Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Removendo o Vírus MTX
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 08 de novembro de 2000
Página: 1 de 1

O vírus MTX é um dos vírus mais brabos que já foram inventados. Quando o micro está infectado pelo vírus MTX, três coisas acontecem.

Primeiro, o vírus desabilita os antivírus que você tiver em seu micro e impede que você navegue em qualquer site que tenha determinados conjuntos de caracteres em seu endereço, impedindo que você entre em sites de antivírus. Esse bloqueio também é válido para endereços de e-mail, impedindo que você mande e-mails para as empresas produtoras de anti-vírus. Além disso, o vírus infecta arquivos executáveis de seu micro.

Segundo, o vírus faz com que todos os e-mails que você envie sigam com um "Cavalo de Tróia" anexado. Se esse Cavalo de Tróia for executado pela pessoa que receber o e-mail, o vírus será instalado em sua máquina. É assim que esse vírus é disseminado. O interessante é que o nome do arquivo que o vírus envia varia conforme o dia do mês. Alguns dos nomes usados são: MATRiX_Screen_Saver.SCR, LOVE_LETTER_FOR_YOU.TXT.pif, NEW_playboy_Screen_saver.SCR, BILL_GATES_PIECE.JPG.pif, TIAZINHA.JPG.pif, FEITICEIRA_NUA.JPG.pif, METALLICA_SONG.MP3.pif, IS_LINUX_GOOD_ENOUGH!.TXT.pif, etc.

E, terceiro: é instalado um backdoor em sua máquina, isto é, um programinha que permite que hackers invadam a sua máquina.

Há dois fortes sintomas quando a sua máquina está infectada por esse vírus. Primeiro, todo o e-mail que você enviar terá um Cavalo de Tróia em attach. Isso é fácil de conferir, já que seus amigos provavelmente irão alertá-lo disso. Segundo, você não conseguirá entrar em determinados sites da Internet.

Dessa forma, se você receber e-mails contendo um arquivo .Pif ou .Scr em attach, muito possivelmente o micro do remetente está infectado pelo MTX. Alerte-o disso. Para não pegar o MTX, basta não sair abrindo tudo o que você receber por e-mail sem antes passar um antivírus.

Se o seu micro estiver infectado, você terá de fazer o seguinte: primeiro entre no registro do Windows (execute c:windowsregedit.exe) e apague a chave HKEY_LOCAL_MACHINE/Software/[MATRIX] (selecione e pressione Del) e, dentro da chave HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run, apague a entrada "SystemBackup C:WindowsMTX_.EXE" (selecione e pressione Del). Em seguida, reinicie o micro.

Apague os arquivos MTX_.exe, IE_PACK.exe e Win32.dll do diretório C:Windows. Esses três arquivos são o vírus em si. Reinicie o micro novamente. Assim o micro não estará mais carregado na memória RAM do micro, mas ainda existirão arquivos executáveis infectados em sua máquina.

O principal problema é que o primeiro arquivo que esse vírus infecta é o Wsock32.dll, presente no diretório C:Windowssystem, que controla o acesso à Internet. Como esse arquivo ainda estará infectado, você não conseguirá baixar um antivírus atualizado da Internet. Por isso, copie esse arquivo de algum micro com a mesma versão do seu sistema operacional para o seu micro (obviamente de um micro que não esteja infectado). Isso deve ser feito no Modo MS-DOS, pressionando a tecla F8 durante o boot ou então escolhendo a opção Reiniciar o Computador em Modo MS-DOS na opção Desligar do menu Iniciar. Para saber se esse arquivo está ou não infectado, basta observar o seu tamanho. O arquivo quando está infectado fica maior. Basta comparar o tamanho do arquivo da máquina infectada com o da máquina não infectada: o da máquina infectada será maior. Se os dois arquivos possuírem o mesmo tamanho, cuidado: a máquina que você está achando que não está infectada também está com vírus.

Após "limpar" o Wsock32.dll através da cópia de um arquivo limpo por cima do arquivo infectado (o que deve ser feito no modo MS-DOS, como explicamos, ou aparecerá um erro dizendo que o arquivo não pode ser substituído por estar sendo usado), baixe da Internet a atualização de seu antivírus preferido para limpar os arquivos de seu micro que estão infectados com o vírus MTX.

