|
Removendo Trojan |
Você que esta se
interessando agora por esse universo hacker, ou mesmo que ja esta ha algum
tempo certamente ja deve ter sido vítima de um trojan...... Tipo.. um cara
chega pra você e fala que vai enviar um arquivo legal ... aí você recebe o
arquivo, executa e nada acontece, o "arquivo legal" nao abre.. esquisito
né ? Aí você nem liga, diz pro maluco que o arquivo nao abriu e ele fala
que depois te manda de novo... Pronto você está infectado. Aí quando você
ve seu CDROM abrindo e fechando, desconfia.. depois de um tempo você
descobre o que é trojan, e saca que seu "amiguinho" te contaminou.... Bom,
aí você procura por home pages hacker, e sai em busca de soluções,
programas que te livrem dos trojans.... Mas será 100% seguro fazer isso?
Não é melhor você mesmo remover o trojan manualmente ? É lógico que
existem programas que removem mesmo... Mas e se o arquivo estiver
infectado... Ou naum for realmente um anti-trojan... E se o cara da hp,
colocou um server dizendo que é um "antídoto" para o trojan... Bom,
pensando nisso é bom que você próprio remova o trojan ... Vamos lá !
Primeiro... você deve saber o nome do arquivo que o cara lhe enviou ,,
Suponhamos que seja "arquivolegal.exe". Pronto, clique em Iniciar,
Localizar, Arquivos ou Pastas .. Vai abrir uma janela do Localizar.. Lá no
nome do arquivo vc coloca "arquivolegal.exe"(supondo que o nome seja este,
dããããã). Manda procurar em c:\ . Aí ele vai achar os arquivos... Deve ter
2 ou 3. Pq ? pq um arquivo é o que vc "ganhou", o outro é a cópia dele,
que está na pasta windows. e talvez tenha um 3º que esteja em system. Bom,
pra vc ficar livre das invasões contra seu pc, vc deve excluir esses
arquivos... Vc clica neles e dá um Delete... O arquivo que está na pasta
windows, você naum consiguirá remover. Vai dá uma mensagem de erro tipo
>"Não é possivel excluir o arquivo. Este arquivo esta sendo utilizado
pelo windows". Sendo assim você tem que entrar no windows no 'Modo de
Segurança'. Como faz isso ? vamo la.. Reinicia o windows, assim que
começar a aparecer aquelas info da sua maquina, você começa a apertar F8
... fica apertando... Vai aparecer um Menu de Inicialização. Escolha 'Modo
de Segurança'. Pronto, o windows vai carregar. Vai demorar um pouco mais
que o normal. Assim que entrar você faz a mesma coisa. Vai em Localizar e
coloca pra procurar o arquivo.. (coloque a extensão), naum esqueça de
colocar no campo 'Examinar' c:\
Pronto ele vai localizar, e agora vc
conseguirá excluir. Pronto.... simples nao ? :) Atualização
Bem, acima
como o texto esta explicando, pra achar o arquivo server na máquina,
bastava procurar pelo nome, só que andei baixando uns trojans mais
novos... e a coisa mudou. Agora quando voce executa o server, ele não
apenas se auto copia pro diretório windows, mas também essa cópia feita
pro windows, é renomeada para um nome que não dê na vista, acho que é
"Run16.dll", sendo assim, você terá que procurar por arquivos "exe" e
comparar os arquivos em tamanho. Se o arquivo que você recebeu
(arquivolegal.exe) e o arquivo que você acha ser a cópia, tiverem o mesmo
tamanho e mesmas datas, provavelmente é ele. Deleta e vê se funciona...
Boa sorte .