Retirando trojans e keyloggers
Primeiramente você deve sempre saber o que está fazendo e somente arrastar o rato onde você confie.Mas vamos lá... Se você suzpeitar que seu pc está com um trojan ou que alguém mais está de graça com o seu pc, calma..isto não é problema!!! Como remover um trojan? Bom, você pode baixar o Trojan remover ou pode retirar você mesmo.Não existe nada que você não consiga retirar do seu computador...a menois que você não saiba onde liga ele [:O] Seguindo o segundo método, abra o executar e tecle msconfig. Vá até a aba Inicializar e verifique o que seu windows carrega na inicialização ou melhor o que come os processos do seu pc. Existe um arquivo que não sei porque dizem que é vírus, pois é apenas um processo que o windows inicializa...bom o nome deste arquivo é ctfmon.exe . Outro arquivo ingênuo é o svchost.exe. O que é o svchost.exe? O svchost.exe é um serviço capaz de hospedar outros serviços. Basicamente ele roda vários processos (um 'grupo'), porém só um nome aparecerá listado. Ele pode, por outro lado, carregar vários grupos, o que resultará em vários svchost.exe na lista de processos, o que é um caso extremamente comum. Bom...se o svchost.exe estiver listado na aba inicializar...é isto é um problema! Isto significa que algum programa/arquivo está aproveitando o arquivo para se conectar ao seu pc.Em outras palavras um TROJAN ou até um KEYLOGGER. Bom até ai tudo bem desmarque o arquivo svchost.exe e click em OK. Agora novamente no iniciar, tecle regedit. Irá abrir o regedit (REGisterEDITor→→Editor de registro). Nele, navege pelas 'pastinahs' até chegar em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
ou
[HKEY_LOCAL_MACHINE]
[HKEY_LOCAL_MACHINE\SOFTWARE]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN]
Apenas click na pasta RUN.
Olhe no painel a direita.É normal você encontrar valores como:
(padrão)
QuickTime Task( caso voce tenha o quick time)
Seu anti vírus
Se você notar algun arquivo estranho como por exemplo o mais comum HTV.exe, pode clicar nele normalmente e exclua com gosto.Acabas de retirar um keylogger do seu pc...Mais precisamente o 'Ardamax.
Outros processos com 3letras seguidos de .exe (exceto o antivirus e processos que você conheça), normalmente sao vírus, trojans de conexão direta, e keyloggers.
Após excluí-los, reinicie seu pc e verifique os processos executados..se ele não estiver mais lá...Bom trabalho! se ele permanecer...recomendo AKL ou ATJ!
Credits:´'`xXDruziXx´'`