Virus Smtmp
|
Extensão: | .smtmp |
Criador: | N/A |
Visualizações: | 119284 |
Actualizado: | 2012-02-05 17:29:32 |
Hex: | N/A |
ASCII: | N/A |
|
|
Smtmp é a extensão de ficheiros usada para pastas criadas pelo Software rogue Antispyware FakeHDD que oferece ajuda ao utilizador mas que na verdade infeca-lhe o computador.
Este vírus muda os atributos dos ficheiros do disco rígido para oculto. Outra coisa que faz é fazer o mesmo às pastas e ficheiros do menu iniciar fazendo com que o menu iniciar, barra de tarefas e a barra de lançamento rápido apareçam vazios.
Os ficheiros e pastas em questão não são apagados mas sim movidos para uma pasta oculta que pode ser encontrada em %Temp%\smtmp. Esta cópia de segurança pode ser usada para meter os ficheiros e pastas no sitio onde pertenciam, a não ser que se tenha executado algum programa para limpar o conteúdo de ficheiros temporários.
Existem alguns programas que retiram o atributo oculto dos ficheiros mas retiram de todos os ficheiros ocultos e não apenas daqueles que precisam, por isso é necessário ter cuidado ao usar essas ferramentas, caso contrário o computador pode não arrancar. Estes programas podem retirar o atributo oculto se eles ainda estiverem na pasta %Temp%\smtmp folder.
Para restaurar manualmente os ficheiros e pastas é necessário copiar os ficheiros e pastas dentro da pasta Smtmp para as suas pastas respectivas. Encontra-se aqui a lista que os mostra:
%Temp%\smtmp\1:
Windows XP: C:\Documents and Settings\All Users\Start Menu
Windows Vista e Windows 7: C:\ProgramData\Microsoft\Windows\Start Menu
%Temp%\smtmp\2\:
Windows XP: C:\Documents and Settings\<Nome de Usuário>\Application Data\Microsoft\Internet Explorer\Quick Launch\
Windows Vista and Windows 7: C:\Users\<Nome de Usuário>\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
%Temp%\smtmp\3\:
Windows Vista e Windows 7: C:\Users\<Nome de Usuário>\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar
%Temp%\smtmp\4\:
Windows XP: C:\Documents and Settings\All Users\Desktop
Windows Vista e Windows 7: C:\Users\Public\Desktop