<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: 赛门铁克 SAV 5月17日 版本18的病毒库问题</title>
	<atom:link href="http://blog.it580.com/891/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.it580.com/891</link>
	<description>一个IT从业者的枫言枫语</description>
	<pubDate>Sat, 22 Nov 2008 08:01:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: David Pan</title>
		<link>http://blog.it580.com/891#comment-92455</link>
		<dc:creator>David Pan</dc:creator>
		<pubDate>Fri, 18 May 2007 05:55:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.it580.com/891#comment-92455</guid>
		<description>Symantec 的邮件说明:

Subject: Re: 紧急通知，诺顿误报造成系统崩溃


&gt; 各位，
&gt;
&gt; 感谢 FNST)黄昆 FCNIC）崔占领 提供详细信息。
&gt;
&gt;
&gt; 在诺顿病毒库升级到2007年5月17日的版本后，诺顿不停弹出backdoor.haxdoor的病毒提示信息，
&gt; 并且强制删除lsasrv.dll和netapi32.dll这两个文件。导致重新启动计算机后机器将会无法进入系
&gt; 统。
&gt;
&gt; 调查结果：
&gt;
&gt; 经过调查，lsasrv.dll和netapi32.dll是系统文件，在更新了Windows补丁KB924270后将会更新
&gt; lsasrv.dll文件，更新后被在更新后这个文件被诺顿5月17日版本的病毒库视为病毒。目前调查结果
&gt; 是，如果机器在以下情况下会出现问题：
&gt;
&gt; 条件1：OS版本为WindowsXP
&gt; 条件2：诺顿病毒库更新为5月17日版本
&gt; 条件3：打了WindowsUpdate补丁KB924270
&gt;
&gt; 临时解决方案：
&gt;
&gt; 满足以上三个条件的机器将会出现以上描述的问题。目前诺顿提供了临时解决方案，
&gt; 请机器出现问题的尝试恢复：
&gt;
&gt; 1. 已经报出有病毒,但还没有重启的机器,以下解决方法:
&gt; 1&gt; 打开NORTON,进入隔离区,恢复被查出病毒的文件(netapi32.dll/lsasrv.dll)
&gt; 2&gt; 临时关闭NORTON的文件实时监控,方法:打开NORTON,选择配置,在"文件系统自动防护"中去掉
&gt; "启用自动防护"前的小勾.
&gt; 注意：在问题解决前不要重新启动机器。
&gt;
&gt; 2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
&gt; 1&gt; 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
&gt; 2&gt; 选择从控制台恢复,按"R"键
&gt; 3&gt; 假设您的光驱盘符为"F:\",敲入以下命令
&gt; copy f:\I386\netapi32.dl_ c:\windows\system32\netapi32.dll
&gt; 和
&gt; copy f:\I386\lsasrv.dl_ c:\windows\system32\lsasrv.dll
&gt; 如果遇到提示是否覆盖原有文件,请选择"Yes".
&gt; 4&gt; 重新启动机器,从硬盘启动,即可进入系统.
&gt;
&gt; 最终解决方案：
&gt;
&gt; 诺顿公司承诺下午将提供HotFix，解决此问题。
&gt;</description>
		<content:encoded><![CDATA[<p>Symantec 的邮件说明:</p>
<p>Subject: Re: 紧急通知，诺顿误报造成系统崩溃</p>
<p>> 各位，<br />
><br />
> 感谢 FNST)黄昆 FCNIC）崔占领 提供详细信息。<br />
><br />
><br />
> 在诺顿病毒库升级到2007年5月17日的版本后，诺顿不停弹出backdoor.haxdoor的病毒提示信息，<br />
> 并且强制删除lsasrv.dll和netapi32.dll这两个文件。导致重新启动计算机后机器将会无法进入系<br />
> 统。<br />
><br />
> 调查结果：<br />
><br />
> 经过调查，lsasrv.dll和netapi32.dll是系统文件，在更新了Windows补丁KB924270后将会更新<br />
> lsasrv.dll文件，更新后被在更新后这个文件被诺顿5月17日版本的病毒库视为病毒。目前调查结果<br />
> 是，如果机器在以下情况下会出现问题：<br />
><br />
> 条件1：OS版本为WindowsXP<br />
> 条件2：诺顿病毒库更新为5月17日版本<br />
> 条件3：打了WindowsUpdate补丁KB924270<br />
><br />
> 临时解决方案：<br />
><br />
> 满足以上三个条件的机器将会出现以上描述的问题。目前诺顿提供了临时解决方案，<br />
> 请机器出现问题的尝试恢复：<br />
><br />
> 1. 已经报出有病毒,但还没有重启的机器,以下解决方法:<br />
> 1> 打开NORTON,进入隔离区,恢复被查出病毒的文件(netapi32.dll/lsasrv.dll)<br />
> 2> 临时关闭NORTON的文件实时监控,方法:打开NORTON,选择配置,在&#8221;文件系统自动防护&#8221;中去掉<br />
> &#8220;启用自动防护&#8221;前的小勾.<br />
> 注意：在问题解决前不要重新启动机器。<br />
><br />
> 2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:<br />
> 1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动<br />
> 2> 选择从控制台恢复,按&#8221;R&#8221;键<br />
> 3> 假设您的光驱盘符为&#8221;F:\&#8221;,敲入以下命令<br />
> copy f:\I386\netapi32.dl_ c:\windows\system32\netapi32.dll<br />
> 和<br />
> copy f:\I386\lsasrv.dl_ c:\windows\system32\lsasrv.dll<br />
> 如果遇到提示是否覆盖原有文件,请选择&#8221;Yes&#8221;.<br />
> 4> 重新启动机器,从硬盘启动,即可进入系统.<br />
><br />
> 最终解决方案：<br />
><br />
> 诺顿公司承诺下午将提供HotFix，解决此问题。<br />
></p>
]]></content:encoded>
	</item>
</channel>
</rss>
