- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
廉颇老矣,尚能饭否年迈赛门铁克误报的技术层深度分析.pdf
WWW.HUAYUSUOYE.COM DD 锁具批发
廉颇老矣,尚能饭否?年迈赛门铁克误报的
技术层深度分析
5 月18 日下午,赛门铁克的客服电话肯定被打爆了!用户
以为是爆发了新病毒,于是很多安全软件厂商比如说金山
的客服中心都接到了用户的求助:开机重启后蓝屏,屏幕
上显示unknownharderror,安全模式下也无法进入,此类
情况在多个论坛也有类似描述。事件的起因是norton 杀毒
WWW.HUAYUSUOYE.COM DD 锁具批发
软件曾经报告发现Backdoor.Haxdoor 病毒。
金山客服中心再联系多个用户后,证实是NORTON 的严重误
报导致系统不能启动。NORTON 误报的系统文件lsasrv.dll
和netapi32.dll 为Backdoor.Haxdoor 病毒,norton 杀毒
软件会自动将这两个dll 文件隔离。这两个系统文件被删
除后,会导致重启后蓝屏,屏幕上显示unknownharderror,
安全模式下也无法进入。
杀毒软件误报事件不可避免,但此番Symantec 的Norton
WWW.HUAYUSUOYE.COM DD 锁具批发
杀毒软件误报系统文件为病毒,给用户造成损失之大,实
属罕见。
修复方法:
系统已经崩溃时建议用故障恢复控制台恢复被误杀的系统
文件,操作步骤如下:
1、使用windows 安装光盘启动系统,在提示安装时,按R
选择修复,再选择启动到故障恢复控制台。
2、在提示中选择当前运行的操作系统,多数情况下是按
WWW.HUAYUSUOYE.COM DD 锁具批发
“1”,然后回车,需要输入管理员口令。
3、执行如下命令进行修复:
Expandx: \I386\netapi32.dl_c: \windows \system32
\
Expandx: \I386\netapi32.dl_c: \windows \system32
\dllcache
Expandx: \I386\lsasrv.dl_c:\windows \system32\
Expandx: \I386\lsasrv.dl_c:\windows \system32\
WWW.HUAYUSUOYE.COM DD 锁具批发
dllcache\
4、在故障恢复控制台,运行listsvc,查看当前计算机服
务属性,找到NORTON 杀毒软件相关的服务名,NORTON360
的服务名包括cltnetcnservice、eectrl、ccevtmgr”、
ccsetmgr,其它版本的NORTON 杀毒软件,服务名有所不同,
可用listsvc 命令详细查看。
运行disable 服务名,禁用NORTON 杀毒软件相关服务。键
入exit 重新启动计算机。
WWW.HUAYUSUOYE.COM DD 锁具批发
5、联系symantec 公司获得补丁,索取解决方案。
对企业网管来讲,这次误报是个噩梦,网管员首先应该立
即禁止全网更新,如果使用NORTON 企业版更新过,需要配
置升级回滚,撤销本次引发误报的病毒库升级。立即通知
所有客户机不要重启电脑,从NORTON 隔离区还原相应文件
至系统目录。
为简化修复步骤,可以使用winpe 光盘引导系统,再恢复
这两个系统文件到windows \system32 目录,然后禁用
WWW.HUAYUSUOYE.COM DD 锁具批发
NORTON 杀毒软件的实时监控功能,重启恢复系统。
PS:在vi.duba.net 查到24 条有关Backdoor.Haxdoor 后
门程序的资料,该后门程序和灰鸽子类似,最早收集到的
版本是在2005 年。只是该后门程序的隐藏技术强过灰鸽子
木马,只是利益链不如灰鸽子广。换句话说,这个后门的
作者比灰鸽子作者缺乏商业头脑。
5 月18 日下午,賽門鐵克的客服電話肯定被打爆瞭!用戶
以為是爆發瞭新病毒,於是很多安全軟件廠商比如說金山
WWW.HUAYUSUOYE.COM DD 锁具批发
的客服中心都接到瞭用戶的求助:開機重啟後藍屏,屏幕
上顯示unknownharderror,安全模式下也無法進入,此類
情況在多個論壇也有類似描述。事件的起因是norton 殺毒
軟件曾經報告發現Backdoor.Haxdoor 病毒。
金山客服中心再聯系多個用戶後,證實是NORTON 的嚴重誤
報導致系統不能啟動。NORTON 誤報的系統文件lsasrv.dll
和netapi32.dll 為Backdoor.Haxdoor 病毒,norton 殺毒
軟
您可能关注的文档
- 大豆中大豆异黄酮提取工艺的研究.pdf
- 大豆异黄酮的分离与纯化.pdf
- 大豆蚜虫的发生与防治.pdf
- 大豆重组自交家系群体动态株高及其相对生长速率与产量的关系.pdf
- 大部制改革对高等教育体制改革的启示.pdf
- 大钩翅尺蛾生物学特性及防治的研究.pdf
- 天晓宏观经济与产业研究所宏观数据解读.pdf
- 天津市生产性服务业与经济增长关系的实证分析.pdf
- 太阳能逆变控制器的研制.pdf
- 失效分析与材料T程.pdf
- 2025年甘肃林业职业技术学院单招英语2014-2024历年真题考点试卷摘选含答案解析.docx
- 碴土运输合同10篇.docx
- 2025年委托农户繁育良种合同9篇.docx
- 最新! 品牌特许经营协议书模板1770字10篇.docx
- 防火涂料采购合同格式合同6篇.docx
- 2025年甘肃畜牧工程职业技术学院单招英语2014-2024历年真题考点试卷摘选含答案解析.docx
- 2025年甘肃畜牧工程职业技术学院单招语文2019-2024历年真题考点试卷含答案解析.docx
- 2025年甘肃林业职业技术学院单招(数学)历年真题考点含答案解析.docx
- 中外合作联营经营企业合同10篇.docx
- 2025年甘肃畜牧工程职业技术学院单招职业适应性测试历年(2019-2024年)真题考点试卷含答案解析.docx
文档评论(0)