Para saber mais:
http://www.datafellows.com/v-descs/mtx.htm

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (0)

Conteúdo Relacionado
  • Vírus do Word
  • Vírus
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Classificados
  • Rastreador Monitora Pc - Cuide De Sua Família. Imperdível!!! - R$ 199,90
  • Kaspersky Antivirus Personal 2012 - 3 Licenças (arnetshop) - R$ 152,60
  • Mídia (ab) Symantec N360 5.0 1u 3p Mm Norton 360 5.0 Br - R$ 151,63
  • Mídia (ab) Symantec N360 5.0br Sop 5u Norton 360 5.0 Br - R$ 264,40
  • Winconnection 6.5 Licença Definitiva - Para 40 Usuários. - R$ 2.669,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    G.Skill Anuncia Memórias de Perfil Baixo
    10 de fevereiro de 2012 - 10:52 H
    Antec Anuncia Gabinete One
    09 de fevereiro de 2012 - 13:59 H
    Cooler Master Lança Gabinete Elite 361
    08 de fevereiro de 2012 - 08:37 H
    Thermaltake Amplia Oferta de Fontes de Alimentação
    07 de fevereiro de 2012 - 12:17 H
    Super Talent Lança Série Quadra de Memórias DDR3
    06 de fevereiro de 2012 - 09:17 H
    Evercool Lança Mesa Para Notebooks
    03 de fevereiro de 2012 - 07:38 H
    Microsoft Lança Kinect para Windows
    02 de fevereiro de 2012 - 09:10 H
    Antec Anuncia Fontes High Current Gamer M
    01 de fevereiro de 2012 - 11:37 H
    Transcend Anuncia Unidades SSD SSD720
    01 de fevereiro de 2012 - 09:59 H
    Fabricantes Lançam Placas de Vídeo Radeon HD 7950
    01 de fevereiro de 2012 - 09:55 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Unidade SSD Intel SSD 520 Series 240 GB
    Teste do Disco Rígido Seagate Barracuda 3 TB
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    Teste do Gabinete Antec Three Hundred Two
    Teste da Fonte de Alimentação Thermaltake Smart 630 W
    Teste do Cooler para Placas de Vídeo Deepcool Gamer Storm Dracula
    Teste da Placa de Vídeo AMD Radeon HD 7950
    Teste do Cooler Prolimatech Lynx
    Teste do Cooler Prolimatech Panther
    Teste do Gabinete MSI Nighthawk
    Teste da Fonte de Alimentação Antec EarthWatts Platinum 650 W
    Teste da Fonte de Alimentação Rosewill HIVE 650 W
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete?
    Nossa Reunião Mais Importante da CES: Huntkey
    Teste do Gabinete Thermaltake Overseer RX-I


    Últimas Mensagens no Fórum
    389.096 usuários cadastrados
    4.815 usuários on-line
    Qual destas configurações é melhor ?
    por Rafael Dias
    (299 visualizações, 12 respostas)
    Não consigo instalar anti virus
    por TudoComLeds
    (2 visualizações, 0 respostas)
    LEDS com PIC
    por piterog
    (348 visualizações, 26 respostas)
    Não consigo instalar anti virus
    por TudoComLeds
    (1 visualizações, 0 respostas)
    ajuda: vídeo invertido
    por CondeDark
    (2.921 visualizações, 4 respostas)
    Sea Sonic M12II Bronze / S12II Bronze (520/620 W) e derivadas- Tópico central
    por progamer
    (267 visualizações, 11 respostas)
    Meu windows media player 11 na net Parou de funcionar
    por CondeDark
    (66 visualizações, 1 respostas)
    meu media palyer não ler arquivo nenhum
    por nazinsk
    (151 visualizações, 9 respostas)
    nao da para instalar nehum programa no w7
    por sidov
    (64 visualizações, 4 respostas)
    [AJUDA] Fiz um DVD no powerproducer mas está sem som!
    por CondeDark
    (38 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Xigmatek Dark KnightNeste mês estamos sorteando mais um cooler para processadores, desta vez um Xigmatek Dark Knight. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade