Haxdoor后门病毒遭遇"误报"引发用户虚惊
来源:新华网 更新时间:2007-06-06

新华网天津频道5月19日电 (记者张建新)18日上午,许多使用赛门铁克杀毒软件的用户发现电脑出现开机重启后蓝屏,屏幕上显示unknown hard error,出现安全模式下也无法进入的问题。类情况在多个用户也有出现。

    记者就此采访了金山毒霸反病毒工程师李铁军,他表示,事件的起因是国外某杀毒软件误报Backdoor.Haxdoor病毒而导致的。被误报的系统文件lsasrv.dll和netapi32.dll为Backdoor.Haxdoor病毒,而该杀毒软件会自动将这两个dll文件隔离。当这两个系统文件被删除后,用户的电脑就会出现重启后蓝屏,屏幕上显示unknown hard error,安全模式下也无法进入等问题。

    修复方法为,使用windows安装光盘启动系统至故障恢复控制台,尝试从正常的系统恢复这两个文件。或者把出问题的主机硬盘拆下挂从盘,恢复这两个文件到windows/system32目录下。注意恢复文件后,下次重启仍然要进安全模式,需将这一杀毒软件暂时禁用。

    对于企业网管,建议网管员使用winpe光盘引导系统,首先恢复这两个系统文件到windows/system32目录,然后暂时禁用杀毒软件的实时监控功能,重启才可以恢复系统。

    据了解,Haxdoor后门与灰鸽子非常类似,而该后门程序的隐藏技术还要强过灰鸽子木马,所以目前网络炒股的用户非常多,Haxdoor后门极有可能在此期间发作,用户需要高度警惕。