賽門鐵克近期在病毒定義代碼方面出現(xiàn)了問題, 對于由此給用戶帶來的不便,我們深表歉意。目前,賽門鐵克希望向其合作伙伴及用戶再次確認(rèn)賽門鐵克已在可能的最快時(shí)間內(nèi)予以處理且此問題現(xiàn)已得到解決。
下文列出可能被經(jīng)常問到的問題,希望能有助于為您提供更多相關(guān)信息。
賽門鐵克病毒定義代碼出現(xiàn)了什么問題?北京時(shí)間2007年5月18日星期五,賽門鐵克發(fā)出的病毒定義代碼更新錯(cuò)誤地把部分微軟簡體中文版Windows XP 中的2個(gè)系統(tǒng)文件檢測為為Backdoor.Haxdoor。
哪些系統(tǒng)因此受到影響?受到影響的是應(yīng)用了微軟KB924270安全更新的微軟簡體中文版Windows XP Service Pack 2系統(tǒng)。而受影響的文件是netapi32.dll(5.1.2600.2976版本)和lsasrv.dll(5.1.2600.2976版本)。其它語言版本W(wǎng)indows XP或者沒有應(yīng)用微軟安全更新KB924270的Windows XP都沒有受到影響。
什么是微軟KB924270?微軟KB924270是針對微軟MS06-070的安全漏洞,欲了解更多信息,請參考微軟官方網(wǎng)站:
http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx如何判定我的系統(tǒng)是否受到此次病毒定義代碼問題影響?基于賽門鐵克目前的測試,只有安裝了Windows KB924270補(bǔ)丁的微軟簡體中文版Windows XP Service Pack 2系統(tǒng),并在北京時(shí)間5月18日凌晨1點(diǎn)至下午2:30分之間,在該系統(tǒng)上執(zhí)行了病毒定義更新的用戶,受到此問題的影響。
如果我已經(jīng)執(zhí)行了上述有問題的病毒定義代碼更新,將會如何?下載了該病毒定義代碼更新,但沒有重啟的用戶,在北京時(shí)間5月18日下午2:30分之后重新運(yùn)行病毒定義代碼更新,則不受此問題影響。
如果用戶下載了有問題的病毒定義代碼,并重啟設(shè)備,則會出現(xiàn)藍(lán)屏,系統(tǒng)無法正常加載。
如果我已下載了有問題的病毒定義代碼,重啟后設(shè)備出現(xiàn)藍(lán)屏,系統(tǒng)無法正常加載,該如何處理?用戶應(yīng)加載恢復(fù)控制臺,并恢復(fù)%system%\netapi32.dll和%system%\lsasrv.dll文件。重啟設(shè)備,安裝最新的病毒定義更新。
具體操作如下:
將微軟簡體中文版Windows XP Service Pack 2安裝光盤裝入驅(qū)動(dòng)器,重新啟動(dòng)設(shè)備。在開始階段,選擇通過光盤啟動(dòng)。在驅(qū)動(dòng)器加載Windows啟動(dòng)后,選擇“R”即恢復(fù)控制臺。選擇被影響的Windows安裝,鍵入您的管理員密碼。按照如下順序鍵入命令(若出現(xiàn)提示,則選擇覆蓋文件):
a. cd \windows\system32
b. expand (cd drive letter):\i386\netapi32.dl_
c. expand (cd drive letter):\i386\lsasrv.dl_
d. cd dllcache
e. expand (cd drive letter):\i386\netapi32.dl_
f. expand (cd drive letter):\i386\lsasrv.dl_
鍵入“exit”,重啟設(shè)備。下載并更新至最新的循環(huán)(RR)定義更新。重新安裝Windows XP KB924270補(bǔ)丁。
為什么會出現(xiàn)這種情況?
賽門鐵克安全響應(yīng)中心使用多種自動(dòng)化系統(tǒng)來輔助完成手動(dòng)分析,從而確保在面對新型威脅時(shí)能夠快速響應(yīng)。該自動(dòng)化程序已成功使用多年,幫助賽門鐵克安全響應(yīng)中心大幅增加高水準(zhǔn)的惡意軟件檢測數(shù)量,尤其可幫助用戶應(yīng)對持續(xù)增加的大量威脅。
為了應(yīng)對加密技術(shù)在惡意軟件中使用的與日俱增,賽門鐵克最近在自動(dòng)化系統(tǒng)中進(jìn)行了一處改動(dòng),這卻無意中引發(fā)了自動(dòng)化系統(tǒng)中使用的一個(gè)定義的變化,進(jìn)而導(dǎo)致2個(gè)Windows系統(tǒng)文件被錯(cuò)誤地檢測為惡意軟件。
賽門鐵克何時(shí)收到誤報(bào)信息?
賽門鐵克于北京時(shí)間5月18日上午9:30接到誤報(bào)的提示并迅速展開調(diào)查。在很快確認(rèn)此次錯(cuò)誤檢測是由自動(dòng)化系統(tǒng)引起后,該誤報(bào)信息被立即從定義文件中刪除。 賽門鐵克安全響應(yīng)中心隨后發(fā)布了最新的病毒定義代碼更新。
該問題何時(shí)得到解決?
更新的病毒定義代碼于北京時(shí)間下午2:30生效,距離賽門鐵克收到誤報(bào)信息的時(shí)間約為5小時(shí)。
賽門鐵克采取了哪些措施以確保今后不再發(fā)生此類情況?
在確定自動(dòng)化系統(tǒng)當(dāng)中的一個(gè)改動(dòng)是此次事件的根源后,賽門鐵克安全響應(yīng)中心立即撤回之前對自動(dòng)化系統(tǒng)進(jìn)行的改動(dòng),并在實(shí)施進(jìn)一步改動(dòng)之前對自動(dòng)化系統(tǒng)進(jìn)行了深度分析。此外,賽門鐵克安全響應(yīng)中心已經(jīng)重新審核系統(tǒng)變更流程以確認(rèn)今后對自動(dòng)化系統(tǒng)做出的任何變更不會導(dǎo)致錯(cuò)誤檢測。另外,賽門鐵克安全響應(yīng)中心已經(jīng)對認(rèn)證程序進(jìn)行了具體的修改及加入多個(gè)病毒定義代碼更新發(fā)布前的核查。賽門鐵克對任何誤報(bào)事件都非常重視并建議受影響的客戶采取必要措施以保護(hù)其系統(tǒng)。
賽門鐵克致力于對客戶問題的快速響應(yīng)以確保所有用戶問題能夠在最短的時(shí)間得到解決。賽門鐵克對此次事件的快速響應(yīng)將企業(yè)級用戶和消費(fèi)者所受影響降至最低,并為受影響的用戶提供快速的解決方案。
賽門鐵克如何將此事告知用戶及合作伙伴?
過去兩天以來,賽門鐵克為其用戶與合作伙伴網(wǎng)絡(luò)提供了最新的文件定義和必需的步驟,已經(jīng)有效避免了進(jìn)一步問題的產(chǎn)生。賽門鐵克致力于對用戶的問題作出快速響應(yīng),并集中力量確保以最快的速度解除用戶后顧之憂。
賽門鐵克對此次事件積極響應(yīng),并為受影響的用戶提供快速的解決方案,確保了在最短的時(shí)間內(nèi)解決所有用戶問題,將此次事件對企業(yè)級用戶和消費(fèi)者的影響降至最低。賽門鐵克致力于為用戶提供業(yè)界最佳解決方案,并一如既往地承諾確保其技術(shù)、流程和方法是全球領(lǐng)先的。賽門鐵克切實(shí)關(guān)注每一位用戶,并一貫堅(jiān)持著對市場的承諾。
我要如何獲取更多幫助?
如您需要了解更多信息,或需要任何協(xié)助,請致電賽門鐵克服務(wù)熱線:
個(gè)人用戶:800-830-1153企業(yè)用戶:800-810-3992
或訪問賽門鐵克官方網(wǎng)站:www.symantec.com.cn。賽門鐵克愿隨時(shí)為您提供協(xié)助。