Como retirar um Trojan ou Keylogger de iniciação

17 março 2011
Como retirar um Trojan ou Keylogger de iniciação

1 vá em iniciar - execultar ou Ctrl+R ou iniciar e digite r [para windows vista/7]
2 digite msconfig
3 clique em iniciar
4 procure quais arquivos estão sendo iniciados com o windows que você não conheça, o ctfmon.exe é normal ser executado e drives também
5 se possuir o svchost.exe -- pode ter certeza que tem um trojan aí sendo execultado junto

Para removê-lo

1 vá em execultar - regedit [editor de registros do windows]
2 clique em HKEY_LOCAL_MACHINE
3 SOFTWARE
4 Microsoft
5 Windows
6 CurrentVersion
7 RUN
8 aí se você ver algum arquivo com nome estranho, deleta-o

Bom é isso pessoal, espero que consigam retirar o trojan, boa sorte!!


Como criar um .bat de remoção de trojans


Vá no famoso Bloco de Notas do Windows e digite

@echo off
cls
taskkill /f/im "deletarvirus.exe"
cls
del c:\windows\system32\deletavirus.exe
exit

Explicação do código

@echo off -- fecha automaticamente a janela
cls -- é para limpar a tela do prompt
taskkill -- task = processos, kill = matar
/f -- force
/im -- imediatamente
del -- delete
exit -- sair


Bom galera, boa sorte aê e espero que não possuam mais trojans rodando no seu sistema!

1 comentários :

{ Tyr.Marcelo } at: 22 março, 2011 17:16 disse...

De fato isso ai é uma praga! Vira e mexe tenho clientes com eles instalados.
[ ]´s