04/05/2004 13h50 – Atualizado em 04/05/2004 13h50
Mais um vírus volta a assombrar a internet. A família Sasser (dividida em Sasser.A, B, C e D) se espalha rapidamente e pode, segundo a Panda Software, afetar mais de 300 milhões de computadores no mundo. O mais recente, o Sasser.D, ataca uma rede de computadores por meio de uma falha no sistema operacional Windows, da Microsoft, em várias versões (98, NT, 2000, Server 2003 e XP), fazendo as máquinas se reinicializarem inesperadamente inúmeras vezes (isto é, carregam novamente o Windows).
O Sasser.D mostra uma pequena janela na tela do computador. Na barra, vem escrito “System shutdown” (fechamento de sistema, em inglês) e o texto, também em inglês: “Este sistema está fechando. Por favor salve todo o trabalho em andamento e dê log off . Quaisquer mudanças não salvas serão perdidas. Este shutdown foi iniciado por NT AUTHORITY SYSTEM”.
A vulnerabilidade explorada pelo vírus tinha sido detectada pela Microsoft, que publicou e atualizou em seu site informe com atualizações críticas a serem feitos em todas as famílias do sistema Windows.
A Panda Software pôs em sua página uma descrição do Sasser.D (e de seus antecessores) e tem ferramentas utilitárias do tipo PQRemove para livrar o PC do vírus.
A Symantec, fabricante do Norton Antivírus, dá instruções em português para remoção manual do Sasser.B. A primeira providência é finalizar o aviso de reinicialização, pela combinação de teclas Ctrl+Alt+Del e fechando-o na janela do Gerenciador de Tarefas.
Fonte: O Globo Online