以下一小半自己的话,一大半是抄别人(不知姓名,X-man)滴,哈哈哈~~
目前是对XP中文版,Win-me等操作系统有这样的情况!
如果你有将SAV更新到5月17日的病毒定义
也就是你在5月17日有更新打补丁的
将会在今天5月18日开机之后会有病毒警报
病毒为“backdoor.haxdoor”
请不要对此作任何处理
先看以下的话
Symantec 5月17日病毒库将两个Windows文件识别成后门程序,
重启计算机时会因找不到这两个文件之一而蓝屏或无法出现登录界面。
这两个文件是:system32目录下的netapi32.dll和lsasrv.dll
因为新的病毒定义会把C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrv.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
这就会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
对于已经更新病毒定义的,千万不要重新启动电脑。
推荐!!!!!
1) 关掉symantec antivirus 服务,如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system
2) 然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
以下是另一个方法:
如果病毒库已经更新至05.17日,还未出现上面的情况,建议也做好下面的第4步骤 排除掉上面的两个文件.
如果已经无法重新启动,修复步骤为:
1.利用Windows安装盘引导系统,进入控制台修复模式;
2.查看system32目录下的netapi32.dll和lsasrv.dll两文件是否缺失;
3.如文件缺失,复制安装盘i386目录下的同名文件到system32目录下(注意光盘上同名文件的扩展名是dl_,复制后要手工改成dll);
4.重启系统进入安全模式,打开Symantec客户端界面,在配置->文件系统自动防护->排除选定的文件和文件夹中,选择排除上述两个文件
5.重启系统进入正常模式。
目前是对XP中文版,Win-me等操作系统有这样的情况!
如果你有将SAV更新到5月17日的病毒定义
也就是你在5月17日有更新打补丁的
将会在今天5月18日开机之后会有病毒警报
病毒为“backdoor.haxdoor”
请不要对此作任何处理
先看以下的话
Symantec 5月17日病毒库将两个Windows文件识别成后门程序,
重启计算机时会因找不到这两个文件之一而蓝屏或无法出现登录界面。
这两个文件是:system32目录下的netapi32.dll和lsasrv.dll
因为新的病毒定义会把C:\windows\system32\netapi32.dll和 C:\windows\system32\lsasrv.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
这就会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
对于已经更新病毒定义的,千万不要重新启动电脑。
推荐!!!!!
1) 关掉symantec antivirus 服务,如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system
2) 然后把C:\program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
以下是另一个方法:
如果病毒库已经更新至05.17日,还未出现上面的情况,建议也做好下面的第4步骤 排除掉上面的两个文件.
如果已经无法重新启动,修复步骤为:
1.利用Windows安装盘引导系统,进入控制台修复模式;
2.查看system32目录下的netapi32.dll和lsasrv.dll两文件是否缺失;
3.如文件缺失,复制安装盘i386目录下的同名文件到system32目录下(注意光盘上同名文件的扩展名是dl_,复制后要手工改成dll);
4.重启系统进入安全模式,打开Symantec客户端界面,在配置->文件系统自动防护->排除选定的文件和文件夹中,选择排除上述两个文件
5.重启系统进入正常模式。