di G. D'Agrusa |
Rimuovere W32.Sasser.Worm
|
Riservatezza
e Sicurezza |
|
|
|
Aggiornato
il
12
maggio
2004
Come
rimuovere
il
Worm
e
proteggere
il
sistema
Quando
si
è
sotto
l'attacco
del
worm
il
pc
si
riavvia
da
solo
nolto
velocemente
non
offrendo
all'utente
il
tempo
di
scaricare
nulla
da
Internet.
Per
superare
questo
ostatacolo
si
consiglia
di
seguire
questa
procedura:
-
Al
momento
della
comparsa
della
segnalazione
che
informa
sul
riavvio
del
sistema,
cliccate
su Start,
Esegui... quindi
digitate
il
comando
seguente: shutdown
-a In
questo
modo
interromperete
il
"countdown"
per
il
riavvio
del
personal
computer.
- Attivare
il
firewall.
-
Disattivazione
di
Ripristino
configurazione
di
sistema,
consultare
questo documento ...
-
-
-
- Scollegare
il
PC
o
i
PC
dalla
rete.
- Eseguire
l'installazione
della
patch.
- Riavviare
il
pc
in
modalità
provvisoria
ed
eseguire
il
tool
di
rimozione.
-
Portarsi
in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ed
eliminare
dal
pannello
di
dx
il
valore skynetave.exe
=
skynetave.exe oppure
il
valore valore
avserve2.exe
=
"avserve2.exe" oppure
il
valore LSASS
SVR
=
lsasss.exe.
- Fare
una
scansione,
sempre
dalla
modalità
provvisoria,
con
l'antivirus
aggiornato.
- Riavviare
il
pc
e
ricollegarlo
alla
rete.
Removal
tool
FixSasser
rilasciato
dalla
Symantec
McAfee
Stinger
|
Zoom |
|
|