I april 2004 var ett nytt virus upptäcks som sprider sig snabbt över Internet och drabbar användare av Windows 2000 och XP . Viruset sprids genom att infektera en buffer overflow i Local Security Authority Subsystem service ( LSASS ) som gav viruset sitt " namn . Masken avslöjas av datorns hårddisk innehåller filen C : \\ WIN.LOG eller C : \\ WIN2.LOG på datorns hårddisk , liksom till synes slumpmässiga krascher av LSASS.EXE . När kraschen inträffar den mest karaktäristiska symptomet på masken avslöjas , avstängning timer . Lyckligtvis är Sasser viruset lätt avlägsnas genom någon med ens ett minimum av datorkunskap . Instruktioner
Ta bort Sasser Virus
1
Inaktivera Sasser avstängning innan processen helt stängs datorn av. Detta görs genom att klicka på Start-knappen längst ned till vänster på skärmen .
2
Klicka på " Kör " i startmenyn . Sedan i fältet efter " Open : " skriv "cmd " och tryck på " Enter ".
3
Typ " shutdown- A " och tryck på " Enter ". Du kan fortfarande behöva starta om systemet förblir instabilt .
4
Dra ur datorns Internetanslutning , vanligtvis genom att dra ur Ethernet -kabeln eller stänga av WiFi .
5
Öppna datorns Aktivitetshanteraren genom att trycka på " Ctrl " , " Alt " och "Del" knapparna samtidigt .
6
Gå till " Processer "-fliken och leta efter . EXE program som inkluderar " avserve " eller " skynetave " eller har en " _up.exe " suffix . Stoppa dessa processer körs genom att högerklicka på dem och och välja " Avsluta " -kommandot .
7
Enter " regedit " i fönstret Kör för att öppna Registereditorn .
8
Klicka på " HKEY_LOCAL_MACHINE " på den vänstra panelen i editorn . Nästa , klicka på " Software - Microsoft - Windows - Aktuell version - Run . "
9
Radera eventuella registernycklar som säger " avserve " eller " skynetave " . Gör detta genom att högerklicka på dem och välja " Ändra " och klicka på " Ta bort".
10
Inaktivera Systemåterställning på datorn innan du söker och ta bort de infekterade filerna . För att göra detta , högerklicka på " Den här datorn " i Start-menyn och välj " Egenskaper . " Nästa , klickar på fliken Systemåterställning , kolla " Inaktivera Systemåterställning " rutan och klicka på "Apply ".
11
Välj " Hitta eller Sök " i Start- menyn och gå till " Filer eller mappar . " Se " C : \\ WINDOWS " . Visas i " Leta i " rutan
12
Sök efter " Avserve.exe , " " avserve2.exe , " " skynetave.exe " och " C : \\ win2.log " med " Namn " eller " Sök efter " rutan . Ta bort dessa filer genom att klicka på dem och sedan trycka på " Delete " -tangenten .
13
Högerklicka på " Papperskorgen " på skrivbordet och klicka sedan på " Töm papperskorgen " .
14
Hämta MS04 - 011 Säkerhetsuppdatering patch från Microsoft för att förhindra återinfektion . Detta stänger " hål" i ditt system som Sasser virusattacker .