Removendo Trojan

Você que esta se interessando agora por esse universo hacker, ou mesmo que ja esta ha algum tempo certamente ja deve ter sido vítima de um trojan...... Tipo.. um cara chega pra você e fala que vai enviar um arquivo legal ... aí você recebe o arquivo, executa e nada acontece, o "arquivo legal" nao abre.. esquisito né ? Aí você nem liga, diz pro maluco que o arquivo nao abriu e ele fala que depois te manda de novo... Pronto você está infectado. Aí quando você ve seu CDROM abrindo e fechando, desconfia.. depois de um tempo você descobre o que é trojan, e saca que seu "amiguinho" te contaminou.... Bom, aí você procura por home pages hacker, e sai em busca de soluções, programas que te livrem dos trojans.... Mas será 100% seguro fazer isso? Não é melhor você mesmo remover o trojan manualmente ? É lógico que existem programas que removem mesmo... Mas e se o arquivo estiver infectado... Ou naum for realmente um anti-trojan... E se o cara da hp, colocou um server dizendo que é um "antídoto" para o trojan... Bom, pensando nisso é bom que você próprio remova o trojan ... Vamos lá ! Primeiro... você deve saber o nome do arquivo que o cara lhe enviou ,, Suponhamos que seja "arquivolegal.exe". Pronto, clique em Iniciar, Localizar, Arquivos ou Pastas .. Vai abrir uma janela do Localizar.. Lá no nome do arquivo vc coloca "arquivolegal.exe"(supondo que o nome seja este, dããããã). Manda procurar em c:\ . Aí ele vai achar os arquivos... Deve ter 2 ou 3. Pq ? pq um arquivo é o que vc "ganhou", o outro é a cópia dele, que está na pasta windows. e talvez tenha um 3º que esteja em system. Bom, pra vc ficar livre das invasões contra seu pc, vc deve excluir esses arquivos... Vc clica neles e dá um Delete... O arquivo que está na pasta windows, você naum consiguirá remover. Vai dá uma mensagem de erro tipo >"Não é possivel excluir o arquivo. Este arquivo esta sendo utilizado pelo windows". Sendo assim você tem que entrar no windows no 'Modo de Segurança'. Como faz isso ? vamo la.. Reinicia o windows, assim que começar a aparecer aquelas info da sua maquina, você começa a apertar F8 ... fica apertando... Vai aparecer um Menu de Inicialização. Escolha 'Modo de Segurança'. Pronto, o windows vai carregar. Vai demorar um pouco mais que o normal. Assim que entrar você faz a mesma coisa. Vai em Localizar e coloca pra procurar o arquivo.. (coloque a extensão), naum esqueça de colocar no campo 'Examinar' c:\
Pronto ele vai localizar, e agora vc conseguirá excluir. Pronto.... simples nao ? :) Atualização
Bem, acima como o texto esta explicando, pra achar o arquivo server na máquina, bastava procurar pelo nome, só que andei baixando uns trojans mais novos... e a coisa mudou. Agora quando voce executa o server, ele não apenas se auto copia pro diretório windows, mas também essa cópia feita pro windows, é renomeada para um nome que não dê na vista, acho que é "Run16.dll", sendo assim, você terá que procurar por arquivos "exe" e comparar os arquivos em tamanho. Se o arquivo que você recebeu (arquivolegal.exe) e o arquivo que você acha ser a cópia, tiverem o mesmo tamanho e mesmas datas, provavelmente é ele. Deleta e vê se funciona... Boa sorte .