Im April 2004 wurde ein neues Virus entdeckt, dass rasch Verbreitung über das Internet und die Auswirkungen auf die Nutzer von Windows 2000 und XP. Das Virus durch Infizieren einen Pufferüberlauf in der Local Security Authority Subsystem Service- ( LSASS ) , die das Virus hat seine ' Namen zu verbreiten. Der Wurm wird von der PC-Festplatte mit der Datei ergab C: \\ WIN.LOG oder C: \\ WIN2.LOG auf der PC- Festplatte , sowie scheinbar zufällige Abstürze von LSASS.EXE . Wenn der Absturz am meisten charakteristische Symptom des Wurms wird aufgedeckt , der Shutdown Timer. Zum Glück ist die Sasser Virus leicht von jedermann mit noch einem Minimum von Computer-Kenntnisse entfernt . Anleitung
Entfernen des Sasser Virus
1
Deaktivieren Sie den Sasser heruntergefahren werden, bevor der Prozess vollständig heruntergefahren den Computer aus. Dies wird durch einen Klick auf die Start-Schaltfläche in der unteren linken Seite des Bildschirms befindet sich getan .
2
Klicken Sie auf "Ausführen" im Startmenü . Dann im Kasten nach "Öffnen : " geben Sie "cmd " ein und drücken Sie "Enter".
3
Type " shutdown-a " und drücken Sie " Enter". Sie können immer noch brauchen, um neu zu starten , wenn das System instabil bleibt .
4
Netzkabel des Computers aus der Internet-Verbindung , in der Regel , indem Sie das Ethernet-Kabel oder Ausschalten der WiFi .
5
Öffnen Sie Ihren Computer Task -Manager, indem sie die Taste " Strg ", " Alt " und " Del "-Tasten gleichzeitig .
6
zum Registerkarte "Prozesse" und suchen Sie nach . EXE -Programme, die include " avserve " oder " skynetave " oder ein " _up.exe " Suffix . Stop diese Prozesse vom Laufen mit der rechten Maustaste auf sie und und die Auswahl der "End "-Befehl.
7
Geben Sie " Regedit" in das Ausführen-Fenster , um den Registrierungs -Editor zu öffnen .
8
Klicke auf " HKEY_LOCAL_MACHINE " im linken Fenster des Editors. Als nächstes klicken Sie auf " Software - Microsoft-Windows- Current Version - Run . "
9
Löschen Sie alle Registrierungsschlüssel, die " avserve " oder " skynetave " sagen . Tun Sie dies , indem sie mit der rechten Maustaste , wählen Sie " Ändern " und klicken Sie auf "Löschen".
10
Deaktivieren Sie die Systemwiederherstellung auf Ihrem Computer , bevor nach und löschen Sie die infizierten Dateien . Um dies zu tun , auf "Mein Computer" mit der rechten Maustaste im Startmenü und wählen Sie "Eigenschaften". Als nächstes auf der System auf Wiederherstellen Registerkarte das Kontrollkästchen " Systemwiederherstellung deaktivieren " und klicken Sie auf "Übernehmen".
11
Wählen Sie " Suchen oder Suchen " im Startmenü und gehen Sie auf " Dateien oder Folders ". Stellen Sie sicher, "C: \\ WINDOWS " . Wird im " Look In " angezeigt
12
Suche nach " avserve.exe ", " avserve2.exe ", " skynetave.exe " und " C : \\ win2.log "mit dem " Namen " oder" Suche nach "-Box. Löschen Sie diese Dateien , indem Sie auf sie und dann schlagen die "Delete "-Taste.
13
der rechten Maustaste auf den "Papierkorb " auf dem Desktop klicken , dann auf " Papierkorb leeren " klicken .
14
Laden Sie die MS04-011 Security Update -Patch von Microsoft, um eine erneute Infektion zu verhindern. Dies schließt das "Loch" in Ihrem System , dass die Sasser Virus-Attacken.