Em abril de 2004, um novo vírus foi descoberto que estava se espalhando rapidamente pela Internet e que afeta os usuários do Windows 2000 e XP. O vírus se espalhou por infectar um estouro de buffer no Security Authority Subsystem Service Local ( LSASS ), que deu o vírus seu " nome. O worm é revelada pelo disco rígido do PC que contém o arquivo C: \\ WIN.LOG ou C: \\ WIN2.LOG no disco rígido do PC , bem como acidentes aparentemente aleatórios de LSASS.EXE . Quando o acidente ocorre o sintoma mais característico do worm é revelada, o timer de desligamento. Felizmente , o vírus Sasser é facilmente removido por ninguém, mesmo com um mínimo de conhecimento de informática . Instruções
remover o vírus Sasser
1
Desative o desligamento Sasser antes que o processo se fecha completamente o computador. Isso é feito clicando no botão Iniciar localizado no canto inferior esquerdo da sua tela.
2
Clique em " Executar" no menu Iniciar. Em seguida, na caixa seguinte " Abrir:" , digite "cmd " e pressione " Enter".
3
Digite " shutdown-a " e pressione " Enter". Você ainda pode precisar de reiniciar se o sistema continua instável .
4
Desligue ligação à Internet do computador, normalmente , desconectando o cabo Ethernet ou desligar o Wi-Fi .
5
programas EXE Abra o Gerenciador de tarefas do seu computador , pressionando os botões "Del" , ao mesmo tempo as teclas "Ctrl ", " Alt" , e .
6
Vá para a aba "Processos " e procure . que incluir " avserve " ou " skynetave " ou ter um sufixo " _up.exe " . Pare esses processos sejam executados com o botão direito sobre elas e e selecionando o comando "End" .
7
Digite "regedit" na janela Executar para abrir o Editor do Registro.
8
Clique em " HKEY_LOCAL_MACHINE " no painel esquerdo do editor. Em seguida, clique em " Software- Microsoft -Windows- Versão atual -Run ".
9
Apague todas as chaves de registro que dizem " avserve " ou " skynetave " . Faça isso clicando com eles, selecionando " Modificar" e clique em " Excluir".
10
Desabilite o recurso Restauração do sistema no seu computador antes de procurar e excluir os arquivos infectados. Para fazer isso , clique com o botão direito em "Meu Computador " no menu Iniciar e selecione " Propriedades". Em seguida, clique na guia Restauração do Sistema , marque a opção " Desativar restauração do sistema " e clique em "Aplicar ".
11
Selecione " Localizar ou Search" no menu Iniciar e vá em " Arquivos ou Folders ". Certifique-se de "C: \\ WINDOWS " é exibido no "Look In " caixa
12
Procure por " avserve.exe ", " avserve2.exe ", " skynetave.exe " e " C . : \\ win2.log " usando o " nome "ou " Procurar "caixa. Excluir esses arquivos clicando sobre eles e , em seguida, bater a tecla "Delete" .
13
Botão direito do mouse sobre a "Lixeira " no desktop , em seguida, clique em " Esvaziar Lixeira " .
14
Faça o download do patch de atualização de segurança MS04-011 da Microsoft para evitar a re -infecção. Isso fecha o "buraco" em seu sistema que os ataques de vírus Sasser .