全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 业内动态 >> 业内动态 >> 文章正文
赛门铁克(诺顿)对病毒定义代码事件的详细回应
作者:佚名    文章来源:互联网观察中心    点击数:    更新时间:2007-5-23

赛门铁克病毒定义代码事件

赛门铁克近期在病毒定义代码方面出现了问题, 对于由此给用户带来的不便,我们深表歉意。目前,赛门铁克希望向其合作伙伴及用户再次确认赛门铁克已在可能的最快时间内予以处理且此问题现已得到解决。

下文列出可能被经常问到的问题,希望能有助于为您提供更多相关信息。

赛门铁克病毒定义代码出现了什么问题?

北京时间2007年5月18日星期五,赛门铁克发出的病毒定义代码更新错误地把部分微软简体中文版Windows XP 中的2个系统文件检测为为Backdoor.Haxdoor。

哪些系统因此受到影响?

受到影响的是应用了微软KB924270安全更新的微软简体中文版Windows XP Service Pack 2系统。而受影响的文件是netapi32.dll(5.1.2600.2976版本)和lsasrv.dll(5.1.2600.2976版本)。其它语言版本Windows XP或者没有应用微软安全更新KB924270的Windows XP都没有受到影响。

什么是微软KB924270?

微软KB924270是针对微软MS06-070的安全漏洞,欲了解更多信息,请参考微软官方网站:http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx

如何判定我的系统是否受到此次病毒定义代码问题影响?

基于赛门铁克目前的测试,只有安装了Windows KB924270补丁的微软简体中文版Windows XP Service Pack 2系统,并在北京时间5月18日凌晨1点至下午2:30分之间,在该系统上执行了病毒定义更新的用户,受到此问题的影响。

如果我已经执行了上述有问题的病毒定义代码更新,将会如何?

下载了该病毒定义代码更新,但没有重启的用户,在北京时间5月18日下午2:30分之后重新运行病毒定义代码更新,则不受此问题影响。

如果用户下载了有问题的病毒定义代码,并重启设备,则会出现蓝屏,系统无法正常加载。

如果我已下载了有问题的病毒定义代码,重启后设备出现蓝屏,系统无法正常加载,该如何处理?

用户应加载恢复控制台,并恢复%system%\netapi32.dll和%system%\lsasrv.dll文件。重启设备,安装最新的病毒定义更新。

具体操作如下:

将微软简体中文版Windows XP Service Pack 2安装光盘装入驱动器,重新启动设备。
在开始阶段,选择通过光盘启动。
在驱动器加载Windows启动后,选择“R”即恢复控制台。
选择被影响的Windows安装,键入您的管理员密码。
按照如下顺序键入命令(若出现提示,则选择覆盖文件):
a. cd \windows\system32
b. expand (cd drive letter):\i386\netapi32.dl_
c. expand (cd drive letter):\i386\lsasrv.dl_
d. cd dllcache
e. expand (cd drive letter):\i386\netapi32.dl_
f. expand (cd drive letter):\i386\lsasrv.dl_

键入“exit”,重启设备。
下载并更新至最新的循环(RR)定义更新。
重新安装Windows XP KB924270补丁。

为什么会出现这种情况?

赛门铁克安全响应中心使用多种自动化系统来辅助完成手动分析,从而确保在面对新型威胁时能够快速响应。该自动化程序已成功使用多年,帮助赛门铁克安全响应中心大幅增加高水准的恶意软件检测数量,尤其可帮助用户应对持续增加的大量威胁。

为了应对加密技术在恶意软件中使用的与日俱增,赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个定义的变化,进而导致2个Windows系统文件被错误地检测为恶意软件。

赛门铁克何时收到误报信息?

赛门铁克于北京时间5月18日上午9:30接到误报的提示并迅速展开调查。在很快确认此次错误检测是由自动化系统引起后,该误报信息被立即从定义文件中删除。 赛门铁克安全响应中心随后发布了最新的病毒定义代码更新。

该问题何时得到解决?

更新的病毒定义代码于北京时间下午2:30生效,距离赛门铁克收到误报信息的时间约为5小时。

赛门铁克采取了哪些措施以确保今后不再发生此类情况?

在确定自动化系统当中的一个改动是此次事件的根源后,赛门铁克安全响应中心立即撤回之前对自动化系统进行的改动,并在实施进一步改动之前对自动化系统进行了深度分析。此外,赛门铁克安全响应中心已经重新审核系统变更流程以确认今后对自动化系统做出的任何变更不会导致错误检测。另外,赛门铁克安全响应中心已经对认证程序进行了具体的修改及加入多个病毒定义代码更新发布前的核查。赛门铁克对任何误报事件都非常重视并建议受影响的客户采取必要措施以保护其系统。

赛门铁克致力于对客户问题的快速响应以确保所有用户问题能够在最短的时间得到解决。赛门铁克对此次事件的快速响应将企业级用户和消费者所受影响降至最低,并为受影响的用户提供快速的解决方案。

赛门铁克如何将此事告知用户及合作伙伴?

过去两天以来,赛门铁克为其用户与合作伙伴网络提供了最新的文件定义和必需的步骤,已经有效避免了进一步问题的产生。赛门铁克致力于对用户的问题作出快速响应,并集中力量确保以最快的速度解除用户后顾之忧。

赛门铁克对此次事件积极响应,并为受影响的用户提供快速的解决方案,确保了在最短的时间内解决所有用户问题,将此次事件对企业级用户和消费者的影响降至最低。赛门铁克致力于为用户提供业界最佳解决方案,并一如既往地承诺确保其技术、流程和方法是全球领先的。赛门铁克切实关注每一位用户,并一贯坚持着对市场的承诺。


我要如何获取更多帮助?

如您需要了解更多信息,或需要任何协助,请致电赛门铁克服务热线:

个人用户:800-830-1153
企业用户:800-810-3992

或访问赛门铁克官方网站:www.symantec.com.cn。赛门铁克愿随时为您提供协助。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
来试试微软出品的恶意软
苹果与黑客的暗战
瑞星杀毒软件2008版正式
通过美国电网漏洞事件 看
赛门铁克:盗版系统导致
卡巴斯基7.0版火爆上市 
关于卡巴斯基近期关闭激
方正安全重拳推出熊猫防
网民期盼的免费杀毒时代
瑞星2008体验版 主动保护
最新文章
 
相关文章
赛门铁克:盗版系统导致中国网络安全环境较
赛门铁克开通客服网站公布赔偿相关细则
赛门铁克推出企业级防病毒新品 体现整体安全
赛门铁克设中国技术中心 加速响应本地病毒威
专家预言杀毒软件将死 赛门铁克反驳忙“消毒
诺顿“误杀”,赛门铁克如何图强自救?
赛门铁克用户大会:分析师预言反病毒软件将
赛门铁克公司发布最新企业级安全产品
赛门铁克将印度纳入"红色警戒"内
赛门铁克CEO嘲讽微软:安全产品慢半拍没创意
赛门铁克就误杀事件正式致歉 但赔偿问题闪烁
至今未提赔偿问题 赛门铁克遭遇信任危机
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.