W celu definitywnego usunięcia wszystkich dotychczas znanych wersji wirusa Sasser należy wykonać następujące czynności:
Usunąć kod wirusa za pomocą darmowych narzędzi Panda Quick Remover dostępnych na stronie
www.pogotovie.pl/tools.php.
Po załadowaniu się strony, postępuj zgodnie z poniższą instrukcją:
Pobierz program Panda QuickRemover.
Zapisz pobrany plik na dysku i zapamiętaj gdzie go zapisałeś.
Uruchom pobrany program klikając na niego dwukrotnie lewym klawiszem myszki. Następnie postępuj zgodnie z instrukcjami pojawiającymi się na ekranie.
Nawet jeśli Panda QuickRemover poinformuje Ciebie, że nie znalazł aktywnego Sassera powinieneś kontynuować skanowanie tak aby przeskanowane zostały wszystkie pliki.
Uruchom komputer ponownie.
Dla bezpieczeństwa po ponownym uruchomieniu przeskanuj komputer ponownie.
Pobrać poprawkę ze strony Microsoftu:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Z listy produktów należy wybrać system operacyjny zainstalowany na zainfekowanym komputerze, a następnie:
kliknąć na Download the update
po otwarciu strony odpowiedniej dla wybranego systemu operacyjnego należy w okienku z prawej strony zatytułowanym Security update for… wybrać polish w okienku Change language następnie kliknąć na Download.
Teraz należy wybrać lokalizacje na która ma być ściągnięta poprawka Microsoftu (np. Pulpit) i kliknąć Zapisz.
Po ściągnięciu należy przenieść ja na zainfekowany komputer i uruchomić.
W przypadku Windows XP powyższe kroki mogą okazać się niewystarczające i konieczne będzie wyłączenie funkcji przywracania systemu. W tym celu:
należy wejść w menu Start => Ustawienia
wybrać ikonę System => zakładka Przywracanie systemu
zaznaczyć pole przy opcji: Wyłącz przywracanie systemu na wszystkich dyskach.
Uwaga: Sasser sprawia, że komputer uruchamia się ponownie zaraz po włączeniu. Wielu użytkowników nie jest w stanie wyleczyć tak zachowującego się komputera. Istnieje sztuczka, która może przydać się wszystkim którzy jednak próbują wygrać wyścig z czasem:
Kiedy pojawi się okienko z informacją, że system się zamyka, należy dwa razy kliknąć w zegar wyświetlany na pasku zadań. Otworzy się plansza umożliwiająca zmianę czasu. Cofnięcie zegara umożliwia pracę systemem przez dłuższy czas. Jeśli to nie pomoże, zalecamy ściągnięcie "plików ratunkowych" za pomocą nie zainfekowanego komputera np. w kawiarence internetowej.