|
Você que
esta se interessando agora por esse universo hacker, ou
mesmo que ja esta ha algum tempo certamente ja deve ter
sido vítima de um trojan......
Tipow, um
cara chega pra você e fala que vai enviar um arquivo legal
... aí você recebe o arquivo, executa e nada acontece,
o "arquivo legal" nao abre.. esquisito né ?
Aí você nem liga, diz pro maluco que o arquivo nao abriu
e ele fala que depois te manda de novo... Pronto você
está infectado. Aí quando você ve seu CDROM abrindo e
fechando, desconfia.. depois de um tempo você descobre
o que é trojan, e saca que seu "amiguinho" te
contaminou.... Bom, aí você procura por home pages hacker,
e sai em busca de soluções, programas que te livrem dos
trojans.... Mas será 100% seguro fazer isso? Não é melhor
você mesmo remover o trojan manualmente ? É lógico que
existem programas que removem mesmo... Mas e se o arquivo
estiver infectado... Ou naum for realmente um anti-trojan...
E se o cara da hp, colocou um server dizendo que é um
"antídoto" para o trojan...
Bom, pensando
nisso é bom que você próprio remova o trojan ... Vamos
lá !
Primeiro...
você deve saber o nome do arquivo que o cara lhe enviou
,,
Suponhamos
que seja "arquivolegal.exe". Pronto, clique
em Iniciar, Localizar, Arquivos ou Pastas .. Vai abrir
uma janela do Localizar.. Lá no nome do arquivo vc coloca
"arquivolegal.exe"(supondo que o nome seja este,
dããããã). Manda procurar em c:\ .
Aí ele vai
achar os arquivos... Deve ter 2 ou 3. Pq ? pq um arquivo
é o que vc "ganhou", o outro é a cópia dele,
que está na pasta windows. e talvez tenha um 3º que esteja
em system. Bom, pra vc ficar livre das invasões contra
seu pc, vc deve excluir esses arquivos... Vc clica neles
e dá um Delete... O arquivo que está na pasta windows,
você naum consiguirá remover. Vai dá uma mensagem de erro
tipo >"Não é possivel excluir o arquivo. Este
arquivo esta sendo utilizado pelo windows". Sendo
assim você tem que entrar no windows no 'Modo de Segurança'.
Como faz isso ? vamo la.. Reinicia o windows, assim que
começar a aparecer aquelas info da sua maquina, você começa
a apertar F8 ... fica apertando... Vai aparecer um Menu
de Inicialização. Escolha 'Modo de Segurança'. Pronto,
o windows vai carregar. Vai demorar um pouco mais que
o normal. Assim que entrar você faz a mesma coisa. Vai
em Localizar e coloca pra procurar o arquivo.. (coloque
a extensão), naum esqueça de colocar no campo 'Examinar'
c:\
Pronto ele
vai localizar, e agora vc conseguirá excluir. Pronto....
simples nao ? :)
Atualização
Bem, acima como o
texto esta explicando, pra achar o arquivo server na máquina,
bastava procurar pelo nome, só que andei baixando uns
trojans mais novos... e a coisa mudou. Agora quando voce
executa o server, ele não apenas se auto copia pro diretório
windows, mas também essa cópia feita pro windows, é renomeada
para um nome que não dê na vista, acho que é "Run16.dll",
sendo assim, você terá que procurar por arquivos "exe"
e comparar os arquivos em tamanho. Se o arquivo que você
recebeu (arquivolegal.exe) e o arquivo que você acha ser
a cópia, tiverem o mesmo tamanho e mesmas datas, provavelmente
é ele. Deleta e vê se funciona... Boa sorte ( heheheheheeheh).
|