租房买房买生意上iU91
查看: 286|回复: 0
打印 上一主题 下一主题

[电脑] 诺顿正式承认被木马攻陷

[复制链接]   [推荐给好友]
跳转到指定楼层
楼主
发表于 2004-1-28 17:59 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
【转帖】诺顿:正式承认NAV2003被木马攻陷!

著名防毒软件公司诺顿(Norton)14日向媒体正式承认其Norton Anti-Virus 的Live Update功能出现漏洞,被木马被感染后会在未经授权下被别人取得Administrator的权限,而发作日期为2004年1月7日,故此当人们 Live Update时,竟把木马一同安装了。

诺顿声称只会影响XP及2000/2003版本,而当中了这个木马后会令右键功能变得缓慢,Office软件变得缓慢及描毒功能失效。发现这个问题的公司 Secure Networrk Operations早于上周二找到此问题,但诺顿则在14日才公布,现在诺顿已经提供了一个4MB的更新程序。
关于1月8日以后Office和电脑运行慢的解决方法 [转贴水木清华]

  标  题: 关于1月8日以后Office和电脑运行慢
  发信站: BBS 水木清华站 (Mon Jan 12 13:35:58 2004)

  症状:在系统时间是2004年1月8日及以后时,对于装有NAV2003的系统,
  (1)office启动极慢。(2)右键菜单反应极慢。(3)NAV打开极慢。(4)删文极慢
  (5)以上问题不一定都出现,但更改系统时间为1月7日或之前,就不再有任何症状。


  解释:目前的类似问题与Verisign的一个证书在2004年1月7日到期有关。
  Verisign和Symantec都已给出文档证实这一说法,并给出相应解决建议。
  参看:http://www.verisign.com/support/vendors/exp-gsid-ssl.html
  及http://service1.symantec.com/SUP ... id/2004010810205113

  解决方法:
  (1)安装本文附件给出的两个证书:intermediate.crt和getrootcert.crt
  前者来自https://www.verisign.com/support/site/caReplacement.html
  后者来自https://getca.verisign.com/update.html
  (2)选择IE-工具-internet选项-内容-证书-中级证书颁发机构,
  去掉1月8日过期的class3www.verisign.com/...的证书。
  <请注意>不要随意删除其他任何证书,否则可能导致其他严重问题。
  然后选择确认,关闭。
  (3)重新启动电脑,确认class3那个证书的过期时间是2011年。
  (4)如果未能解决问题,请liveupdate你的NAV2003。可能需要多试几次。
  (5)如果仍然不能解决问题,请安装附件verisign_roots.zip中的全系列证书。

  如果仍然不能解决问题,
  建议卸载NAV,换装其他杀毒软件,
  推荐KAV(Kaspersky AntiVirus),
  NAV CE和NAV 2004/2002没有上面的问题,仍然也属推荐的软件。
  同时,由于本次的证书过期不仅仅影响到NAV,所以不能保证完全解决问题。

  如果安装证书失败或上述方法不能解决问题,有如下临时解决办法:
  (1)在IE的“工具”->“选项”->“高级”中的“安全”里面的“检查发行商的证书吊
  销”一项的前面,去掉选择。
  [请注意]:取消这一选择,仅是临时办法,可能造成其他问题比如可能影响某些网站和电子交易的安全性,请小心使用。在进行电子交易时,请将这一选项选回来。
  根本解决问题还是要按照前面的办法成功安装相关证书。
  (2)更改系统时间至2004年1月7日或以前。

  详细情形可参阅virus版相关文章,欢迎参与讨论。
  敬请到VIRUS版随时关注进一步发展。


  附:Symantec给出的说明原文(中文版)
  http://service1.symantec.com/SUP ... ekb.nsf/cn_docid/20

  040108172837931
  情形

  在下载了 1 月 7 或 8 号的病毒定义后,计算机运行减慢并且 Microsoft Word 和 Exce

  l 无法启动

  解释

  赛门铁克现在正在调查客户反映的计算机减慢和不稳定问题。该问题看来是与 VeriSign

  在 1 月 7 和 8 号收到超乎寻常数量的证书撤销清单(CRL)下载要求有关。
  猛增的流量中断了 VeriSign CRL 服务器的通信。基于安全原因,赛门铁克产品一直检查

  系统组件的完整性,这种检查有时会因为 VeriSign 服务器不可用而接收不到需要的验证

  。这种情况下,客户计算机会出现延缓和不稳定。赛门铁克以及 VeriSign 的其它客户正

  在和 VeriSign 一起努力以缓解事态。
  要解决这个问题,请下载并安装更新版的 VeriSign's Root Certificate Authority。这

  个链接含有关于安装过程的详细解释。
  (https://getca.verisign.com/)
  如果不能完成上面提到的下载和安装,请使用下面的步骤来暂时解决此问题,直到您可以

  安装上面的 VeriSign 协议为止。

  关闭所有程序。
  执行下列操作之一:
  Windows 95/98/Me/NT/2000,单击 “开始” > “设置” > “控制面板”。
  Windows XP,单击 “开始” > “控制面板”。
  双击“ Internet 选项”。
  ------------------------------------------------------------------------------

  注意:打开 Windows XP 的控制面板后,如果看不到“ Internet 选项”,请在左面的窗

  格中单击“切换到经典视图”,然后双击“Internet 选项”。
  ------------------------------------------------------------------------------


  在“高级”选项卡中,将列表框向下滚动到“安全”部分。
  取消勾选“检查发行商的证书是否撤销“选项,如图所示:

  单击“确定”并重新启动计算机。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

Copyright © 1999 - 2024 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄  |  GMT-5, 2024-11-10 15:20 , Processed in 0.043081 second(s), 35 queries .