当前位置: 首页 > news >正文

SYMANTEC病毒误报现象处理(Backdoor.haxdoor临时解决方案)

今天从服务供应商处得到紧急通告,Symantec 5月17日的病毒库误报问题。

诺顿升级到5月17日版本后,会导致打过KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒。经过初步调查,lsasrv.dll和netapi32.dll是正常的系统文件。

SAV更新到5月17日的病毒定以后,会把
C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrv.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏或者黑屏。

目前的紧急对策:


从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。

对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。

Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。

已经无法启动的解决方法:


已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"F:",敲入以下命令
copy f:\I386\netapi32.dl_ c:\windows\system32\netapi32.dll

copy f:\I386\lsasrv.dl_ c:\windows\system32\lsasrv.dll
如果遇到提示是否覆盖原有文件,请选择"Yes"。
4> 重新启动机器,从硬盘启动,即可进入系统。

相关文章:

  • linux实验报告 shell,linux基本shell命令实验报告
  • Start Up a New Life
  • linux+universal-usb-installer,Universal USB Installer
  • 我的写作规划
  • 乌班图linux分辨率不能调,ubuntu不能设置高分辨率问题的解决方法,
  • 红帽子Red Hat Linux 9光盘启动安装过程图解
  • c语言指针和指针数组指针函数参数传递参数,C语言中多维数组指针作为函数参数传递...
  • C#操作XML文件
  • c语言mfc删除文件夹,C、C++和MFC中文件的读写方法
  • c语言课程设计背单词源代码,【图片】发几个C语言课程设计源代码(恭喜自己当上技术小吧主)【东华理工大学吧】_百度贴吧...
  • android 图片资源目录下,Android编程实现获取图片资源的四种方法
  • 腾王阁序
  • android xml文件读写,向android系统下sdcard中写入一个xml文件和读取一个xml文件
  • Android实现蝴蝶动画,抖音蝴蝶特效怎么弄的?抖音最近很火的蝴蝶特效制作|安卓手机给视频添加蝴蝶特效...
  • 身为开发人员的您,准备好迎接Widows Mobile 6了吗?
  • 【391天】每日项目总结系列128(2018.03.03)
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • Flannel解读
  • GitUp, 你不可错过的秀外慧中的git工具
  • java8 Stream Pipelines 浅析
  • JS进阶 - JS 、JS-Web-API与DOM、BOM
  • JS专题之继承
  • Python3爬取英雄联盟英雄皮肤大图
  • Spring Cloud Alibaba迁移指南(一):一行代码从 Hystrix 迁移到 Sentinel
  • Storybook 5.0正式发布:有史以来变化最大的版本\n
  • SwizzleMethod 黑魔法
  • underscore源码剖析之整体架构
  • vue中实现单选
  • 百度地图API标注+时间轴组件
  • 编写高质量JavaScript代码之并发
  • 欢迎参加第二届中国游戏开发者大会
  • 每天10道Java面试题,跟我走,offer有!
  • 前言-如何学习区块链
  • 通过git安装npm私有模块
  • 验证码识别技术——15分钟带你突破各种复杂不定长验证码
  • 一道面试题引发的“血案”
  • 最简单的无缝轮播
  • ​LeetCode解法汇总307. 区域和检索 - 数组可修改
  • #Linux(Source Insight安装及工程建立)
  • (2.2w字)前端单元测试之Jest详解篇
  • (30)数组元素和与数字和的绝对差
  • (html转换)StringEscapeUtils类的转义与反转义方法
  • (NSDate) 时间 (time )比较
  • (pytorch进阶之路)扩散概率模型
  • (二)七种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (附源码)springboot 基于HTML5的个人网页的网站设计与实现 毕业设计 031623
  • (附源码)springboot家庭装修管理系统 毕业设计 613205
  • (原創) 博客園正式支援VHDL語法著色功能 (SOC) (VHDL)
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统
  • *Algs4-1.5.25随机网格的倍率测试-(未读懂题)
  • .Net FrameWork总结
  • .NET MAUI学习笔记——2.构建第一个程序_初级篇
  • .NET Remoting Basic(10)-创建不同宿主的客户端与服务器端
  • .NET/C# 使用 #if 和 Conditional 特性来按条件编译代码的不同原理和适用场景
  • .net6+aspose.words导出word并转pdf