ÈüÃÅÌú¿Ë²¡¶¾¶¨Òå´úÂëʼþ
ÈüÃÅÌú¿Ë½üÆÚÔÚ²¡¶¾¶¨Òå´úÂë·½Ãæ³öÏÖÁËÎÊÌâ, ¶ÔÓÚÓɴ˸øÓû§´øÀ´µÄ²»±ã£¬ÎÒÃÇÉî±íǸÒ⡣Ŀǰ£¬ÈüÃÅÌú¿ËÏ£ÍûÏòÆäºÏ×÷»ï°é¼°Óû§ÔÙ´ÎÈ·ÈÏÈüÃÅÌú¿ËÒÑÔÚ¿ÉÄܵÄ×î¿ìʱ¼äÄÚÓèÒÔ´¦ÀíÇÒ´ËÎÊÌâÏÖÒѵõ½½â¾ö¡£
ÏÂÎÄÁгö¿ÉÄܱ»¾³£Îʵ½µÄÎÊÌ⣬ϣÍûÄÜÓÐÖúÓÚΪÄúÌṩ¸ü¶àÏà¹ØÐÅÏ¢¡£
ÈüÃÅÌú¿Ë²¡¶¾¶¨Òå´úÂë³öÏÖÁËʲôÎÊÌ⣿
ÏÂÊöÁ½¸öÌØ¶¨Windows °æ±¾ÏµÍ³ÖеÄÎĵµ±»Îó±¨Îª¶ñÒâ´úÂ룺
-- netapi32.dll (°æ±¾5.1.2600.2976)
-- lsasrv.dll (°æ±¾5.1.2600.2976)
Êܵ½Ó°ÏìµÄÖ»ÊÇÓ¦ÓÃÁË΢ÈíKB924270°²È«¸üеÄ΢Èí¼òÌåÖÐÎİæWindows XP Service Pack 2 ϵͳ£¬²¢°²×°Á˰üº¬Îó±¨ÄÚÈݵIJ¡¶¾¶¨Òå¸üеÄÓû§¡£
Ö»ÓÐÔËÐÐÁË´íÎóµÄ²¡¶¾¶¨Òå¸üв¢ÖØÆôµçÄÔµÄÓû§Êܵ½ÁË´Ë´ÎʼþµÄÓ°Ï졣ûÓÐÖØÆôµçÄÔµÄÓû§¿ÉÒÔͨ¹ý°²×°ËæºóµÄ²¡¶¾¶¨Òå´úÂë¸üÐÂÀ´½â¾öÕâÒ»ÎÊÌ⡣еIJ¡¶¾¶¨Òå´úÂë¸üÐÂÖÐÒѾɾ³ýÁËÎ󱨵͍Òå¡£
Õâ´ÎʼþÔì³ÉÄÄЩӰÏ죿
Èç¹ûÒÔÉÏÌØ¶¨²Ù×÷ϵͳÓû§ÏÂÔØÁËÓÐÎÊÌâµÄ²¡¶¾¶¨Òå´úÂ룬²¢ÖØÆôÉ豸£¬Windowsϵͳ¿ÉÄÜÎÞ·¨Õý³£¼ÓÔØ¡£
ʲôÊÇ΢ÈíKB924270£¿
΢ÈíKB924270ÊÇÕë¶Ô΢ÈíMS06-070µÄ°²È«Â©¶´£¬ÓûÁ˽â¸ü¶àÐÅÏ¢£¬Çë²Î¿¼Î¢Èí¹Ù·½ÍøÕ¾£ºhttp://www.microsoft.com/technet/security/bulletin/ms06-070.mspx
ÈçºÎÅж¨ÎÒµÄϵͳÊÇ·ñÊܵ½´Ë´Î²¡¶¾¶¨Òå´úÂëÎÊÌâÓ°Ï죿
