Board logo

标题: [电脑] 瑞星:「诺顿误杀导致系统崩溃 百万PC面临灾难」 [打印本页]

作者: sarion    时间: 2007-5-18 23:37     标题: 瑞星:「诺顿误杀导致系统崩溃 百万PC面临灾难」

瑞星公司技重炮轰击诺顿,扬言中国百万电脑面临灾难。瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。

腾讯科技讯  5月18日消息,近日不少电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪。
诺顿误杀导致操作系统崩溃 数百万电脑面临灭顶之灾

安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、 lsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的 XP系统上,因此对国外用户几乎没有影响。

瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。

关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。

据了解,虽然在某些技术评比中饱受责难,瑞星公司依然坚持传统的、非常耗时耗力的“白名单”测试制度,而国外大部分病毒公司已经取消了该项测试。刘刚解释,本着对用户负责的态度,不管多先进的技术,都要建立在稳定可靠的基础之上,否则一个重大的低级错误,将导致灾难性的后果,这也是瑞星“偏执”的理由。

关于该安全事故的预防和解决方法 瑞星反病毒专家建议:还没有受到误杀影响的用户 1、拔掉网线再开启计算机。
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 对于系统已经瘫痪的用户:
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 3、执行如下命令进行修复(X表示光盘盘符):
Expand x:/I386/netapi32.dl_ c:/windows/system32 [回车]
Expand x:/I386/netapi32.dl_ c:/windows/system32/dllcache [回车]
Expand x:/I386/lsasrv.dl_ c:/windowssystem32 [回车]
Expand x:/I386/lsasrv.dl_ c:/windowssystem32dllcache [回车]
4、重新启动计算机,关闭诺顿的实时监控程序。
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。
作者: Thor    时间: 2007-5-18 23:48

赛门铁克这次麻烦大了。。。正版盗版用户都可以提起法律诉讼了。。。
作者: 小乔初嫁了    时间: 2007-5-19 00:13

引用:
原帖由 Thor 于 2007-5-18 23:48 发表
赛门铁克这次麻烦大了。。。正版盗版用户都可以提起法律诉讼了。。。
安装软件从来不看授权条款就点是了的结果:D
作者: nvidia007    时间: 2007-5-19 00:38

会不会被赔到倒闭。。。
作者: gogogo    时间: 2007-5-19 00:41

倒了就倒了吧……
作者: tkagon    时间: 2007-5-19 00:48

诺顿这杀毒软件太耗系统资源了 MB本身就是一个大病毒
作者: sceic    时间: 2007-5-19 00:59

今天上午到下午,我们公司有N台机器因为这原因挂了,网管还以为是什么病毒,怎么弄都弄不好,还把公司网都断了,幸亏老子在外网用着瑞星,巧了……
作者: 可米小子    时间: 2007-5-19 06:47

这软件就一毒瘤,病毒杀不掉,老让你隔离,木马更是熟视无睹,不闻不问。早死早超生,自个儿满赛吧
作者: Jillvalentine    时间: 2007-5-19 07:47

不会吧,原来是这原因
作者: 折翼大天屎    时间: 2007-5-19 08:58

日他奶奶 前天我还用的瑞星,过期了,就装了公司的赛门铁克,结果挂了,重装系统之后硬盘死翘翘了
作者: leica    时间: 2007-5-19 10:04

虽说装8.1企业版,但只升级,基本没让它杀毒的飘过。。。。。。。。。。。。
作者: dzgxg    时间: 2007-5-19 10:28

我更新到16号后正好没继续更新,不过还一直开着呢,只是把速递模式修改成交互模式了,等过两天修正之后重新更新就是了
作者: darkryu    时间: 2007-5-19 12:09

我用的是symantec企业版啊?15/17号的升级都作了,是不是漏了16号所以逃过一截?
作者: wen314    时间: 2007-5-19 13:14

以前一直用诺顿
还好几个月前换了。。。
作者: xycliff    时间: 2007-5-19 13:43

还好没用诺顿
作者: hmds    时间: 2007-5-19 13:49

裸奔最高:D
作者: 古采尼    时间: 2007-5-19 13:54

这嘴脸太TMD恶心,再次坚定我不用瑞星的决心
作者: 古采尼    时间: 2007-5-19 14:00

没一点大企业的风范,忘了自己当年把一堆WORD文档杀成渣的疮疤了吗?
作者: allenhong    时间: 2007-5-19 14:24

昨天单位内部邮件不下6封,一遍一遍重申不许关机,不许重启
我的电脑没遇到,但别的同事遇到了
作者: 高城紫门    时间: 2007-5-19 14:31

引用:
原帖由 darkryu 于 2007-5-19 12:09 发表
我用的是symantec企业版啊?15/17号的升级都作了,是不是漏了16号所以逃过一截?
正解~~~偶昨天就是不知道怎么回事升了16号的就出事了~~~两个系统都挂了~~~直接升到17号的就没问题~
作者: 高城紫门    时间: 2007-5-19 14:32

引用:
原帖由 古采尼 于 2007-5-19 13:54 发表
这嘴脸太TMD恶心,再次坚定我不用瑞星的决心
同感~
作者: 阿莫卡奇    时间: 2007-5-19 18:01

瑞星是我用到现在最难安装的一个杀毒软件,烦都烦死咯
作者: sowo    时间: 2007-5-19 19:20

喵的,中招了
作者: dzgxg    时间: 2007-5-20 01:29

引用:
原帖由 高城紫门 于 2007-5-19 14:31 发表

正解~~~偶昨天就是不知道怎么回事升了16号的就出事了~~~两个系统都挂了~~~直接升到17号的就没问题~
我升级的就是16号的阿,开关机不少次了,没事,是不是企业版的没事?
作者: czie    时间: 2007-5-20 10:56

诺顿  用过一次,不爽,之后再也不用了
作者: yifan8848    时间: 2007-5-20 11:02

ewido最高
不升级都杀得比瑞星卡巴诺顿干净
作者: 大膳大饿    时间: 2007-5-20 11:29

还好一直没关机重启




欢迎光临 TGFC Lifestyle (http://club.tgfcer.com/) Powered by Discuz! 6.0.0