I april 2004 blev en ny virus opdaget , der bredte sig hurtigt over internettet , og som berører brugere af Windows 2000 og XP. Virussen spredes ved at inficere en buffer overflow i Local Security Authority Subsystem service ( LSASS ), som gav virus sit navn. Ormen er afsløret af pc'ens harddisk , der indeholder filen C: \\ WIN.LOG eller C: \\ WIN2.LOG på pc'ens harddisk , samt tilsyneladende tilfældige nedbrud af lsass.exe . Når nedbrud sker det mest karakteristiske symptom på ormen er afsløret , lukning timeren. Heldigvis er Sasser virus fjernes let ved enhver med blot et minimum af computer viden. Instruktioner
Fjernelse af Sasser Virus
1
Deaktiver Sasser nedlukning før processen helt lukker for computeren. Dette gøres ved at klikke på Start-knappen i nederste venstre på din skærm .
2
Klik på "Kør" i Start-menuen . Så i feltet efter "Åben : " type " CMD " og tryk "Enter".
3
Type " shutdown- A " og tryk "Enter". Du kan stadig være nødvendigt at genstarte , hvis systemet fortsat ustabil .
4
Træk computerens internetforbindelse , typisk ved at fjerne Ethernet-kablet eller slukke for WiFi.
5
Åbn din computers Jobliste ved at trykke på "Ctrl ", " Alt" og " Del "-knapperne på samme tid .
6
Gå til "Processer "-fanen og se efter . EXE programmer, omfatte " avserve " eller " skynetave " eller har en " _up.exe " endelse. Stop disse processer at køre ved at højreklikke på dem og og vælge "End" -kommando.
7
Enter " Regedit " i vinduet Kør for at åbne Registreringseditor.
8
Klik på " HKEY_LOCAL_MACHINE " i venstre panel i editoren. Næste, klik på "Software - Microsoft - Windows - Aktuel version - Run ".
9
Slet eventuelle registreringsdatabasenøgler, siger " avserve " eller " skynetave " . Gør dette ved at højreklikke på dem , vælge "Rediger " og klikke på " Slet".
10
Deaktiver funktionen Systemgendannelse på din computer før du søger efter og slette de inficerede filer. For at gøre dette , skal du højreklikke på "Denne computer" i Start-menuen og vælg " Egenskaber". Næste, klik på fanen Systemgendannelse , tjekke " Sluk Systemgendannelse" , og klik på " Anvend".
11
Vælg " Find eller Søg " i Start-menuen og gå til " Filer eller mapper ". Kontroller, at " C: \\ Windows" . Vises i " Look In" box
12
Search for " Avserve.exe ", " avserve2.exe ", " skynetave.exe " og "C : \\ win2.log "ved hjælp af" navn " eller " Søg efter " feltet . Slet disse filer ved at klikke på dem og derefter trykke på " Delete "-tasten.
13
Højreklik på " Papirkurv " på skrivebordet , og klik derefter på " Tøm papirkurv " .
14
Hent MS04 -011 Sikkerhedsopdatering patch fra Microsoft for at forhindre en ny infektion . Dette lukker " hul" i dit system, der af Sasser virusangreb .