»ùÓÚÈüÃÅÌú¿ËĿǰµÄ²âÊÔ£¬Ö»Óа²×°ÁËWindows KB924270²¹¶¡µÄ΢Èí¼òÌåÖÐÎİæWindows XP Service Pack 2ϵͳ£¬²¢ÔÚ±±¾©Ê±¼ä5ÔÂ18ÈÕÁ賿1µãÖÁÏÂÎç2:30·ÖÖ®¼ä£¬ÔÚ¸ÃϵͳÉÏÖ´ÐÐÁ˲¡¶¾¶¨Òå¸üеÄÓû§£¬Êܵ½´ËÎÊÌâµÄÓ°Ïì¡£
Ϊʲô´Ëʼþ½öÓ°Ïì¼òÌåÖÐÎİ汾£¿ÕâÊÇ·ñÊôÓÚ²úÆ·±¾µØ»¯ÎÊÌ⣿
Õâ²¢²»ÊDzúÆ·±¾µØ»¯ÎÊÌâ¡£³öÓÚ¶Ô°²È«·çÏյĵ£ÐÄ£¬ÎÒÃǵÄÖйúÓû§ÏòÎÒÃÇÌá½»ÁËÕâЩÎļþ£¬¶øÕâЩÌá½»µÄÎļþ·ûºÏÀûÓÃijÖÖ¼¼Êõ¼ÓÃܵÄÎļþÌØÕ÷¡£Ëæ×ÅÐÂÐËÍþвÊýÁ¿ÒԷdz£¸ßµÄËٶȳÖÐø¿ìËÙÔö³¤£¬ÎÒÃÇÀûÓôËÀà¹ýÂ˹¤¾ß×÷ÎªÖØÒªÊֶΣ¬µÖÖÆ¶ñÒâ´úÂëµÄ¹¥»÷¡£½öÔÚ½ñÄ꣬ÎÒÃǾÍÒÑÔö¼ÓÁ˳¬¹ý170,000¸öÐÂÍþв¼ì²âÇ©Ãû£¬´Ó¶ø²úÉú´óÔ¼312¸öеIJ¡¶¾¶¨Òå´úÂë¡£
Èç¹ûÎÒÒѾִÐÐÁËÉÏÊöÓÐÎÊÌâµÄ²¡¶¾¶¨Òå´úÂë¸üУ¬½«»áÈçºÎ£¿
A. Èç¹ûÄúµÄ¼ÆËã»úûÓÐÖØÐÂÆô¶¯
Èç¹û Norton AntiVirus »òÕß Symantec AntiVirus Corporate Edition ÒѾ½« NETAPI32.DLL and LSASRV.DLL ÅжÏΪ Backdoor.Haxdoor ²¢½«Æä¸ôÀ룬Èç¹ûÄúµÄµçÄÔûÓÐÖØÐÂÆô¶¯¹ý£¬ÇëʹÓÃÏÂÃæµÄ·½·¨£º
ͨ¹ý LiveUpdate ½øÐв¡¶¾¶¨Òå¸üлòÕß´ÓÒÔÏÂÍøÕ¾ÏÂÔØÖÇÄܲ¡¶¾¶¨Ò壺 http://www.symantec.com/avcenter/defs.download.html
ÔËÐÐÊÖ¶¯É¨Ãè¡£
´Ó¸ôÀëÇø»Ö¸´ NETAPI.DLL ºÍ LSASRV.DLL¡£
B. Èç¹ûÄúµÄ¼ÆËã»úÒÑ¾ÖØÐÂÆô¶¯
Èç¹û Norton AntiVirus »ò Symantec AntiVirus Corporate Edition ÒѾ½«NETAPI32.DLL ºÍ LSASRV.DLL ¶¨ÒåΪ Backdoor.Haxdoor ²¢ÇÒ½«Æäɾ³ý£¬Çë°´ÕÕÏÂÃæ²½Öè½øÐÐÐÞ¸´£º
