Hur man tar bort Sasser Virus

May 14

Hur man tar bort Sasser Virus


I april 2004 blev ett nytt virus upptäckt som sprider sig snabbt över Internet och påverkar användare av Windows 2000 och XP. Viruset sprids genom att infektera en buffer overflow i Local Security Authority Subsystem Service (LSASS) som gav viruset sitt namn. Masken avslöjas av datorns hårddisk som innehåller filen C: \ WIN.LOG eller C: \ WIN2.LOG på datorns hårddisk, liksom till synes slumpmässiga kraschar LSASS.EXE. När kraschen inträffar mest karakteristiska symptom på masken avslöjas, avstängningstimer. Lyckligtvis är Sasser viruset lätt avlägsnas genom någon med ens ett minimum av datorkunskap.

Instruktioner

Ta bort Sasser Virus

1 Inaktivera Sasser avstängning innan processen stängs helt av datorn. Detta görs genom att klicka på Start-knappen längst ned till vänster på skärmen.

2 Klicka på "Kör" i startmenyn. Sedan i fältet efter "Open" typ "CMD" och tryck på "Enter".

3 Typ "Shutdown -A" och tryck på "Enter". Du kan fortfarande behöva starta om systemet fortfarande instabil.

4 Koppla datorns Internet-anslutning, vanligtvis genom att dra Ethernet-kabeln eller stänga av WiFi.

5 Öppna datorns Aktivitetshanteraren genom att trycka på "Ctrl", "Alt" och "Del" -knapparna samtidigt.

6 Gå till fliken "Processer" och leta efter EXE program som innehåller "avserve" eller "skynetave" eller har en "_up.exe" suffix. Stoppa dessa processer körs genom att högerklicka på dem och och välja "End" kommandot.

7 Ange "regedit" i fönstret Kör för att öppna Registereditorn.

8 Klicka på "HKEY_LOCAL_MACHINE" på den vänstra panelen i editorn. Klicka sedan på "Software-Microsoft-Windows-Aktuell version sikt."

9 Ta bort alla registernycklar som säger "avserve" eller "skynetave". Gör detta genom att högerklicka på dem, välja "Ändra" och klicka på "Ta bort".

10 Inaktivera funktionen Systemåterställning på datorn innan du söker efter och ta bort infekterade filer. För att göra detta, högerklicka på "Den här datorn" i Start-menyn och välj "Egenskaper". Klicka sedan på fliken Systemåterställning, kontrollera "Inaktivera Systemåterställning" rutan och klicka på "Apply".

11 Välj "Sök eller Sök" i Start-menyn och gå till "filer eller mappar." Kontrollera att "C: \ WINDOWS" visas i "Leta i" rutan.

12 Sök efter "Avserve.exe", "avserve2.exe", "skynetave.exe" och "C: \ win2.log" med "heter" eller "Sök efter" rutan. Ta bort filerna genom att klicka på dem och sedan trycka på "Delete" -tangenten.

13 Högerklicka på "Papperskorgen" på skrivbordet och klicka sedan på "Töm papperskorgen".

14 Ladda ner MS04-011 Säkerhetsuppdatering patch från Microsoft för att förhindra återinfektion. Detta stänger "hål" i systemet att Sasser virusattacker.

Tips

  • ladda ner alltid de senaste säkerhetsuppdateringarna från Microsoft.

        

Välkommen till dig för att skicka en kommentar:

            
            
            
            

© 2020 Astrixsoft.com | Contact us: webmaster# astrixsoft.com