Evet çaresi gelmiştir. Kolay gelsin kardeşim. fakat geç kalmışız herhalde.
W32 Sasser Virüsü Microsoft'un LSASS güvenlik açığını kullanmaktadır. Avserve.exe dosyası ile yayılmakta olup. Diğer worm'ların (solucan) aksine e-posta sistemini kullanmamaktadır. Makineye bulaşması için kullanıcı müdahalesi gerekmemekte ağ üzerinden yayılmaktadır. Solucan etkilediği sistemlerin virüslü kodu indirerek çalıştırmasını sağlamaktadır.
Semptomları:
Virüs kendisini Windows klasörüne avserve.exe olarak kopyalar ve açılışta kendisinin otomatik olarak çalıştırılması için aşağıdaki registry anahtarını yaratır:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun "avserve.exe" = C:WINDOWSavserve.exe
Solucan açık için rastgele IP adreslerini tarıyor. TCP port 5554'de FTP sunucusu olarak çalışıyor ve TCP port 9996'da remote shell açıyor.
C sürücüsünün kök dizininde win.log isminde bir dosya yaratıyor. Bu dosya yerel makinenin IP adreslerini içeriyor.
Virüsün kopyaları Windows System klasöründe #_up.exe olarak yaratılıyorlar. örnek:
c:WINDOWSsystem3211583_up.exe
c:WINDOWSsystem3216913_up.exe
c:WINDOWSsystem3229739_up.exe
Solucanın en sık görülen yan etkilerinden biri LSASS.EXE servisinin çökmesi ve sonucunda Lsass.exe servisinde hata olduğunu belirten bir uyarının çıkarak, sistemin 60 saniye içerisinde kendi kendini yeniden başlatmasıdır.
Virüsü Temizlemek için:
1. Symantec'den temizleme aracını indirin:
http://securityresponse.s...com/avcenter/FxSasser.exe
2. Daha sonra bunları yapın:
> Çalışan bütün programları kapatın.
> Eger internete bagliysaniz veya network içindeyseniz, baglantilari kapatin.
> Windows ME ya da Windows XP kullaniyorsaniz "Sistem Geri Yükleme" yi kapatin
(Bilgisayarim'a sag tikla > Properties > System Restore > Turn Off System Restore)
> FixSasser.exe' yi çalıştırın.
> Tarama yapıldıktan sonra bilgisayarınızı yeniden başlatın.
> Virüsün temizlendiğinden tam emin olmak için FixSasser.exe'yi tekrar çalıştırın.
> "Sistem Geri Yükleme" yi tekrar etkinleştirin.
3. Virüsün bilgisayarınıza tekrar bulaşmaması için Microsoft' dan işletim sisteminize uyan güncellemeyi yükleyin.