ไม่มีสูตรทั่วไป หากระบบของคุณติดไวรัสโดยโทรจันที่ไม่รู้จักสิ่งที่คุณทำได้ก็คือติดตั้งใหม่
หากคุณรู้ว่าโทรจันทำงานในลักษณะที่แน่นอน - ตัวอย่างเช่นคุณรู้ว่าโทรจันไม่ติดเคอร์เนล - อาจมีวิธีการกู้คืนที่รุนแรงน้อยลง แต่นั่นขึ้นอยู่กับการรู้ว่าโทรจันทำงานอย่างไร หากคุณมีอาการ (เช่นคอมพิวเตอร์ของคุณส่งสแปมโดยไม่ได้รับความยินยอมจากคุณ) ก็ไม่มีเทคนิคทั่วไป: เครื่องตรวจจับโทรจันจะต้องฉลาดกว่าผู้ออกแบบโทรจัน (และโชคดี) เท่าที่มีความเกี่ยวข้องกับโทรจันการตรวจจับและการซ่อนเป็นเหมือนปืนและชุดเกราะ: มีการเพิ่มระดับเทคโนโลยีและไม่มีฝ่ายใดมีความได้เปรียบที่แท้จริง (แม้ว่า hiders จะมีจุดเริ่มต้น)
ระบบจำนวนมากมีช่องทางการจัดจำหน่ายที่ปลอดภัย ตัวอย่างเช่นเมื่อคุณติดตั้งแพคเกจจากที่เก็บ Ubuntu ด้วยเครื่องมือที่ใช้ apt-get, aptitude, synaptic, ศูนย์ซอฟต์แวร์, …, เครื่องมือจะตรวจสอบว่ามีการเซ็นชื่อแพคเกจ (vetted) โดยคนที่ไว้วางใจ Ubuntu (ดิสทริบิวชันส่วนใหญ่มีกลไกที่คล้ายกัน) เมื่อคุณติดตั้งแพคเกจจาก PPA สิ่งที่คุณรู้ได้คือเจ้าของ PPA ได้ตรวจสอบแพ็กเกจซึ่งไม่ช่วยอะไรเลยหากคุณไม่มีเหตุผลที่จะเชื่อใจเจ้าของ PPA ในตอนแรก
เกี่ยวกับโทรจันและแบ็ผมขอแนะนำให้อ่านเคน ธ อมป์สัน 's ทัวริงบรรยายรางวัลสะท้อนความน่าเชื่อถือไว้วางใจ เพื่อสรุปเขาเปลี่ยนคอมไพเลอร์เพื่อที่เมื่อรวบรวมโปรแกรมล็อกอินมันจะเพิ่มรหัสที่อนุญาตให้เขาเข้าสู่ระบบด้วยรหัสผ่านลับ จากนั้นเขาก็เปลี่ยนคอมไพเลอร์เพื่อให้เมื่อมันรวบรวมตัวเองมันจะแทรกรหัสเพื่อเพิ่มแบ็คดอร์; จากนั้นเขาก็คอมไพล์ทั้งระบบใหม่ (โดยเฉพาะอย่างยิ่งโปรแกรมล็อกอินและคอมไพเลอร์); ในที่สุดเขาก็คืนค่าคอมไพเลอร์ซอร์สให้เป็นต้นฉบับดั้งเดิมโดยไม่ต้องสงสัย อีกครั้งอ่านบทความเคน ธ อมป์สัน ; แล้วคุณอาจจะอ่านแตกเดวิดล้อบางทีอาจจะดีที่สุดจับผ่านBruce Schneierบทความบล็อก 's