18 May 2007, 05:01 UTC

今天是不是诺顿的受难日?

以下属于流水账,没什么营养,仅仅用来记录今天的郁闷。 有感而唱,不完全Cos一下张惠妹的《Bad Boy》:

Backdoor,Backdoor,你的坏让我太无奈~ 你是Backdoor,Backdoor,让我跟你说bye bye~

刚才,就在下午,我刚把工作用的一台电脑给重新装了,因为今天公司里Backdoor.Haxdoor木马肆虐,Norton大展神威,是唯一查出来并杀掉这个木马的反病毒软件,但是它也是唯一一个会删除系统文件的”安全软件”。 事情是这样的,一大早就有人喊网站代码里被加上了东西,几乎所有人都以为公司网站被黑了,打开页面一看,每个页都被插了一行代码,后来Google了一下,发现原来不是网站被黑,而是电脑中了木马,据说只有中招电脑访问ASP.net架构的网站才会出现这个问题,我们的网站恰恰就是,结果我的两台电脑都中了:( 我用Symantec Anitvirus扫,还真扫出一个病毒:Backdoor.Haxdoor,提示netapi32.dll被感染了已经清除,当时我还不知道这个的严重性,顺手按了重启,想在安全模式里杀毒,结果一重启就变成蓝屏,报了一个错误:STOP: c000021a unknown hard error,翻了半天网上的文章,得出的结论是病毒造成系统文件损坏,也加上我们的MIS手快,帮我在一台机器上做了一下系统恢复,结果还是报错,而且不能用后来的办法安全解决了:( 事实是Norton在5月17号的更新中加入了一个病毒的错误处理方法,将正常的系统文件netapi32.dll、lsasrv.dll等视为病毒删掉了,结果造成重启的机器都报错,有的人比较着急就把系统给重装了,其实解决的方法很简单,恢复netapi32.dll和lsasrv.dll到Windows\system32\就好了。 写到这里我只能说,今天这么多事都是诺顿惹的祸,要不是它把系统文件误删了,就不会有这么多问题了,看诺顿怎么扛过今天! 草草收尾只因为没心思去数说诺顿了~ 后记,我们公司有十几台电脑被迫重装系统,据说昨天数以万计的电脑因为这个而崩溃,瑞星还大肆炒作此事,看来诺顿危了。

comments powered by Disqus