1. ÏÂÔØÐÞ¸´¹¤¾ß
Çëµ¥»÷´Ë´¦ÏÂÔØÐÞ¸´¹¤¾ß(FIX_FP.iso)¡£
×¢Òâ:´ËÐÞ¸´¹¤¾ßʹÓÃFreeDosÄÚºË, FreeDos »ùÓÚ GNU GPL ÐÒé¡£Äú¿ÉÒÔ´ÓÒÔÏÂÍøÕ¾ÏÂÔØ¸ÃÄں˵ÄÔ´Âë http://www.freedos.org¡£
2. ½« ISO Îļþ¿Ì¼Ϊ CD Æô¶¯ÅÌ¡£
3. ´Ó¹âÅÌÒýµ¼¡£
´Ó BIOS ÀïÉèÖôӹâÅÌÒýµ¼¼ÆËã»ú
½«ÈüÃÅÌú¿ËÐÞ¸´ CD ·ÅÈë¹âÇý
Æô¶¯µçÄÔ
×¢Òâ:ÓÐЩµçÄÔ»áÌáʾÄúÑ¡ÔñÒýµ¼É豸£¬ÕâʱÄúÑ¡Ôñº¬ÓÐÈüÃÅÌú¿ËÐÞ¸´ CD µÄÉ豸¡£
4. ÔËÐÐÐÞ¸´¹¤¾ß¡£
½«³öÏÖÒÔÏÂÌáʾÐÅÏ¢£º
Running Fixtool. Please wait as this will take a few minutes. Symantec Backdoor.Haxdoor FP fixtool (dos version) v1.0
5. È·ÈÏ¡£
ÔËÐÐÍêµÚ4²½Ö®ºó£¬Õâ¸ö¹¤¾ß¿ÉÄÜ»áÌáʾһЩµÄÐÅÏ¢£¬Çë¸ù¾ÝÌáʾÐÅÏ¢µÄÄÚÈÝ×÷ÏàÓ¦µÄ²Ù×÷£º
a) ÔËÐнáÊø¡£
ÇëÍ˳ö¹âÅÌ£¬²¢ÖØÐÂÆô¶¯ÄúµÄµçÄÔ¡£
b) ´íÎó£ºÕÒ²»µ½NETAPI32.DLL¡£
Ìáʾ¸ÃÐÅϢʱ£¬Çëµ¥»÷´Ë´¦ÏÂÔØÊ¹Óà Symantec Recovery CD¡£
6. ÖØÐÂÆô¶¯µçÄÔ¡£
Windows ¼ÓÔØ½áÊøºó£¬Äú¿ÉÄÜ¿´µ½Ò»Ð©ÐÅÏ¢¿ò £¬Äú¿ÉÒÔÂÔ¹ýÕâЩÐÅÏ¢¡£
7. ¸üгÌÐò¡£
ÏÈÔËÐÐ LiveUpdate ¸üе½×îеIJ¡¶¾¶¨Òå £¬È»ºóÎÒÃǽ¨ÒéÄúÔËÐÐ Windows Update È·±£ËùÓÐ Windows ¹Ø¼ü²¹¶¡ÒѾ¸üУ¬°üÀ¨ KB924270¡£
8. ÖØÐÂÆô¶¯µçÄÔ¡£
Èç¹ûÐÞ¸´¹¤¾ßÎÞ·¨³É¹¦ÐÞ¸´ NETAPI32.DLL ºÍ LSASRV.DLL£¬Çë°´ÒÔϲ½Öè²Ù×÷£º
ÊÖ¶¯ÐÞ¸´
