SERVICE: So werden Sie "Sasser" los!

Ist der Computer bereits mit dem "Sasser"-Wurm befallen, total überlastet und geht immer wieder in den Reboot-Modus, dann starten Sie ihn im abgesicherten Modus. Dann löschen Sie den Registry Eintrag des Wurms [SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avserve.exe" = "%WinDir%\avserve.exe" . WindowsXP-Benutzer sollten sicherheitshalber auch gleich die "eingebaute" Firewall im abgesicherten Modus aktivieren (jene von Win2000 ist laut Ikarus Software ungeeignet).

Dann den Computer restarten und so schnell wie möglich den Microsoft-Sicherheitspatch (Adresse siehe unten) downloaden und installieren (ohne dies macht ein Entfernen des Wurms keinen Sinn, da Sie sonst Gefahr laufen, sofort wieder infiziert zu werden). Doch Achtung: Das ist kein Allheilmittel, weil ja mittlerweile bereits drei Sasser-Varianten "unterwegs" sind und jederzeit eine vierte, die vielleicht die Microsoft-Sicherheitssoftware umgeht, auftauchen kann. D.h.: Jedenfalls - vor allem auf Nicht-XP-Systemen - eine Personal Firewall aktivieren.

Ist der Rechner noch nicht ganz in die Knie gezwungen, geht die Desinfektion etwas einfacher: Holen Sie sich zuerst den Microsoft-Sicherheitspatch und installieren Sie ihn. Danach löschen Sie die AVSERVE.EXE aus dem Windows-Verzeichnis. Danach löschen Sie den Registry Eintrag des Wurms [SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avserve.exe" = "%WinDir%\avserve.exe" und restarten Ihren Computer. (apa/red)

Info-Links:
Microsoft-Sicherheits-Patch
Ikarus-Software-Website