Retirando trojans e keyloggers
Primeiramente você deve sempre saber o que está fazendo e somente arrastar o rato onde você confie.Mas vamos lá...
Se você suzpeitar que seu pc está com um trojan ou que alguém mais está de graça com o seu pc, calma..isto não é problema!!!
Como remover um trojan?
Bom, você pode baixar o
Trojan remover ou pode retirar você mesmo.Não existe nada que você não consiga retirar do seu computador...a menois que você não saiba onde liga ele [:O]
Seguindo o segundo método, abra o executar e tecle
msconfig. Vá até a aba
Inicializar e verifique o que seu windows carrega na inicialização ou melhor o que come os processos do seu pc.
Existe um arquivo que não sei porque dizem que é vírus, pois é apenas um processo que o windows inicializa...bom o nome deste arquivo é
ctfmon.exe .
Outro arquivo ingênuo é o
svchost.exe.
O que é o
svchost.exe?
O svchost.exe é um serviço capaz de hospedar outros serviços. Basicamente ele roda vários processos (um 'grupo'), porém só um nome aparecerá listado. Ele pode, por outro lado, carregar vários grupos, o que resultará em vários svchost.exe na lista de processos, o que é um caso extremamente comum.
Bom...se o
svchost.exe estiver listado na aba inicializar...é isto é um problema! Isto significa que algum programa/arquivo está aproveitando o arquivo para se conectar ao seu pc.Em outras palavras um TROJAN ou até um KEYLOGGER.
Bom até ai tudo bem desmarque o arquivo
svchost.exe e click em OK.
Agora novamente no iniciar, tecle
regedit.
Irá abrir o regedit (REGisterEDITor→→Editor de registro).
Nele, navege pelas 'pastinahs' até chegar em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
ou
[HKEY_LOCAL_MACHINE]
[HKEY_LOCAL_MACHINE\SOFTWARE]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN]
Apenas click na pasta
RUN.
Olhe no painel a direita.É normal você encontrar valores como:
(padrão)
QuickTime Task( caso voce tenha o quick time)
Seu anti vírus
Se você notar algun arquivo estranho como por exemplo o mais comum
HTV.exe, pode clicar nele normalmente e exclua com gosto.Acabas de retirar um keylogger do seu pc...Mais precisamente o 'Ardamax.
Outros processos com 3letras seguidos de .exe (exceto o antivirus e processos que você conheça), normalmente sao vírus, trojans de conexão direta, e keyloggers.
Após excluí-los, reinicie seu pc e verifique os processos executados..se ele não estiver mais lá...Bom trabalho! se ele permanecer...recomendo AKL ou ATJ!
Credits:´'`xXDruziXx´'`
Continue lendo