蓝屏死机又回来了,赛门铁克修复IPS错误代码

2019 年 10 月 16 日 FreeBuf

当Windows用户在运行赛门铁克Endpoint Protection Client软件时,出现蓝屏死机的状况,从Windows 7到Windows 10的用户都受到影响。随后,赛门铁克及时修复了这一问题。

根据用户在Twitter、Reddit和赛门铁克支持论坛上的说法,他们的Windows电脑设备在应用了10月14日的入侵防御系统(IPS)代码后遭遇蓝屏死机问题。

据用户报告说,至少影响了Windows 7、Windows 8和Windows 10的系统,没有上千也有几十台电脑设备出现蓝屏死机问题。

发布新的入侵防御签名

赛门铁克今早承认,“在运行LiveUpdate时,Endpoint Protection Client会出现蓝屏死机(BSOD),表明IDSvix86.sys / IDSvia64.sys是BAD_POOL_CALLER(c2)或KERNEL_MODE_HEAP_CORRUPTION(13A)异常的原因”。

该公司还补充说:“出现BSOD时,入侵防御签名版本为2019/10/14 r61。”

赛门铁克后来发布了入侵防御签名版本2019/10/14 r62,并解决了该问题,当用户再次运行LiveUpdate时,该版本将自动应用。

建议还没出现BSOD问题的用户按照以下详细步骤回滚过程,“回滚到以前比较好的内容修订版本,以防止BSOD情况” 。

1.点击 “政策”;

2.选择“查看策略”;

3.单击“ LiveUpdate”;

4.在“ LiveUpdate内容”选项卡下,双击当前的“LiveUpdate内容策略”,将显示“ LiveUpdate内容策略概述”对话框;

5.在“ LiveUpdate内容”部分中,单击“ 安全性定义”;

6.启用“防病毒和防间谍软件定义”部分中的“ 选择版本”选项;

7.单击“编辑”按钮。出现“ 选择修订-防病毒和防间谍软件定义”对话框;

8.展开下拉列表,然后浏览到适当的(32位或64位)定义集;

9.单击所需的回滚定义日期;

10.单击“ 确定 ”;

11.单击“ 确定 ”关闭“安全定义”对话框,并返回到“策略”选项卡。

BSOD解决方法

无法通过在系统上运行LiveUpdate来应用新签名的客户可以使用以下解决方法:

以安全模式启动,并对SEP的x64或x86安装执行以下操作

从cmd运行sc config idsvia64 start = disabled或sc config idsviax86 start = disabled,

以正常模式重启

更新IPSdefs

从cmd运行sc config idsvia64 start = system或sc config idsviax86 start = system

重启

早在2012年7月,赛门铁克Endpoint Protection Client软件在升级时因存在一个漏洞导致Windows XP系统部分用户电脑设备反复崩溃,出现蓝屏死机的状况。

*参考来源:bleepingcomputer,Sandra1432编译,转载请注明来自FreeBuf.COM

精彩推荐


登录查看更多
0

相关内容

Microsoft Windows(视窗操作系统)是微软公司推出的一系列操作系统。它问世于1985年,当时是DOS之下的操作环境,而后其后续版本作逐渐发展成为个人电脑和服务器用户设计的操作系统。
最新《自动微分手册》77页pdf
专知会员服务
97+阅读 · 2020年6月6日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
专知会员服务
109+阅读 · 2020年3月12日
49篇ICLR2020高分「图机器学习GML」接受论文及代码
专知会员服务
60+阅读 · 2020年1月18日
在K8S上运行Kafka合适吗?会遇到哪些陷阱?
DBAplus社群
9+阅读 · 2019年9月4日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
使用 C# 和 Blazor 进行全栈开发
DotNet
6+阅读 · 2019年4月15日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
10个深度学习软件的安装指南(附代码)
数据派THU
17+阅读 · 2017年11月18日
手把手教你安装深度学习软件环境(附代码)
数据派THU
4+阅读 · 2017年10月4日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Arxiv
7+阅读 · 2018年11月27日
Arxiv
4+阅读 · 2018年11月6日
Two Stream 3D Semantic Scene Completion
Arxiv
4+阅读 · 2018年7月16日
VIP会员
相关VIP内容
相关资讯
在K8S上运行Kafka合适吗?会遇到哪些陷阱?
DBAplus社群
9+阅读 · 2019年9月4日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
使用 C# 和 Blazor 进行全栈开发
DotNet
6+阅读 · 2019年4月15日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
10个深度学习软件的安装指南(附代码)
数据派THU
17+阅读 · 2017年11月18日
手把手教你安装深度学习软件环境(附代码)
数据派THU
4+阅读 · 2017年10月4日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Top
微信扫码咨询专知VIP会员