博主资料

留言 加为好友 收藏

用户名:  zhangjie_ccu
来自:  北京 海淀

个人统计

用户名: zhangjie_ccu
等级: 初来乍到
威望: 945
积分: 2086
在线时间: 45 小时
日志总数: 151
评论数量: 296
访问次数: 1389481
建立时间: 2005-12-26
RSS订阅       手机访问

最新评论

文章搜索

文章列表

最近访问的人:

模型博闻
2008-08-04 08:42:34
从小企业做到中企业
2008-07-28 17:10:29
等待
2008-07-22 06:59:29
目标—人生自由+财..
2008-07-22 00:35:13
程序人家
2008-07-21 15:28:26
IT步步为赢
2008-07-20 00:04:51
步步为赢
2008-07-19 23:15:00
直流电源,直流稳压..
2008-07-17 19:25:06
happy
2008-07-11 13:41:07
网络大舞台-演绎网..
2008-07-10 23:47:52

日历

2008 8.8 Fri
     12
3456789
10111213141516
17181920212223
24252627282930
31      
«» 2008 - 8 «»

日志文章

2007年05月20日 22:00:25

误杀系统文件!听听诺顿怎么说

这个周末出事的是赛门铁克。先是瑞星发出预警:518,诺顿杀毒软件升级病毒库后,会把Windows XP系统的关键系统文件当作病毒清除,重启后系统将会瘫痪。瑞星公司表示,截至中午12点已有超过7千名个人用户和近百家企业用户向瑞星客户服务中心求助,更多用户由于系统繁忙无法打入电话。

 

后是北京青年报、中央电视台等媒体纷纷报道了此事。

 

瑞星安全专家表示,安装了MS06-070补丁的XP系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件netapi32.dlllsasrv.dll隔离清除,从而造成系统崩溃。由于国外品牌的笔记本和台式机多数预装了Windows XP系统和诺顿杀毒软件,这些用户极其容易遭到此次“误杀”攻击,因此中国大陆地区将有数百万台电脑面临崩溃的危险。由于该次误杀只发生在简体中文版的XP系统上,因此对国外用户几乎没有影响。

 

520820,我的邮箱里收到了一封邮件,是赛门铁克的公关公司发来的,标题是“赛门铁克关于LiveUpdate更新病毒定义代码事件的最新进展”。

 

邮件全文如下:

 

尊敬的记者/编辑朋友:

赛门铁克在此向您通报 2007年5月18 以来关于LiveUpdate更新病毒定义代码事件的后续进展,请参照以下详情。

 

赛门铁克安全响应中心使用多种自动化系统来辅助完成手动分析,从而确保在面对新型威胁时能够快速响应。该自动化程序已成功使用多年,帮助赛门铁克安全响应中心大幅增加高水准的恶意软件检测数量,尤其可帮助用户应对持续增加的大量威胁。

 

为了更加有效的应对加密技术在恶意软件中使用的与日俱增,赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个简单定义发生变化,进而导致2Windows系统文件被错误地检测为恶意软件。

 

赛门铁克于北京时间 5月18日上午9:30接到误报的提示并迅速展开调查,发现此次错误检测是由自动化系统引起的。该误报信息被立即从定义文件中删除。赛门铁克安全响应中心随后发布了包含最新定义的LiveUpdate更新,并于北京时间下午2:30生效,距离收到误报信息的时间约为4.5小时。

 

在确定自动化系统是此次错误的根源后,赛门铁克安全响应中心立即撤回之前对自动化系统进行的改动,并进一步针对自动化系统进行了深度分析。此外,赛门铁克安全响应中心已经重新審核系统变更流程,确保今后对自动化系统做出的任何变更都不会导致错误检测。另外,赛门铁克安全响应中心已经对认证程序进行了具体的修改及加入多个病毒定义代码更新发布前的核查,从而避免今后发生类似误报事件。

 

在过去的两天里,赛门铁克积极联络用户和合作伙伴,为其提供最新版本的文件定义和必要的措施以防止发生进一步的问题。赛门铁克将继续专注于发展中国市场并重视其在中国的用户。赛门铁克正在努力确保用户的问题能够在最短的时间得到解决。

 

赛门铁克安全响应中心非常认真严肃的对待任何误报事件,并建议受影响的用户采取必要的措施来确保其系统获得保护。

 

如您需要了解更多信息,或需要任何协助,企业用户请致电赛门铁克服务热线800-810-3992;个人用户请致电800-830-1153或者访问赛门铁克官方网站:www.symantec.com.cn。赛门铁克愿随时为您提供协助。

 

类别: 无分类 |  评论(13) |  浏览(8940) |  收藏
一共有 13 条评论
13楼 [匿名]guest 2007年06月17日 12:41:03 Says:
我是李广.

衷心感谢张杰老师大力支持小辩论.
12楼 [楼主]张杰 2007年06月16日 17:11:17 Says:
我看了楼上的留言,不知所云?难道是在对暗号不成,:-)
说清楚一些呀!
那就暂时不删除你们的留言吧?!
11楼 [匿名]guest 2007年06月15日 19:28:50 Says:
像我这个李广就是古代有,而我是现代派
(请张杰老师别删除,不,是暂时保留)
10楼 [匿名]guest 2007年06月15日 19:18:32 Says:
建国之初4万万,没准过两年翻了4倍甚至更多,是呀,到底哪个dj老师?
9楼 [匿名]guest 2007年06月15日 19:03:12 Says:
你说的是哪个德江老师?死~~~~~~~~
8楼 [匿名]guest 2007年06月05日 10:04:57 Says:
楼上滴,德江老师是谁啊
7楼 [匿名]guest 2007年06月04日 15:24:42 Says:
我们这里呢,德江老师要求特别严格,还好了
6楼 [匿名]guest 2007年05月31日 22:37:46 Says:
我是别的防火墙的忠实用户,我要搞聚会我要搞狂欢,庆祝庆祝!
5楼 [匿名]guest 2007年05月30日 10:31:52 Says:
遗憾,不能再发生,我的系统真脆弱,5~~~~~~~
4楼 [匿名]guest 2007年05月23日 17:27:02 Says:
贯常我们讲:谣言止于智者.可是,在茫茫网海,寻觅一知音何其不易呀,如今出事了,哀之,悲之.
3楼 [匿名]guest 2007年05月23日 17:02:12 Says:
支持国产~~~~~~~~~~~~~~~~~~~~
2楼 [匿名]guest 2007年05月23日 12:30:22 Says:
诺顿自己就一个病毒
1楼 [匿名]guest 2007年05月22日 15:27:59 Says:
真多事啊。杀啥毒?无毒不丈夫。
0楼 [匿名]guest 2007年05月22日 09:47:03 Says:
去死了......
-1楼 [匿名]guest 2007年05月22日 09:46:07 Says:
诺顿牌子蛮响亮的!
发生这样的事情,实在令用户惋惜。
-2楼 [匿名]guest 2007年05月21日 17:49:18 Says:
起初抱着可以看的心态当诺顿一道邻桌海鲜,今天诺顿有岔子,是本人不投机。
-3楼 [楼主]张杰 2007年05月21日 15:53:20 Says:
楼上说得好,诺顿应该迅速对已经造成伤害和损失的用户采取必要的措施。
-4楼 [匿名]guest 2007年05月21日 15:40:45 Says:
想不了了之?!可恶额!
发表评论