Come proteggersi dal worm Sasser e dalle sue varianti
Pubblicato: 1 maggio 2004 | Aggiornato: 10 maggio 2004

Se il tuo computer continua a riavviarsi, stampa queste istruzioni per te o per aiutare un amico.


Microsoft ha confermato la diffusione su Internet del worm Sasser (W32.Sasser.A e relative varianti). Questo worm sfrutta un problema del servizio LSASS (Local Security Authority Subsystem Service) che può essere risolto applicando l'aggiornamento per la protezione rilasciato il 13 aprile, insieme al Bollettino Microsoft sulla sicurezza MS04-011.

Per proteggere il computer dal worm Sasser e dalle sue varianti è necessario procedere come descritto di seguito.

Fase 1: Abilitate un firewall

Prima di procedere, verificate che il computer sia protetto da un firewall. Se la connessione utilizzata per accedere a Internet da casa o dall'ufficio è protetta da un firewall hardware oppure dal firewall incluso in Microsoft® Windows® XP, il worm Sasser viene in genere bloccato. Se il computer è già  stato infettato, l'attivazione del firewall limiterà  gli effetti del worm sul sistema. Per istruzioni complete sull'installazione e l'attivazione di un firewall, visitate il sito Web Proteggete il vostro PC.

Fase 2: Installate l'aggiornamento richiesto

Per assicurare la protezione del computer dal worm Sasser e dalle sue varianti occorre innanzitutto scaricare e installare l'aggiornamento per la protezione 835732, che è stato rilasciato insieme al Bollettino Microsoft sulla sicurezza MS04-011. L'aggiornamento 835732 è disponibile sul sito Web Microsoft Update, nella sezione Aggiornamenti importanti e Service Pack. È anche possibile scaricare e installare l'aggiornamento manualmente dall'Area download Microsoft. Per individuare il download appropriato per il sistema operativo in uso, fate riferimento al Bollettino Microsoft sulla sicurezza MS04-011.

Nota Se gli aggiornamenti associati al bollettino MS04-011 sono stati installati prima del 30 aprile, manualmente o tramite la funzionalità  Aggiornamenti automatici, il computer è già  protetto contro questo problema.

Fase 3: Eseguite lo strumento per il rilevamento e la rimozione automatici del worm Sasser

Per rilevare e rimuovere i worm Sasser.A, Sasser.B, Sasser.C, Sasser.D, Sasser.E e Sasser.F, potete utilizzare questo strumento: scaricatelo direttamente dall'Area download Microsoft ed eseguitelo manualmente.

Importante Questo strumento può essere eseguito solo nei computer Windows XP o Windows 2000 in cui è già  stato installato l'aggiornamento rilasciato con il Bollettino Microsoft sulla sicurezza MS04-011.

Fase 4: Consultate ulteriori risorse tecniche

Se non potete utilizzare lo strumento on line, provate uno degli strumenti gratuiti per la rimozione del worm disponibili sui siti Web dei seguenti produttori di software antiworm:

Per per indicazioni tecniche dettagliate (solo per utenti esperti), consultate il documento del Microsoft Product Support Services (PSS) Security Response Team.

Fase 5: Visitate l'area dedicata alla protezione del PC

Per scoprire come assicurare la protezione del PC da un'ampia gamma di pericoli per la sicurezza, visitate il sito Web Proteggete il vostro PC.

**

Software interessato dal worm

Windows XP, Windows XP Service Pack 1 (SP1)

Windows 2000 SP2,
Windows 2000 SP3,
Windows 2000 SP4

**
**

Software non interessato dal worm

Windows XP 64-Bit Edition versione 2003

Windows Server 2003

Windows XP 64-Bit Edition SP1

Windows Millennium Edition

Windows 98 Second Edition

Windows 98

Windows NT® 4.0 Service Pack 6a

**
**
**
**

Glossario

Fate clic sul termine desiderato per visualizzare la definizione.

virus

worm

**