netsec
03.05.04, 11:46
Pojawiła się już nowa mutacja wirusa W32/Sasser.worm wersja C.
W stosunku do wersji pierwotnej B nie zmieniła się nazwa głównego pliku
wirusa vserve2.exe.
Kopie wirusa przechowywane są w plikach z nazwami w takim formacie
jak np.11583_up.exe.
Objawy: Podczas używania komputera po 15 minutach pojawia się okno
z błędem pliku lsass.exe (systemowy) , a następnie alert o resecie za
60 sekund.
Opis zmutowanego wirusa jest tu:
MacAfee - vil.nai.com/vil/content/v_125009.htm
Symantec -
securityresponse.symantec.com/avcenter/venc/data/w32.sasser.c.worm.html
Ponieważ jeszcze nie wszystkie programy antywirusowe go wykrywają, to
można usunąć wirusa ręcznie.
W tym celu należy:
- Włączyć firewall lub Zaporę w XP.
- Wyłączyć przywracanie systemu (XP i Me).
- Uruchomić system w trybie awaryjnym.
- Odszukać i skasować główny plik wirusa avserve2.exe oraz jego kopie.
Po tym należy uruchomić komputer w normalnym trybie i pobrać poprawkę
opisaną tu:
www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Symantec udostępnił narzędzie do jego usuwania wszystkich wersji
W32.Sasser
securityresponse.symantec.com/avcenter/venc/data/w32.sasser.removal.tool.html