1. ÕÒµ½Windows°²×° CD£¬½«Æä²åÈëÇý¶¯Æ÷£¬È»ºóÖØÐÂÆô¶¯¼ÆËã»ú¡£
2. ÔÚÆô¶¯Ê±£¬Ñ¡Ôñ´Ó´Ó CD Æô¶¯µÄÑ¡Ïî¡£
3. µ± Windows ÉèÖùý³ÌÖÐÇý¶¯³ÌÐò¼ÓÔØÍê±Ïºó£¬Ñ¡Ôñ¡°R¡±Æô¶¯»Ö¸´¿ØÖÆÌ¨¡£
4. Ñ¡ÔñÊÜÓ°ÏìµÄ Windows °²×°³ÌÐò£¬È»ºóÊäÈëÄúµÄ¹ÜÀíÔ±ÃÜÂë¡£
5. ÒÀ´ÎÊäÈëÏÂÁÐÃüÁÈç¹û³öÏÖÌáʾÔòÑ¡Ôñ¸²¸Ç£©£º
a. cd windowssystem32
b. expand£¨cd Çý¶¯Æ÷ÅÌ·û£©:i386netapi32.dl_
c. expand£¨cd Çý¶¯Æ÷ÅÌ·û£©:i386lsasrv.dl_
d. cd dllcache
e. expand£¨cd Çý¶¯Æ÷ÅÌ·û£©:i386netapi32.dl_
f. expand£¨cd Çý¶¯Æ÷ÅÌ·û£©:i386lsasrv.dl_
6 ÊäÈë¡°exit¡±£¬ÖØÐÂÆô¶¯¼ÆËã»ú
7 ÏÂÔØ²¢¸üе½×îеIJ¡¶¾¶¨Òå
8 ÖØÐ°²×°Windows²¹¶¡³ÌÐò - KB924270¡£
Ϊʲô»á³öÏÖÕâÖÖÇé¿ö£¿
ÈüÃÅÌú¿Ë°²È«ÏìÓ¦ÖÐÐÄʹÓöàÖÖ×Ô¶¯»¯ÏµÍ³À´¸¨ÖúÍê³ÉÊÖ¶¯·ÖÎö£¬´Ó¶øÈ·±£ÔÚÃæ¶ÔÐÂÐÍÍþвʱÄܹ»¿ìËÙÏìÓ¦¡£¸Ã×Ô¶¯»¯³ÌÐòÒѳɹ¦Ê¹ÓöàÄ꣬°ïÖúÈüÃÅÌú¿Ë°²È«ÏìÓ¦ÖÐÐÄ´ó·ùÔö¼Ó¸ßË®×¼µÄ¶ñÒâÈí¼þ¼ì²âÊýÁ¿£¬ÓÈÆä¿É°ïÖúÓû§Ó¦¶Ô³ÖÐøÔö¼ÓµÄ´óÁ¿Íþв¡£
ΪÁËÓ¦¶Ô¼ÓÃܼ¼ÊõÔÚ¶ñÒâÈí¼þÖÐʹÓõÄÓëÈÕ¾ãÔö£¬ÈüÃÅÌú¿Ë×î½üÔÚ×Ô¶¯»¯ÏµÍ³ÖнøÐÐÁËÒ»´¦¸Ä¶¯£¬ÕâÈ´ÎÞÒâÖÐÒý·¢ÁË×Ô¶¯»¯ÏµÍ³ÖÐʹÓõÄÒ»¸ö¶¨ÒåµÄ±ä»¯£¬½ø¶øµ¼ÖÂ2¸öWindowsϵͳÎļþ±»´íÎ󵨼ì²âΪ¶ñÒâÈí¼þ¡£
ÈüÃÅÌú¿Ë²ÉÈ¡ÄÄЩ´ëÊ©½â¾öÕâһʼþ£¿
