Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Removendo o Vírus MTX
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 08 de novembro de 2000
Página: 1 de 1

O vírus MTX é um dos vírus mais brabos que já foram inventados. Quando o micro está infectado pelo vírus MTX, três coisas acontecem.

Primeiro, o vírus desabilita os antivírus que você tiver em seu micro e impede que você navegue em qualquer site que tenha determinados conjuntos de caracteres em seu endereço, impedindo que você entre em sites de antivírus. Esse bloqueio também é válido para endereços de e-mail, impedindo que você mande e-mails para as empresas produtoras de anti-vírus. Além disso, o vírus infecta arquivos executáveis de seu micro.

Segundo, o vírus faz com que todos os e-mails que você envie sigam com um "Cavalo de Tróia" anexado. Se esse Cavalo de Tróia for executado pela pessoa que receber o e-mail, o vírus será instalado em sua máquina. É assim que esse vírus é disseminado. O interessante é que o nome do arquivo que o vírus envia varia conforme o dia do mês. Alguns dos nomes usados são: MATRiX_Screen_Saver.SCR, LOVE_LETTER_FOR_YOU.TXT.pif, NEW_playboy_Screen_saver.SCR, BILL_GATES_PIECE.JPG.pif, TIAZINHA.JPG.pif, FEITICEIRA_NUA.JPG.pif, METALLICA_SONG.MP3.pif, IS_LINUX_GOOD_ENOUGH!.TXT.pif, etc.

E, terceiro: é instalado um backdoor em sua máquina, isto é, um programinha que permite que hackers invadam a sua máquina.

Há dois fortes sintomas quando a sua máquina está infectada por esse vírus. Primeiro, todo o e-mail que você enviar terá um Cavalo de Tróia em attach. Isso é fácil de conferir, já que seus amigos provavelmente irão alertá-lo disso. Segundo, você não conseguirá entrar em determinados sites da Internet.

Dessa forma, se você receber e-mails contendo um arquivo .Pif ou .Scr em attach, muito possivelmente o micro do remetente está infectado pelo MTX. Alerte-o disso. Para não pegar o MTX, basta não sair abrindo tudo o que você receber por e-mail sem antes passar um antivírus.

Se o seu micro estiver infectado, você terá de fazer o seguinte: primeiro entre no registro do Windows (execute c:windowsregedit.exe) e apague a chave HKEY_LOCAL_MACHINE/Software/[MATRIX] (selecione e pressione Del) e, dentro da chave HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run, apague a entrada "SystemBackup C:WindowsMTX_.EXE" (selecione e pressione Del). Em seguida, reinicie o micro.

Apague os arquivos MTX_.exe, IE_PACK.exe e Win32.dll do diretório C:Windows. Esses três arquivos são o vírus em si. Reinicie o micro novamente. Assim o micro não estará mais carregado na memória RAM do micro, mas ainda existirão arquivos executáveis infectados em sua máquina.

O principal problema é que o primeiro arquivo que esse vírus infecta é o Wsock32.dll, presente no diretório C:Windowssystem, que controla o acesso à Internet. Como esse arquivo ainda estará infectado, você não conseguirá baixar um antivírus atualizado da Internet. Por isso, copie esse arquivo de algum micro com a mesma versão do seu sistema operacional para o seu micro (obviamente de um micro que não esteja infectado). Isso deve ser feito no Modo MS-DOS, pressionando a tecla F8 durante o boot ou então escolhendo a opção Reiniciar o Computador em Modo MS-DOS na opção Desligar do menu Iniciar. Para saber se esse arquivo está ou não infectado, basta observar o seu tamanho. O arquivo quando está infectado fica maior. Basta comparar o tamanho do arquivo da máquina infectada com o da máquina não infectada: o da máquina infectada será maior. Se os dois arquivos possuírem o mesmo tamanho, cuidado: a máquina que você está achando que não está infectada também está com vírus.

Após "limpar" o Wsock32.dll através da cópia de um arquivo limpo por cima do arquivo infectado (o que deve ser feito no modo MS-DOS, como explicamos, ou aparecerá um erro dizendo que o arquivo não pode ser substituído por estar sendo usado), baixe da Internet a atualização de seu antivírus preferido para limpar os arquivos de seu micro que estão infectados com o vírus MTX.

Para saber mais:
http://www.datafellows.com/v-descs/mtx.htm

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (0)

Conteúdo Relacionado
  • Vírus do Word
  • Vírus
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avira Professional Security-1 Ano De Licença, 5 Computadores - R$ 190,64
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Norton Antivirus Symantec 2011 Cd 3 Licenças - R$ 189,99
  • Panda Internet Security 2010 P/ 10 Pc´s - R$ 200,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    Corsair Lança Kit SSD Para Notebooks
    24 de maio de 2012 - 11:16 H
    Kingston Lança no Brasil Unidades SSD HyperX 3K
    23 de maio de 2012 - 09:51 H
    Nexus Lança Gabinete Thrio 310
    22 de maio de 2012 - 09:43 H
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Invenções Bizarras – Parte 16
    Placa-mãe Gigabyte G1.Sniper M3
    Teste do teclado Quick Fire Pro da CM Storm
    Teste do Cooler Deepcool Gammaxx 300
    Teste da Fonte de Alimentação LEPA B650
    Teste do Gabinete MSI Stealth
    Placa-mãe ASRock Z77 Professional
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008


    Últimas Mensagens no Fórum
    391.133 usuários cadastrados
    6.084 usuários on-line
    Problema com instalação de roteador wireless mymax
    por ykriwdz
    (45 visualizações, 4 respostas)
    AJUDA por favor rootikit no c:windowssystem32drivresintelide.sys
    por RenatoMejias
    (65 visualizações, 1 respostas)
    Problemas com placa de video Switchable (HD 3000 / GT555)
    por igorsipos
    (86 visualizações, 6 respostas)
    Monitor com imagem preta sobre a tela
    por Bcpetronzio
    (28 visualizações, 1 respostas)
    Dúvida - posição fans CM 690 II Avanced
    por usuariolegitimo
    (43 visualizações, 6 respostas)
    computador lento e travando muito
    por RenatoMejias
    (59 visualizações, 1 respostas)
    Configuração até R$ 1700
    por Tozabas
    (171 visualizações, 20 respostas)
    Suspeita de vírus
    por RenatoMejias
    (50 visualizações, 2 respostas)
    Windows Criando atalhos sozinhos
    por RenatoMejias
    (26 visualizações, 1 respostas)
    Hotmail enviando
    por RenatoMejias
    (46 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade