查看: 4360|回复: 13
收起左侧

[分享] 诺顿系统门,国产三巨头的反应

 关闭 [复制链接]
beat2
发表于 2007-5-19 09:43:43 | 显示全部楼层 |阅读模式
江民:「误杀性质严重、损失巨大,切勿迷信国外品牌」

   诺顿误杀事件成为网络热点话题,江民科技也在第一时间发表了自己的看法:
“第一次遇到这么严重的误杀。由于诺顿多应用在企业、核心国家部门,因此误杀带来了严重的危害和经济损失。”

   近日不少电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪。而出现此种情况的原因,是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。
腾讯科技第一时间联系了江民科技策划部总经理曹凌翔,他表示上午已有大量企业打电话或登门求助,而这次事故是一次非常严重的“误杀”。
“之前也有出现过这种情况,但是今天是第一次遇到这么严重的误杀。”曹凌翔对腾讯科技表示,“由于诺顿多应用在企业、核心国家部门,因此误杀带来了严重的危害和经济损失。”
值得注意的是,诺顿的这次“误杀”仅仅局限于中文版本,英文版本并不受影响。分析人士认为,这能够从某种程度上说明诺顿在中国投入的研发实力并不强,中国市场并不是他们的重点。据了解,之前多次出现的“误杀”事件,也往往多发生在国外杀毒软件身上。
“在选择杀毒软件时,其实不一定非要崇拜国外品牌。”曹凌翔如是说,“本土的杀毒软件对行情更熟悉一些,当出问题时,也能够以最快的速度解决问题,这些都是国外杀毒软件所欠缺的。”
截至发稿时,诺顿并未对此次事件做出任何回应。
另讯:卡巴斯基市场部对此事件表态:
   已经注意到由于诺顿病毒库升级导致XP系统无法启动这一事件,并且如果有用户向卡巴斯基求助,卡巴斯基可以向用户提供修复方案。对于此次事故发生的原因,该负责人表示由于事涉竞争对手诺顿,卡巴斯基方面不便做出评论。

                                  瑞星:「诺顿误杀导致系统崩溃 百万PC面临灾难」

   瑞星公司技重炮轰击诺顿,扬言中国百万电脑面临灾难。瑞星公司表示,出现此种情况是由于诺顿杀毒软件升级病毒库后,把Windows XP系统的关键系统文件当作病毒清除,导致重启后系统瘫痪。据了解,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。

   腾讯科技讯  5月18日消息,近日不少电脑用户发现装有诺顿杀毒系统的电脑,在按照诺顿清除病毒的要求重新启动操作系统后,系统出现瘫痪。

安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。

   瑞星客户服务中心的疫情监控工程师分析,赛门铁克在企业级市场上占有相当大的份额,特别在金融、电信等行业拥有一定的优势,因此此次误杀会导致许多企业网络完全瘫痪。根据初步预测,此次诺顿误杀将是近年来最严重的一次安全事故,给国内用户造成的整体经济损失甚至可能超过“熊猫烧香”病毒。

   关于该事件的原因,瑞星研发负责人刘刚表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,而降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品BUG,甚至导致比普通的病毒攻击更严重的后果。

   据了解,虽然在某些技术评比中饱受责难,瑞星公司依然坚持传统的、非常耗时耗力的“白名单”测试制度,而国外大部分病毒公司已经取消了该项测试。刘刚解释,本着对用户负责的态度,不管多先进的技术,都要建立在稳定可靠的基础之上,否则一个重大的低级错误,将导致灾难性的后果,这也是瑞星“偏执”的理由。

   关于该安全事故的预防和解决方法 瑞星反病毒专家建议:还没有受到误杀影响的用户 1、拔掉网线再开启计算机。
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。 对于系统已经瘫痪的用户:
1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。
2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。 3、执行如下命令进行修复(X表示光盘盘符):
Expand x:/I386/netapi32.dl_ c:/windows/system32 [回车]
Expand x:/I386/netapi32.dl_ c:/windows/system32/dllcache [回车]
Expand x:/I386/lsasrv.dl_ c:/windowssystem32 [回车]
Expand x:/I386/lsasrv.dl_ c:/windowssystem32dllcache [回车]
4、重新启动计算机,关闭诺顿的实时监控程序。
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

                                    金山:[某国外杀毒厂商误报病毒 使大量用户系统瘫痪]

   5月18日,由于某国外知名杀毒软件的误报,国内大量用户的电脑集体出现问题:开机后自动重启、蓝屏,屏幕上显示unknown hard error的字样,安全模式也无法正常进入系统等等。  来自金山毒霸全球反病毒监测中心最新消息, 5月18日,国内大量用户的电脑集体出现问题:开机后自动重启、蓝屏,屏幕上显示unknown hard error的字样,安全模式下也无法正常进入系统等等。用户的第一反应就是感染了病毒,而在经过金山毒霸反病毒专家的仔细分析后,发现了问题的症结所在:某国外知名杀毒软件的误报所致。

   金山毒霸反病毒专家李铁军表示,该杀毒软件将简体中文版Winxp sp2的 NetSpi32.dll 和 LsaSrv.dll误报为病毒,并进行了隔离,从而导致用户在重启后将无法进入系统等种种严重的后果。此次电脑病毒误报事件被反病毒专家称为是近5年来国内影响面最大的误报事件。
我爱舒畅
发表于 2007-5-19 10:26:57 | 显示全部楼层
已经听说了,消息传的还挺快
walkingmu
发表于 2007-5-19 11:48:40 | 显示全部楼层
说实在的瑞星的误报也不少。
单是今年我碰到了就四个了
QQ
工行登录插件
WINRAR
我的红色警戒
iamliqi
发表于 2007-5-19 11:59:28 | 显示全部楼层
这还奇了怪了,倒是微软一声不吭??!!!说不定那就是两个不怀好意的问题程序!!!我怎么觉得诺顿不会无缘无故的误报?
acpi
发表于 2007-5-19 12:02:19 | 显示全部楼层
后门?有可能,至少是有病毒特征吧
fanrubin
头像被屏蔽
发表于 2007-5-19 12:04:51 | 显示全部楼层
诺顿到现在好像还没有说法阿
millkiss
发表于 2007-5-19 12:11:43 | 显示全部楼层
国内所谓的三巨头 你们都无权力指责赛门铁克!!你们还没有这个资格,4楼的朋友说得有点道理 MS的那两个补丁我怀疑确有问题!!!
TZW
发表于 2007-5-19 12:18:52 | 显示全部楼层
原帖由 millkiss 于 2007-5-19 12:11 发表
国内所谓的三巨头 你们都无权力指责赛门铁克!!你们还没有这个资格,4楼的朋友说得有点道理 MS的那两个补丁我怀疑确有问题!!!

要真是那微软就有好戏看了。
红心王子
发表于 2007-5-19 13:41:44 | 显示全部楼层
这次很有可能是误报,每个杀软都有误报的可能,没办法排除误报的
发生,都是在所难免的
Once
发表于 2007-5-19 13:53:09 | 显示全部楼层
Nd这下完了。。本来就不怎么好用。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 18:37 , Processed in 0.128857 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表