ÔÚʼþ³öÏÖÖ®ºó£¬ÈüÃÅÌú¿ËÂíÉÏͨ¹ýLiveUpdate·¢²¼ÁËеIJ¡¶¾¶¨Òå´úÂë¸üС£ °²×°ÕâЩеIJ¡¶¾¶¨Òå´úÂ뽫ȷ±£²»»áÔٴη¢Éú¸ÃÎÊÌâ¡£
±±¾©Ê±¼ä2007Äê5ÔÂ18ÈÕÏÂÎç1:50·Ö£¬ÈüÃÅÌú¿Ë·¢²¼²¡¶¾¶¨Òå´úÂë¸üÐÂÓÃÒÔÐÞÕý´ËÎÊÌâ¡£ÕâЩ²¡¶¾¶¨Òå´úÂëµÄ°æ±¾ºÅÊÇ20070517.073¡£
ÈüÃÅÌú¿Ëµ÷¶¯ËùÓпÉÓÃ×ÊÔ´£¬¾¡¿ÉÄÜ¶àµØÓëÓû§È¡µÃÁªÏµ¡£×Ô´Ëʼþ·¢ÉúÆð£¬ÎÒÃǽ«½ÓÌýµç»°µÄÄÜÁ¦ÌáÉýÁË3±¶¡£
¸öÈËÓû§ÈÈÏߵ绰Æô¶¯Á˻ز¦ÏµÍ³£¬ÎÒÃǽ«¼Ç¼ÏÂÓû§µÄ¾ßÌåÒªÇ󣬲¢Öƶ¨»Ø²¦°²ÅÅ¡£Óû§Ò²¿É·¢Ë͵ç×ÓÓʼþ¸øÎÒÃÇ£¬Ð´Ç廨µçµÄ¾ßÌåÒªÇó¡£µç×ÓÓÊÏäµØÖ·Îª£ºsymantec_escalation_cn@clts.com£» Óû§Ò²¿ÉÒÔ·ÃÎÊÈüÃÅÌú¿Ë¹Ù·½ÍøÕ¾»ñÈ¡¸ÃÐÅÏ¢£º www.symantec.com/cn¡£
ÈüÃÅÌú¿ËÈçºÎÈ·ÐÅ´ËÀàʼþ²»ÔÙ·¢Éú£¿
ÈüÃÅÌú¿Ë°²È«ÏìÓ¦ÖÐÐÄÒѾ¶ÔÈÏÖ¤³ÌÐò½øÐÐÁ˾ßÌåµÄÐ޸ļ°¼ÓÈë¶à¸ö²¡¶¾¶¨Òå´úÂë¸üз¢²¼Ç°µÄºË²é£¬ÒÔ±ÜÃâ´ËÀàÎó±¨Ê¼þµÄ·¢Éú¡£
Ðµİ²È«ÏìÓ¦ÖÐÐĵijÉÁ¢£¬ÊÇ·ñ»áËõ¶Ì´ËÀàʼþ³öÏÖʱÈüÃÅÌú¿ËµÄÏìӦʱ¼ä£¿
ÈüÃÅÌú¿ËÔÚ½Óµ½Îó±¨ÌáʾµÄ1Сʱ֮ÄÚ¾Í×ö³öÁËÏìÓ¦£¬²¢·¢Á˲¼¿ìËÙ²¡¶¾¶¨Òå´úÂë¸üУ»ÔÚʼþ·¢ÉúµÄ4Сʱ֮ÄÚ£¬·¢²¼ÁËÃæÏòËùÓвúÆ·ºÍ²Ù×÷ϵͳµÄÍêȫȷ֤µÄ²¡¶¾¶¨Òå´úÂë¸üС£¾¡¹Üʼþ·¢Éú¹ý³ÌÖÐûÓÐÔì³ÉÖ±½ÓµÄÊý¾ÝËðʧ£¬¶ÔÓÚÄÇЩÎÞ·¨ÖØÆôϵͳ»òÎÞ·¨»ñÈ¡¼ÆËã»úϵͳ»Ö¸´¹âÅ̵ÄÓû§£¬ÈüÃÅÌú¿ËÓÚ5ÔÂ21ÈÕÖÜÒ»ÅÉ·¢ÁËÐÞ¸´¹âÅÌ¡£ÔÚËæºóµÄÁ½ÌìÖУ¬ÈüÃÅÌú¿Ë·¢²¼ÁË»ùÓÚGhost¼¼ÊõµÄÓÅ»¯µÄ»Ö¸´¹¤¾ß£¬ËõСÁËÏÂÔØÎļþµÄ´óС¡£
