ПРоще всего распознается троян (лоховый, конечно), когда он сам запрашивает доступ в нет. Пишет, что-то типа "Программа хочет подрубиться...дальше IP". Запоминаем этот IP. Мы ещё этому юзеру по ушам надаём. Лезем в пуск -> выполнить -> msconfig
Это утилита, которая следит за автозагрузкой. Переходим на нужную вкладку и видим гадёныша. Удаляем из автозапуска.
Если его нет, то лезем в редактор реестра (возможно програмер его ключ спрятал).
В строке Пуска Выполнить пишем regedit. Открывается структурное дерево.
Переходим сюда: HKEY_LOCAL_MACHINE ->SOFTWARE -> MICROSOFT -> WINDOWS -> RUN. Ищем там инородный ключ. Если есть удаляем. Если нет, но вы уверены, что у вас троян. ТО скорее всего он прикрепился к какой-нибудь системной службе. Здесь руки не помогут (зато ПОМОЖЕТ ГОЛОВА)). Если вирь привязался к процессу, то скорее всего вы будете видеть, что эта системная служба будет давать сбои. Типа "Служба SVCHOST.exe аварийно завершает работу".
В этом случае понадобятся проги. К сожалению нынешние вирусы маскируются и от Касперыча. (7 версию ещё посмотрим) SpyBot может помочь со всякой такой проказой.
Я советую)) Недостаток этого способа в том, что прога удалит часть кода службы, что чревато последствиями для винды.
У меня троян был привязан к эксплореру и каждые пять минут вылетал. Когда я произвёл "чистку", троян был удалён, а эксплорер всё равно подглючивал.