Il lsass.exe file è stato trovato per essere correlato al W32.Sasser.Worm . Questo worm può propagarsi ad altri computer collegati alla rete se le macchine non sono protetti da un sistema antivirus come Symantec Norton Antivirus o AVG Antivirus . Il Worm Sasser tenta di sfruttare la vulnerabilità descritta nel Microsoft Security Bulletin MS04 - 011 ( vedere la sezione Riferimenti di seguito per il collegamento a questo bollettino ) . Ma non preoccupatevi , Symantec ha fatto uno strumento di rimozione ed il fix è abbastanza facile da completare . Istruzioni
1
Scaricare lo strumento di rimozione W32.Sasser ( vedi Risorse per link) . Salvare il file in una posizione conveniente , quale la cartella "Downloads" o il desktop di Windows , o alcuni supporti rimovibili , come ad esempio un'unità USB , note per essere non infetto.
2
Disattiva " Ripristino configurazione di sistema " se si utilizza Windows ME , XP , Vista o Windows 7 . Aprire "Risorse del computer > Proprietà" per trovare il " Ripristino configurazione di sistema " (vedere le Risorse per un link per completare le istruzioni sulla disattivazione di Ripristino configurazione di sistema ) . Se si utilizza qualsiasi altro sistema operativo , passare alla Fase 3 .
3
Avviare il sistema in modalità provvisoria . Per avviare il computer in modalità provvisoria , riavviare il computer e iniziare a premere il tasto F8 . Viene visualizzato il menu " Opzioni di avvio avanzate di Windows " . Selezionare l'opzione "Safe Mode" e premere il tasto "Enter " ( vedi Risorse per link per completare le istruzioni su come avviare Windows in modalità provvisoria ) . Questo passaggio garantisce che il virus non è caricato in memoria al momento della scansione .
4
Individuare il file FxSasser.exe scaricato e fare doppio clic su di esso per eseguire il file .
5
Fare clic su " Start" sul menu del Fix Tool W32.Sasser.Worm . Inizierà quindi lo strumento di scansione del computer .
6
clic su "OK " sul popup che indica la scansione è completata e che il W32.Sasser.Worm è stato rimosso .
7
Riavviare il computer per uscire dalla modalità provvisoria .