标题: 诺顿让WINXP以上的系统不能启动
[打印本页]
作者: pennykristy
时间: 2007-5-18 15:32
标题: 诺顿让WINXP以上的系统不能启动
Backdoor.haxdoor临时解决方案
SAV更新到5月17日的病毒定以后,会把
C:_windows_system32_netapi32.dll和 C:\windows\system32\lsasrc.dll
认为是backdoor.haxdoor, 并且把他们隔离掉。
会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。
目前的紧急对策:
从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的“配置”----出现对话框后店击“病毒定义文件”---然后选择之前的病毒定义。
使得服务器不要下发今天的病毒定义。
对于已经更新病毒定义的客户端,千万不要重新启动电脑。
关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:_windows_system32。
然后把C:_program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
Symantec正在加急开发更新的病毒定义,新的病毒定义出来后,请马上更新到最新。
如果已经蓝屏,尝试以下方法,
1. 使用windows pe工具盘进入系统.
2. 使用U盘copy正常环境下c:_windows_system32 下的netapi32.dll和lsasrv.dll文件替换故障机器system32下的这2个文件
3. 将故障机器上的C:_program files\common files\symantec shared\virusdefs\下把20070517这个文件夹删掉。
4. 重启电脑
5. 可能SAVCE会再次报警,但系统恢复正常