2007年5月19日星期六

XP系统中代码为“c000021a”蓝屏、无法重新进入系统的紧急解决办法


今天,360安全中心接到大量用户举报,在升级微软KB924270补丁程序后,诺顿会弹出病毒提示,按照其提示操作后系统出现蓝屏崩溃,重启电脑后无法进入系统。经查,原因如下:

诺顿反病毒软件升级到5月17日版本后,会导致打过微软KB924270补丁的XP系统崩溃,其原因是诺顿将KB924270更新过的netapi32.dll和lsasrv.dll文件误报为Backdoor.Haxdoor后门病毒,并且把他们隔离掉。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法进入,蓝屏。



目前的紧急对策:

1、从系统中心---右击服务器---所有任务---Symantec antivirus---病毒定义管理器---点击右上角的"配置"----出现对话框后店击"病毒定义文件"---然后选择之前的病毒定义。使得服务器不要下发今天的病毒定义。
2、对于已经更新病毒定义的客户端, 诺顿显示Backdoor.Haxdoor病毒后请大家千万不要重启电脑
3、关掉symantec antivirus 服务,如果netapi32.dll和lsasrc.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分) ;从隔离区里面恢复这两个文件,或者从没有问题的电脑copy这两个文件到C:\windows\system32。
4、然后把C:\program files\common files\symantec shared\virusdefs下把20070517这个文件夹删掉。

注:Symantec(赛门铁克公司)正在加急开发更新的病毒定义,新的病毒定义出来后,请诺顿反病毒软件的用户更新到到最新版本,即能彻底解决此问题。

已经无法进入系统的解决方法:

1、使用标准的windowsXP 安装光盘启动计算机,在提示菜单处按R进入恢复控制台。
2、程序会提示找到一个已经存的操作系统 ,一般也只有一个,就按提示中按"1",然后回车,选择需要修复的系统,并输入管理员密码。
3、执行如下命令进行修复(G表示光盘盘符):
Expand G:\I386\netapi32.dl_ c:\windows\system32 [按回车]
Expand G:\I386\netapi32.dl_ c:\windows\system32\dllcache [按回车]
Expand G:\I386\lsasrv.dl_ c:\windows\system32 [按回车]
Expand G:\I386\lsasrv.dl_ c:\windows\system32\dllcache [按回车]
4、重新启动计算机,关闭诺顿的实时监控程序。
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。


Related Posts:

  • 永久去除TIMPlatform.exe办法腾讯QQ里都有个TIMPlatform.exe文件,而且每次开QQ都用自动开启它,多了系统一个进程,也占用了内存。于是我把它删掉了,好像没有什么影响~TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ 2004将丧失与周边功能模块以及外部应用程序相互调用的功能。结合TIMPlatform.exe外部应用接口的开发将为大家带来更加… Read More
  • DM万用版常见问题解答(FAQ) [转自作者程一]前一阵子,许多网友都下载和使用了DM万用版,也提出了许多问题,我将这些问题归纳如下,希望能对大家用好这个软件有所帮助:  说到底,DM万用版的功能虽然很多,但对一般人来说最关心的主要功能有2个,一个是对硬盘分区和格式化,并且极其快速。另一个作用是帮助老BIOS突破大硬盘容量限制提供支持,让老主板也能上大硬盘。   重要提示:如果你的主板不支持大硬盘,那么使用DM分区后,就会自动装上DDO成为了动态驱动器。成为动态驱动器后,请你在任何情况下都确保从… Read More
  • 编写 WINDOWS 系统下的钩子函数把鼠标关标滑过一个窗口时,该窗口的有关消息将显示在主窗口中。当您按下"Unhook"时,应用程序将卸载钩子。主窗口使用一个对话框来作为它的主窗口。它自定义了一个消息WM_MOUSEHOOK,用来在主窗口和DLL之间传递消息。当主窗口接收到该消息时,wParam中包含了光标所在位置的窗口的句柄。当然这是我们做的安排。我这么做只是为了方便。您可以使用您自己的方法在主应用程序和DLL之间进行通讯。.if HookFlag==FALSEinvoke In… Read More
  • Windows下 VPN 网络的组建1.关于VPN(1)虚拟专用网络(Virtual Private Network,VPN)是专用网络的延伸,它包含了类似Internet 的共享或公共网络链接。通过VPN可以以模拟点对点专用链接的方式通过共享或公共网络在两台计算机之间发送数据。(2)如果说得再通俗一点,VPN实际上是"线路中的线路",类型于城市大道上的"公交专用线",所不同的是,由VPN组成的"线路"并不是物理存在的,而是通过技术手段模拟出来,即是"虚拟"的。不过,这种虚拟的专用… Read More
  • avg anti-spyware的常见问题总结关于升级问题很大一部分国外杀软都存在着升级困难的问题。avg也是其中一个,所以在一些人刚开始用avg,发现升级困难或者无法升级的时候,不要郁闷,这不是你一个人的问题。最好的解决方法就是找个适合你的代理。网上有很多公布代理的地方,本站就有。2.离线升级包下载地址 http://www.ewido.net/en/download/updates/下载之后本地升级不过即使手动更新之后还是无法接着自动更新,所以要么找代理自动更新,要么找人要备份的注册表3… Read More

0 评论: