首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > 病毒公告 > 赛门铁克就诺顿误杀事件完整更新版说明 > 正文

赛门铁克就诺顿误杀事件完整更新版说明

出处:CNET科技资讯网 作者:CNET科技资讯网 时间:2007-5-29 1:03:01

赛门铁克病毒定义代码事件

赛门铁克近期在病毒定义代码方面出现了问题, 对于由此给用户带来的不便,我们深表歉意。目前,赛门铁克希望向其合作伙伴及用户再次确认赛门铁克已在可能的最快时间内予以处理且此问题现已得到解决。

下文列出可能被经常问到的问题,希望能有助于为您提供更多相关信息。

赛门铁克病毒定义代码出现了什么问题?

下述两个特定Windows 版本系统中的文档被误报为恶意代码:
-- netapi32.dll (版本5.1.2600.2976)
-- lsasrv.dll (版本5.1.2600.2976)

受到影响的只是应用了微软KB924270安全更新的微软简体中文版Windows XP Service Pack 2 系统,并安装了包含误报内容的病毒定义更新的用户。

只有运行了错误的病毒定义更新并重启电脑的用户受到了此次事件的影响。没有重启电脑的用户可以通过安装随后的病毒定义代码更新来解决这一问题。新的病毒定义代码更新中已经删除了误报的定义。

这次事件造成哪些影响?

如果以上特定操作系统用户下载了有问题的病毒定义代码,并重启设备,Windows系统可能无法正常加载。

什么是微软KB924270?

微软KB924270是针对微软MS06-070的安全漏洞,欲了解更多信息,请参考微软官方网站:http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx

如何判定我的系统是否受到此次病毒定义代码问题影响?

基于赛门铁克目前的测试,只有安装了Windows KB924270补丁的微软简体中文版Windows XP Service Pack 2系统,并在北京时间5月18日凌晨1点至下午2:30分之间,在该系统上执行了病毒定义更新的用户,受到此问题的影响。

为什么此事件仅影响简体中文版本?这是否属于产品本地化问题?

这并不是产品本地化问题。出于对安全风险的担心,我们的中国用户向我们提交了这些文件,而这些提交的文件符合利用某种技术加密的文件特征。随着新兴威胁数量以非常高的速度持续快速增长,我们利用此类过滤工具作为重要手段,抵制恶意代码的攻击。仅在今年,我们就已增加了超过170,000个新威胁检测签名,从而产生大约312个新的病毒定义代码。

如果我已经执行了上述有问题的病毒定义代码更新,将会如何?

A. 如果您的计算机没有重新启动
如果 Norton AntiVirus 或者 Symantec AntiVirus Corporate Edition 已经将 NETAPI32.DLL and LSASRV.DLL 判断为 Backdoor.Haxdoor 并将其隔离,如果您的电脑没有重新启动过,请使用下面的方法:

  • 通过 LiveUpdate 进行病毒定义更新或者从以下网站下载智能病毒定义: http://www.symantec.com/avcenter/defs.download.html
  • 运行手动扫描。
  • 从隔离区恢复 NETAPI.DLL 和 LSASRV.DLL。

    B. 如果您的计算机已经重新启动
    如果 Norton AntiVirus 或 Symantec AntiVirus Corporate Edition 已经将NETAPI32.DLL 和 LSASRV.DLL 定义为 Backdoor.Haxdoor 并且将其删除,请按照下面步骤进行修复:

    1. 下载修复工具
  • 请单击此处下载修复工具(FIX_FP.iso)。
  • 注意:此修复工具使用FreeDos内核, FreeDos 基于 GNU GPL 协议。您可以从以下网站下载该内核的源码 http://www.freedos.org

    2. 将 ISO 文件刻录为 CD 启动盘。

    3. 从光盘引导。
  • 从 BIOS 里设置从光盘引导计算机
  • 将赛门铁克修复 CD 放入光驱
  • 启动电脑
  • 注意:有些电脑会提示您选择引导设备,这时您选择含有赛门铁克修复 CD 的设备。

    4. 运行修复工具。
    将出现以下提示信息:
    Running Fixtool. Please wait as this will take a few minutes. Symantec Backdoor.Haxdoor FP fixtool (dos version) v1.0

    5. 确认。
    运行完第4步之后,这个工具可能会提示一些的信息,请根据提示信息的内容作相应的操作:
    a) 运行结束。
    请退出光盘,并重新启动您的电脑。
    b) 错误:找不到NETAPI32.DLL。
    提示该信息时,请单击此处下载使用 Symantec Recovery CD。

    6. 重新启动电脑。
    Windows 加载结束后,您可能看到一些信息框 ,您可以略过这些信息。

    7. 更新程序。
    先运行 LiveUpdate 更新到最新的病毒定义 ,然后我们建议您运行 Windows Update 确保所有 Windows 关键补丁已经更新,包括 KB924270。

    8. 重新启动电脑。

    如果修复工具无法成功修复 NETAPI32.DLL 和 LSASRV.DLL,请按以下步骤操作:

    手动修复

    1. 找到Windows安装 CD,将其插入驱动器,然后重新启动计算机。
    2. 在启动时,选择从从 CD 启动的选项。
    3. 当 Windows 设置过程中驱动程序加载完毕后,选择“R”启动恢复控制台。
    4. 选择受影响的 Windows 安装程序,然后输入您的管理员密码。
    5. 依次输入下列命令(如果出现提示则选择覆盖):
    a. cd windowssystem32
    b. expand(cd 驱动器盘符):i386netapi32.dl_
    c. expand(cd 驱动器盘符):i386lsasrv.dl_
    d. cd dllcache
    e. expand(cd 驱动器盘符):i386netapi32.dl_
    f. expand(cd 驱动器盘符):i386lsasrv.dl_
    6 输入“exit”,重新启动计算机
    7 下载并更新到最新的病毒定义
    8 重新安装Windows补丁程序 - KB924270。

    为什么会出现这种情况?

