2013.7.27 sep升级病毒库后,公司很多winxp sp3的用户反馈,局域网网络连不上了,现象有两种:

1.DHCP彻底获取不了IP地址,但在本地连接状态上显示是已连接,发送接收字节为零, 手动去系统“服务”里启动DHCP及DNS均失败;

2.能获得到IP,但与域连接失败,个别信息系统无法登录;


在GOOGLE上漫游了一下,这个现象不是我们一个公司的专利:

sep误杀tcpip.sys导致的网络异常修复_第1张图片


故障共同点是如下图,tcpip.sys被误杀了:

sep误杀tcpip.sys导致的网络异常修复_第2张图片


上次SEP误杀现象还没有过去很久,symantec又在搞什么飞机?

手动修复方法:

1.升级病毒库为最新,至少高于20130728;

2.还原被误杀的文件;

3.修复一下tcpip协议。


我编写了一个此故障的自动修复工具,下载:http://down.51cto.com/data/892361