Como remover um cavalo de Troia do Windows (passo a passo)
Um cavalo de Troia é um malware que se disfarça de algo legítimo — um jogo pirateado, um instalador falso, um “codec” de que você supostamente precisava para um vídeo. Assim que é executado, pode abrir uma porta dos fundos, roubar dados ou baixar mais malware. A boa notícia: a maioria dos cavalos de Troia voltados ao consumidor no Windows pode ser removida com ferramentas integradas e gratuitas, desde que você siga os passos na ordem. Veja como fazer isso com cuidado.
Sinais de que você pode ter um cavalo de Troia
- Seu PC fica de repente lento, com as ventoinhas girando forte mesmo parado.
- Programas desconhecidos iniciam na inicialização, ou seu firewall sinaliza conexões de saída que você não fez.
- Ferramentas de segurança são desativadas ou não abrem.
- Arquivos aparecem ou desaparecem, ou configurações mudam sozinhas.
Nenhum desses sinais sozinho confirma um cavalo de Troia, mas juntos são um forte indício de que uma varredura está atrasada.
Passo 1 – Desconecte-se da internet
Se você suspeita de um cavalo de Troia ativo, desconecte o Wi-Fi ou desligue o cabo Ethernet. Muitos cavalos de Troia entram em contato com um servidor de comando e controle para receber instruções ou exfiltrar dados. Cortar a conexão limita os danos durante a limpeza. Reconecte-se apenas quando precisar baixar ferramentas ou atualizações.
Passo 2 – Inicialize no modo de segurança com rede
O modo de segurança carrega o Windows com um conjunto mínimo de drivers e serviços, o que muitas vezes impede o malware de funcionar e facilita a remoção.
- Abra Configurações → Sistema → Recuperação e clique em Reiniciar agora em Inicialização avançada.
- Após reiniciar, vá em Solução de problemas → Opções avançadas → Configurações de inicialização → Reiniciar.
- Quando a lista aparecer, pressione 5 (ou F5) para o Modo de segurança com rede.
A rede permite atualizar seus scanners; se você já baixou tudo, o modo de segurança simples basta.
Passo 3 – Execute uma varredura completa com o Microsoft Defender
O Windows inclui o Microsoft Defender Antivírus, capaz de lidar com cavalos de Troia comuns.
- Abra Segurança do Windows → Proteção contra vírus e ameaças.
- Clique em Opções de verificação, escolha Verificação completa e execute-a.
- Para infecções teimosas, use a Verificação Offline do Microsoft Defender — ela reinicia e verifica antes de o Windows carregar por completo, capturando malware que se esconde durante a execução.
Coloque em quarentena ou remova tudo o que for detectado.

Passo 4 – Obtenha uma segunda opinião com o Malwarebytes Free
Nenhum mecanismo sozinho detecta tudo, então execute um segundo scanner. O Malwarebytes Free é um limpador sob demanda muito conhecido, bom em capturar o que os antivírus gerais deixam passar.
- Baixe-o do site oficial (malwarebytes.com).
- Execute uma varredura, revise as detecções e coloque-as em quarentena.
- Reinicie quando solicitado.
Passo 5 – Remova programas e entradas de inicialização suspeitos
Após a varredura, verifique os resíduos:
- Aplicativos: vá em Configurações → Aplicativos → Aplicativos instalados e desinstale tudo o que você não reconhece ou não instalou.
- Inicialização: abra Gerenciador de Tarefas → Aplicativos de inicialização e desative as entradas desconhecidas que iniciam ao ligar.
Não exclua nada de que não tenha certeza — pesquise primeiro o nome exato para não desativar um componente legítimo do Windows.
Passo 6 – Reinicie, reconecte e faça uma nova varredura
Reinicie no modo normal, reconecte-se à internet, instale as atualizações mais recentes do Windows e execute mais uma varredura completa com o Defender. Um resultado limpo em uma varredura nova após a reinicialização é a sua confirmação de que o cavalo de Troia se foi.
Passo 7 – Proteja suas contas
Os cavalos de Troia frequentemente roubam senhas salvas e cookies de sessão. Depois que seu PC for verificado como limpo:
- Altere as senhas das suas contas importantes (o e-mail primeiro — é o centro de recuperação de todo o resto) a partir de um dispositivo em que você confia.
- Ative a autenticação de dois fatores em todos os lugares onde ela for oferecida.
- Verifique seu e-mail em busca de regras ou encaminhamentos que o invasor possa ter adicionado.
Um gerenciador de senhas torna bem menos penoso renovar dezenas de credenciais, e usar um significa que você não reutiliza a mesma senha em vários sites.
Quando considerar uma reinstalação limpa
Se as varreduras continuam encontrando a mesma ameaça, as ferramentas de segurança não funcionam, ou você suspeita de um cavalo de Troia em nível de rootkit, o caminho mais seguro é fazer backup dos seus arquivos pessoais (não dos programas) e então reinstalar o Windows a partir de mídia oficial. Dá mais trabalho, mas garante um recomeço limpo quando as ferramentas de remoção não conseguem expulsar totalmente a infecção.
Siga os passos na ordem — desconectar, modo de segurança, varrer duas vezes, limpar, varrer de novo, proteger as contas — e a maioria dos cavalos de Troia some sem uma reinstalação completa.