    赛门铁克安全响应中心使用多种自动化系统来辅助完成手动分析,从而确保在面对新型威胁时能够快速响应。该自动化程序已成功使用多年,帮助赛门铁克安全响应中心大幅增加高水准的恶意软件检测数量,尤其可帮助用户应对持续增加的大量威胁。

    为了应对加密技术在恶意软件中使用的与日俱增,赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个定义的变化,进而导致2个Windows系统文件被错误地检测为恶意软件。

    赛门铁克采取哪些措施解决这一事件?

    在事件出现之后,赛门铁克马上通过LiveUpdate发布了新的病毒定义代码更新。 安装这些新的病毒定义代码将确保不会再次发生该问题。

    北京时间2007年5月18日下午1:50分,赛门铁克发布病毒定义代码更新用以修正此问题。这些病毒定义代码的版本号是20070517.073。

    赛门铁克调动所有可用资源,尽可能多地与用户取得联系。自此事件发生起,我们将接听电话的能力提升了3倍。

    个人用户热线电话启动了回拨系统,我们将记录下用户的具体要求,并制定回拨安排。用户也可发送电子邮件给我们,写清回电的具体要求。电子邮箱地址为:symantec_escalation_cn@clts.com; 用户也可以访问赛门铁克官方网站获取该信息: www.symantec.com/cn

    赛门铁克如何确信此类事件不再发生?

    赛门铁克安全响应中心已经对认证程序进行了具体的修改及加入多个病毒定义代码更新发布前的核查,以避免此类误报事件的发生。

    新的安全响应中心的成立,是否会缩短此类事件出现时赛门铁克的响应时间?

    赛门铁克在接到误报提示的1小时之内就做出了响应,并发了布快速病毒定义代码更新;在事件发生的4小时之内,发布了面向所有产品和操作系统的完全确证的病毒定义代码更新。尽管事件发生过程中没有造成直接的数据损失,对于那些无法重启系统或无法获取计算机系统恢复光盘的用户,赛门铁克于5月21日周一派发了修复光盘。在随后的两天中,赛门铁克发布了基于Ghost技术的优化的恢复工具,缩小了下载文件的大小。

    赛门铁克中国安全响应中心在成立之初,将致力于研究恶意软件和安全入侵,并提供防护方案。我们的响应时间已经世界领先。作为赛门铁克安全响应全球营运团队中的组成部分,赛门铁克中国安全响应中心还将致力于检测、分类并防护出现在中国的安全威胁,以及进行针对本地应用的测试以提高我们防护方案的质量。

    赛门铁克如何将此事告知用户及合作伙伴?

    赛门铁克为其用户与合作伙伴网络提供了最新的文件定义和必需的步骤,已经有效避免了进一步问题的产生。赛门铁克致力于对用户的问题作出快速响应,并集中力量确保以最快的速度解除用户后顾之忧。

    赛门铁克对此次事件积极响应,并为受影响的用户提供快速的解决方案,确保了在最短的时间内解决所有用户问题,将此次事件对企业级用户和消费者的影响降至最低。赛门铁克致力于为用户提供业界最佳解决方案,并一如既往地承诺确保其技术、流程和方法是全球领先的。赛门铁克切实关注每一位用户,并一贯坚持着对市场的承诺。

    我要如何获取更多帮助?

    如您需要了解更多信息,或需要任何协助,请致电赛门铁克服务热线:
  • 个人用户:800-830-1153
  • 企业用户:800-810-3992

    或访问赛门铁克官方网站:www.symantec.com.cn。赛门铁克愿随时为您提供协助。

    企业用户也可以同以下的赛门铁克合作伙伴取得联系,就近得到技术支持。

    个人用户也可以同以下的赛门铁克合作伙伴取得联系,就近得到技术支持。

  • 相关文章 热门文章
  • 赛门铁克七月垃圾邮件及钓鱼报告
  • 赛门铁克锁定攻击源 263企业邮箱反垃圾邮件解锁危机
  • 赛门铁克发布二月份垃圾邮件现状报告:cn网站垃圾邮件下降一半
  • 赛门铁克:服务器或遭僵尸网络邮件袭击而瘫痪
  • 赛门铁克2010年2月垃圾邮件报告
  • 赛门铁克推出Backup Exec 2010 助力信息管理
  • 赛门铁克:迈克尔·杰克逊去世 引发垃圾邮件狂潮
  • 赛门铁克 电子邮件主动归档魔力象限
  • 赛门铁克:四月企业网络90%是垃圾邮件
  • 赛门铁克2009年4月份 垃圾邮件现状报告
  • 赛门铁克09年3月份 垃圾邮件现状报告
  • 赛门铁克公布09年2月垃圾邮件现状报告(组图)
  • "安哥"恶性病毒突袭局域网
  • Mytob变种将疯狂传播 警告用户加强安全防范
  • Office2003刚一推出惊现漏洞
  • 我国发现“斯伯特”(Backdoor_SDBOT)病毒变种
  • 新型CIH病毒惊现互联网
  • 来路不明信件勿打开 米塔病毒来报到
  • 警惕全国范围Modem受攻击 疑似病毒爱上"猫"
  • 紧急病毒警报-“斯文”
  • 新邮件病毒惊现互联网 格你硬盘没商量
  • 警报:"震荡波"可能大爆发
  • 江民公布反病毒扑克牌通缉令完全名单
  • 电子邮件蠕虫病毒将在10月16日发作
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号