ÈüÃÅÌú¿ËÖйú°²È«ÏìÓ¦ÖÐÐÄÔÚ³ÉÁ¢Ö®³õ£¬½«ÖÂÁ¦ÓÚÑо¿¶ñÒâÈí¼þºÍ°²È«ÈëÇÖ£¬²¢Ìṩ·À»¤·½°¸¡£ÎÒÃǵÄÏìӦʱ¼äÒѾÊÀ½çÁìÏÈ¡£×÷ΪÈüÃÅÌú¿Ë°²È«ÏìӦȫÇòÓªÔËÍŶÓÖеÄ×é³É²¿·Ö£¬ÈüÃÅÌú¿ËÖйú°²È«ÏìÓ¦ÖÐÐÄ»¹½«ÖÂÁ¦ÓÚ¼ì²â¡¢·ÖÀಢ·À»¤³öÏÖÔÚÖйúµÄ°²È«Íþв£¬ÒÔ¼°½øÐÐÕë¶Ô±¾µØÓ¦ÓõIJâÊÔÒÔÌá¸ßÎÒÃÇ·À»¤·½°¸µÄÖÊÁ¿¡£
ÈüÃÅÌú¿ËÈçºÎ½«´ËʸæÖªÓû§¼°ºÏ×÷»ï°é£¿
ÈüÃÅÌú¿ËΪÆäÓû§ÓëºÏ×÷»ï°éÍøÂçÌṩÁË×îеÄÎļþ¶¨ÒåºÍ±ØÐèµÄ²½Ö裬ÒѾÓÐЧ±ÜÃâÁ˽øÒ»²½ÎÊÌâµÄ²úÉú¡£ÈüÃÅÌú¿ËÖÂÁ¦ÓÚ¶ÔÓû§µÄÎÊÌâ×÷³ö¿ìËÙÏìÓ¦£¬²¢¼¯ÖÐÁ¦Á¿È·±£ÒÔ×î¿ìµÄËٶȽâ³ýÓû§ºó¹ËÖ®ÓÇ¡£
ÈüÃÅÌú¿Ë¶Ô´Ë´Îʼþ»ý¼«ÏìÓ¦£¬²¢ÎªÊÜÓ°ÏìµÄÓû§Ìṩ¿ìËٵĽâ¾ö·½°¸£¬È·±£ÁËÔÚ×î¶ÌµÄʱ¼äÄÚ½â¾öËùÓÐÓû§ÎÊÌ⣬½«´Ë´Îʼþ¶ÔÆóÒµ¼¶Óû§ºÍÏû·ÑÕßµÄÓ°Ïì½µÖÁ×îµÍ¡£ÈüÃÅÌú¿ËÖÂÁ¦ÓÚΪÓû§Ìṩҵ½ç×î¼Ñ½â¾ö·½°¸£¬²¢Ò»Èç¼ÈÍùµØ³Ðŵȷ±£Æä¼¼Êõ¡¢Á÷³ÌºÍ·½·¨ÊÇÈ«ÇòÁìÏȵġ£ÈüÃÅÌú¿ËÇÐʵ¹Ø×¢Ã¿Ò»Î»Óû§£¬²¢Ò»¹á¼á³Ö×ŶÔÊг¡µÄ³Ðŵ¡£
ÎÒÒªÈçºÎ»ñÈ¡¸ü¶à°ïÖú£¿
ÈçÄúÐèÒªÁ˽â¸ü¶àÐÅÏ¢£¬»òÐèÒªÈκÎÐÖú£¬ÇëÖµçÈüÃÅÌú¿Ë·þÎñÈÈÏߣº
¸öÈËÓû§£º800-830-1153
ÆóÒµÓû§£º800-810-3992
»ò·ÃÎÊÈüÃÅÌú¿Ë¹Ù·½ÍøÕ¾£ºwww.symantec.com.cn¡£ÈüÃÅÌú¿ËÔ¸ËæÊ±ÎªÄúÌṩÐÖú¡£
ÆóÒµÓû§Ò²¿ÉÒÔͬÒÔϵÄÈüÃÅÌú¿ËºÏ×÷»ï°éÈ¡µÃÁªÏµ£¬¾Í½üµÃµ½¼¼ÊõÖ§³Ö¡£
¸öÈËÓû§Ò²¿ÉÒÔͬÒÔϵÄÈüÃÅÌú¿ËºÏ×÷»ï°éÈ¡µÃÁªÏµ£¬¾Í½üµÃµ½¼¼ÊõÖ§³Ö¡£