economia news e media viaggi informatica internet salute e benessere int rattenimento e spettacolo sport tempo libero istruzio ne e formazione arte cultura scienza

Il Sondaggio

Quale versione del fortran utilizzi?

Guarda i risultati

Sicurezza

Il virus Sasser

A cura di Giuseppe Ciaburro

Pubblicato il 04/05/2004

I consigli su come difendersi

 

Il nuovo allarme si chiama sasser ed è l'ultimo virus diffusosi tramite la rete. Ancora una volta sono i computer con sistema operativo windows ad essere attaccati, immuni invece quelli linux e mac.

Il virus Sasser colpisce i sistemi operativi Windows XP e 2000, in tutte le loro varianti, sfruttando un buffer overflow nella 'Local Security Authority Subsystem Service' (LSASS) di Windows, che permette di eseguire codici remoti e perciò di controllare dall'esterno i sistemi infettati.

Tool di rimozione
Esistono diversi tool di rimozione automatica del virus

ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.zip
ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.exe
ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.txt

oppure con protocollo HTTP:

http://www.f-secure.com/tools/f-sasser.zip
http://www.f-secure.com/tools/f-sasser.exe
http://www.f-secure.com/tools/f-sasser.txt

Prima di utilizzare il toool leggere il file 'f-sasser.txt'.

Rimozione manuale
È possibile rimuovere manualmente Sasser: per prima cosa, è necessario applicare la patch di Microsoft MS04-11. Occorre poi usare il Task Manager per bloccare il processo "avserve.exe" e cancellare il file AVSERVE.EXE dalla directory di Windows. Infine, riavviare il sistema.

Vuoi essere aggiornato sulle novità della guida?

Feed RSS XML vostro feed RSS