Die Datei lsass.exe wurde festgestellt, dass der W32.Sasser.Worm bezogen werden. Dieser Wurm kann sich auf anderen Computern mit Ihrem Netzwerk verbunden , wenn die Maschinen nicht von einem Antivirus-System wie Symantec Norton Antivirus oder AVG Antivirus geschützt sind propagieren . Der Sasser -Wurm versucht, die Schwachstelle im Microsoft Security Bulletin MS04-011 beschrieben (siehe Referenzen unten im Abschnitt Link zu diesem Bulletin ) zu nutzen. Aber keine Sorge , Symantec hat ein Tool zum Entfernen gemacht und das Update ist ziemlich einfach zu vervollständigen . Anleitung
1
Download W32.Sasser Removal Tool (siehe Ressourcen für Link). Speichern Sie die Datei in einem geeigneten Bereich , wie Ihr " Downloads "-Ordner oder dem Windows-Desktop oder einige Wechselmedien, wie USB-Stick, die nicht infiziert sind .
2
Deaktivieren "System Restore ", falls Sie Windows ME , XP, Vista oder Windows 7 . Öffnen Sie "Arbeitsplatz > Eigenschaften", um das "System Restore " (siehe Ressourcen für einen Link zu Anweisungen zum Deaktivieren der Systemwiederherstellung abzuschließen). Wenn Sie ein anderes Betriebssystem verwenden , fahren Sie mit Schritt 3 fort.
3
Starten Sie Ihr System im abgesicherten Modus. Um Ihren Computer im abgesicherten Modus zu starten , starten Sie Ihren Computer ein und starten die F8 -Taste. Die "Windows Advanced Boot Options "-Menü erscheint . Wählen Sie den "Safe Mode "-Option und drücken Sie die " Enter"-Taste (siehe Ressourcen für Link , um Anweisungen , wie Sie Windows im abgesicherten Modus starten abzuschließen). Dieser Schritt stellt sicher , dass das Virus nicht in Speicher zum Zeitpunkt des Scans geladen.
4
Suchen Sie die Datei, die Sie heruntergeladen FxSasser.exe und doppelklicken Sie darauf , um die Datei auszuführen.
5
Klicken Sie auf " Start" auf der Speisekarte des W32.Sasser.Worm Fix Tool . Das Tool beginnt dann Scannen Sie Ihren Computer .
6
Klicken Sie auf " OK " auf dem Pop-up , das der Scan abgeschlossen ist , sagt und dass die W32.Sasser.Worm wurde entfernt.
7
Starten Sie Ihren Computer im abgesicherten Modus zu verlassen.