Artigo: 841720 - Última revisão: sábado, 14 de Maio de 2011 - Revisão: 12.0 Está disponível uma ferramenta para remover as variantes do 'worm' Sasser
ImportanteEsta ferramenta já não está disponível. Foi substituída pela Ferramenta de Remoção de Software Malicioso do Microsoft Windows. Para obter informações adicionais sobre a Ferramenta de Remoção de Software Malicioso, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):890830
(http://support.microsoft.com/kb/890830/
)
A Ferramenta de Remoção de Software Malicioso do Microsoft Windows ajuda a remover software malicioso prevalecente específico de computadores com o Windows Vista, Windows Server 2003, Windows XP ou Windows 2000
Nesta páginaSumárioA Microsoft disponibilizou uma ferramenta para o ajudar a remover as variantes do worm Sasser do computador. Se tiver o Microsoft Windows 2000 Service Pack 2 (SP2) ou posterior, ou uma versão de 32 bits do Microsoft Windows XP, o Web site Windows Update e a funcionalidade de actualizações automáticas disponibilizarão a versão 2.0 da ferramenta de remoção do worm Sasser da Microsoft para remover infecções de Sasser.A, Sasser.B, Sasser.C e Sasser.D. Actualizações técnicasA versão 4.0 da ferramenta de remoção do worm Sasser inclui suporte para a remoção das variantes Sasser.A, Sasser.B, Sasser.C, Sasser.D e Sasser.E do worm e suporte para a remoção da variante Sasser.F do mesmo. A versão 4.0 também está disponível no centro de transferências da Microsoft.
SintomasDepois de instalar a actualização de segurança 835732 (MS04-011) num computador já infectado com o worm Sasser, o computador poderá continuar a gerar tráfego de rede nas portas afectadas do protocolo de controlo de transmissão (TCP, Transmission Control Protocol), numa tentativa de propagar a infecção a outros computadores vulneráveis. Se o computador estiver infectado com o worm Sasser, poderá detectar os seguintes sintomas:
Para obter mais informações sobre a actualização de segurança 835732, visite o seguinte Web site da Microsoft: http://www.microsoft.com/portugal/technet/seguranca/boletins/MS04-011.mspx
(http://www.microsoft.com/portugal/technet/seguranca/boletins/MS04-011.mspx)
Nota: o serviço de subsistema de autoridade de segurança local (LSASS, Local Security Authority Subsystem Service) fornece uma interface para gestão da segurança local, autenticação de domínio e processos do Active Directory. O LSASS processa a autenticação do cliente e do servidor. Inclui também funcionalidades que são utilizadas para suportar utilitários do Active Directory. CausaEste comportamento ocorre porque o computador está infectado com o vírus Sasser. Além da utilização de um firewall e da instalação da actualização de segurança 835732, tem também de remover o worm Sasser de todos os computadores infectados. Um firewall e a actualização de segurança 835732 impedem que o worm Sasser infecte o computador. Contudo, também deve tomar medidas para remover quaisquer infecções existentes antes da implementação destas medidas de prevenção.
Para obter mais informações sobre como determinar se o computador está infectado com o worm Sasser, visite os seguintes Web sites da Microsoft:
Resolução A Microsoft disponibilizou uma ferramenta para remover as variantes do worm Sasser de computadores com um ou mais dos produtos listados na secção "Aplica-se a" deste artigo. Importante: a Microsoft também recomenda a utilização de um firewall da Internet e um programa antivírus actualizado, e que mantenha o Windows e os programas actualizados. Para obter informações adicionais sobre como evitar vírus, e sobre como recuperar de infecções dos mesmos, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 129972
(http://support.microsoft.com/kb/129972/
)
Vírus informáticos: descrição, prevenção e recuperação
Informações de transferência e instalaçãoSe o computador estiver infectado com uma das variantes A a D do worm Sasser, utilize as actualizações automáticas para transferir e instalar a ferramenta de remoção do worm Sasser ou visite o seguinte Web site do Windows Update e instale a actualização crítica KB841720.http://update.microsoft.com/
(http://update.microsoft.com/)
Data de edição: 4 de Maio de 2004 Para obter informações adicionais sobre as actualizações automáticas, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 294871
(http://support.microsoft.com/kb/294871/
)
Descrição da funcionalidade de actualizações automáticas no Windows
Para implementar esta actualização, os administradores de TI podem utilizar os SUS (Software Update Services) da Microsoft. Para obter mais informações sobre os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Notas
Informações sobre versõesFerramenta de remoção do worm SasserReduzir esta tabela
Variantes do worm SasserReduzir esta tabela
Pré-requisitosA ferramenta de remoção do worm Sasser tem os seguintes pré-requisitos:
827218
(http://support.microsoft.com/kb/827218/
)
COMO: Determinar se o computador está a utilizar uma versão de 32 bits ou de 64 bits do Windows XP
Se estes pré-requisitos não forem cumpridos, a instalação não funcionará e receberá uma mensagem de erro. Para obter mais informações sobre a mensagem de erro, consulte o seguinte ficheiro de registo: %Windir%\debug\sasscln.log Além disso, recomenda-se que instale a actualização de segurança 835732 (MS04-011) antes de executar a ferramenta de remoção do worm Sasser. Apesar de a versão 4.0 da ferramenta de remoção remover o worm de computadores infectados, não impedirá a reinfecção se o computador continuar vulnerável. Ao instalar a actualização de segurança 835732 antes de executar a ferramenta de remoção, poderá prevenir uma reinfecção do worm.Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar esta ferramenta.Informações de utilizaçãoNota: antes de avançar para os passos que se seguem, certifique-se de que efectuou uma cópia de segurança de todos os dados importantes.Quando instala a versão 4.0 da ferramenta de remoção do worm Sasser e aceita o contrato de licença do utilizador final (EULA), o pacote de instalação extrai o ficheiro Sasscln.exe para um directório temporário e, em seguida, a ferramenta de remoção é executada. A ferramenta de remoção verifica se o computador cumpre os pré-requisitos listados na secção "Pré-requisitos". Se os pré-requisitos forem cumpridos, a ferramenta de remoção efectua as seguintes acções:
Parâmetros da linha de comandosO programa de instalação da ferramenta de remoção suporta os seguintes parâmetros da linha de comandos:
197147
(http://support.microsoft.com/kb/197147/
)
Parâmetros de linha de comandos para pacotes de actualização de software Iexpress
A ferramenta de remoção suporta o seguinte parâmetro da linha de comandos:
Informações de remoçãoO ficheiro Sasscln.exe é automaticamente eliminado da localização temporária após a execução da ferramenta de remoção. Pode eliminar o programa de instalação da ferramenta depois de instalar a mesma.Nota: após a instalação da ferramenta de remoção do worm Sasser (KB841720), esta não é apresentada na lista de programas instalados da ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel). Mais InformaçãoPerguntas mais frequentes
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo