netapi32.dll与lsasrv.dll两个文件都中backdoor.haxdoor病毒了!

2025-02-01 04:05:16
推荐回答(4个)
回答1:

首先netapi32.dll与lsasrv.dll是WINDOWS的DLL系统文件,不是backdoor.haxdoor病毒。这是诺顿误报的。
刚刚从美国这里知道中国的百万台电脑无法启动,开机蓝屏(unknown hard error),
我装了中文输入法,破了不再输入中文的誓言,重出江湖,卷土重来了:)
我用英文版的系统没有这种问题,这个只对简体中文版XP有影响
1.忽视病毒警报,将这两个文件添加到信任列表(根据你的言辞,用这步就够了...如果你把他们误删或误隔离了,跳到第二步)
2.已经更新病毒库,千万不要重新启动电脑,关掉symantec antivirus服务,从隔离区里面恢复被隔离的两个文件。
如果你的电脑已经无法启动,就用windows安装光盘启动系统执行命令恢复被删除的文件吧!(假设你的光驱盘符为X)(不知道你的光驱是E,F,G,H,J,用X先代替了):
了解故障恢复控制台知道或用过控制台的话,直接跳第三步:
一 先把windows安装光盘放入光驱,光驱读完有个蓝屏按R进入恢复控制台
二 在提示中按“1”然后回车(除非你用双系统不然就是按1了,选择需要修复的系统,并输入管理员密码,一般没密码,密码是空格(space key)
三 输入MSDOS系统命令
expand x:\I386\netapi32.dl_ c:\windows\system32\ [按Enter]

expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [按Enter]

expand x:\I386\lsasrv.dl_ c:\windows\system32\ [按Enter]

expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [按Enter]
重启计算机(restart)
进入WINDOWS后,将这两个文件添加到信任列表
鉴于安全问题以及系统漏洞等,不建议关闭symantec antivirus 服务,等待Norton公司说更新好病毒库,不会误删,误隔离了,再更新病毒特征库吧!

U're all set,sir!Have a nice day!
疑问或帮助email至TonyVannes@gmail.com我将用英语回复。

2007,TonyVannes,All rights reserved. Copied without permission :)

回答2:

1、拔掉网线再开启计算机。
2、启动计算机后,关闭诺顿杀毒软件的实时监控程序再插入网线上网。
3、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
4、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

对于系统已经瘫痪的用户:

1、使用windows 安装光盘启动系统,在提示菜单处按R进入恢复控制台。

2、在提示中按“1”然后回车,选择需要修复的系统,并输入管理员密码。

3、执行如下命令进行修复(X表示光盘盘符):
Expand x:\I386\netapi32.dl_ c:\windows\system32\ [回车]
Expand x:\I386\netapi32.dl_ c:\windows\system32\dllcache\ [回车]
Expand x:\I386\lsasrv.dl_ c:\windows\system32\ [回车]
Expand x:\I386\lsasrv.dl_ c:\windows\system32\dllcache\ [回车]
4、重新启动计算机,关闭诺顿的实时监控程序。
5、启动诺顿的隔离区,恢复netapi32.dll和lsasrv.dll。
6、等待赛门铁克公司解决该问题后,才可以继续启用诺顿实时监控程序。
7、关闭杀毒软件实时监控程序可能导致计算机感染其它的病毒、木马及恶意程序,用户可以暂时选用其它的杀毒软件。

回答3:

重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请问您计算机中病毒的位置是不是在:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
如果是,请照以下方法操作即可删除病毒文件,
1、右击Internet Explorer,选择"属性";
2、在"常规"选项卡中点击"删除文件(F)...";
3、在弹出的对话框中选中"删除所有脱机内容(D)"复选框;
4、单击"确定"按钮即可

回答4:

1楼的方法是错了……
千万不要重启。
P.S.没删掉就好......