' C
Expand G:\I386\netapi32.dl_ c:\windows\system32 [按回车] " _# c& H% f' [1 N# c2 \

; ?8 G" g0 s5 iExpand G:\I386\netapi32.dl_ c:\windows\system32\dllcache [按回车] 3 j. z9 R/ J9 p1 _' c
- m* N5 p9 w' V0 X
Expand G:\I386\lsasrv.dl_ c:\windows\system32 [按回车]
  z7 H4 }6 c4 F& c8 ?6 M# S
, b; t4 p: l! r1 g% i. I4 fExpand G:\I386\lsasrv.dl_ c:\windows\system32\dllcache [按回车]
$ \% B' m* k" o" P$ R+ ]
$ l+ K: L, |( q/ W4、重新启动计算机,关闭诺顿的实时监控程序。 + C% H% t+ Z# I' i- S! W

2 E. ^& Y2 B  n  Y, ~5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。 - z1 W( v. `. v
; \2 g* }& \0 ]) A1 o$ S3 E  c$ w
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
: O, F9 d; H- ^$ w9 n, x3 ?
: @& |, q& V; `4 E1 \' H3 d7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
 楼主| 发表于 2009-8-26 10:10:31 | 显示全部楼层 来自: 中国陕西榆林
难道就是曾经诺顿发生的蓝屏事件吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表